Chief Information Security Officer


Ein Chief Information Security Officer (CISO) bezeichnet im englischsprachigem Raum die Rolle des Verantwortlichen für Informationssicherheit in einer Organisation. Die Aufgaben variieren je nach Bedürfnis der Firma, die diese Rolle ausschreibt und besetzt. Der CISO nimmt sich meist der folgenden Aufgaben an:

  • Erarbeitung und Definition der sicherheitsrelevanten Objekte, der Bedrohungen und Risiken und den daraus abgeleiteten Sicherheitszielen
  • Aufbau und Betrieb einer Organisationseinheit zur Umsetzung der Sicherheitsziele
  • Ausarbeitung, Anpassung von Sicherheitsvorschriften
  • Auditierung der Funktionseinheiten zum Stand der Umsetzung und Weiterentwicklung der Sicherheitsvorschriften
  • Bewusstsein der Mitarbeiter durch Trainings und Kampagnen schaffen
  • Portfolio Management der sicherheitsrelevanten Unternehmensprozesse

Der CISO ist meist dem Chief Information Officer (CIO) unterstellt, in manchen Fällen findet der Berichtsweg auch direkt zum CEO statt.







stock | retire | vm
Why are we here?
All text is available under the terms of the GNU Free Documentation License
This page is cache of Wikipedia. History