Berichtspflichten und weitere regelmäßige Tätigkeiten eines ISB
Berichtspflichten und weitere regelmäßige Tätigkeiten eines ISB
Um die IT-Sicherheit in einem Unternehmen dauerhaft gewährleisten zu können, hat auch der ISB bestimmte Pflichten inne. Die Einhaltung der Berichtspflichten und die Durchführung weiterer regelmäßiger Tätigkeiten, um potenzielle Risiken frühzeitig zu erkennen und geeignete Gegenmaßnahmen ergreifen zu können, sind also ein essenzieller Bestandteil seines Jobs. Was genau hier zu tun ist und welche Arten von Berichten eine zentrale Bedeutung haben, darum geht es in diesem Abschnitt unseres Ratgebers zum Informationssicherheitsbeauftragten.
Erstellung von Sicherheitsberichten
Regelmäßige Sicherheitsüberprüfungen
Berichterstattung an die Geschäftsleitung
Wie schon mehrfach erwähnt, ist der Informationssicherheitsbeauftragte immer auch eine direkte Schnittstelle zur Geschäftsleitung. Dies kann gar nicht oft genug betont werden, denn es ist ein wesentlicher Aspekt der Aufgaben, die ein ISB innehat. Er berichtet direkt an die Stakeholder und kann so nicht nur zeitnah und möglichst ohne Verzögerung auf Probleme hinweisen, sondern auch gleich Mittel und Wege finden, um sofortige Maßnahmen bei akuten Bedrohungen einzuleiten. Die flache Hierarchie und der direkte Draht geben ihm die notwendigen Kompetenzen, um in diesem Bereich handlungsfähig zu sein und auch jederzeit zu bleiben.