ISC-BERATUNG Informationssicherheit · Datenschutz · Compliance

Ihr externer Datenschutz-, ISMS- und Cyber-Security-Partner für den Mittelstand – ISO 27001, NIS2, DSGVO & Schweizer revDSG, EU AI Act. Pragmatisch, auf Management-Ebene, grenzüberschreitend (DE · CH · PL).

▶ KOSTENLOSES ERSTGESPRÄCH

AUSGEWÄHLTE ERFOLGE

ISO/IEC 27001-Audit-Readiness eines mittelständischen IT-Unternehmens in nur 4 Monaten erreicht – von der Gap-Analyse bis zur Zertifizierungsreife.

Mehrere ISO/IEC 27001-Erstzertifizierungen ohne Hauptabweichung zum Audit geführt.

Unternehmen fristgerecht NIS2-fähig aufgestellt – Betroffenheit, Maßnahmen und Geschäftsführungs-Haftung geklärt.

Über 120 Unternehmen (kumuliert) DSGVO-konform aufgestellt – von der Erstaufnahme bis zum auditfähigen Datenschutz-Management.

Zahlreiche Lieferanten- und Dienstleister-Audits im In- und Ausland durchgeführt und Mandanten prüfungssicher für Kunden-Assessments aufgestellt.

Grenzüberschreitende Datenschutz-Strukturen DACH/CZ/PL/RO/BG etabliert.

Seit 2018 am Markt – DE · CH · PL.


ÜBER MICH

Hinter ISC steht Thomas Wanjura – Senior-Berater für Data Governance und Cyber Security mit langjähriger Praxis und einer Vergangenheit als CTO mit IT- und Compliance-Verantwortung. Seit 2018 schütze ich die Werte und die Reputation mittelständischer Mandanten in Deutschland, der Schweiz und dem europäischen Ausland.

Bei mir arbeiten Sie direkt mit dem Senior-Experten – kein Junior-Team –, abgesichert durch ein belastbares Experten-Netzwerk für nahtlose Vertretung und verlässliche Service-Level. Keine theoretischen Konzepte, sondern pragmatische Umsetzungsstärke auf Management-Ebene.

Datenschutz über Grenzen: DSGVO, Schweizer revDSG und CEE aus einer Hand (DE · CH · PL · CZ).

ZERTIFIZIERUNGEN, NORMEN & FRAMEWORKS:
ISO/IEC 27001 Lead Implementer (PECB)
NIS 2 Implementer
Zertifizierter Informationssicherheitsbeauftragter (TÜV Rheinland)
Zertifizierter Datenschutzbeauftragter (TÜV Süd)
Zertifizierter Schweizer Datenschutzberater (revDSG)
ISO/IEC 27001 Lead Auditor (TÜV Nord) – in Vorbereitung
Normen & Frameworks: ISO/IEC 27001 · NIS2 · DSGVO/BDSG · DSG Schweiz (revDSG) · BSI IT-Grundschutz · ISO 22301 (BCM) · DORA

Thomas Wanjura als Referent auf der Fachmesse Zukunft Personal
Thomas Wanjura - Vortrag, Zukunft Personal

EU AI ACT

EU AI Act ab August 2026 – ist Ihr KI-Einsatz konform?

Künstliche Intelligenz im Unternehmen wird reguliert – und die Geschäftsführung haftet. Ich bringe Ihren KI-Einsatz pragmatisch in den grünen Bereich: Bestandsaufnahme Ihrer KI-Systeme, Risikoklassifizierung nach EU AI Act, Governance-Strukturen und Audit-Readiness in Anlehnung an ISO/IEC 42001 – als KI-nativer Berater, der diese Werkzeuge selbst täglich einsetzt.


