ANMATHO AG

ANMATHO AG Impressum+Datenschutzhinweise: https://anmatho.de/datenschutzhinweise/ -id-3

Herzlich Willkommen bei der ANMATHO AG -
seit 15 Jahren Ihr kompetenter und zuverlässiger Partner für
IT-Infrastruktur, IT-Support und Informationsicherheit! Fundiertes Fachwissen im Einklang mit langjähriger Erfahrung in großen und kleinen Umgebungen, flankiert von partnerschaftlicher Beratung führen zu hoher Kundenzufriedenheit. Impressum

Vorstand: Andreas Kondek, Matthias Weigmann
Aufsichtsrat

: Georg Berssenbrügge (Vorsitz)

Sitz der Gesellschaft: Hamburg | Amtsgericht Hamburg HRB 72675
Umsatzsteuer-ID: DE206943347

Inhaltlich Verantwortlicher gemäß § 10 Absatz 3 MDStV: Matthias Weigmann
(Anschrift wie oben)

Vom Cockpit in den Krisenstab: So treffen Sie im Ernstfall die richtigen EntscheidungenStellen Sie sich vor: Ein schwere...
02/09/2026

Vom Cockpit in den Krisenstab: So treffen Sie im Ernstfall die richtigen Entscheidungen

Stellen Sie sich vor: Ein schwerer Cyberangriff legt Ihre Systeme lahm, die Informationen sind lückenhaft und jede Entscheidung kostet Zeit und Geld. Genau in solchen Momenten bewährt sich die FOR-DEC-Methode.

Das sechsstufige Modell hilft Führungskräften und Krisenstäben, strukturiert und sachlich zu bleiben. Statt auf Gerüchte zu reagieren, werden erst gesicherte Fakten gesammelt. Dann werden Handlungsoptionen entwickelt, Risiken abgewogen und eine klare Entscheidung getroffen.

Wichtig: Der Prozess endet nicht mit der Umsetzung. Der letzte Schritt „Check" stellt sicher, dass die Maßnahmen wirken und bei Bedarf nachgesteuert wird.

Das Ergebnis: Weniger Aktionismus, mehr Klarheit und Entscheidungen, die sich im Nachgang transparent begründen lassen.

👉 https://anmatho.de/entscheidungsfindung-mit-der-for-dec-methode/

Wo gehört der ISB hin – und warum das wichtig istDer Informationssicherheitsbeauftragte (ISB) sollte idealerweise direkt...
27/08/2026

Wo gehört der ISB hin – und warum das wichtig ist

Der Informationssicherheitsbeauftragte (ISB) sollte idealerweise direkt an die Geschäftsleitung berichten. Nur so kann er Sicherheitsregeln unabhängig prüfen und durchsetzen – auch gegenüber der IT. Häufige Modelle wie „IT-Leiter = ISB“ oder „ISB unter dem IT-Leiter“ führen zu Interessenkonflikten: Wer den Betrieb verantwortet, kann nicht gleichzeitig neutral kontrollieren. Solche Konstrukte widersprechen zudem dem ISO-27001-Prinzip der Aufgabentrennung (Control A.5.3) und können im Audit als Nichtkonformität auffallen. Wer sein ISMS wirklich wirksam gestalten will, sollte die ISB-Stelle daher als Stabsfunktion bei der Geschäftsführung verankern.

👉 https://anmatho.de/isb-im-organigramm/

Datenschutz im ISMS: So klappt die Integration in der PraxisDatenschutz und Informationssicherheit gehören zusammen – si...
25/08/2026

Datenschutz im ISMS: So klappt die Integration in der Praxis
Datenschutz und Informationssicherheit gehören zusammen – sind aber nicht dasselbe. In dieser Folge zeigen wir, wie Sie ISMS und Datenschutz sinnvoll verzahnen, ohne datenschutzrechtliche Pflichten zu verwässern.
Was Sie in „Security on Air" erwartet:
• Unterschiedliche Schutzziele verstehen und nutzen
• Warum Integration Effizienz und Nachweisbarkeit steigert
• Start über die Governance: Rollen, Verantwortlichkeiten, DSB einbinden
• Risikomanagement verbinden – mit Fokus auf Folgen für Betroffene
• Fünf Praxis-Bausteine und typische Fehler, die Sie vermeiden sollten
Perfekt für CISOs, ISBs und Entscheider, die Prozesse konsistent gestalten und im Audit bestehen wollen.
👉 https://anmatho.de/podcast-datenschutz-in-ein-isms-integrieren/

ISMS und Datenschutz integrieren: So verbinden Sie Prozesse, Risiken und Nachweise – ohne Datenschutzpflichten zu verwässern.

