Was kostet ein externer ISB?
Keep IT Fair bietet drei Pakete an: Basis, Standard und Plus (vCISO). Der Umfang richtet sich nach Größe, Branche und regulatorischen Anforderungen und ist deshalb immer individuell. Nach einem kostenlosen Erstgespräch erhalten Sie ein Festpreisangebot mit klar beschriebenem Leistungsumfang als monatliche Pauschale.
Ist ein ISB nach NIS2 Pflicht?
Das NIS2-Umsetzungsgesetz schreibt für Unternehmen nicht wörtlich einen „ISB“ vor. Es verlangt Risikomanagementmaßnahmen nach § 30 BSIG und macht die Geschäftsleitung nach § 38 BSIG für deren Umsetzung verantwortlich. Ein benannter ISB ist der übliche Weg, diese Pflichten zu organisieren, und wird von Prüfern sowie nach ISO 27001 erwartet. Für die Bundesverwaltung sieht das Gesetz eigene Regeln vor, unter anderem einen Informationssicherheitsbeauftragten.
Was ist der Unterschied zwischen externem ISB und vCISO?
Beide Begriffe beschreiben eine externe Sicherheitsverantwortung. Der ISB kümmert sich vor allem um Richtlinien, Risiken und Nachweise. Ein vCISO (virtueller Chief Information Security Officer) arbeitet zusätzlich strategisch mit der Geschäftsleitung, etwa bei Budget, Lieferantensteuerung und Krisenmanagement. Das entspricht unserem Plus-Paket.
Kann der ISB auch der IT-Dienstleister sein?
Möglich ist es, aber es birgt einen Interessenkonflikt: Wer die IT betreibt, sollte sie nicht selbst kontrollieren. Wir empfehlen eine Trennung der Rollen. Betreut Keep IT Fair auch Ihre IT, trennen wir die ISB-Rolle organisatorisch vom IT-Betrieb und berichten direkt an die Geschäftsleitung. Alternativ kann der ISB bei einem anderen Anbieter liegen.
Ist der ISB dasselbe wie der Datenschutzbeauftragte?
Nein. Der Datenschutzbeauftragte (DSB) überwacht die Einhaltung der DSGVO beim Umgang mit personenbezogenen Daten. Der ISB schützt alle Informationen und Systeme des Unternehmens, also Vertraulichkeit, Integrität und Verfügbarkeit. Beide Rollen arbeiten eng zusammen, haben aber unterschiedliche Aufgaben. Keep IT Fair kann auf Wunsch beide Rollen übernehmen; der DSB wird separat vereinbart.
Wie schnell kann ein externer ISB starten?
Nach dem Erstgespräch und einer kurzen Bestandsaufnahme kann die Bestellung erfolgen. Ein Recruiting oder eine lange Einarbeitung entfällt.
Welche Qualifikation bringt der ISB von Keep IT Fair mit?
Die ISB-Rolle übernimmt Christoph Hennings, Geschäftsführer von Keep IT Fair. Er ist von TÜV Austria als „OT Security Manager“ qualifiziert und berät Unternehmen in Hamburg, Norderstedt und Schleswig-Holstein zu NIS2, ISO 27001 und IT-Sicherheit.
Ist der externe ISB rund um die Uhr erreichbar?
Nein, wir bieten keine 24/7-Bereitschaft an. Erreichbarkeit und Reaktionszeiten legen wir im Vertrag fest. Im Plus-Paket unterstützen wir bei Sicherheitsvorfällen im Krisenstab. Für die Meldefristen nach NIS2 richten wir gemeinsam mit Ihnen klare Meldewege und Vertretungen ein.