CISO vs. ISB: Aufgaben, Unterschiede und Bedeutung in der Informationssicherheit
Grundlagen · CISO und ISB
Woran Sie erkennen, ob Sie das brauchen
Wer wofür zuständig ist – und warum die Verwechslung teuer wird.
Der ISB ist die Rolle, die ISO 27001 meint.
Die Norm verlangt zugewiesene Verantwortung und Befugnis für das ISMS. Wie die Rolle heißt, ist zweitrangig.
CISO ist eine Führungsrolle, ISB eine Fachrolle.
In großen Häusern trennt man beides. Im Mittelstand fällt es meist zusammen – das ist zulässig, muss aber dokumentiert sein.
Unabhängigkeit ist die eigentliche Anforderung.
Wer die IT betreibt und zugleich prüft, prüft die eigene Arbeit. Das ist der häufigste Befund bei der Rollenbesetzung.
Ohne Befugnis bleibt die Rolle wirkungslos.
Verantwortung ohne Durchsetzungsmöglichkeit fällt im Audit auf – und im Alltag noch schneller.
Ihr nächster Schritt
Die Rolle richtig besetzen
Der Readiness-Check zeigt unter anderem, ob Rollen, Befugnisse und Berichtslinien in Ihrem Haus belegbar geregelt sind.
Mehr zum Thema: Externer Beauftragter · ISO 27001