Von der Audit-Feststellung zur echten VerbesserungAudit-Feststellungen zeigen klar, wo Anforderungen nicht erfüllt sind....
18/08/2026

Von der Audit-Feststellung zur echten Verbesserung
Audit-Feststellungen zeigen klar, wo Anforderungen nicht erfüllt sind. Bei Nichtkonformitäten reicht es nicht, nur das Symptom zu beheben. Wichtig ist, die Ursache zu verstehen und dauerhaft zu beseitigen – genau das fordert die ISO 27001:2022 in Kapitel 10.2. So werden aus Problemen Lernchancen und Risiken langfristig reduziert.
Wo alles „konform“ ist, steckt trotzdem oft Potenzial: von „ausreichend“ zu „sehr gut“. Hier helfen Empfehlungen des Auditors, den kontinuierlichen Verbesserungsprozess (KVP) gezielt voranzubringen. Die richtige Reaktion darauf ist entscheidend: Umsetzen, auf anderem Weg zum Ziel kommen oder bewusst ablehnen – immer mit einer klaren Begründung.
Wie nutzen Sie Audit-Ergebnisse, um Ihr ISMS wirklich besser zu machen?
👉 https://anmatho.de/von-der-audit-feststellung-zur-echten-verbesserung/

Auditfeststellungen, Nichtkonformitäten und Verbesserungspotenziale verständlich erklärt – inkl. Umgang mit Abweichungen und Empfehlungen...

Ein Audit ist erst der AnfangWas passiert eigentlich, wenn ein internes Audit eine Abweichung aufdeckt? Genau hier entsc...
12/08/2026

Ein Audit ist erst der Anfang
Was passiert eigentlich, wenn ein internes Audit eine Abweichung aufdeckt? Genau hier entscheidet sich, ob ein Audit tatsächlich zur Verbesserung des Unternehmens beiträgt.
Abweichungen müssen zunächst richtig eingeordnet werden: Ist es eine Hauptabweichung, eine konkrete Nichtkonformität oder lediglich eine Empfehlung? Anschließend geht es darum, die Ursachen zu verstehen und passende Maßnahmen abzuleiten.
Dabei muss nicht jede Feststellung mit einer großen Veränderung beantwortet werden. Manchmal reicht ein Quck Win, etwa das Schließen einer Dokumentationslücke. In anderen Fällen braucht es eine strukturelle Anpassung von Prozessen oder Systemen.
Unser aktueller Beitrag zeigt, worauf interne Auditoren bei der Bewertung und Maßnahmenplanung achten sollten und wie aus Audit-Ergebnissen nachhaltige Verbesserungen entstehen.
👉 https://anmatho.de/interne-audits-abweichungen/

Als interner Auditor lernen Sie, Maßnahmen wirksam abzuleiten und Audits sicher zu steuern. Jetzt Auditorenkompetenz stärken.

Warum Lieferkettenresilienz heute wichtiger denn je istLieferketten können heute nicht nur durch politische Krisen oder ...
28/07/2026

Warum Lieferkettenresilienz heute wichtiger denn je ist

Lieferketten können heute nicht nur durch politische Krisen oder blockierte Routen ins Stocken geraten, sondern auch durch digitale Ausfälle bei Dienstleistern oder Anwendungen. In unserer neuen Folge von „Security on Air" geht es deshalb um die Frage, wie Unternehmen ihre Widerstandsfähigkeit gezielt stärken können.
Was Sie in „Security on Air" erwartet:
• Wie der Ukrainekrieg, die Straße von Hormus und der Suezkanal als Beispiele für Störungen wirken.
• Warum Unternehmen nicht nur den direkten Lieferanten betrachten sollten.
• Welche Rolle Informationssicherheit in digitalen Lieferketten spielt.
• Weshalb Stadtwerke, Automobilzulieferer und Labore besonders betroffen sein können.
• Welche Maßnahmen bei Notfallplanung, Lieferantenbewertung und Kommunikation helfen.
Die Folge zeigt praxisnah, warum Vorbereitung günstiger ist als Improvisation und wie BCM und Informationssicherheit zusammenwirken.
👉 https://anmatho.de/podcast-security-on-air-heute-supply-chain-resilienz/

Supply Chain Resilienz stärken: Erfahren Sie, wie BCM, Informationssicherheit und Vorsorge Lieferketten von Unternehmen absichern.

Warum Kompetenzmanagement in IT-Sicherheit und Datenschutz so wichtig istTechnische Schutzmaßnahmen reichen allein nicht...
21/07/2026

Warum Kompetenzmanagement in IT-Sicherheit und Datenschutz so wichtig ist

Technische Schutzmaßnahmen reichen allein nicht aus, wenn im Alltag unklar ist, wer welche Aufgabe übernimmt und welche Kenntnisse dafür nötig sind. Der Blogbeitrag zeigt, warum Kompetenzmanagement ein wichtiger Baustein für Informationssicherheit und Datenschutz ist. Es geht darum, Rollen klar zu beschreiben, Verantwortlichkeiten transparent zu machen und Kompetenzen nicht dem Zufall zu überlassen.
Besonders interessant sind die praxisnahen Ansätze wie Skill-Matrizen, regelmäßige Reviews und gezielte Schulungsmaßnahmen. So können Unternehmen Kompetenzlücken früh erkennen, Wissen besser sichern und die Wirksamkeit ihres ISMS und DSMS erhöhen. Gerade bei sensiblen Themen wie Datenschutz und Sicherheitsvorfällen schafft das mehr Klarheit und Belastbarkeit.
👉 https://anmatho.de/kompetenzmanagement-als-erfolgsfaktor-fuer-informationssicherheit-und-datenschutz/

Kompetenzmanagement in ISMS und DSMS: Erfahren Sie, wie klare Rollen, Skill-Matrizen und Reviews Compliance stärken, Risiken reduzieren und die Resilienz Ihrer Organisation erhöhen.

