Besprechung in einem hellen Meetingraum

CISO-Mandat für ein internationales Industrieunternehmen

Externe Sicherheitsführung auf Mandatsbasis, seit über zwei Jahren.

Ein international tätiges Industrieunternehmen brauchte Senior-Sicherheitsführung, ohne eine Vollzeitstelle zu schaffen. Seit über zwei Jahren übernimmt ODCUS die operative Sicherheitsverantwortung als Fractional CISO.

Ausgangslage

Eine tragfähige Sicherheitsstrategie, gelebte Governance und ein belastbares Reporting an die Geschäftsleitung fehlten. Risiken waren weder systematisch erfasst noch bewertet, und Sicherheitsinvestitionen liefen ohne klare Priorisierung.

Vorgehen

  • Cybersecurity-Strategie nach NIST CSF 2.0 entwickelt
  • Programm-Roadmap über Identitäten, Endpoints, Applikationen, Netzwerk und Daten auf Zero-Trust-Basis aufgesetzt
  • Security Policies, Konzepte und Governance etabliert: Sicherheitsarchitektur, Backup und Recovery, Access- und Rollenmanagement, Incident Response
  • Regelmässiges Security-Reporting an Geschäftsleitung und Verwaltungsrat
  • Cyberincidents koordiniert und mit externem SOC und IRT bearbeitet

Ergebnis

  • Eine dokumentierte, gelebte Sicherheitsstrategie statt loser Einzelmassnahmen
  • Ein priorisiertes Programm mit klarer Roadmap
  • Governance- und Incident-Prozesse, die im Alltag funktionieren
  • Nachweisbare Sorgfalt gegenüber Geschäftsleitung und Verwaltungsrat

Eingesetzte Frameworks und Werkzeuge

NIST CSF 2.0Zero TrustISO 27001Incident Response