Willkommen auf meiner Homepage!


Dass Sie meinen privaten Webauftritt besuchen, freut mich.

Hier finden Sie neben Aktuellem auch die Themen Beratung, Sicherheits-, Kontinuitäts-, Risiko-, Qualitäts- und Projektmanagement.

In diesem Webauftritt finden Sie außerdem Informationen zu meinen Büchern

  • "IT-Sicherheit mit System", dessen 7., umfangreich aktualisierte und erweiterte Auflage im Juli 2026 erschienen ist, und dem
  • "Handbuch Unternehmenssicherheit", das in der 4., aktualisierten und deutlich erweiterten Auflage im Februar 2023 erschienen ist,

sowie zu meinen Fachartikeln und Vorträgen. Weitere Informationen zu den genannten Büchern finden Sie auf den zu den Büchern gehörenden Webseiten von Springer Vieweg auf der Plattform Springer Nature Link.

"IT-Sicherheit mit System" ist in der umfangreich aktualisierten und erweiterten 7. Auflage im Juli 2026 erschienen. Gegenüber der 6. Auflage ist "IT-Sicherheit mit System" in der 7. Auflage noch einmal sehr deutlich gewachsen. Es umfasst über 1.000 Seiten mit insgesamt 31 Kapiteln. Ab Kapitel 20 beginnen Verzeichnisse, die zur leichteren Auffindbarkeit dienen, z. B. die Verzeichnisse für Abbildungen, Tabellen, Checklisten, Beispiele und Hinweise. Kapitel 27 enthält das umfangreiche Verzeichnis über Gesetze, Vorschriften, Normen, Standards und Practices.

Kapitel 4 widmet sich externen Anforderungen, die sich aus Gesetzen, Verordnungen, Vorschriften sowie aufsichtsbehördlichen Regularien ergeben. Angesprochen werden diesbezüglich u.a. die Themenstellungen Haftungsrisiken, Risikomanagement, Buchführung, (IT-)Sicherheit kritischer/(besonders) wichtiger Einrichtungen und Datenschutz sowie branchenspezifische Anforderungen für Energieversorgungsunternehmen, Telekommunikationsdiensteanbieter, Finanzinstitute und Versicherungsunternehmen, Hersteller von Produkten mit digitalen Elementen sowie für die chemische Industrie. Zu den dort angesprochenen externen Anforderungen gehören u.a. das novellierte BSI-Gesetz, die CER-Richtlinie (Critical Entities Resilience Directive), der Digital Operational Resilience Act (DORA), das Gesetz zur Umsetzung der NIS-2-Richtlinie und das KRITISDachG. Durch das Gesetz zur Umsetzung der NIS-2-Richtlinie gehören laut BSI ca. 29.500 Unternehmen zu den beaufsichtigten Einrichtungen.

Kapitel 5 beschäftigt sich mit Normen, Standards und Practices. Es geht diesbezüglich ein auf die Governance von Informationssicherheit, Daten und IT, das Risikomanagement, das Informationssicherheitsmanagement, Sicherheit und Resilienz, Business Continuity Management und IT-Service Management. Dabei spricht es die sehr umfangreiche ISO-27000-Familie zur Informationssicherheit, zur Cybersicherheit und zum Datenschutz, den IT-Grundschutz nach BSI, die ISO-20000-Reihe zum IT Service Management sowie Practices wie ITIL® an und stellt sie dem durchgängigen Vorgehensmodell anhand der dreidimensionalen Sicherheitspyramide gegenüber. Darüber hinaus sind dort Projektmanagement- und Entwicklungsmethoden sowie Programmier-/ Entwicklungsrichtlinien und Gute Praktiken genannt.

Beide Kapitel unterstützen bei der Synchronisierung des Informationssicherheits-, IT-Sicherheits-, Informationsrisiko- und Kontinuitätsmanagements einer Organisation mit dem Umfeld.

Das Kapitel 6 widmet sich Begrifflichkeiten im Sicherheits-, Kontinuitäts- und Risikomanagement.

In den folgenden weiteren Kapiteln beschreibt das Buch das top-down-orientierte Vorgehen anhand der siebenstufigen Sicherheitspyramide von der Sicherheitspolitik über Sicherheitsanforderungen und deren Transformation in Sicherheitsmerkmale, über Richtlinien mit Einzelanforderungen bis hin zu Maßnahmen. Prozesse, Ressourcen und Organisation, Lebenszyklus, Regelkreis und PDCA-Zyklus vervollständigen das Vorgehensmodell. Das Buch geht u.a. auch ein auf Schutzbedarfsklassen und ein Vorgehen zur konsistenten Klassifizierung. 

Die Sicherheitsarchitektur stellt ein wesentliches Element der Sicherheitspyramide dar. Sie ist in Kapitel 11 behandelt und spricht u.a. prinzipielle Sicherheitsanforderungen und prinzipielle Bedrohungen an, erläutert Strategien und nennt eine Vielzahl sicherheitsrelevanter Prinzipien. Das Kapitel erläutert die IT-Managementprozesse einschließlich Datenschutz-, Risiko-, Kontinuitäts-, Architektur-, Projekt- und Qualitätsmanagement. Zudem stellt es das Sicherheitsschalenmodell vor und behandelt z.B. Cloud Computing, Data Leakage Prevention, Netzzugangskontrollsysteme, Zero Trust Network Access, Security Information and Event Management, biometrische Verfahren und Systeme sowie Mobile-Device-Management-Systeme und Bring Your Own Device. 

Der IT-Lebenszyklus ist in Kapitel 15 behandelt und enthält zusätzliche sicherheitsrelevante Elemente. 

