Lösung · vCISO

Security-Führung, genau im richtigen Umfang.

Ein eigener Chief Information Security Officer ist teuer. Sie bekommen die nötigen Fähigkeiten zu einem Bruchteil der Kosten.

Zu den Paketen
Die Rolle

Worum sich Ihr vCISO kümmert.

Sicherheitsstrategie und Roadmap

Verantwortet den Aktionsplan, hält ihn realistisch und priorisiert ihn neu, wenn sich das Geschäft ändert.

Risikoentscheidungen

Führt das Risikoregister gemeinsam mit Ihnen und schlägt Maßnahmen vor. Entscheidungen über Akzeptanz oder Minderung werden so dokumentiert, dass sie später standhalten.

Richtlinien und Governance

Erstellt und pflegt die Richtlinienbibliothek, treibt Freigaben und die Annahme durch die Belegschaft voran. Die Versionen bleiben auditbereit.

Reporting an Management und Aufsichtsgremien

Ein Bericht zur Sicherheitslage, den Ihr Management wirklich liest. Mit anstehenden Entscheidungen, nicht mit Dashboards zum Bestaunen.

Unterstützung bei Audits und Zertifizierung

Interne Audits, Management-Reviews und an Ihrer Seite durch die Zertifizierungsaudits.

Kunden- und Lieferantenfragebögen

Beantwortet die Security-Reviews, die Ihre Abschlüsse blockieren, aus den Nachweisen, die in der Plattform bereits vorliegen.

Die Pakete

Start, Grow, Mature.

Start

Für eine stabile Grundlage

8 Stunden vCISO-Zeit pro Monat.

  • Regelmäßige Reviews der Sicherheitslage
  • Pflege des Risikoregisters
  • Aufsicht über den Richtlinienzyklus
  • Ein Quartalsbericht
  • Ein direkter Draht, wenn etwas ansteht
Grow

Für ein aktives Programm

16 Stunden vCISO-Zeit pro Monat.

  • Alles aus Start
  • Monatliche Steuerung des Aktionsplans
  • Reporting an das Management
  • Vorbereitung auf Security-Reviews von Kunden und auf Audits
Mature

Eine vollständige vCISO-Funktion

32 Stunden vCISO-Zeit pro Monat.

  • Alles aus Grow
  • Reporting auf Vorstandsebene
  • Auditleitung von Anfang bis Ende
  • Überwachung von Lieferantenrisiken
  • Koordination der Incident-Bereitschaft
Setup-Projekte

Sie starten bei null oder wollen ein Zertifikat?

Ein einmaliges Setup-Projekt legt das Fundament: Governance und Verantwortlichkeiten, das Kernset an Richtlinien, die Risikomethodik und die Unterstützung bis zur Zertifizierung.

Dedizierte Cybersecurity-Führung für Ihr Unternehmen.
Mit dem Sicherheitsaudit starten