CIO, CISO, ISB, DSB, ISMS — WTH?!
Grundlagen · Die Rollen im Überblick
Woran Sie erkennen, ob Sie das brauchen
Wer wofür zuständig ist – und wo sich die Rollen überschneiden.
Nicht jede Rolle ist Pflicht.
Der Datenschutzbeauftragte ist es unter bestimmten Voraussetzungen, der ISB folgt aus ISO 27001. CIO und CISO sind Organisationsfragen.
Doppelbesetzung ist erlaubt, aber begrenzt.
ISB und DSB in einer Person ist möglich, kann aber zu Interessenkonflikten führen – das gehört geprüft und dokumentiert.
Entscheidend sind Befugnis und Berichtsweg.
Nicht der Titel zählt, sondern ob die Rolle etwas durchsetzen und an die Leitung berichten kann.
Vertretung wird regelmäßig vergessen.
Ein ISMS, das an einer Person hängt, ist ein Risiko – und im Audit eine Nachfrage wert.
Ihr nächster Schritt
Ihre Rollen, sauber zugeordnet
Der Readiness-Check prüft unter anderem, ob Rollen, Befugnisse, Vertretung und Berichtslinien bei Ihnen belegbar geregelt sind.
Mehr zum Thema: Externer Beauftragter · ISO 27001

