Soforthilfe Mo–Fr 8–17 Uhr: +49 531 180 540 80

Externer Informationssicherheitsbeauftragter (ISB) · bundesweit

Informationssicherheit mit festem Ansprechpartner – ohne neue Stelle.

Dein externer ISB behält Richtlinien, Audits und Fristen im Blick und berichtet dir regelmäßig.

Deine Ansprechpartner:

  • Porträt von Marcel Hofmann, Geschäftsführer der GEFIM Marcel Hofmann Geschäftsführer
  • Porträt von Martin Solarczek, Geschäftsführer der GEFIM Martin Solarczek Geschäftsführer
Kostenloses Erstgespräch vereinbaren

rund 30 Minuten · per Telefon oder Teams · unverbindlich

Lieber anrufen: +49 531 180 540 80 Preise und Bedingungen ansehen

Kannst du diese Fragen beantworten?

  1. Wer merkt bei dir, wenn eine Richtlinie seit zwei Jahren nicht mehr stimmt?

    Richtlinien veralten leise. Auffallen tut es meist erst, wenn ein Kunde oder Prüfer nachfragt.

  2. Wer hält dein ISMS am Laufen, wenn dein IT-Leiter im Urlaub ist?

    Hängt alles an einer Person, steht das System, sobald sie fehlt.

  3. Wann hast du zuletzt einen Bericht zur Informationssicherheit bekommen?

    Als Geschäftsführer entscheidest du über Risiken. Dafür brauchst du regelmäßig ein klares Bild.

Du brauchst keine Einzelmaßnahme, sondern jemanden, der deine Fristen dauerhaft im Blick behält.

Was liegen bleibt, wenn niemand zuständig ist

Dein Tag hat keine Lücken. Ohne zuständige Person veralten Richtlinien unbemerkt, interne Audits rutschen nach hinten, und jeder Kundenfragebogen landet am Ende doch auf deinem Tisch.

Was sich für dich ändert

  • Du hast einen festen Ansprechpartner.

    Eine Person kennt dein ISMS, deine Fristen und die Anforderungen deiner Kunden – und ist deine erste Adresse, wenn ein Fragebogen kommt.

  • Dein ISMS bleibt zwischen den Audits aktuell.

    Richtlinien, Risikoanalyse und Lieferantenbewertungen werden gepflegt, interne Audits finden statt – nicht erst kurz vor dem nächsten Termin.

  • Du bekommst regelmäßig Bericht.

    Du weißt, wo dein Unternehmen steht und welche Entscheidungen anstehen. Entscheiden tust du – vorbereitet ist alles.

Das Wichtigste in Kürze

Für wen
Unternehmen, die TISAX®, ISO 27001 oder die Anforderungen ihrer Kunden dauerhaft erfüllen müssen – ohne eigene Stelle
Was du bekommst
Externer Informationssicherheitsbeauftragter: ein fester Ansprechpartner statt einer neuen Stelle.
Ablauf
Bestellung per Urkunde, danach regelmäßige Termine und Berichte an die Geschäftsführung.
Ergebnis
Ein fester Ansprechpartner, der Richtlinien, Audits und Fristen für dich im Blick behält.
Preis
ab 500 € im Monat, netto

Wer macht was?

  1. Geschäftsführung

    entscheidet und verantwortet – du bestimmst, welche Risiken du trägst.

  2. Externer ISB

    plant, berät und prüft – und berichtet dir regelmäßig.

  3. IT-Betrieb

    setzt um und betreibt – intern oder durch einen Dienstleister.

Wer prüft, sollte nicht dasselbe umsetzen. Dein ISB prüft – wer deine IT betreibt, ist eine andere Person. So bleibt die Kontrolle unabhängig.

So startest du in 3 Schritten

  1. Kostenloses Erstgespräch

    Rund 30 Minuten per Telefon oder Teams. Du schilderst, was deine Kunden verlangen und wie dein ISMS heute aussieht.

    Ergebnis
    eine ehrliche Einschätzung, ob ein externer ISB für dich passt
  2. Bestandsaufnahme und Bestellung

    Dein ISB verschafft sich einen Überblick über dein ISMS und wird per Urkunde bestellt – weisungsfrei, wie es die Rolle verlangt.

    Ergebnis
    eine klare Zuständigkeit, schriftlich festgehalten
  3. Laufende Begleitung

    Regelmäßige Termine, Pflege deines ISMS, interne Audits und Berichte an dich.

    Dein Aufwand
    eine interne Kontaktperson, die mit deinem ISB zusammenarbeitet

Bevor es losgeht, kennst du Umfang und Preis schwarz auf weiß.

Was kostet dich ein externer ISB?

Du zahlst einen festen Monatsbetrag statt einer neuen Stelle. Was genau enthalten ist, steht vorher in deinem Angebot.

