Umfassende Informationssicherheitsberatung für Unternehmen und Behörden

Entdecken Sie die Leistungen, die Ihre Informationssicherheit nachhaltig stärken und Vertrauen schaffen.

Informationssicherheit, die im Alltag funktioniert

Ich unterstütze Organisationen dabei, Informationssicherheit nicht nur formal korrekt, sondern wirksam im Alltag umzusetzen – von ISMS-Strukturen über Risikoanalysen bis hin zu handhabbaren Richtlinien.
Mein Fokus liegt darauf, Sicherheit so zu gestalten, dass sie verstanden, akzeptiert und gelebt wird.

Individuelle Schulungen

Keine Organisation ist wie die andere. Deshalb entstehen meine Lösungen nicht aus Schubladen, sondern aus einer sorgfältigen Analyse der Ausgangslage, dem gemeinsamen Dialog und klaren Zieldefinitionen. So entstehen passgenaue Formate – von punktuellen Einzelworkshops bis hin zu langfristig angelegten Awareness-Kampagnen.

Cybersicherheit ist kein Wissenstest.

In meinen Workshops geht es um Selbstwirksamkeit, Entscheidungsfähigkeit und Teamdynamik – angepasst an Rolle, Kontext und Reifegrad der jeweiligen Organisation sowie an die konkreten Herausforderungen des Arbeitsalltags.


Kurz gesagt: weniger Belehrung, mehr echte Aha-Momente mit nachhaltiger Wirkung und klarem Praxisbezug.

Live-Hacking

Im Live-Hacking werden reale Angriffswege werden in einer kontrollierten Umgebung Schritt für Schritt sichtbar gemacht – etwa entlang typischer Angriffswege oder durch Social-Engineering.


Anhand konkreter Beispiele wird verständlich, wie Cyberangriffe technisch ablaufen – und warum bereits kleine Schwächen große Folgen haben können.

Individuelle Beratung für Informationssicherheitsmanagement

Entdecken Sie, wie Cyberbüro Bothe Ihre Sicherheitskultur stärkt und durch praxisnahe Trainings echte Verhaltensänderungen bewirkt.

Serious Games für nachhaltige Sicherheitskultur

Ich entwickle und setze spielbasierte Lernformate ein, die Motivation, Lernen und tatsächliches Verhalten miteinander verbinden und gezielt fördern.
Serious Games schaffen emotionale Anker, die im Gedächtnis bleiben – genau dort entsteht nachhaltige Awareness nach dem A.C.T.I.O.N.-Ansatz (Activation, Choice, Teaming, Iteration, Outcome, Nesting).

Data & Disasters – Wenn Sicherheit zur Entscheidung wird

Mit Data & Disasters erleben Teams reale Sicherheitsdilemmata spielerisch: Zeitdruck, Zielkonflikte, unvollständige Informationen.


Das Serious Game macht sichtbar, wie Entscheidungen entstehen, wo Risiken übersehen werden – und wie Zusammenarbeit Sicherheit verbessert.

Meine Rolle als externer Informationssicherheitsbeauftragter

Die Rolle des externen ISB kann flexibel übernommen werden – etwa projektbezogen, zeitlich befristet oder zur Unterstützung beim Aufbau und der Weiterentwicklung interner Strukturen.


Der Mehrwert liegt in einer externen Perspektive, aktueller Fachkenntnis und Erfahrung aus unterschiedlichen Organisationen – ergänzt durch die Möglichkeit, interne Ressourcen gezielt zu entlasten, ohne sie dauerhaft zu binden.

Regulatorische Anforderungen pragmatisch umsetzen

Ich unterstütze Organisationen dabei, Anforderungen der ISO 27001, BSI-Standards und BCM-Vorgaben oder aktuelle EU-Regelungen wie NIS2 sinnvoll einzuordnen und praxisnah umzusetzen.


Im Fokus steht nicht die bloße Erfüllung formaler Vorgaben, sondern deren Übersetzung in tragfähige Prozesse, klare Verantwortlichkeiten und verständliche Maßnahmen für den Alltag.