IT-Sicherheit für
Handwerk & KMU –
verständlich gemacht.
Als IT-Sicherheitsberater in Aachen und Stolberg helfe ich Handwerksbetrieben und kleinen Unternehmen, ihre IT sicher aufzustellen. Pragmatisch, einfach erklärt, mit echtem Ergebnis.
Michael Stiel
IT-Sicherheitsberater
CloudCuisine IT-Beratung · Stolberg
Warum IT-Sicherheit jetzt Chefsache ist
Leistungen
Was ich für Sie tue
Von der ersten Bestandsaufnahme bis zur nachweislichen Compliance – pragmatisch, verständlich und passend zum Betrieb.
Informationssicherheit & NIS2-Compliance
Mein Schwerpunkt. Von der Betroffenheitsprüfung über die Gap-Analyse bis zum umsetzbaren Maßnahmenplan, sodass Sie genau wissen was zu tun ist. Mit echter Praxiserfahrung aus dem Handwerksumfeld.
- NIS2-Betroffenheitsprüfung & Erstberatung
- BSI-Grundschutz Gap-Analyse
- Informationssicherheitsrichtlinien & ISMS-Aufbau
- Meldepflichten-Management (BSI)
DSGVO & Datenschutz
DSGVO und NIS2 überschneiden sich erheblich, weshalb wer IT-Sicherheit strukturiert angeht viele Datenschutz-Anforderungen automatisch miterfüllt.
- Technische & organisatorische Maßnahmen (TOMs)
- Auftragsverarbeitungsverträge (AVV)
- Verarbeitungsverzeichnis (VVT) nach Art. 30 DSGVO
- Datenpannenmeldung: Prozess & Fristen
Awareness & Schulungen
Über 80 % aller Angriffe beginnen mit einem menschlichen Fehler. Gezielte Schulungen sind deshalb die günstigste und wirksamste Schutzmaßnahme.
- Phishing-Erkennung & Social Engineering
- Passwort-Hygiene & MFA-Einführung
- Home-Office-Sicherheitsregeln
IT-Infrastruktur & Digitalisierung
Stabile IT ist die Grundlage für Sicherheit, weshalb ich bei Prozessanalyse, Cloud-Anbindung und dem Einsatz passender digitaler Tools unterstütze.
- DATEV-Umgebungen & Kanzlei-IT
- Cloud-Lösungen & Backup-Konzepte
- Digitale Prozesse im Handwerksbetrieb
- Tool-Implementierung & Schulung
NIS2 & Compliance
NIS2 – ein wichtiger Aufhänger
NIS2 ist Gesetz und damit für viele Betriebe der konkrete Anlass, IT-Sicherheit endlich strukturiert anzugehen. Klappen Sie die Themen auf, die Sie interessieren.
NIS2 steht für Network and Information Security Directive 2, eine EU-Richtlinie mit verbindlichen Mindeststandards für IT-Sicherheit. In Deutschland ist sie seit Oktober 2024 durch das NIS2UmsuCG in nationales Recht umgesetzt. Verstöße werden vom BSI geahndet, mit Bußgeldern und persönlicher Haftung der Geschäftsführung.
Direkt betroffen sind Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Jahresumsatz in definierten Sektoren. Wichtig: Elektriker, SHK- und Kältebetriebe, die kritische Infrastrukturen warten oder beliefern, werden häufig über Vertragsklauseln ihrer Auftraggeber indirekt erfasst, auch unterhalb der Schwellenwerte.
NIS2 schreibt ein dreistufiges Meldesystem vor:
24 Stunden: Erstmeldung an das BSI bei erheblichen Sicherheitsvorfällen – auch wenn noch keine vollständigen Informationen vorliegen.
72 Stunden: Detailliertere Meldung mit Einschätzung des Schweregrads und der voraussichtlichen Auswirkungen.
1 Monat: Abschlussbericht mit vollständiger Beschreibung, Ursache und ergriffenen Maßnahmen.
Da diese Fristen ohne vorbereitete Prozesse kaum einzuhalten sind, helfe ich Ihnen die richtigen Abläufe rechtzeitig zu etablieren.
Bußgelder bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes – je nachdem, was höher ist.
Persönliche Haftung der Geschäftsführung – NIS2 macht Führungskräfte direkt verantwortlich.
Betriebliche Nachteile: Versicherungen können Leistungen verweigern, Banken und Kunden fordern zunehmend Sicherheitsnachweise.
