Martin Andenmatten · Glenfis AG · Zürich

ITIL war der Anfang.
Readiness ist das Ziel.

Regulierung, Cloud und KI verändern die Spielregeln schneller, als Betriebsmodelle mithalten. Ich mache Ihr IT Operating Model bereit dafür — mit einem belastbaren Servicemodell, integrierten Managementsystemen und Nachweisen, die im Audit standhalten.

NEXT GENERATION IT OPERATING MODEL SERVICE MODELLING INTEGRIERTES MANAGEMENTSYSTEM PODCAST · IT-LEADERSHIP UNPLUGGED
Martin Andenmatten
ISO/IEC 42001 DORA Art. 8 IT4IT · CSDM

Beratung

Drei Bausteine, die zusammengehören

Ein Zielbild ohne Modell bleibt Papier. Ein Modell ohne Nachweis besteht kein Audit. Ich arbeite entlang dieser drei Bausteine — einzeln oder als durchgängiger Weg.

Zielbild

Next Generation
IT Operating Model

Das Readiness Framework macht sichtbar, wo Ihr Betriebsmodell den Anforderungen aus Regulierung, Cloud und KI noch nicht gewachsen ist — und in welcher Reihenfolge Sie das ändern. Zwei Achsen führen die Analyse: Readiness und digitale Souveränität.

  • ITIL 4
  • COBIT
  • IT4IT
  • NIS2
  • EU AI Act
Whitepaper lesen

Modell

Service Modelling für das digitale Operating Model

Services, Verantwortlichkeiten und Abhängigkeiten in einem werkzeugneutralen Referenzmodell. Die CMDB wird damit vom Inventar zum digitalen Zwilling — Grundlage für Resilienznachweise nach DORA Artikel 8 und für belastbare Impact-Analysen.

  • CMDB 2.0
  • CSDM
  • DORA Art. 8
  • Digitaler Zwilling
Framework lesen

Nachweis

Integriertes Management­system

AIMS, ISMS, SMS und QMS teilen Kontext, Rollen, Risiken und Audits — statt vier Systeme parallel zu betreiben. Planung, Umsetzung und Aufrechterhaltung aus einer Hand, bis zur Zertifizierung und darüber hinaus.

  • ISO/IEC 42001
  • ISO/IEC 27001
  • ISO/IEC 20000
  • ISO 9001
Zum Fachartikel

Die Modelle dahinter

Kein Framework von der Stange

Diese vier Modelle bilden das Handwerkszeug. Sie sind über Jahre in echten Mandaten entstanden und werden für jede Organisation neu geschnitten. Zum Vergrössern anklicken.

Zielbild. Das Betriebsmodell als Ganzes: ein Governance- und Managementsystem über vier integrierten Wertströmen — von der Strategie zum Portfolio, von der Anforderung zur Lösung, vom Angebot zur Auslieferung, von der Störung zur Behebung. Getragen von Plattformen, Technologie und Partnerökosystem, verbunden durch einen durchgehenden Feedback Loop.
Komponenten. Services und Produkte im Zentrum, darum sechs Komponenten von Organisation über Wertströme und Daten & AI Enablement bis zu Partnern und Lieferanten — eingefasst von Governance und Continual Improvement. Aussen die Outcomes, auf die jede Komponente einzahlt.
Steuerung. Digitale Souveränität wird auf konkrete COBIT-Objectives heruntergebrochen — von EDM auf Governance-Ebene über APO, BAI und DSS bis zu den MEA-Kontrollen. Querschnittsfunktionen wie Lock-in-Management und Datenhoheit ziehen sich durch alle Domänen.
Modell. Das Service Repository verbindet Business Objects, Produkte, Informationen, Services, Konfigurationen und Governance in einer Struktur — mit expliziten Beziehungen und Abhängigkeiten. Die CMDB bleibt die technische Sicht darauf, nicht der Ausgangspunkt.
Nachweis. SMS, ISMS und AIMS teilen Kontext, Führung, Planung, Betrieb und Verbesserung. Ein Policy-Rahmen, ein Risikoansatz, ein Auditzyklus — statt drei Systeme, die nebeneinander laufen.

Alle Modelle und Grafiken: © 2026 Martin Andenmatten. Verwendung, Weitergabe oder Bearbeitung nur mit schriftlicher Zustimmung.

Readiness Assessment

Wie bereit ist Ihr Operating Model?