Warum Wertemanagement mehr ist als eine Liste von AssetsWertemanagement hilft dabei, die eigenen schützenswerten Werte s...
14/07/2026

Warum Wertemanagement mehr ist als eine Liste von Assets

Wertemanagement hilft dabei, die eigenen schützenswerten Werte sichtbar zu machen: von Informationen über IT-Systeme bis hin zu Dokumentationen und Wissen. Genau diese Transparenz ist wichtig, um Schutzbedarf zu erkennen, Verantwortung zuzuordnen und Sicherheitsmaßnahmen sinnvoll aufzubauen.

Spannend ist dabei der Blick über die reine Organisation hinaus: Der Blogbeitrag zeigt, dass auch die Unternehmenskultur eine wichtige Rolle spielt. Wenn Verantwortung ernst genommen wird, Schwachstellen offen angesprochen werden und aus Fehlern gelernt wird, wird Informationssicherheit deutlich wirksamer.

👉 https://anmatho.de/wertemanagement-nach-iso-27001-als-sicherheitsfaktor/

Wertemanagement nach ISO 27001 schafft Transparenz über kritische Assets, reduziert Sicherheitsrisiken und stärkt durch Verantwortung, Transparenz und Fehlerkultur die Informationssicherheit.

Warum „rote“ Kennzahlen ein gutes Zeichen sein könnenAuf den ersten Blick wirken grüne Dashboards beruhigend. Doch genau...
08/07/2026

Warum „rote“ Kennzahlen ein gutes Zeichen sein können

Auf den ersten Blick wirken grüne Dashboards beruhigend. Doch genau hier liegt ein Problem: Wenn Risiken nicht sichtbar sind, können sie auch nicht gesteuert werden. Gerade durch neue Vorgaben wie NIS2 wird deutlich, dass Geschäftsleitungen genauer hinschauen müssen.

Ein gutes Kennzahlen-Dashboard zeigt nicht nur schöne Zahlen, sondern die Realität. Wo steigen Risiken? Welche Maßnahmen funktionieren nicht wie geplant? Und wie entwickeln sich diese Themen über die Zeit?

Ein „ehrlich rotes“ Dashboard ist daher kein Nachteil, sondern ein Zeichen von Transparenz und Reife im Umgang mit Informationssicherheit. Es schafft die Grundlage für fundierte Entscheidungen und wirksame Steuerung.

👉 https://anmatho.de/kennzahlen-dashboard-fuer-die-geschaeftsleitung/

Seit NIS2 und den Verschärfungen im BSI-Gesetz ist klar: Informationssicherheit ist kein IT-Nebenthema mehr, sondern eine originäre Pflicht der Geschäftsleitung. Sie müssen Risiken kennen, Maßnahmen umsetzen und deren Wirksamkeit überwachen – und das nachweisbar. Ein Kennzahlen-Dashboard kan...

Funktioniert Ihr ISMS wirklich – oder wird nur umgesetzt?Viele Unternehmen setzen Maßnahmen zur Informationssicherheit u...
30/06/2026

Funktioniert Ihr ISMS wirklich – oder wird nur umgesetzt?

Viele Unternehmen setzen Maßnahmen zur Informationssicherheit um und gehen davon aus, dass diese automatisch wirksam sind. Doch ohne klar definierte Ziele lässt sich gar nicht beurteilen, ob Maßnahmen tatsächlich den gewünschten Effekt haben.

Der Beitrag zeigt verständlich, warum Wirksamkeit im ISMS mehr ist als reine Umsetzung. Entscheidend sind messbare Ziele, passende Kennzahlen und regelmäßige Überprüfungen – etwa durch Audits und Managementbewertungen.

Besonders spannend: Mit wachsender Reife eines ISMS sollte sich der Fokus von der Dokumentation hin zur tatsächlichen Wirkung verschieben.

Ein lesenswerter Impuls für alle, die Informationssicherheit nicht nur betreiben, sondern wirklich steuern wollen.

👉 https://anmatho.de/wirksamkeit-nachweisen/

Die Funktion der "Managementbewertung" bei der Überprüfung der Wirksamkeit des ISMS, was wird von der Geschäftsleitung erwartet?

Adresse

Winterhuder Weg 82
Hamburg
22085

Öffnungszeiten

Montag 09:00 - 18:00
Dienstag 09:00 - 18:00
Mittwoch 09:00 - 18:00
Donnerstag 09:00 - 18:00
Freitag 09:00 - 18:00

Telefon

+494022947190

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von ANMATHO AG erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an ANMATHO AG senden:

Verknüpfungen

Teilen

Kategorie