Der beste Einstieg ist ein strukturierter Quickcheck: Betroffenheit klären, Ist-Zustand erfassen, erste Lücken identifizieren. Das dauert einen halben Tag und gibt Ihnen Klarheit über Ihren Handlungsbedarf.
Im Anschluss folgt eine priorisierte Gap-Analyse mit konkretem Maßnahmenplan. Die Umsetzung begleite ich so eng wie Sie es brauchen.
Unsicher ob Ihr Betrieb betroffen ist? Im kostenlosen Erstgespräch zur IT-Sicherheit in Aachen und der Region klären wir gemeinsam Ihre Situation und besprechen die nächsten Schritte.
Jetzt kostenloses Erstgespräch buchenSo arbeite ich
In 4 Schritten zur sicheren IT
Kostenloses Erstgespräch
30 Minuten, kein Verkaufsgespräch, damit Sie unverbindlich Ihre Situation und erste Fragen klären können.
Quickcheck & Bestandsaufnahme
Halbtagesaudit vor Ort oder remote, sodass Sie danach genau wissen wo Sie stehen. Erste Schwachstellenanalyse mit mündlichem Sofortfeedback.
Gap-Analyse & Maßnahmenplan
Schriftlicher Bericht mit priorisierten Maßnahmen und einem realistischen Umsetzungsplan, zugeschnitten auf Ihren Betrieb.
Umsetzung & Begleitung
Selbst umsetzen mit meinen Unterlagen oder enge Begleitung bei technischen und organisatorischen Maßnahmen. Sie bestimmen das Tempo.
Über mich
Hi, ich bin
Michael
Mein Name ist Michael Stiel, freiberuflicher Berater für IT-Sicherheit in Aachen und Stolberg. Als IT Consultant mit dem Schwerpunkt Informationssicherheit unterstütze ich Unternehmen dabei, damit sie technisch stabil, sicher und zukunftsfähig arbeiten können.
Hauptberuflich betreue ich die gesamte IT-Infrastruktur einer Wirtschaftsprüfer- und Steuerberatungskanzlei mit über 100 Mitarbeitenden. Das reicht von DATEV-Systemen über Cloud-Lösungen bis zur Umsetzung von Sicherheitsrichtlinien.
Nebenberuflich helfe ich mit CloudCuisine IT-Beratung kleinen und mittelständischen Betrieben, weil ich überzeugt bin dass auch der Handwerksbetrieb um die Ecke gute IT-Sicherheit verdient. Pragmatisch, verständlich, umsetzbar.
Mein Hintergrund
Aktuell: Weiterbildung zum Informationssicherheitsbeauftragten (BA)
Strukturiertes Fachwissen zu NIS2, BSI-Grundschutz, ISO 27001 und DSGVO – kombiniert mit langjähriger Praxiserfahrung.
Informationssicherheit & NIS2
Gap-Analysen, ISMS-Aufbau, Meldepflichten, BSI-Grundschutz, ISO 27001
DSGVO & Datenschutz
TOMs, AVV, Verarbeitungsverzeichnis, Datenpannen-Management
Handwerk & KMU – Branchenkenner
Langjährige Erfahrung mit den konkreten Anforderungen von Handwerksbetrieben
Digitale Transformation
DATEV, Cloud-Lösungen, Prozessoptimierung, Tool-Implementierung
Häufige Fragen
Was Betriebe wissen wollen
Direkt betroffen sind Betriebe ab 50 Mitarbeitern oder 10 Mio. € Umsatz in bestimmten Sektoren. Viele kleinere Betriebe werden indirekt über Vertragsklauseln ihrer Auftraggeber erfasst, besonders Elektriker, SHK- und Kältebetriebe, die kritische Infrastrukturen warten. Ein kostenloser Quickcheck schafft Klarheit.
Das erste Gespräch ist kostenlos und unverbindlich, 30 Minuten, per Video oder Telefon. Für individuelle Angebote sprechen Sie mich gerne direkt an. Die Kosten richten sich nach Umfang und Betriebsgröße und werden transparent vorab kommuniziert.
Bei NIS2-Verstößen drohen Bußgelder bis 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes sowie persönliche Haftung der Geschäftsführung. Dazu kommen Reputationsschäden, Betriebsausfall und Nachteile beim Versicherungsschutz. Laut Bitkom 2025 wurden 87 % aller deutschen Unternehmen im letzten Jahr angegriffen.