Zehn Dimensionen, sechzig Aussagen, rund zwanzig Minuten. Ihr Profil entsteht beim Ausfüllen — am Ende erhalten Sie Ihren Readiness-Level sofort auf dem Bildschirm und auf Wunsch eine ausführliche Management-Auswertung per E-Mail.

0 von 60 Aussagen bewertet

01

0 nicht vorhanden 1 initial 2 definiert 3 etabliert 4 integriert

Vorgehen

Vom Befund zum Nachweis

Drei Etappen, in dieser Reihenfolge. Jede endet mit einem Ergebnis, das Sie auch ohne mich weiterverwenden können.

Standortbestimmung

Interviews, Dokumentenanalyse und Assessment entlang des Readiness Frameworks. Ich bewerte, was trägt, was fehlt und wo Sie Doppelspurigkeiten bezahlen.

Ergebnis: Reifegradprofil + priorisierte Lücken

Zielbild & Roadmap

Gemeinsam entsteht das Servicemodell und die Architektur des integrierten Managementsystems — abgestimmt auf Ihre regulatorischen Termine und Ihr Budget.

Ergebnis: Zielarchitektur + Umsetzungsplan

Umsetzung & Nachweis

Begleitung der Einführung, Aufbau der Nachweisführung, Vorbereitung auf interne und externe Audits. Danach: Aufrechterhaltung im Betrieb statt Projektlogik.

Ergebnis: auditfähiges System im Betrieb
Martin Andenmatten

Über mich

Martin Andenmatten

Ich arbeite an der Stelle, an der Frameworks auf Realität treffen: dort, wo eine Norm einen Nachweis verlangt, den der Betrieb so nicht liefert. Bevor ich beraten habe, habe ich IT betrieben — als Linienverantwortlicher für dezentrale Systeme. Diese Perspektive prägt bis heute, wie ich Modelle beurteile: Was im Betrieb nicht funktioniert, funktioniert auch im Audit nicht.

Seit Jahren begleite ich Schweizer und europäische Organisationen dabei, ihr IT Operating Model so aufzustellen, dass Governance kein Anbau bleibt, sondern Teil der Konstruktion ist. Auf itil.org schreibe ich über diese Entwicklung — kritisch, praxisnah und ohne Rücksicht auf Framework-Folklore.

  • Gründer und Geschäftsführer der Glenfis AG, Zürich
  • Präsident des Service Management Forum Schweiz
  • Lehraufträge an den Fachhochschulen BFH und FHNW
  • Langjähriger Erfolgsausweis als Line Manager in IT Operations
Zur Glenfis AG

Erfahrung

Woran ich gearbeitet habe

Managementsysteme & Zertifizierung

  • Integration zertifizierter Managementsysteme — ISMS, SMS, BCMS und AIMS: Implementierung, interne Audits und Begleitung bis zur Zertifizierung
  • Aufbau von Service Management Systemen auf Basis ITIL und ISO/IEC 20000 bis zur erfolgreichen Zertifizierung
  • Aufbau von Informationssicherheits-Managementsystemen nach ISO/IEC 27001 bis zur erfolgreichen Zertifizierung
  • Assessments und Audits nach ISO/IEC 20000 und 27001 bei Telcos, Banken, Versicherungen und Industrie in der Schweiz
  • Assessments als Lead Auditor — Process Maturity Model, ISO 20000, ISO 27000

Governance & Betriebsmodelle

  • IT-Governance-Modell auf Basis COBIT für eine schweizerische Versicherungsanstalt
  • Service-Integration-Betriebsmodell für ein schweizerisches Universitätsspital
  • ITSM-Maturity-Assessment und Zielbild für das künftige Betriebsmodell eines kantonalen Spitals
  • ICT-Governance und Betriebsmodell für die Digitalisierung im Schweizer Retail-Business
  • Strategie-Reviews und Erarbeitung von IT Governance in IT-Organisationen
  • SIAM, Cloud Target Operating Model und Service Management — Kunden im In- und Ausland

Programme & Projekte

  • Programm- und Projektleitung von Change-Projekten in Service Management, Information Security und IT Governance
  • Ausrichtung von Service-Management-Organisationen auf ITIL und ISO/IEC 20000 — über Mitarbeitende, Prozesse und Technologie hinweg
  • Erstellung anspruchsvoller Requests for Proposal zur Evaluation von Service-Management-Tools
  • Projektleitung bei Einführung und Integration businesskritischer Applikationen in internationalen IT-Organisationen

