Wenn der Inhaber gleichzeitig CISO, CTO und Auditor ist.

Wenn der Inhaber gleichzeitig CISO, CTO und Auditor ist.

In vielen mittelständischen Unternehmen verteilen sich Funktionen, die in Konzernen über vier verschiedene Personen laufen, auf eine einzige. Der geschäftsführende Gesellschafter trifft Investitionsentscheidungen, entscheidet über IT-Strategie, akzeptiert Sicherheitsrisiken, prüft die eigene Umsetzung – und unterschreibt am Ende des Jahres die Compliance-Erklärung. Die etablierten Governance-Frameworks bezeichnen das als Verstoß gegen die Funktionstrennung. Die operative Realität bezeichnet…
Weiterlesen