Regionale Verbundenheit.
Verständliche Lösungen.
Datenschutz und Informationssicherheit pragmatisch umgesetzt

Über mich
Tja, wo fange ich an?
Am besten ganz am Anfang meiner beruflichen Reise.
Ich bin kein Jurist, sondern habe eine klassische Ausbildung zum Bankkaufmann bei einem regionalen Institut gemacht. Eigentlich wollte ich Informatikkaufmann werden – nur war dieses Berufsbild auf dem Land damals noch kaum bekannt. Also wählte ich den Weg über die Bank, der mir viele Türen öffnete und eine solide Basis für meine weitere Laufbahn bot.
Nach der Ausbildung folgte das berufsbegleitende Studium zum Bankfachwirt (IHK). Mit zwei Jahren Berufserfahrung im Kreditmanagement zog es mich – wie viele aus dem Jestetter Zipfel – in die Schweiz. Dort arbeitete ich fünf Jahre im Risikomanagement eines großen Anbieters für elektronische Zahlungsdienstleistungen.
2014 kehrte ich nach Deutschland zurück. Nach weiteren sieben Jahren in einem hiesigen Kreditinstitut und weiteren berufsbegleitenden Weiterbildungen (Bankbetriebswirt, Datenschutz Auditor, Informationssicherheitsbeauftragter) wechselte ich zu meinem heutigen Arbeitgeber, der Sto SE & Co. KGaA – ein börsennotiertes, weltweit tätiges Unternehmen und Marktführer in seiner Branche. Dort verantworte ich die Bereiche Datenschutz, Informationssicherheit und Business Continuity.
Mein Wissen und meine Erfahrung möchte ich nun auch außerhalb meines Hauptberufs weitergeben – vor allem an kleine und mittlere Unternehmen, Arztpraxen, Gemeinden und Handwerksbetriebe. Denn genau hier wächst der Bedarf an Datenschutz und Informationssicherheit stetig.
Was mich von großen Beratungen oder Systemhäusern unterscheidet?
Ich bin im Jestetter Zipfel (Landkreis Waldshut) zuhause und biete meine Dienstleistungen bewusst in der Region an. Das bedeutet: kurze Wege, faire Preise und persönliche Betreuung – ohne unnötigen Verwaltungsaufwand oder Reisekosten. Überregional möchte ich weiterhin in den Landkreisen Konstanz, Schwarzwald Baar und Lörrach sowie den Schweizer Kantonen Schaffhausen und Zürich als Ansprechpartner in Erscheinung treten.
Mir geht es nicht darum, Ihnen etwas zu verkaufen, das Sie nicht brauchen.
Mir geht es um das, was wirklich zählt: rechtskonformen Datenschutz, verlässliche Informationssicherheit und den Schutz Ihres Unternehmens vor Ausfällen, Datenverlusten und Reputationsschäden.
Cyberangriffe, Phishing oder Quishing sind längst kein Großkonzern-Thema mehr – sie betreffen auch lokale Betriebe und Praxen.
Lassen Sie uns darüber sprechen, wie Sie Ihr Unternehmen sicher aufstellen können – praktisch, verständlich und mit Augenmaß.

