Zum Inhalt springen
Managed Governance

Wer soll das alles noch machen?

VIAMA übernimmt den laufenden Governance-Betrieb rund um ISO 27001, TISAX, NIS2 und Datenschutz. Damit Sie dafür nicht immer mehr interne Kapazität aufbauen müssen.

20 Minuten. Danach wissen Sie, welche Ihrer laufenden Aufgaben wir übernehmen würden und welche bei Ihnen bleiben.

Managed Governance verstehen

Ohne Vorbereitung Ihrerseits.

ISO 27001TISAXNIS2Datenschutz
So läuft Governance im Hintergrund
  1. Nachweis angefordertFachbereich Einkauf
  2. Nachweis eingegangen
  3. Nachweis geprüftISO 27001 · TISAX
  4. Maßnahme nachverfolgtNIS2
  5. Kontrolle aktualisiert
  6. Fachbereich eingebunden
  7. Entscheidung erforderlich→ Geschäftsleitung
  8. Entscheidung dokumentiert
läuft kontinuierlich im Hintergrund
Warum VIAMA

Governance kennen wir aus der Praxis, nicht aus der Vorlage.

Managed Governance als Betriebsmodell ist neu. Die Governance-Erfahrung dahinter ist es nicht.

Audit- und Umsetzungspraxis

Wir kennen Managementsysteme aus der laufenden Umsetzung, nicht nur aus dem Zertifikat.

Komplexe Unternehmensstrukturen

Erfahrung mit Konzernstrukturen, mehreren Standorten und verteilten Fachbereichen.

ISO 27001 · TISAX · NIS2 · Datenschutz

Vier Anforderungen, ein gemeinsam betriebenes Governance-Fundament.

Erfahrung aus der Zusammenarbeit mit Unternehmen aus Industrie, Automotive und Mittelstand.
Operative Realität

Das Audit ist irgendwann vorbei. Die Arbeit nicht.

Nach dem Zertifikat läuft der Betrieb einfach weiter, jeden Monat, über alle Anforderungen hinweg.

Kein Ausnahmezustand, sondern der Normalbetrieb:
  • Ein Nachweis läuft ab und muss erneuert werden.
  • Eine Maßnahme aus dem letzten Audit ist noch offen.
  • Ein neuer Lieferant bringt eine neue Anforderung mit.
  • Ein Fachbereich ändert einen Prozess, und die Kontrolle muss nachziehen.

Genau diesen Betrieb übernehmen wir.

Ein anderes Betriebsmodell

Mehr Governance braucht nicht automatisch mehr Personal.

Statt weiter Personal, Berater und Tools aufzubauen, wird der Governance-Betrieb organisiert und übernommen.

Der übliche ReflexMit VIAMA
Audit-Hektik kurz vor dem Terminkontinuierliche Betriebsfähigkeit
verstreute Tabellen und Postfächergeführte Maßnahmen
internes Nachfassen bei Fachbereichengesteuerte Koordination
dieselben Nachweise mehrfach erstellenstandardübergreifende Wiederverwendung

Das Ergebnis: weniger interne Betriebslast bei gleicher Kontrolle, dazu Kapazität, die zurück ins eigene Geschäft fließt.

Was wir übernehmen

Die Arbeit, die zwischen den Audits liegen bleibt.

Sieben Aufgaben, die dauerhaft anfallen und die Sie sofort wiedererkennen. Wir übernehmen sie im laufenden Betrieb.

Nachweise

Nachweise anfordern, sammeln, prüfen

Intern Nachweise bei Fachbereichen einsammeln und auf Vollständigkeit prüfen.

Wir fordern die richtigen Nachweise an, sammeln sie zentral und prüfen sie laufend, nicht nur vor dem Audit.

Maßnahmen

Maßnahmen nachhalten und eskalieren

Intern Offenen Punkten hinterhertelefonieren, bis sie erledigt sind.

Wir verfolgen jede Maßnahme bis zum Abschluss und eskalieren rechtzeitig, ohne internes Nachfassen.

Kontrollen

Kontrollen planen und durchführen

Intern Wiederkehrende Kontrollen im Kalender behalten und dokumentieren.

Wir terminieren, führen durch und dokumentieren die wiederkehrenden Kontrollen zuverlässig.

Koordination

Fachbereiche koordinieren

Intern Die richtigen Leute zur richtigen Zeit an einen Tisch bekommen.

Wir binden Fachbereiche gezielt ein, nur dort, wo sie wirklich gebraucht werden.

Managementsystem

Managementsystem aktuell halten

Intern Managementsysteme veralten zwischen den Audits.

Wir halten Richtlinien, Dokumente und Nachweise durchgehend aktuell.

Audits

Audits vorbereiten und begleiten

Intern Kurz vor dem Termin alles zusammensuchen.

Wir bereiten Audits vor und begleiten sie. Die Nachweise liegen bereit, wenn der Auditor kommt.

Wiederverwendung

Ein Nachweis, mehrere Anforderungen.

