ISB AS A SERVICE & INTERIM CISO
Wir übernehmen dauerhaft oder zeitlich befristet die Funktion eines externen Informationssicherheitsbeauftragten beziehungsweise Interim CISO. Dabei koordinieren und begleiten wir den Betrieb und die kontinuierliche Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS), beraten die Geschäftsleitung und unterstützen bei der Planung, Umsetzung und Überwachung erforderlicher Sicherheitsmaßnahmen.
FLEXIBLE UNTERSTÜTZUNG FÜR UNTERSCHIEDLICHE AUSGANGSLAGEN
Ein externer oder interimistischer ISB beziehungsweise CISO kann in unterschiedlichen Situationen sinnvoll sein. Wir unterstützen Unternehmen insbesondere:
- bei der Überbrückung einer Vakanz, beispielsweise nach dem Ausscheiden des bisherigen ISB oder CISO,
- als dauerhafte externe Lösung, wenn eine eigene Vollzeitstelle wirtschaftlich oder organisatorisch nicht sinnvoll ist,
- zur fachlichen Entlastung und Ergänzung eines bereits vorhandenen internen ISB,
- bei der Vorbereitung auf interne und externe Audits,
- beim Aufbau oder bei der Weiterentwicklung eines ISMS,
- bei der Vorbereitung auf eine Zertifizierung nach ISO/IEC 27001 sowie
- bei zeitlich begrenzten Informationssicherheits- und Compliance-Projekten.
UNSERE UNTERSTÜTZUNG
Der konkrete Leistungsumfang wird an die Organisation, den Reifegrad des ISMS und die vereinbarte Rolle angepasst. Wir unterstützen Sie insbesondere bei:
- der Analyse des bestehenden ISMS und der vorhandenen Sicherheitsorganisation,
- der Durchführung von GAP- und Reifegradanalysen,
- der Identifikation und Bewertung von Informationssicherheitsrisiken,
- der Festlegung und Nachverfolgung von Informationssicherheitszielen,
- der Entwicklung und Priorisierung geeigneter Maßnahmen,
- der Erstellung, Pflege und Prüfung dokumentierter Informationen,
- der Definition von Rollen, Verantwortlichkeiten und Prozessen,
- der Koordination von Sicherheitsmaßnahmen und beteiligten Fachbereichen,
- der Vorbereitung und Begleitung interner und externer Audits,
- der Bearbeitung von Feststellungen und Abweichungen,
- der Vorbereitung auf eine Zertifizierung nach ISO/IEC 27001 sowie
- der fortlaufenden Verbesserung und Bewertung der Wirksamkeit des ISMS.
MANAGEMENTBERICHT UND MANAGEMENTBEWERTUNG
Die Beratung der Geschäftsleitung erfolgt auf Grundlage eines regelmäßigen und adressatengerechten Managementberichts. Dieser fasst den aktuellen Status des ISMS, wesentliche Informationssicherheitsrisiken, die Erreichung der Informationssicherheitsziele, offene Abweichungen, laufende Maßnahmen und erforderliche Entscheidungen nachvollziehbar zusammen.
Der Managementbericht schafft Transparenz über den Handlungsbedarf und dient der obersten Leitung als Grundlage für die Managementbewertung des ISMS. Auf diese Weise können Entscheidungen, Prioritäten und notwendige Ressourcen fundiert festgelegt und nachvollziehbar dokumentiert werden.
KLARE ROLLEN UND VERANTWORTLICHKEITEN
Auch bei der Beauftragung eines externen ISB oder Interim CISO verbleiben die Gesamtverantwortung für die Informationssicherheit, die Wirksamkeit des ISMS und die erforderlichen Entscheidungen bei der obersten Leitung des Unternehmens.
Wir übernehmen die vereinbarten fachlichen, beratenden und koordinierenden Aufgaben, bereiten Entscheidungsgrundlagen vor und unterstützen die verantwortlichen Stellen bei der wirksamen Umsetzung. Zuständigkeiten, Befugnisse, Berichtswege und Schnittstellen werden zu Beginn der Zusammenarbeit eindeutig festgelegt.
IHR NUTZEN
Sie erhalten kurzfristig verfügbare und erfahrene Unterstützung, ohne unmittelbar eine eigene Vollzeitstelle schaffen zu müssen. Bestehende interne Verantwortliche werden fachlich und organisatorisch entlastet, während Informationssicherheitsmaßnahmen strukturiert weiterentwickelt und nachvollziehbar dokumentiert werden.
Unser Ziel ist ein angemessenes, wirksames und dauerhaft betreibbares ISMS, das zu Ihrer Organisation, Ihren tatsächlichen Risiken und Ihren regulatorischen Anforderungen passt.
Sie benötigen kurzfristig einen Interim CISO, möchten die Funktion dauerhaft extern vergeben oder Ihren internen ISB bei einem Audit oder einer Zertifizierung unterstützen? Sprechen Sie mit uns über Ihre Anforderungen.