Lehre & Wissensvermittlung

  • Umfangreiche Lehrerfahrung in CISA, CISM, CRISC, COBIT (Foundation, Assessor, Implementation), CGEIT, ITIL Service Manager, ITIL Expert und ISO 20000 — öffentliche Kurse und Firmenseminare
  • Lehraufträge an der Berner Fachhochschule und der Fachhochschule Nordwestschweiz
  • Prozess-Simulationen: Apollo 13 für IT Service Management, Challenge of Egypt für Projektmanagement, Ocean's 99 für Cyber Security
  • Referent und Autor in der ITIL- und COBIT-Community

Publikationen

Bücher & Whitepaper

2026

Next Generation IT Operating Model — Das Readiness Framework

Whitepaper, Glenfis AG

2026

Service Modelling Framework

Whitepaper, Glenfis AG

2022

Wertvoll — eine Value Stream Story

Mitautor, BusinessVillage Verlag

2014

COBIT® 5 — Grundlagen, Planung, Umsetzung und Optimierung der IT-Steuerung

Herausgeber & Autor

2013

Services managen mit ITIL

Herausgeber & Autor — Planung, Umsetzung und kontinuierliche Verbesserung eines Service Management Systems

2008

Praxishandbuch ISO 20000, Service Management und IT Governance

Herausgeber & Autor

Qualifikationen

Zertifizierungen

  • 2025 AAISM — Advanced Artificial Intelligence Security Manager
  • 2025 AAIA — Advanced Artificial Intelligence Audit
  • 2024 ISO 22301 Auditor
  • 2024 AIOps Foundation
  • 2024 Observability Foundation
  • 2024 CISM — Certified Information Security Manager
  • 2021 CCAK — Certificate of Cloud Auditing Knowledge
  • 2021 Information Security Manager & Lead Auditor ISO/IEC 27001
  • 2020 Cybersecurity Auditor
  • 2020 APMG ISO/IEC 20000 Practitioner & Auditor
  • 2019 Certified Business Relationship Manager
  • 2013 COBIT Certified Assessor & Implementation
  • 2012 Cloud Computing Foundation
  • 2012 Sourcing Governance Foundation
  • 2012 ITIL V3 Master
  • 2010 CRISC — Certified in Risk and Information Systems Control
  • 2008 CGEIT — Certified in the Governance of Enterprise IT
  • 2003 CISA — Certified Information Systems Auditor

Ausbildung

Wissen, das im Haus bleibt

Beratung endet, Fähigkeiten bleiben. Über die glenfisAcademy bilden wir Ihre Teams in genau den Frameworks und Normen aus, die Ihr Betriebsmodell tragen — als offene Kurse in Zürich, online oder als Firmenkurs bei Ihnen.

Podcast

IT-Leadership Unplugged

CIOs im Gespräch mit Martin Andenmatten

In regelmässigen Abständen sitzt jemand am Mikrofon, der die Verantwortung tatsächlich trägt. Wir sprechen darüber, wie sich IT-Organisationen im Unternehmen positionieren, wie IT-Strategie und Unternehmensstrategie zusammenfinden — und woran es im Alltag scheitert. Ohne Folienschlacht, ohne Anbieterlogik.

  • seit 2025regelmässig neue Folgen
  • CIOsaus Industrie, Gesundheit, Finanz
  • SchweizerdeutschGespräche auf Augenhöhe

Direkt hier anhören — oder abonnieren, wo Sie Ihre Podcasts sonst hören.

Blog

Disruptive Agile Service Management

Fachbeiträge zu Betriebsmodellen, Regulierung und KI — die Denkarbeit hinter der Beratung, offen zugänglich.

Fachartikel & Kolumnen

Geschrieben für die Fachpresse

Seit Jahren erscheint monatlich die Kolumne «Digitale Transformation der IT» in der Netzwoche, dazu Fachbeiträge zu Cloud, Governance, Datenökonomie und KI. Eine Auswahl der letzten beiden Jahre.

Abonnieren

Kein Beitrag verpassen

Neue Fachbeiträge direkt ins Postfach — sobald sie erscheinen, ohne Werbung und ohne Weitergabe Ihrer Adresse. Sie können sich jederzeit mit einem Klick wieder abmelden.


Sie erhalten eine Bestätigungsmail. Erst danach ist das Abonnement aktiv. Lieber per RSS?

Kontakt

Sprechen wir über Ihr Operating Model.

30 Minuten, konkret und ohne Verkaufsgespräch. Sie schildern die Ausgangslage, ich sage Ihnen, was ich sehe — und ob ich der Richtige dafür bin.