Intern Dieselben Belege für jedes Rahmenwerk neu zusammenstellen.

Vorhandene Nachweise werden über ISO 27001, TISAX, NIS2 und Datenschutz hinweg wiederverwendet. Einmal erfasst, mehrfach genutzt, statt für jede Anforderung von vorn.

Ein Nachweis → mehrfach genutzt
ISO 27001TISAXNIS2Datenschutz
Zuständigkeiten

Sie behalten die Entscheidungshoheit. Wir übernehmen den Betrieb.

Bleibt bei Ihnen
  • Strategische Richtlinienentscheidungen
  • Letztverantwortung
  • Kritische und fachliche Freigaben
  • Entscheidungshoheit
Übernimmt VIAMA

Entlastung ohne Kontrollverlust.

Wir übernehmen die Arbeit. Die Entscheidungen bleiben bei Ihnen, auch im Ernstfall. Ob Ihr Haus dann weiß, wer um 8 Uhr entscheidet, klären Sie an einem Tag: in der Cyber Werkstatt.

Mensch und Technologie

Technologie für das Wiederkehrende. Menschen für das Urteil.

Automatisiert, wo es sinnvoll ist. Fachlich geführt, wo es darauf ankommt. Entschieden dort, wo Verantwortung liegt.

Technologie

sammelt, strukturiert, vergleicht

VIAMA und KI erfassen Nachweise, erinnern an Fristen und bereiten Wiederkehrendes vor.

VIAMA Experten

bewerten und führen

Menschen priorisieren, prüfen kritisch, eskalieren und steuern den laufenden Betrieb.

Sie

entscheiden und geben frei

Wo Urteilskraft und Verantwortung liegen, entscheiden Sie auf vorbereiteter Grundlage.

Erfahrung aus der Zusammenarbeit mit
  • adidas
  • Deutsche Telekom
  • congstar
  • SAF-HOLLAND

Referenzen aus bisheriger Governance- und Umsetzungspraxis.

Warum VIAMA

Managed Governance ist neu. Die Erfahrung dahinter nicht.

Wem Sie Ihren Governance-Betrieb anvertrauen, sollten Sie kennen. VIAMA verbindet erfahrene Governance-Experten mit einem standardisierten Betriebsmodell. Von Forchheim aus, für Unternehmen im gesamten deutschsprachigen Raum.

Dr. Marco Lück
Dr. Marco LückGründer und Geschäftsführer, VIAMA

Governance aus realer Unternehmenspraxis: aus dem laufenden Betrieb von Managementsystemen und der unmittelbaren Zusammenarbeit mit Entscheidern, nicht aus der Vorlage.

ISO 27001TISAXNIS2Datenschutz
Erfahrung aus Konzern und Mittelstand

Governance in komplexen Konzernstrukturen und internationalen Organisationen, unter anderem im Umfeld von Deutsche Telekom, adidas und SAF-HOLLAND.

Auf Entscheiderebene

Unmittelbare Zusammenarbeit mit Geschäftsführungen und Vorständen, nicht auf der Ebene von IT-Abteilungen.

Aus dem laufenden Betrieb

ISO 27001, TISAX, NIS2 und Datenschutz aus realer Umsetzungspraxis, nicht ausschließlich aus Audit- und Zertifizierungsperspektive.

Ich habe keine Angst vor TISAX. Ich habe Angst davor, dass ich dafür jetzt wieder Menschen einstellen muss, die anschließend weltweit zwanzig weitere Kollegen beschäftigen.

Anonymisiert · Vorstand eines Industrieunternehmens
Der Einstieg

Vom Gespräch zur Betriebsübernahme.

Ein klarer Weg von Ihrer heutigen Organisation in einen laufenden Governance-Betrieb.

01

Erstgespräch

Wir verstehen Ihre Anforderungen, die bestehende Organisation und die aktuelle Betriebslast.

02

Bestandsaufnahme

Wir sehen uns an, was bereits vorhanden ist, was gemeinsam genutzt werden kann und was VIAMA übernehmen kann.

Zum Festpreis, bei Beauftragung auf den ersten Betriebsmonat angerechnet.

03

Betriebsmodell

Klare Aufteilung zwischen Ihnen, VIAMA und Technologie, dazu Geltungsbereich und Vergütung.

04

Betriebsübernahme

VIAMA übernimmt den vereinbarten laufenden Governance-Betrieb.

Wie eine Betriebsübernahme abläuft

Wer soll das alles noch machen?

Wir.

ZWEI WEGE ZU VIAMA

Wenn die laufende Arbeit liegen bleibt: Managed Governance. Wenn offen ist, wer im Ernstfall entscheidet: die Cyber Werkstatt, ein Tag mit Ihrer Geschäftsführung in Ihrem Haus.

VIAMA Leadership GmbH Äußere Nürnberger Straße 62 91301 Forchheim, Deutschland
+49 9191 3454992 · kontakt@viama.one