Diese Webpage hat weder Anspruch auf Vollständigkeit, Repräsentationsfähigkeit noch auf Schönheit. Sie dient dazu, interessierten Personen Informationen zu geben. Trotzdem bin ich ein Fan von persönlichen Kontakten und lade alle (ausg. Spammer) ein, mir zu mailen oder mich anderwertig zu kontaktieren. Wer mich finden will, findet mich.
Was kann ich Ihnen anbieten?
Mein Hauptberuf und meine Leidenschaft liegen in der Sicherheit. Aber nicht der Personenschutz oder militärische Verteidigung, da bin ich bekennender Pazifist. Mir hat es die digitale Sicherheit angetan und darum kümmere ich mich seit 2015 beim großartigsten Unternehmen. Soweit daneben noch Energie bleibt - und die hab’ ich einfach in mir - gibt’s die folgenden Bereiche:
Schulungen / Trainings |
|
homöopathisches Consulting |
Warum? Weil meiner Erfahrung nach eine Armee von jungen, oft unbedarften Beratern nicht hilft. Auch nicht, wenn ein Senior Berater einmal im Monat nach dem Rechten sieht. Vielmehr suchen die Wissenden in Unternehmen einen Kratzbaum, um Ihre Ideen weiterzubringen. Genau dieser Kratzbaum kann ich sein und helfen, noch besser zu werden oder sich nicht im Detail zu verlieren und im Alltag aufzugehen. Ich halte auch gerne Kurzpräsentationen für Führungsteams, um Sie davon zu überzeugen, dass eine gute Arbeit noch besser werden kann, wenn Sie auf einer guten Basis steht. Natürlich auch auch, dass dies nicht von selbst funktioniert sondern auch Aufwand bedeutet, der sich allerdings schnell rechnen kann. Große Projekte, die eine Aufmerksamkeit benötigen, mache ich mit Unterstützung von meinem Netzwerk. Selbst fehlt mir dazu die Zeit aber das Netzwerk ist groß und sehr kompetent. |
Gutachten |
Als allgemein beeideter und gerichtlich zertifizierter Sachverständiger im Fachbereich Informationstechnologie kann ich nicht nur mit Rat und Tat unterstützen, sondern auch mit Brief und Siegel bestätigen, ob's passt. Meine sonstigen Zertifizierungen umfassen CISA, CISM, CGEIT, ITIL Expert und CISSP. Absolvierte Kurse (Schweißen, Drechseln, Schuhbeck's Kochschule, Schuhmacherei) sind eher privater Natur, waren aber auch spannend. |
Fragen zum Beruf? Meinen beruflichen Werdegang pflege ich auf LinkedIn
Einige Publikationen, an denen ich mitgearbeitet habe:
COBIT | Das Framework für Governance und Management der IT. Hier bin ich seit vielen Jahren in vorderster Front dabei und habe an den verschiedenen Versionen (4, 4.1, 5 und 2019) wesentlich mitgestaltet. Auch unterschiedliche Publikationen dazu (COBIT Framework, Prozesse, Implementation, Risk, Security, Assurance und Information) tragen meine Handschrift. Die deutsche (oder österreichische) Version gibt es jatürlich auch |
Buch "IT Governance" | IT Governance, das Buch zum Thema Mapping von COBIT, ITIL, 17799, TüV-EnSec, BSI Grundschutzhandbuch, etc. |
COBIT Mappings |
Seit Jahren beschäftige ich mich mit der Zusammenführung der für ein kluges IT Management und IT Governance hilfreichen Standards, wie COBIT, ITIL (BS15000, ISO 20000), BS7799/ISO17799 (ISO 27002), Grundschutzhandbuch, NIST, TickIT, etc. und habe hier neben meinen beruflichen Projekten bei Ernst & Young und KPMG umfangreiche Erfahrungen sammeln können. Einige Publikationen (natürlich auch COBIT)
|
ITIL - IT Service Management: |
IT Service Management, als ein Teil der Aufgaben, die in den Themenbereich "IT-Governance" fallen ist ja derzeit hoch in Mode. Wenngleich ich der Meinung bin, dass heutzutage IT-Management die Empfehlungen und Best Practices von ITIL längst umgesetzt haben müsste, ist hier leider noch ein großer Nachholbedarf festzustellen. Sie finden hier Mind-Maps zum IT Service Management mit ITIL, die zur Übersicht dienen sollen. Sie haben mir u.A. bei der Prüfungsvorbereitung zum IT Service Manager sehr geholfen. Derzeit ist alles noch in der Version 2 von ITIL. Wenngleich diese nicht das aktuelle Framework von ITIL widerspiegelt, sind in den Service Support und Service Delivery Büchern Prozesse und Verfahren beschrieben, die schon lange umgesetzt sein sollten. |
Sarbanes-Oxley | Die Rache der US-Legislatur an Enron und Worldcom. Eine von mir betreute Diplomarbeit von Patrick Liegl über Sarbanes-Oxley und die Anforderungen an das Management, die wirklich gut die Herausforderungen für die IT beschreibt. |
ISACA |
Als sehr aktives Vorstandsmitglied der ISACA möchte ich hier gar nicht zu viele Worte verlieren. Informationen zur ISACA finden Sie auf www.isaca.at. International bin ich seit Jahren in diversen Gremien vertreten; derzeit im Framework Committee und in der COBIT Online Replacement Task Force. |
von mir betreute Diplomarbeiten |
2005 2006
2007
2008
2013
|
Die Homepage meiner Frau Janine: www.rehpublic.com
Private Informationen habe ich hier:
Wer Fragen hat, kann mir ja auch eine Mail schreiben.
COBIT & IT-Governance
Übrigens: früher hieß ich Karlheinz Heschl, nunmehr Jimmy Heschl.