Startseite

Cyber & AI Assurance Advisor

Sicherheit, die Entscheidungen trägt.

Als Gründer und Geschäftsführer der Hoernig Consulting GmbH verbinde ich Governance, technische Umsetzung und Auditperspektive – damit Cybersecurity, Cloud und KI nicht nur regelkonform beschrieben, sondern verlässlich gesteuert werden.

Risikobasiert. Verständlich. Auditierbar.
CISSP CISM CCSP AAISM ISO/IEC 27001 Lead Auditor ISO/IEC 42001 Lead Auditor ISO 27017/27018 Auditor Microsoft Certified Trainer

Warum Cyber & AI Assurance?

Neue Technologien verändern Verantwortung und Risiken.

Cloud-Plattformen, künstliche Intelligenz, digitale Lieferketten und zunehmende regulatorische Anforderungen verändern die Sicherheits- und Verantwortungsmodelle von Unternehmen.

01

Technologiewandel

Cloud, KI, Automatisierung und vernetzte Geschäftsprozesse schaffen neue Chancen, Abhängigkeiten und Angriffsflächen.

02

Regulatorik

NIS2, KRITIS, DORA und branchenspezifische Anforderungen erhöhen die Verantwortung des Managements.

03

Cyberrisiken

Angriffe, Lieferkettenrisiken, Fehlkonfigurationen und unkontrollierte Datenverwendung können den Geschäftsbetrieb gefährden.

04

Assurance

Entscheidungen, Kontrollen und Nachweise müssen zusammenpassen, damit Sicherheit steuerbar und auditierbar wird.

Leistungen

Assurance für die entscheidenden digitalen Risiken.

Nicht mehr Bürokratie als nötig. Aber genug Klarheit, Steuerung und Evidenz, um Verantwortung zu übernehmen und Prüfungen zu bestehen.

01

Cyber & GRC

Informationssicherheit so steuern, dass Geschäftsziele, Risiken und regulatorische Anforderungen zusammenpassen.

  • ISO/IEC 27001
  • NIS2 und KRITIS
  • DORA und Security Governance
Mehr erfahren →
02

Cloud Assurance

Cloud-Verantwortung transparent machen – vom Control Framework bis zum operativen Shared-Responsibility-Modell.

  • ISO 27017 / 27018
  • BSI C5
  • Azure, M365 und Zero Trust
Mehr erfahren →
03

AI Assurance

KI-Governance und AI Security vom Use Case über Risiko und Impact bis zum kontrollierten Betrieb.

  • ISO/IEC 42001
  • AI Risk & Impact
  • RAG- und Agentensicherheit
Mehr erfahren →
04

Audits & Training

Unabhängige Bewertung und Wissenstransfer aus realen Audit-, Beratungs- und Trainingssituationen – einschließlich ISO/IEC 27001 Lead Auditor Training.

  • Interne Audits und KRITIS-Nachweisprüfungen nach § 39 BSIG
  • Readiness Checks
  • CISSP, CISM, CCSP und ISO 27001 Lead Auditor Training
Mehr erfahren →

Was Assurance bedeutet

Vertrauen entsteht, wenn Anforderungen verstanden, Kontrollen wirksam und Nachweise belastbar sind.
01 GovernanceRichtung geben

Ziele, Rollen, Risiken und Entscheidungen auf das Geschäft ausrichten.

02 UmsetzungKontrollen verankern

Maßnahmen so gestalten, dass sie in Prozessen und Technik funktionieren.

03 EvidenzVertrauen belegen

Nachweise schaffen, Lücken erkennen und Wirksamkeit prüfbar machen.

Arbeitsformate

Fokussiert starten. Belastbar weitergehen.

Vom kompakten Management-Sparring bis zur systematischen Audit- und Umsetzungsbegleitung.

A

CISO for a day

Ein konzentrierter Arbeitstag für eine kritische Entscheidung, eine Standortbestimmung oder eine klare Security-Roadmap.

Format ansehen →
B

Cyber & AI Assurance Review

Eine risikobasierte Bewertung von Governance, Umsetzung und Evidenz – mit klarer Priorisierung der nächsten Schritte.

Format ansehen →

Zusammenarbeit & Netzwerk

Training, Audits, Technologie und fachlicher Austausch.

Kooperationen werden transparent nach ihrer tatsächlichen Rolle dargestellt – ohne Kunden- oder Partneraussagen, die nicht freigegeben sind.

T

qSkills

Trainingskooperation für Cybersecurity, Cloud, GRC, NIS2 und AI Security.

A

DQS

Externe Audits als Lead Auditor im Auftrag der Zertifizierungsgesellschaft.

AI

Scents Software

Technologie- und Projektkooperation zu AI Security und AI Governance.

N

Allianz für Cyber-Sicherheit

Teilnehmer im deutschen Cyber-Sicherheitsnetzwerk.

Kontakt

Was muss bei Ihnen als Nächstes sicher entschieden werden?

Ein erster Austausch klärt, ob Management-Sparring, Audit, Workshop oder gezielte Umsetzungsunterstützung der passende nächste Schritt ist.