Eine erste Bestandsaufnahme ist in einem halben Tag erledigt. Ein vollständiger Maßnahmenplan ist in 2 bis 4 Wochen realistisch. Die Umsetzung selbst dauert je nach Ausgangspunkt 3 bis 12 Monate, schrittweise und priorisiert, damit der laufende Betrieb nicht leidet.
IT-Systemhäuser sind stark in Technik, aber IT-Sicherheit ist zu einem großen Teil eine Organisationsfrage: Richtlinien, Prozesse, Dokumentation, Schulungen, Governance. Ein Informationssicherheitsberater ergänzt das Systemhaus gezielt um das, was technisch nicht lösbar ist.
Mein Schwerpunkt liegt auf Handwerksbetrieben und KMU in der Region Aachen, unabhängig von der Branche. Ob Elektro, SHK, Kälte, Bau oder Dienstleistung: Wer Kundendaten verarbeitet, digitale Systeme nutzt oder in Lieferketten eingebunden ist, profitiert von strukturierter IT-Sicherheit.
Kontakt
Jetzt Erstgespräch
vereinbaren
Kostenloses Erstgespräch zur IT-Sicherheit in Aachen und Umgebung. 30 Minuten, unverbindlich, per Video oder Telefon. Ich beantworte Ihre Fragen und zeige, was als nächstes sinnvoll ist.
Rechtliches
Angaben gemäß § 5 TMG
Michael Stiel · CloudCuisine IT-Beratung · Langerweher Str. 32 · 52224 Stolberg · Deutschland
Kontakt
Telefon: +49 176 7000 4267 · E-Mail: Info@cloudcuisine-it.de
Umsatzsteuer
Kleinunternehmer gemäß § 19 UStG – keine Umsatzsteuer-ID vorhanden
Berufsbezeichnung
IT-Berater / Freiberuflicher IT-Consultant · Informationssicherheitsberater (in Weiterbildung) · Deutschland
Verantwortlich nach § 55 Abs. 2 RStV
Michael Stiel · Langerweher Str. 32, 52224 Stolberg
Streitschlichtung
Die EU-Kommission stellt eine Plattform zur Online-Streitbeilegung bereit: https://ec.europa.eu/consumers/odr/
Ich nehme nicht an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teil.
Haftungshinweis
Die Inhalte dieser Website dienen der allgemeinen Information und ersetzen keine individuelle Rechts- oder Fachberatung.
1. Verantwortlicher
Michael Stiel · CloudCuisine IT-Beratung · Langerweher Str. 32, 52224 Stolberg · E-Mail: Info@cloudcuisine-it.de · Telefon: +49 176 7000 4267
2. Kontaktformular
Ihre Angaben werden zur Bearbeitung der Anfrage gespeichert und nicht ohne Einwilligung weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
3. Hosting (IONOS)
Hosting bei IONOS SE mit AVV. Details: ionos.de/terms-gtc/terms-privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4. Google Fonts
Diese Website bindet Schriftarten ("Google Fonts") extern über Server von Google ein. Beim Aufruf der Website wird dabei eine Verbindung zu Google-Servern hergestellt, wobei technisch bedingt Ihre IP-Adresse übermittelt wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, performanten Darstellung der Website).
Weitere Informationen: Google Fonts Datenschutzhinweise
5. Google Analytics / Google Tag Manager
Diese Website nutzt Google Tag Manager, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"), zur Verwaltung von Website-Tags. Über den Tag Manager wird ggf. Google Analytics eingebunden, ein Webanalysedienst, der Cookies verwendet und die Nutzung dieser Website analysiert (z. B. Seitenaufrufe, Verweildauer, Herkunft der Besucher).
Diese Dienste werden nur eingesetzt, wenn Sie über unseren Cookie-Banner eine entsprechende Einwilligung erteilt haben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über Ihre Cookie-Einstellungen.
Google verarbeitet Daten teilweise auch in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der Standardvertragsklauseln der EU-Kommission.
Weitere Informationen: Google Datenschutzerklärung
6. Ihre Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21 DSGVO). Kontakt: Info@cloudcuisine-it.de
7. Beschwerderecht
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW · www.ldi.nrw.de
8. Speicherdauer
Kontaktformular-Daten werden nach abgeschlossener Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Stand: Juli 2026