Externer ISB · bundesweit
Ich übernehme die Rolle des Informationssicherheitsbeauftragten für kleine und mittelständische Unternehmen in ganz Deutschland – mit der Erfahrung aus über 15 Jahren Enterprise-Security-Arbeit, aber ohne den Aufwand und die Kosten einer eigenen Vollzeitstelle.
Aufgaben
Eine erreichbare Person für alle Fragen zur Informationssicherheit – für Geschäftsführung, IT und Mitarbeitende gleichermaßen.
Aufbau und laufende Pflege eines Sicherheitskonzepts, das zu Ihrer tatsächlichen Risikolage passt – nicht zu einer Vorlage von der Stange.
Regelmäßige, verständliche Schulungen für Mitarbeitende – der größte Hebel gegen die häufigsten Angriffswege.
Klare Abläufe für den Ernstfall, und direkte Unterstützung, wenn tatsächlich etwas passiert.
Einschätzung, ob und welche Meldepflichten für Sie gelten, und Begleitung bei der Umsetzung.
Vorbereitung auf Zertifizierungen wie ISO 27001 oder Audits von Kunden und Versicherern.
Warum extern
Der Aufwand für Informationssicherheit schwankt über das Jahr – eine eigene Vollzeitstelle rechnet sich für die meisten kleinen und mittelständischen Unternehmen nicht. Ein externer ISB wird nach tatsächlichem Bedarf eingesetzt, meist als festes monatliches Kontingent.
Wer intern seit Jahren mit denselben Systemen arbeitet, übersieht Risiken leichter. Ein externer Blick, kombiniert mit Erfahrung aus Enterprise-Umgebungen, deckt Lücken auf, die im Alltag verschwinden.
Häufige Fragen
Eine pauschale Pflicht für jedes Unternehmen gibt es nicht. Verpflichtend ist ein ISB unter anderem für Betreiber kritischer Infrastrukturen (KRITIS), für Unternehmen, die nach NIS2 als wichtige oder wesentliche Einrichtung eingestuft werden, sowie faktisch für alle, die eine ISO-27001-Zertifizierung anstreben oder von Kunden vertraglich dazu verpflichtet werden. Ob das auf Ihr Unternehmen zutrifft, kläre ich gerne im kostenlosen Erstgespräch.
Eine eigene Vollzeitstelle lohnt sich für die meisten kleinen und mittelständischen Unternehmen nicht – der Aufwand für Informationssicherheit schwankt und rechtfertigt selten ein volles Gehalt. Ein externer ISB wird nach tatsächlichem Aufwand abgerechnet, üblicherweise als monatliches Kontingent an Beratungsstunden.
Der Datenschutzbeauftragte kümmert sich um den Schutz personenbezogener Daten nach DSGVO. Der Informationssicherheitsbeauftragte verantwortet die Sicherheit aller Unternehmensinformationen und -systeme – Kundendaten eingeschlossen, aber auch Betriebsgeheimnisse, IT-Infrastruktur und Verfügbarkeit. Beide Rollen ergänzen sich, sind aber nicht austauschbar.
Nach einer ersten Bestandsaufnahme wird ein Sicherheitskonzept mit priorisierten Maßnahmen erarbeitet. Danach läuft die Zusammenarbeit in einem festen monatlichen Rhythmus: Ansprechpartner bei Fragen und Vorfällen, laufende Pflege der Richtlinien, Schulungen und Vorbereitung auf Audits oder Meldepflichten.
Kostenloses, unverbindliches Erstgespräch – 30 Minuten, in denen Sie eine erste ehrliche Einschätzung bekommen.
Beratungsanfrage senden