Wir stellen Ihnen gerne die Dienste eines Informationssichheitsbeauftragten (nach ISO 27001) zur Verfügung oder unterstütze Sie in allen Fragen eines Informationsmanagementsystems (ISMS) ISO 27001 oder ISO 27701:
Aufgrund der Relevanz der Position des Informationssicherheitsbeauftragten ist eine anforderungsgerechte Besetzung der Position für die Informationssicherheit der Unternehmung von elementarer Bedeutung. Zwar existieren für die Position keine konkreten gesetzlichen Anforderungen, jedoch lässt sich aus den in den verschiedenen ISMS-Ansätzen definierten Aufgaben ein Anforderungsprofil ableiten.
Der Informationssicherheitsbeauftragte (ISB) ist verantwortlich für die Planung, Umset-zung, Prüfung und Verbesserung der Informationssicherheit eines Unternehmens.
Die Aufgaben des ISB sind in erster Linie beratend und koordinierend. Bei der operati-ven Umsetzung wird er idealerweise von den Fachabteilungen unterstützt.
Um die genannten Aufgaben bewältigen zu können, sollte der ISB idealerweise die fol-genden fachlichen und persönlichen Eigenschaften mitbringen:
Aufgrund der Aufgaben muss die Fähigkeit zur Kommunikation und der Zusammenarbeit mit Mitarbeitern, Externen und der Unternehmensleitung deshalb eine zentrale Rolle bei der Auswahl des ISBs spielen.
Diese Voraussetzungen sind unabhängig davon, ob ein interner, oder ein externer ISB bestellt wird.
Der Aufbau von internem Know-how lässt den hohen Stellenwert des Themas Informationssicherheit gegenüber den zertifizierenden Auditoren erkennen und trägt dazu bei, die gewünschte Zertifizierung
zu erhalten.
Grundsätzlich gilt: Der interne Informationssicherheitsbeauftragte benötigt ausreichend
Zeit und Ressourcen für seine Arbeit. Sofern ein externer Dienstleister Aufgaben übernimmt, sollte der Umfang vertraglich geregelt sein, um aufwendige Abstimmungen zu vermeiden und
Missverständnissen vorzubeugen. Bei der Entwicklung und Überprüfung von Sicherheitskonzepten ist darauf zu achten, dass eine ausreichende Objektivität gewahrt wird.
Es muss vermieden werden, dass derjenige, der das Sicherheitskonzept entwickelt und
umgesetzt hat, nicht auch die internen Audits vornimmt. Die folgenden Tabellen geben
einen Überblick über die Vor- und Nachteile der einzelnen Optionen.
Die Rolle des Informationssicherheitsbeauftragten wird durch einen externen Dienstleister
wahrgenommen. Dieses Modell ist vom externen Datenschutzbeauftragten bekannt.
Vorteile
Die Rolle des Informationssicherheitsbeauftragten wird vollständig von einer im Unternehmen
beschäftigten Person übernommen. Diese Person bearbeitet selbständig das
gesamte Spektrum der beschriebenen Aufgaben.
Nachteile
Der interne verantwortliche ISB übernimmt die Aufgaben des Informationssicherheitsbeauftragten, wie oben beschrieben. Sofern er bei spezifischen Aufgabenstellungen weitere Expertise benötigt, wird er je nach Bedarf durch einen externen Berater der DPO unterstützt, um die Vorteile der beiden o.g. Lösungen zu vereinen.
Der interne Verantwortliche:
Eine externe Unterstützung:
Mehr
Sicherheit
für Ihr Unternehmen
Durch Datenschutz und IT-Sicherheit
Ab dem 01.01.2021 wurde die
zur