Die Verlängerung der Police steht an. Der Versicherer fragt: Wer ist Ihr benannter Informationssicherheitsverantwortlicher? Wann wurde die letzte Risikoanalyse dokumentiert? Welche Mindestmaßnahmen sind nachweisbar umgesetzt?
Sie schauen ins Organigramm. Ein Kollege aus der IT kümmert sich „nebenbei". Eine Leitlinie liegt irgendwo im Intranet. Die letzte Risikoanalyse ist zwei Jahre alt — falls sie je fertig wurde.
Ohne dokumentierte Antworten zahlt die Versicherung im Schadenfall nicht. Und für NIS-2-betroffene Unternehmen haftet die Geschäftsleitung nach § 38 BSIG persönlich.
Hier setzen wir an: Wir lassen uns formal als Ihr externer ISB bestellen, bauen das fehlende ISMS auf und liefern die Dokumentation, die Versicherer, Auditoren und Aufsichtsbehörden sehen wollen. In 10 Tagen sind wir einsatzbereit — nicht in sechs Monaten.