vCISO (anteiliger CISO)
Sicherheitsführung auf Enterprise-Niveau, ohne Enterprise-Personalbestand.
Für Organisationen, die strategische Sicherheitsrichtung brauchen, aber noch nicht bereit für einen Vollzeit-CISO sind, stellen wir laufende anteilige Führung bereit: Sicherheitsstrategie, Berichterstattung an die Geschäftsleitung, Aufsicht über Vorfälle und regulatorische Verantwortung. Ausgelegt für KMU und Mittelstand mit NIS2-, DORA- oder GDPR-Pflichten ohne interne Sicherheitsführung.
Enthalten
Was enthalten ist
- Verantwortung für Sicherheitsstrategie und Roadmap
- Berichterstattung an Aufsichtsrat und Geschäftsleitung
- Verantwortung für regulatorische Compliance (NIS2, DORA, GDPR)
- Aufsicht über die Reaktion auf Vorfälle sowie Entscheidungen zu Lieferanten und Tools
Regulatorisch
Ausrichtung an der Compliance
| Framework | Anforderung |
|---|---|
| NIS2 | Verantwortung des Leitungsorgans und laufende Sicherheitsführung |
| DORA | Verantwortung für IKT-Risiko und Berichterstattung auf Vorstandsebene |
| GDPR | Verantwortung für Datenschutz- und Sicherheitspflichten |
Bereit, den Umfang dieses Auftrags festzulegen?
Beschreiben Sie Ihre Umgebung, regulatorische Treiber und den Zeitplan. Wir stimmen Methodik, Umfang und Nachweisanforderungen ab, bevor die Tests beginnen.