Externer ISB

Externer Informationssicherheitsbeauftragter: ein fester Ansprechpartner statt einer neuen Stelle.

ab 500 € im Monat, netto

Umfang und Laufzeit legen wir im Angebot fest.

Das bekommst du

  • Bestellung als ISB, weisungsfrei
  • Beratung der Geschäftsführung
  • Pflege deines ISMS
  • Audits und Lieferantenbewertung
  • Begleitung bei Sicherheitsvorfällen

Nicht enthalten

  • der Betrieb deiner IT – dein ISB prüft, wer deine IT betreibt, ist eine andere Person

Alle Preise netto zzgl. MwSt. Angebot ausschließlich für Unternehmen.

Kostenloses Erstgespräch vereinbaren

rund 30 Minuten · per Telefon oder Teams · unverbindlich

Du bist nicht der Erste.

Porträt von Dirk Mühlmann, ehemals Projektmanager der Taikisha Deutschland GmbH

Ergebnis: faire Preise und Top-Erreichbarkeit

„Sehr kompetente, lösungsorientierte Beratung und Umsetzung in der kompletten Bandbreite der IT-Landschaft. Hinzu kommen faire Preise und Top-Erreichbarkeit.“

Dirk Mühlmann ehem. Projektmanager, Taikisha Deutschland GmbH Leistung: Managed Services, TISAX®-Begleitung und externer ISB Veröffentlicht mit Zustimmung von Dirk Mühlmann, Taikisha Deutschland GmbH.

Referenz

Osbra-Gruppe: TISAX®-Begleitung, externer ISB und externer Datenschutzbeauftragter

Was dich noch zögern lässt

Brauche ich überhaupt einen ISB?

Vielleicht nicht – und das hörst du dann auch. Konkret wird es meist, wenn ein Kunde TISAX® oder ISO 27001 verlangt, dein Managementsystem nach dem Projekt weiterlaufen muss oder NIS2 dich betrifft. Im Erstgespräch klärst du, was für dich gilt.

Wie viel Zeit kostet mich das?

Du benennst eine interne Kontaktperson, die mit deinem ISB zusammenarbeitet. Dazu kommen regelmäßige Abstimmungstermine. Richtlinien, Audits und Berichte bereitet dein ISB vor – entscheiden tust du.

Beratung und Betrieb aus einer Firma – wer kontrolliert das?

Gute Frage – stell sie jedem Anbieter. Dein ISB prüft – wer deine IT betreibt, ist eine andere Person. So bleibt die Kontrolle unabhängig. Dazu kommt die Prüfung von außen: bei TISAX® durch einen unabhängigen Prüfdienstleister, bei ISO 27001 durch eine Zertifizierungsstelle.

Werde ich abhängig?

Abhängig wirst du, wenn Wissen nur in einem Kopf steckt. Deine Richtlinien bekommst du als normale Office-Dateien – sie gehören dir. Laufzeit und Kündigungsfrist stehen vorher im Angebot.

Hilft der ISB auch bei einem Vorfall?

Ja, in der Servicezeit Mo–Fr 8–17 Uhr: Dein ISB hilft dir, den Vorfall einzuordnen, die nächsten Schritte festzulegen und alles sauber zu dokumentieren. Brennt es gerade? Soforthilfe: erste Schritte

Was bleibt bei mir als Geschäftsführer?

Die Entscheidungen. Den ISB kannst du extern besetzen, die Verantwortung für die Informationssicherheit bleibt bei der Geschäftsführung. Betrifft NIS2 dein Unternehmen, kommt für dich als Geschäftsführer eine Schulungspflicht dazu. NIS2-Schulung für Geschäftsführer ↗ nis2-berater.de

Die Inhalte dieser Website dienen der allgemeinen Information und ersetzen keine Rechtsberatung im Einzelfall. GEFIM ist ein Beratungsunternehmen für Informationssicherheit und keine Rechtsanwaltskanzlei.

Stand:

Lern deinen ISB kennen.

30 Minuten reichen, um zu klären, ob ein externer ISB für dich passt.

Kostenloses Erstgespräch vereinbaren

Rund 30 Minuten, per Telefon oder Teams, mit Marcel oder Martin. Du hörst innerhalb eines Werktags von uns.

Deine Ansprechpartner:

  • Porträt von Marcel Hofmann, Geschäftsführer der GEFIM Marcel Hofmann Geschäftsführer
  • Porträt von Martin Solarczek, Geschäftsführer der GEFIM Martin Solarczek Geschäftsführer

Lieber reden als lesen?

+49 531 180 540 80

Mo–Fr 8–17 Uhr · info@gefim.de

Lieber direkt einen Termin wählen? Termin im Kalender buchen ↗ Öffnet Microsoft Bookings.

Anrufen Erstgespräch