Cyber & AI Assurance Advisor
Sicherheit, die Entscheidungen trägt.
Als Gründer und Geschäftsführer der Hoernig Consulting GmbH verbinde ich Governance, technische Umsetzung und Auditperspektive – damit Cybersecurity, Cloud und KI nicht nur regelkonform beschrieben, sondern verlässlich gesteuert werden.
Warum Cyber & AI Assurance?
Neue Technologien verändern Verantwortung und Risiken.
Cloud-Plattformen, künstliche Intelligenz, digitale Lieferketten und zunehmende regulatorische Anforderungen verändern die Sicherheits- und Verantwortungsmodelle von Unternehmen.
Technologiewandel
Cloud, KI, Automatisierung und vernetzte Geschäftsprozesse schaffen neue Chancen, Abhängigkeiten und Angriffsflächen.
Regulatorik
NIS2, KRITIS, DORA und branchenspezifische Anforderungen erhöhen die Verantwortung des Managements.
Cyberrisiken
Angriffe, Lieferkettenrisiken, Fehlkonfigurationen und unkontrollierte Datenverwendung können den Geschäftsbetrieb gefährden.
Assurance
Entscheidungen, Kontrollen und Nachweise müssen zusammenpassen, damit Sicherheit steuerbar und auditierbar wird.
Leistungen
Assurance für die entscheidenden digitalen Risiken.
Nicht mehr Bürokratie als nötig. Aber genug Klarheit, Steuerung und Evidenz, um Verantwortung zu übernehmen und Prüfungen zu bestehen.
Cyber & GRC
Informationssicherheit so steuern, dass Geschäftsziele, Risiken und regulatorische Anforderungen zusammenpassen.
- ISO/IEC 27001
- NIS2 und KRITIS
- DORA und Security Governance
Cloud Assurance
Cloud-Verantwortung transparent machen – vom Control Framework bis zum operativen Shared-Responsibility-Modell.
- ISO 27017 / 27018
- BSI C5
- Azure, M365 und Zero Trust
AI Assurance
KI-Governance und AI Security vom Use Case über Risiko und Impact bis zum kontrollierten Betrieb.
- ISO/IEC 42001
- AI Risk & Impact
- RAG- und Agentensicherheit
Audits & Training
Unabhängige Bewertung und Wissenstransfer aus realen Audit-, Beratungs- und Trainingssituationen – einschließlich ISO/IEC 27001 Lead Auditor Training.
- Interne Audits und KRITIS-Nachweisprüfungen nach § 39 BSIG
- Readiness Checks
- CISSP, CISM, CCSP und ISO 27001 Lead Auditor Training
Was Assurance bedeutet
Vertrauen entsteht, wenn Anforderungen verstanden, Kontrollen wirksam und Nachweise belastbar sind.
Ziele, Rollen, Risiken und Entscheidungen auf das Geschäft ausrichten.
Maßnahmen so gestalten, dass sie in Prozessen und Technik funktionieren.
Nachweise schaffen, Lücken erkennen und Wirksamkeit prüfbar machen.
Arbeitsformate
Fokussiert starten. Belastbar weitergehen.
Vom kompakten Management-Sparring bis zur systematischen Audit- und Umsetzungsbegleitung.
CISO for a day
Ein konzentrierter Arbeitstag für eine kritische Entscheidung, eine Standortbestimmung oder eine klare Security-Roadmap.
Format ansehen →Cyber & AI Assurance Review
Eine risikobasierte Bewertung von Governance, Umsetzung und Evidenz – mit klarer Priorisierung der nächsten Schritte.
Format ansehen →Zusammenarbeit & Netzwerk
Training, Audits, Technologie und fachlicher Austausch.
Kooperationen werden transparent nach ihrer tatsächlichen Rolle dargestellt – ohne Kunden- oder Partneraussagen, die nicht freigegeben sind.
qSkills
Trainingskooperation für Cybersecurity, Cloud, GRC, NIS2 und AI Security.
DQS
Externe Audits als Lead Auditor im Auftrag der Zertifizierungsgesellschaft.
Scents Software
Technologie- und Projektkooperation zu AI Security und AI Governance.
Allianz für Cyber-Sicherheit
Teilnehmer im deutschen Cyber-Sicherheitsnetzwerk.
Kontakt
Was muss bei Ihnen als Nächstes sicher entschieden werden?
Ein erster Austausch klärt, ob Management-Sparring, Audit, Workshop oder gezielte Umsetzungsunterstützung der passende nächste Schritt ist.