LEISTUNGEN

Interim Management (CISO / DPO / Head of Compliance) Führungskompetenz, wenn es darauf ankommt. Bei plötzlichen Vakanzen, Restrukturierungen oder akuten Krisen übernehme ich temporär die operative und strategische Leitung Ihrer Security- und Compliance-Teams.
Data & AI Governance (DSGVO & DSG Schweiz) Strategische Beratung und Stellung des externen Datenschutzbeauftragten (DSB). Wir sichern Ihre Datenströme grenzüberschreitend ab – pragmatisch und rechtssicher.
Cyber Security & NIS2-Readiness Machen Sie Ihr Unternehmen fit für die neue EU-Richtlinie. Wir identifizieren Ihre Lücken, etablieren Prozesse und schützen die Geschäftsführung vor Haftungsrisiken.
ISMS & ISO 27001 Implementierung Aufbau von Informationssicherheits-Managementsystemen. Wir begleiten Sie von der ersten GAP-Analyse bis zur erfolgreichen Zertifizierung.
Externer CISO (CISO as a Service) Wir steuern Ihre IT-Sicherheitsprozesse, schulen Ihre Mitarbeiter und managen Cyber-Risiken kontinuierlich auf Management-Level.
Keynotes & Awareness-Schulungen Machen Sie Ihre Mitarbeiter zu Ihrer stärksten Firewall. Mit praxisnahen Trainings, Workshops und Vorträgen vermitteln wir komplexe Themen der Informationssicherheit und Compliance auf allen Unternehmensebenen – nachhaltig und ohne theoretischen Ballast.
Compliance-Fördermittelberatung Wir prüfen Ihre Ansprüche und begleiten Sie bei der Beantragung von staatlichen Fördermitteln für Digitalisierungs- und Sicherheitsprojekte.

Machen Sie Datenschutz und Informationssicherheit vom Pflichtthema zum Wettbewerbsvorteil.

▶ KOSTENLOSES ERSTGESPRÄCH

ABLAUF

1. Erstgespräch (kostenlos): Wir klären Ausgangslage, Risiken und Ziele – 30 Minuten, unverbindlich.
2. Analyse & Fahrplan: Gap-Analyse, klare Prioritäten und ein pragmatischer Umsetzungsplan – ohne theoretischen Ballast.
3. Umsetzung & Betreuung: Ob Projekt, Interim-Mandat oder laufende Betreuung – Sie haben einen festen Senior-Ansprechpartner.


REFERENT & FACHAUTOR

Vorträge zu Informationssicherheit und Datenschutz bei mehreren Handwerkskammern (u. a. Fürth, Landshut, Straubing, Regensburg)
Vorträge und Keynotes auf Fachmessen zu Daten- und Informationssicherheit im HR-Bereich
Fachartikel zu Datenschutz, internationaler Compliance und IT-Sicherheit in Fachmedien und Beratungsblogs


HÄUFIGE FRAGEN

Sie sitzen in Polen – funktioniert die Betreuung in Deutschland und der Schweiz?
Ja. Ich arbeite remote-first, bin deutscher Muttersprachler und seit Jahren im DACH-Markt tätig – für Termine bin ich vor Ort und reisebereit. Datenschutz und Informationssicherheit lassen sich heute überwiegend ortsunabhängig steuern; bei Bedarf komme ich zu Ihnen.
Arbeiten Sie allein oder im Team?
Sie arbeiten direkt mit mir als Senior-Experten – kein Junior-Team. Im Rücken habe ich ein belastbares Experten-Netzwerk, das nahtlose Vertretung und verlässliche Service-Level sicherstellt.
Wie schnell können Sie starten?
Kurzfristig – gerade bei akuten Vakanzen oder Krisen übernehme ich als Interim CISO/DPO sofort die operative Leitung. Projekte starten wir direkt nach dem Erstgespräch und der Prioritätenklärung.
Was kostet ein externer DSB oder ein ISO-27001-Projekt?
Das hängt vom Umfang ab. Nach dem kostenlosen Erstgespräch erhalten Sie ein transparentes Angebot – wahlweise als Projektpauschale, monatlicher Retainer, Interim-Mandat oder auf Tagessatzbasis.
Decken Sie auch EU AI Act und NIS2 ab?
Ja. NIS2-Readiness und Data & AI Governance (EU AI Act, in Anlehnung an ISO/IEC 42001) gehören zu meinen Schwerpunkten – inklusive Haftungsschutz für die Geschäftsführung.

KONTAKT

Kostenloses Erstgespräch (30 Min.) – unverbindlich.

Lassen Sie uns über Ihre Situation sprechen: ISO 27001, NIS2, DSGVO / revDSG, EU AI Act oder eine Interim-Vakanz. Auf Wunsch sende ich Ihnen vorab eine kompakte EU-AI-Act- oder NIS2-Checkliste.

Telefon: +49 178 79 100 76
E-Mail: tw@isc-beratung.de

▶ JETZT ANFRAGEN

Gelebter Datenschutz: Diese Website ist datensparsam gebaut – keine Tracking-Cookies, lokale Schriftarten, kein externes Tracking.