Security-Führung, genau im richtigen Umfang.
Ein eigener Chief Information Security Officer ist teuer. Sie bekommen die nötigen Fähigkeiten zu einem Bruchteil der Kosten.
Worum sich Ihr vCISO kümmert.
Sicherheitsstrategie und Roadmap
Verantwortet den Aktionsplan, hält ihn realistisch und priorisiert ihn neu, wenn sich das Geschäft ändert.
Risikoentscheidungen
Führt das Risikoregister gemeinsam mit Ihnen und schlägt Maßnahmen vor. Entscheidungen über Akzeptanz oder Minderung werden so dokumentiert, dass sie später standhalten.
Richtlinien und Governance
Erstellt und pflegt die Richtlinienbibliothek, treibt Freigaben und die Annahme durch die Belegschaft voran. Die Versionen bleiben auditbereit.
Reporting an Management und Aufsichtsgremien
Ein Bericht zur Sicherheitslage, den Ihr Management wirklich liest. Mit anstehenden Entscheidungen, nicht mit Dashboards zum Bestaunen.
Unterstützung bei Audits und Zertifizierung
Interne Audits, Management-Reviews und an Ihrer Seite durch die Zertifizierungsaudits.
Kunden- und Lieferantenfragebögen
Beantwortet die Security-Reviews, die Ihre Abschlüsse blockieren, aus den Nachweisen, die in der Plattform bereits vorliegen.
Start, Grow, Mature.
Für eine stabile Grundlage
8 Stunden vCISO-Zeit pro Monat.
- Regelmäßige Reviews der Sicherheitslage
- Pflege des Risikoregisters
- Aufsicht über den Richtlinienzyklus
- Ein Quartalsbericht
- Ein direkter Draht, wenn etwas ansteht
Für ein aktives Programm
16 Stunden vCISO-Zeit pro Monat.
- Alles aus Start
- Monatliche Steuerung des Aktionsplans
- Reporting an das Management
- Vorbereitung auf Security-Reviews von Kunden und auf Audits
Eine vollständige vCISO-Funktion
32 Stunden vCISO-Zeit pro Monat.
- Alles aus Grow
- Reporting auf Vorstandsebene
- Auditleitung von Anfang bis Ende
- Überwachung von Lieferantenrisiken
- Koordination der Incident-Bereitschaft
Sie starten bei null oder wollen ein Zertifikat?
Ein einmaliges Setup-Projekt legt das Fundament: Governance und Verantwortlichkeiten, das Kernset an Richtlinien, die Risikomethodik und die Unterstützung bis zur Zertifizierung.