Christian Katz: Berater, Trainer und Lead-Auditor für ISO 27001
Ich kenne sowohl die erfolgreichen Ansätze als auch die Stolpersteine aus allen Perspektiven.
Ausbildung
Gerade, als die ISO 27001 zum ersten Mal publiziert wurde, habe ich die Ausbildung zum ISO27001 Lead Auditor gemacht und lernte die Norm im Detail kennen.
Für erfolgreiches Beraten brauchte ich mehr.
Bei einem erfahrenen englischen Berater erlernte ich anschliessend das Implementieren von Grund auf. Dieser Berater hatte auf der ganzen Welt schon viele Informationssicherheits-Managementsysteme auf der Basis der Vorgängernorm BS 7799 implementiert und auch zertifizieren lassen.
- BS 7799-2 ist der Vorläufer von ISO 27001
- BS 7799-1 ist der Vorläufer von ISO 27002
Ich staunte, wie er die Anforderungen der ISO27001 auf pragmatische und leicht verständliche Weise umsetzte. Heute können Sie davon profitieren!

Beratung
Als die ISO27001 neu herauskam, war das Interesse daran gross. Leider war zu jener Zeit die Bereitschaft, diese Norm umzusetzen, klein. Trotzdem konnte ich bald mehrere ISMS Projekte durchziehen.
Inzwischen sind viele Firmen für Informationssicherheit sensibilisiert – und auch bereit, in ein ISMS zu investieren.
Inzwischen habe ich mehrere Firmen beim Aufbau ihres ISMS bzw. Integrierten Managementsystems beraten und begleitet. Wichtig ist mir dabei, dass mein Kunde die Fähigkeit erlangt, sein Managementsystem selber weiterzuentwickeln.
Siehe auch diesen Artikel und diesen Blog-Beitrag und die Kundenstimmen.
Seminare
Im Jahr 2007 konzipierte ich einen ISMS-Lehrgang für die Firma Vorest AG.
Die Themen:
- Basiswissen ISMS
- Ausbildung zum Internen Auditor ISMS
- Ausbildung zum ISMS-Beauftragten
Seither reise ich jedes Jahr mehrmals nach Deutschland und halte ich diese Seminare für Teilnehmende aus unterschiedlichsten Organisationen. Spannend, wie die gleichen Anforderungen in verschiedenstem Kontext korrekt umgesetzt werden können!
Dank meinem interaktiven Lehrstil lernen nicht nur die Teilnehmer von mir, sondern auch von einander viel.
Auditieren
Als sich die Gelegenheit bot, als ISO9001- und ISO27001-Lead-Auditor für eine Zertifizierungsstelle tätig zu sein, sagte ich gerne zu. Das war im Jahr 2012.
Ich liebe die jährlichen Audits. Sie bringen meinen Kunden einen grossen Nutzen – und geben mir interessante Einblicke.
Für alle meine Zertifizierungskunden sind Informationen und IT überlebenswichtig. Es zeigt sich: Wesentliche Erfolgsfaktoren sind effiziente und sichere Prozesse sowie ein aktiver Umgang mit Informationssicherheitsrisiken.
Selbstverständlich führe ich gerne auch interne Audits durch.
Das sagen unsere Kunden:
Hohe Informationssicherheit: Wir kennen unsere Risiken im Zusammenhang mit Informationen und verkleinern diese systematisch. Dadurch verbessern wir die Informationssicherheit laufend. Christian Katz hat uns den Weg gezeigt, die Anforderungen der ISO 27001 auch als kleine Firma zu erfüllen und ein ISMS zu bauen, das uns wirklich unterstützt. Mit dem ISO 27001 Zertifikat können wir unsere Bestrebungen für einen sicheren Rechenzentrumsbetrieb in der Schweiz nachweisen.
Integriertes Managementsystem: Mit der Unterstützung von Christian Katz haben wir als achermann ict-services ag ein massgeschneidertes Integriertes Managementsystem aufgebaut. Es ist schlank, pragmatisch und eine wichtige Orientierungshilfe für all unsere Mitarbeitenden. Das im Managementsystem enthaltene ISMS ist nach ISO 27001 zertifiziert. Dadurch haben wir uns einen wesentlichen Wettbewerbsvorteil geschaffen, die Glaubwürdigkeit bei unseren anspruchsvollen Kunden und die Maturität unseres Unternehmens nachhaltig erhöht. Dies ist eine Grundvoraussetzung für unser weiteres erfolgreiches Wachsen.
Und das in nur 6 Monaten!
Unsere Vision „IT so sicher und zuverlässig wie bei den Grossen“ wird jetzt durch die Zertifizierung nach ISO 27001 belegt. Ch. Katz hat uns so unterstützt, dass wir in kurzer Zeit ein wirkungsvolles ISMS aufbauen konnten.