Externer ISB
IT-Beratung Stephan Selnerat
Externer Informationssicherheitsbeauftragter
Als externer Informationssicherheitsbeauftragter (ISB) biete ich bei der Initiierung, der Umsetzung, dem Betrieb sowie der Aufrechterhaltung und Verbesserung Ihres Informationssicherheitsmanagements (ISMS) eine praxisnahe und ganzheitliche Betreuung und Beratung, um insbesondere den reibungslosen Betrieb Ihrer IT-gestützten Geschäfts- und Produktionsprozesse sicherzustellen.
Mit der Beauftragung als externer ISB nutzen Sie den Vorteil aktuelles branchenspezifisches / branchenübergreifendes Know-how und jahrelange Erfahrungen in Ihre Organisation einzubinden sowie Ihren Aufwand für die Planung, Kontrolle und Steuerung der Umsetzung Ihrer Maßnahmen der Informationssicherheit zu minimieren und Kosten transparent zu kalkulieren.
Der Fokus liegt, neben der Umsetzung notwendiger Maßnahmen in den Bereichen Infrastruktur, Technik, Organisation und Personal, in der Unterstützung der Organisationsleitung bei der Wahrnehmung Ihrer Aufgaben in den Bereichen der Informationssicherheit sowie des IT Risk Managements, des Business Continuity Managements und der IT Compliance.

GAP-Analyse
Schlüsselfaktoren
- Beratung der Unternehmensleitung über den Stellenwert der IT, das anzustrebende IT-Sicherheitsniveau, die IT-Sicherheitsstrategie und die unternehmensweiten IT-Sicherheitsziele
- Ansprechpartner für die Unternehmensleitung bei Fragen zur Informationssicherheit
- Entwicklung und Formulierung einer Informationssicherheitsleitlinie
- Entwicklung von IT-Sicherheitsrichtlinien
- Erstellung von Betriebs- / Dienstvereinbarungen
- Durchführung der Definition von Schutzbedarfsklassen sowie der Schutzbedarfsfeststellung
- Durchführung von Risikoassessments
- Durchführung von Business Impact Analysen (BIA)
- Ausarbeitung eines IT-Sicherheitskonzepts
- Beratung der Unternehmensleitung über zu treffende, kostenträchtige IT-Sicherheitsmaßnahmen (Kosten-Nutzen-Analyse)
- Überwachung und Kontrolle der Realisierung von IT-Sicherheitsmaßnahmen
- Koordination von Kontrollen der Effektivität von IT-Sicherheitsmaßnahmen (Monitoring)
- Durchführung von Sensibilisierungs- und Schulungsmaßnahmen für Ihre Mitarbeiter (Awareness)