Informationssicherheitsbeauftragter (ISB)

In den letzten Jahren entwickelte sich eine zunehmende IT-Durchdringung und Vernetzung praktisch aller Lebensbereiche. Fast jedes Unternehmen ist heutzutage von dem Funktionieren der digitalen Infrastruktur abhängig.

Durch die zunehmende Digitalisierung entstehen jedoch gleichzeitig neue Gefährdungslagen, auf die konsequent reagiert werden muss. Zahlreiche Unternehmen werden Opfer von Cyberangriffen. Doch auch ein bloßer Ausfall oder eine Störung der digitalen Infrastruktur kann enorme Kosten verursachen. Ein wichtiger Schritt zur Absicherung und zur Minimierung von Gefahren kann die Bestellung eines IT-Sicherheitsbeauftragten sein.

ISB "as a Service"

Als externe zertifizierte Informationssicherheitsbeauftragte (ISB) sorgen wir für die Umsetzung der Anforderungen eines  Informationssicherheitsmanagements in Ihrem Unternehmen, dass auch bei Störfallen wie z. B. Cyberangriffe der Geschäftsbetrieb gesichert ist.

Damit Sie sich auf Ihre Kernaufgaben konzentrieren können bieten wir Ihnen die Möglichkeit einen vom TÜV-Süd zertifizieren externen Informationssicherheitsbeauftragten für Ihr Unternehmen zu bestellen. Als externer Informationssicherheitsbeauftragter oder Co-Berater Ihres ISBs optimieren wir technische, organisatorische sowie juristische Aspekte der IT-Sicherheit in Ihrem Unternehmen und begleiten Sie bis zur erfolgreichen Zertifizierung nach ISO 27001. Dabei ist die Verfügbarkeit, die Vertraulichkeit und Integrität Ihrer Daten unser oberstes Ziel.

Gute Gründe für einen externen Informationssicherheitsbeauftragten:

  1. Entlastung eigener Ressourcen
     

  2. Keine Kosten für kontinuierliche Weiterbildung
     

  3. Planbare Kosten
     

  4. zertifizierte und erfahrene Berater
     

  5. Unvoreingenommene Herangehensweise
     

  6. Vermeidung von Interessenkonflikten
     

  7. Vielfältige Erfahrung aus diversen Projekten
     

  8. Akzeptanzsteigerung der eigenen Mitarbeiter gegenüber der externen Fachkraft
     

  9. Erfahrung in Sensibilisierungs-Schulungen & Lösungen

Aufgaben eines Informationssicherheitsbeauftragten

Um die Anforderungen eines Informationssicherheitsmanagements umzusetzen, übernehmen wir folgende Aufgaben:

  • Erstellung und Einführung eines IT-Sicherheitskonzeptes

  • Erstellung und Pflege der IT-Dokumentation

  • Erstellung und Einführung von IT-Sicherheitsrichtlinien

  • Erstellung und Pflege von allgemeinen IT-Betriebsrichtlinien

  • Fachberatung im Bereich IT-Sicherheit

  • Begleitung von IT-Projekten im Teilbereich der IT-Sicherheit

  • Unterstützung bei konzeptionellen Arbeiten im Rahmen von Auswahlverfahren für Software, Hardware und IT-Infrastrukturen

  • Feststellung und Dokumentation des aktuellen IT-Sicherheitsniveaus in Unternehmen und Behörden

  • Risikobewertung und Schutzbedarfsfestellung im Rahmen des Risikomanagements

  • Durchführung von IT-Sicherheits-Trainings (Security Awareness Trainings)

  • Überwachung und Steuerung der IT-Sicherheitsaktivitäten und deren Prozesse

  • Unterstützung bei der Auswahl und Einführung eines Informations-Sicherheits-Management-Systems (ISMS)

  • Unterstützung bei der Auswahl und Einführung eines Systems zur Angriffserkennung und Einleitung von entsprechenden Gegenmassnahmen (Managed Detection and Response).

Sie haben weitere Fragen zur Bestellung eines Informationssicherheitsbeauftragten? Dann sprechen Sie uns an, wir beraten Sie gerne zu Ihren Möglichkeiten!