Brandaktuell: Die NIS 2 ist da!
NIS 2 – Mehr Cybersicherheit für Europas Unternehmen
Die NIS-2-Richtlinie ist die Weiterentwicklung der bisherigen EU-Vorgaben zur Netzwerk- und Informationssicherheit. Ihr Ziel: ein einheitlich hohes Cybersicherheitsniveau in Europa.
Warum ist NIS 2 so wichtig?
Cyberangriffe nehmen an Häufigkeit, Komplexität und Schadenshöhe stetig zu. Gleichzeitig sind Unternehmen stärker denn je von stabilen IT-Systemen und digitalen Lieferketten abhängig. NIS 2 setzt genau hier an: Sie stärkt die Resilienz kritischer und wichtiger Einrichtungen, verschärft Meldepflichten bei Sicherheitsvorfällen und macht Geschäftsleitungen explizit verantwortlich. Verstöße können empfindliche Bußgelder und Haftungsrisiken nach sich ziehen.
Wie ich Unternehmen dabei unterstützen kann
Als Berater helfe ich Unternehmen, NIS-2-Anforderungen praxisnah und effizient umzusetzen. Von der ersten Betroffenheitsanalyse über Gap-Assessments und Risikobewertungen bis hin zur Einführung passender Sicherheitsmaßnahmen und Prozesse.
Wie kann ich Sie unterstützen?
Datenschutz
Ich unterstütze kleine und mittlere Unternehmen, Gemeinden und Arztpraxen dabei, den Datenschutz sicher und verständlich umzusetzen.
Gemeinsam prüfen wir, welche Anforderungen für Ihre Organisation wichtig sind und wo es Verbesserungsbedarf gibt.
Ich helfe Ihnen dabei, Abläufe zu optimieren, Datenschutzdokumente zu erstellen und Ihre Mitarbeitenden zu sensibilisieren.
Mein Ziel ist es, dass Sie die gesetzlichen Vorgaben erfüllen und gleichzeitig im Alltag praktikable Lösungen haben.
So schaffen wir gemeinsam Vertrauen und Sicherheit im Umgang mit personenbezogenen Daten.
Informations-sicherheit
Der Datenschutz kommt selten allein!
Ohne passende technische und organisatorische Maßnahmen ist Sicherheit nur halb gedacht.
Der Schutz von Prozessen, Systemen und personenbezogenen Daten gehört untrennbar zusammen.
Besonders schützenswert sind Ihre „Kronjuwelen“ – also die Werte, die Ihr Unternehmen, Ihre Gemeinde oder Praxis einzigartig machen.
Gemeinsam analysieren wir mögliche Risiken, bauen ein Informationssicherheits-managementsystem (ISMS) auf und entwickeln geeignete Maßnahmen, um Daten, Geräte und Netzwerke zuverlässig zu schützen.
Ich achte darauf, dass die Lösungen zu Ihrer Organisation passen und sich im Alltag einfach umsetzen lassen.
Business Continuity
Business Continuity (Notfallmanagement) stellt sicher, dass Ihr Unternehmen auch in Krisen, bei technischen Ausfällen oder anderen Störungen handlungsfähig bleibt.
Gemeinsam werden Strategien und Notfallpläne entwickelt, um kritische Prozesse zu schützen und Ausfallzeiten zu minimieren.
Dazu gehört die Identifikation wichtiger Geschäftsabläufe, die Festlegung von Verantwortlichkeiten und die Planung geeigneter Maßnahmen zur Wiederherstellung.
Der Fokus liegt auf praxistauglichen Lösungen, die zu Ihrer Organisation passen und sich im Alltag einfach umsetzen lassen.
Schulungen
Technische Maßnahmen allein reichen nicht aus, wenn sich die Mitarbeitenden der Risiken nicht bewusst sind.
Ich unterstütze Sie dabei, klare Strukturen und Verantwortlichkeiten zu schaffen und das Bewusstsein für Informationssicherheit und Datenschutz nachhaltig zu stärken.
Meine Schulungen sind praxisnah, verständlich und auf Ihre Organisation abgestimmt – Fachbegriffe und „Juristenlatein“ reduziere ich dabei auf das Wesentliche.
Angebotene Dienstleistungen

Auszug....
- Datenschutzdokumentation
- Audit
- Schulung / Awareness
- Videoüberwachung
- Löschkonzept
- Schutzmaßnahmen
- Business Impact Analyse
- GAP Analyse
- Schweizer Datenschutzgesetz
- Beratung für Schweizer Firmen mit Zugang zum europäischen Binnenmarkt
- KI-Verordnung
- NIS 2
- ISO 27001 / 27002
- Unterstützung interner Datenschutzbeauftragte
- KI Verordnung
- uvm

Kontaktieren Sie mich!
Nehmen Sie Kontakt mit mir auf – ich freue mich auf das Gespräch.
Gerne erstelle ich Ihnen ein faires, maßgeschneidertes und auf Ihre Bedürfnisse abgestimmtes Angebot.
Kontakt
Telefon: +49 151 2 66 222 33
E-mail: info@foglia-datenschutz-informationssicherheit.de
Anschrift: Drosselweg 6, 79798 Jestetten
