
CISO-Mandat für ein internationales Industrieunternehmen
Externe Sicherheitsführung auf Mandatsbasis, seit über zwei Jahren.
Ein international tätiges Industrieunternehmen brauchte Senior-Sicherheitsführung, ohne eine Vollzeitstelle zu schaffen. Seit über zwei Jahren übernimmt ODCUS die operative Sicherheitsverantwortung als Fractional CISO.
Ausgangslage
Eine tragfähige Sicherheitsstrategie, gelebte Governance und ein belastbares Reporting an die Geschäftsleitung fehlten. Risiken waren weder systematisch erfasst noch bewertet, und Sicherheitsinvestitionen liefen ohne klare Priorisierung.
Vorgehen
- Cybersecurity-Strategie nach NIST CSF 2.0 entwickelt
- Programm-Roadmap über Identitäten, Endpoints, Applikationen, Netzwerk und Daten auf Zero-Trust-Basis aufgesetzt
- Security Policies, Konzepte und Governance etabliert: Sicherheitsarchitektur, Backup und Recovery, Access- und Rollenmanagement, Incident Response
- Regelmässiges Security-Reporting an Geschäftsleitung und Verwaltungsrat
- Cyberincidents koordiniert und mit externem SOC und IRT bearbeitet
Ergebnis
- Eine dokumentierte, gelebte Sicherheitsstrategie statt loser Einzelmassnahmen
- Ein priorisiertes Programm mit klarer Roadmap
- Governance- und Incident-Prozesse, die im Alltag funktionieren
- Nachweisbare Sorgfalt gegenüber Geschäftsleitung und Verwaltungsrat
Eingesetzte Frameworks und Werkzeuge
NIST CSF 2.0Zero TrustISO 27001Incident Response