Über uns
Die Vorstufe des Smart Governance Manager wurde ursprünglich zur Erleichterung der eigenen Projektarbeit im Bereich der Einführung von Informationssicherheits-Managementsystemen entwickelt. Damals, beginnend 2010 waren wir in der Beratung von Rechenzentrums-Dienstleistern, die immer mehr Normen erfüllen mussten, unterwegs. Mit jeder Branche, die die RZ Dienstleister bedienten, kamen weitere Normenbereiche auf die Anbieter zu, die teilweise einen hohen Überschneidungsgrad in den Anforderungen aufwiesen. Kurz gesagt es waren Themen wie MaRisk, BAIT, DSGVO, KRITIS, PS 951/ISAE 3401, ISO 27001, ISO 22301 und viele mehr, die uns dann veranlassten, ein verknüpftes Modell aufzubauen – um nicht ständig das Rad wieder neu zu erfinden.
Was uns als Berater das Leben erleichterte führte aber schnell zu einem hohen Interesse bei unseren Mandanten. Nun kann man nicht was Wirtschaftsprüfer, Rechtsanwälte und IT Sicherheitsberater selbst mit überschaubaren VBA Mitteln programmiert hatten an Kunden mit gutem Gewissen weitergeben. Es wurde die 2015 die BMS Informatik GmbH gegründet, die aus dem besten Fall als Prototyp zu bezeichnenden Modell eine SaaS-Lösung entwickelte. Es entstand SGM das sich in der Folge zu einem ganzheitlichen Compliance-Management-System (CMS) entwickelte und ständig an neue regulatorische Gegebenheiten angepasst wird. Garant für diese Entwicklung ist, dass die Gesellschafter ihr gesamtes Know-How aus der jeweiligen täglichen Beratungsleistung und Projektarbeit in SGM abbilden.
Somit kann man bei diesem Ansatz tatsächlich von dem wahrscheinlich antiquiert anmutenden Slogan – Entwickelt aus der Praxis für die Praxis – sprechen. Aber die vielen Audit, Zertifizierungsprüfungen, Nachweisführungen bei der jeweiligen Aufsicht, die SGM bei unseren Madanten unterstützt, untermauern die Praxistauglichkeit unseres Ansatzes in SGM.
Die Gesellschafter der BMS Informatik GmbH verfügen über langjährige Erfahrung in den Bereichen
- Compliance-Management,
- IT Governance und Compliance,
- Informationssicherheitsmanagement,
- Datenschutz- und Notfallmanagement,
- IT Sicherheit im KRITIS Umfeld,
- Compliance im Bereich Outsourcing und Dienstleistersteuerung,
- IT Revisionen nach gängigen Standards,
- IT Audits und TAX Compliance,
- DORA Implementierungsprojekten,
- NIS-2 Vorbereitungen,
- NIS-2 Geschäftsführer Schulungen
- Unterstützung bei Zertifizierungsprüfung,
- Implementierung und Prüfung von Internen Kontrollsystemen,
- Implementierung und Prüfung von Risikomanagementsystemen.





