Zum Inhalt springen
Externer ISB · Laufender Betrieb

Externer Informationssicherheitsbeauftragter

Als dauerhafter Betrieb. Nicht als Projekt.

Sie suchen jemanden, der die Rolle des Informationssicherheitsbeauftragten (ISB) übernimmt — extern, verlässlich, dauerhaft. Genau das leistet VIAMA. Der Unterschied: nicht ein paar Beratungstage im Monat, sondern der laufende Betrieb Ihres Managementsystems. Im Markt auch als „CISO as a Service“ bekannt.

Ein Projekt endet.Der Betrieb läuft weiter.
Projekt
Zertifikat
Betrieb
Managementsystem pflegen
Nachweise führen
Kontrollen überwachen
Maßnahmen verfolgen
Audits vorbereiten
Entscheidung erforderlich → Geschäftsleitung
Die Rolle

Was wir in Ihrer Organisation übernehmen

Die folgenden Aufgaben erbringt VIAMA laufend — nicht projektweise, nicht auf Zuruf, sondern als Teil des regulären Betriebs Ihres Informationssicherheits-Managementsystems.

  1. 01
    Managementsystem pflegen

    Fortlaufende Aktualisierung von Richtlinien, Verfahren und Leitlinien — abgestimmt auf geänderte Anforderungen, neue Bereiche oder Normenaktualisierungen.

  2. 02
    Nachweisführung sicherstellen

    Strukturierte Dokumentation aller Maßnahmen, Kontrollergebnisse und Entscheidungen als Grundlage für Audits, Zertifizierungen und Management Reviews.

  3. 03
    Kontrollen überwachen

    Regelmäßige Überprüfung der implementierten Sicherheitsmaßnahmen auf Wirksamkeit und Aktualität.

  4. 04
    Maßnahmen verfolgen

    Statusverfolgung offener Aufgaben aus Risikobehandlungsplänen, Auditergebnissen und internen Überprüfungen bis zum Abschluss.

  5. 05
    Lieferantenfragebögen bearbeiten

    Beantwortung von Sicherheitsfragebögen Ihrer Kunden und Lieferanten — auf Basis des belegten Nachweisbestands, nicht auf Zuruf.

  6. 06
    Interne Audits vorbereiten und begleiten

    Planung, Vorbereitung und Durchführung interner Audits gemäß ISO 19011 sowie Nachverfolgung der Feststellungen.

  7. 07
    Management Review organisieren

    Aufbereitung der Eingaben, Moderation des jährlichen Reviews und Dokumentation der Ergebnisse und Entscheidungen der Geschäftsleitung.

  8. 08
    Ansprechpartner für Auditoren und Kunden

    Direkte Kommunikation mit Zertifizierungsauditoren, Kundenauditoren und Anfragenden — fachlich verantwortet, nicht weitergeleitet.

Positionierung

Betrieb ist nicht dasselbe wie Beratung.

Der übliche externe Informationssicherheitsbeauftragte kommt für einige Tage im Monat. Er analysiert, empfiehlt, dokumentiert — und überlässt die Ausführung dem internen Team. Das Ergebnis: gute Empänger auf der Geschäftsleiterebene, offene Umsetzung im Tagesgeschäft.

VIAMA übernimmt den Betrieb. Nicht die Empfehlung, sondern die Ausführung: Richtlinien werden gepflegt, Nachweise geführt, Kontrollen durchgeführt, Maßnahmen verfolgt. Was nicht in Ihrer Verantwortung liegt, landet nicht in Ihrem Kalender.

Compliance-Projekte enden mit einem Zertifikat. Aber die Organisation, die für dieses Zertifikat entstanden ist — die Prozesse, die Nachweispflicht, das Managementsystem — die bleibt und wächst. Nicht die Einführung ist das Produkt. Der Betrieb ist es.

Externer ISB üblichVIAMA-Betrieb
EmpfehlungAusführung
X Tage/MonatLaufender Betrieb
Bericht als ErgebnisNachweis als Ergebnis
Maßnahme im KalenderMaßnahme erledigt
Abhängig von internUnabhängig von intern
Verantwortung

Verantwortung bleibt bei Ihnen. Ausführung nicht.

Das ist die Frage, die selten laut gestellt wird und trotzdem jeden Abschluss begleitet: Was passiert mit meiner Haftung, wenn ich auslagere? Die Antwort ist direkt: Sie ändert sich nicht.

NIS2 / § 38

Unter NIS2 (§ 38 NIS2UmsuCG) haftet die Geschäftsleitung persönlich für die Einhaltung der Informationssicherheitspflichten. Diese Verantwortung ist nicht delegierbar — weder an interne Teams noch an externe Dienstleister. Das ist im Übrigen kein Nachteil von VIAMA, sondern die Rechtslage für jeden externen ISB.

Was VIAMA ändert: Sie müssen die Arbeit nicht mehr selbst erledigen oder intern koordinieren. Entscheidungen, die Ihre Unterschrift erfordern, werden Ihnen vorbereitet vorgelegt — mit Grundlage, Bewertung und Empfehlung. Den Rest erledigt der Betrieb.

Diese Darstellung ersetzt keine Rechtsberatung. Maßgeblich ist der abgeschlossene Dienstleistungsvertrag.

Bei IhnenEntscheidung

Sie genehmigen, beauftragen, verantworten.

Bei VIAMAAusführung

Wir pflegen, dokumentieren, kontrollieren.

BeideNachweis

Jede Entscheidung ist belegt und prüfbar.

Häufige Fragen

Was Geschäftsleitungen fragen, bevor sie entscheiden.

Er übernimmt die Funktion des Informationssicherheitsbeauftragten (ISB) vollständig — verantwortlich für den Aufbau, die Pflege und den Betrieb des Managementsystems, die Nachweisführung, die Vorbereitung von Audits und die direkte Kommunikation mit Auditoren und Kunden. Was er nicht übernimmt: die Letztentscheidung. Die bleibt bei der Geschäftsleitung.

Mitgliedschaften & Präsenz

Verankert in der Fachcommunity

Wir arbeiten nicht isoliert. Über anerkannte Fachverbände bleiben wir am aktuellen Stand von Datenschutz und Informationssicherheit und geben ihn in Ihren laufenden Betrieb weiter.

GDD — Gesellschaft für Datenschutz und Datensicherheit · Mitglied

GDD — Gesellschaft für Datenschutz und Datensicherheit · Mitglied

ISACA Germany Chapter — Berufsverband für IT-Governance, -Audit und -Sicherheit · Mitglied

ISACA Germany Chapter — Berufsverband für IT-Governance, -Audit und -Sicherheit · Mitglied

Allianz für Cyber-Sicherheit (BSI) · Teilnehmer

Allianz für Cyber-Sicherheit (BSI) · Teilnehmer

it-sa
IT-SA 2026 · NÜRNBERG

Sie treffen uns auf der it-sa 2026

Europäische Leitmesse für IT-Sicherheit, Nürnberg. Vereinbaren Sie vorab ein Gespräch — oder treffen Sie uns vor Ort.

Bereit für den ersten Schritt?

20 Minuten. Kein Pitch, kein Skript. Wir schauen gemeinsam, welche Betriebslast bei Ihnen gerade offen ist — und ob VIAMA die richtige Antwort darauf ist.

Äußere Nürnberger Straße 62 · 91301 Forchheim

VIAMA Leadership GmbH Äußere Nürnberger Straße 62 91301 Forchheim, Deutschland +49 9191 3454992 · kontakt@viama.one