Frage
Für welche Unternehmen ist ein externer CISO sinnvoll?
Antwort
Für Unternehmen, die ein ISMS nach ISO 27001 betreiben und die Rolle des ISB verlässlich besetzen müssen, aber kein Volumen für eine eigene Vollzeitstelle haben. Typische Auslöser sind eine anstehende Zertifizierung oder Rezertifizierung, Sicherheitsanforderungen in Enterprise-Deals, NIS2 oder der Weggang der bisherigen internen Ansprechperson.