Kapitel 16, Sicherheitsregelkreis, geht auf Sicherheitsprüfungen, wie z.B. Sicherheitsstudien, Penetrationstests und Verteidigungstests, das Sicherheitscontrolling und das Berichtswesen mit Scorecard und Kennzahlen ein.

Das Reifegradmodell behandelt Kapitel 17, den Sicherheitsmanagementprozess Kapitel 18. Kapitel 27 bietet ein umfangreiches Verzeichnis über Gesetze, Vorschriften, Normen, Standards, Practices.

Auch die 7. Auflage enthält zusätzlich zur strukturierten praxisorientierten Vorgehensweise eine Vielzahl relevanter Themen, die hier nur ausschnittsweise angegeben sind, z. B. biometrische Systeme, Business Continuity, Business Impact Analyse, Cloud Computing, Compliance, Datenlöschung, Datensicherungsmethoden, Datenträgervernichtung, Firewall, Forensische Computeranalyse, Ingenieurmäßige Sicherheit, Intrusion-Detection-/Prevention-Systeme, IT Governance, Kryptographie, Mobile-Device-Management-Systeme, NACS, NAS, Next Generation Firewall (NGFW), Notfallvorsorge, RAID, Redundanz, SAN, Schwachstellenscanner, Security appliance, Security scanner, SIEM-Systeme und Single Sign-on, WAF, XML Security Gateway, Zero Trust.

Auf der Basis der dreidimensionalen Sicherheitspyramide nach Dr.-Ing. Müller bietet Ihnen "IT-Sicherheit mit System" eine innovative, praxisorientierte, systematische und strategische Vorgehensweise zum Aufbau und zur Weiterentwicklung des IT- bzw. Informationssicherheitsmanagements in Ihrem Unternehmen. Wenn Sie sich mit IT-Sicherheitsthemen beschäftigen, empfehle ich Ihnen das Buch und wünsche Ihnen eine interessante und anregende Lektüre.

Das "Handbuch Unternehmenssicherheit" ist in der 4., aktualisierten und erweiterten Auflage im Februar 2023 erschienen.

Das "Handbuch Unternehmenssicherheit" ist Trendsetter für die Konvergenz zwischen IT- und Unternehmenssicherheit sowie für das Zusammenführen von Sicherheits-, Kontinuitäts- und Risikomanagement. Das Handbuch basiert auf der dreidimensionalen Sicherheitspyramide nach Dr.-Ing. Müller und bietet Ihnen eine durchgängige, praxisorientierte und strategische Vorgehensweise zum Aufbau und zur Weiterentwicklung des Sicherheitsmanagements, Kontinuitätsmanagements und Risikomanagements in Ihrem Unternehmen von den Geschäftsprozessen bis hin zur IT.

Es kann als integratives, systematisches und anschauliches Vorgehensmodell gesehen werden, das nationale und verschiedene internationale gesetzliche und aufsichtsbehördliche Anforderungen anspricht, das Compliance Management behandelt, auf Standards zum Business Continuity Management, zum Risikomanagement und zum Arbeitsschutz eingeht, Gute Praktiken (GxP) anspricht sowie z. B. im IT-Bereich Aspekte nationaler und internationaler Standards, wie u. a. der ISO 27001, sowie der IT-Grundschutzkataloge des BSI, anführt. Wenn Sie sich mit dem Sicherheitsmanagement, dem Kontinuitätsmanagement und/oder dem Risikomanagement beschäftigen, empfehle ich Ihnen die Lektüre.

Das Handbuch ist in der 4. Auflage umfangreich aktualisiert und erweitert worden und nochmals deutlich auf über 800 Seiten gewachsen. Im Kapitel Gesetze und Anforderungen spricht das Buch u.a. das IT-Sicherheitsgesetz 2.0 und das Energiewirtschaftsgesetz sowie
arbeitsstättenbezogene Regelungen und die DGUV-Vorschriften an. Die Prinzipien sind erweitert worden, z.B. um das Prinzip des abgesicherten Ausfalls und Zero Trust. Im Kapitel der Sicherheitsrichtlinien finden sich die Themen Flucht- und Rettungspläne sowie Pandemievorsorge. Das Kapitel zu Standards und Normen ist umfangreich aktualisiert worden.

Das Handbuch findet nicht nur bei Leser*innen Anklang, sondern ist in unterschiedlichen Auflagen auch in Bibliotheken anzutreffen, von jener der Bundesbank über FH- und Uni- bis hin zu Landesbibliotheken. Aufgrund meiner Beratungs-, Autoren- und Referententätigkeiten weiß ich, dass Sicherheitsverantwortliche in Unternehmen und auch Berater*innen meine Bücher kennen, schätzen und nutzen, was mich freut.

Hinsichtlich Publikationen empfehle ich Dritten die Beachtung diesbezüglicher Schutzbestimmungen und -rechte in ihrer jeweils aktuellen Fassung. Das Gesetz über Urheberrecht und verwandte Schutzrechte beispielsweise fordert selbst für Zitate - sofern sie zulässig sind - die deutliche Quellenangabe. Diesbezügliche professionelle Bücher und Promotionsarbeiten liefern Beispiele für die korrekte Quellenangabe. Quellenangaben enthalten üblicherweise u.a. den Urheberrechtshinweis mit komplettem Namen des Autors, dem Titel des Werkes, dem Namen des Publikationsmediums, z.B. Zeitungs-, Zeitschriften- oder Verlagsname, sowie dem Erscheinungsdatum. Dies ist nicht zuletzt auch ein Zeichen von Professionalität. Ein Aphorimus zu diesem Thema findet sich im Vorwort der 3., 4., 5. und 6. Auflage von "IT-Sicherheit mit System".