Uwe Bogs
Ausbildung und Studium. Langjährige leitende Positionen in der internationalen Industrie, u.a. als IT-Leiter eines internationalen Konzerns. 1997 Gründung von BOGS CONSULTING. 1999 Aufbau eines IT-Systemhauses als Spin-Off mit namhaften Kunden in der D-A-CH-Region, 2007 erfolgreich veräußert. Seit 2008 ausschließlich unabhängige Cyber-Security- und Datenschutzberatung für den Mittelstand.
Fachgebiete
Informationssicherheit (ISO 27001, BSI IT-Grundschutz), Datenschutz (DSGVO), NIS-2-Compliance (BSIG), KI-Compliance (KI-VO/AI Act), IT-Risk Management, Business Continuity Management, Cyber Risiko Assessments, technische und organisatorische Maßnahmen (TOM)
Qualifikation
+ Zertifizierter Auditor ISO 27001 + Zertifizierter Lead Implementer ISO 27001 + Zertifizierter Datenschutzbeauftragter DSGVO + Zertifizierter KI-Privacy Expert + Langjährige Erfahrung in leitender Position in der internationalen Industrie, u.a. als IT-Leiter eines internationalen Konzerns
Projekte und Referenzen
+ Externer Informationssicherheitsbeauftragter für für Unternehmen aus Industrie, Handel und Dienstleistung + Externer Datenschutzbeauftragter nach DSGVO für Unternehmen aus Industrie, Handel und Dienstleistung + Aufbau und Begleitung von ISMS-Projekten nach ISO 27001 in Unternehmen aus dem Mittelstand + NIS-2-Readiness-Assessments und Compliance-Dokumentation für Unternehmen unterschiedlicher Größenklassen (8 bis 2.000+ MA) + Durchführung von Cyber Risiko Checks nach DIN SPEC 27076 (BSI) + Konzeption und Durchführung von Threat Assessments und Penetrationstests + Erstellung von Business-Continuity-Konzepten inkl. BCM-Szenarien und Notfallhandbüchern + Beratung zur sicheren KI-Nutzung in Unternehmen (KI-VO Art. 4 Compliance, DSGVO-konforme KI-Anwendungen, Risikobewertung von KI-Agenten) + KI-Kompetenz-Schulungen für Führungskräfte und Mitarbeitende + Awareness-Schulungen, Keynotes und Fachvorträge bei BVMW, IHK, DAV, BMWi-Veranstaltungen und gemeinsam mit dem Verfassungsschutz Niedersachsen + Begleitung von Firewall- und Security-Infrastrukturprojekten (Planung, Ausschreibung, Konfigurationsprüfung) + Beratung zur sicheren Microsoft-365-/Entra-ID-Konfiguration (Conditional Access, Copilot-Governance)