<script type="application/ld+json"> { "@context": "https://schema.org", "@graph": [ { "@type": "ProfessionalService", "@id": "https://www.breach-expert.de/#organization", "name": "Breach Expert GmbH", "url": "https://www.breach-expert.de/", "logo": { "@type": "ImageObject", "@id": "https://www.breach-expert.de/#logo", "url": "https://cdn.prod.website-files.com/68b55ba632f84204f2109712/68b55ed340f95d5a6a235676_b.svg", "contentUrl": "https://cdn.prod.website-files.com/68b55ba632f84204f2109712/68b55ed340f95d5a6a235676_b.svg", "caption": "Breach Expert GmbH" }, "image": { "@id": "https://www.breach-expert.de/#logo" }, "description": "Breach Expert ist Ihr Berater für Cybersecurity aus Wuppertal und macht kleine und mittlere Unternehmen in NRW sicher und rechtskonform. Datenschutz und IT-Sicherheit aus einer Hand, unabhängig und ohne Produkt-Reselling.", "slogan": "Berater für Cybersecurity", "email": "info@breach-expert.de", "telephone": "+49 202 2513950", "address": { "@type": "PostalAddress", "streetAddress": "Bembergstraße 1", "postalCode": "42103", "addressLocality": "Wuppertal", "addressRegion": "Nordrhein-Westfalen", "addressCountry": "DE" }, "areaServed": { "@type": "AdministrativeArea", "name": "Nordrhein-Westfalen" }, "founder": { "@type": "Person", "name": "Stefan Schremper" }, "foundingDate": "2025", "knowsAbout": [ "Datenschutz", "DSGVO", "Informationssicherheit", "ISO/IEC 27001", "NIS2", "Cybersecurity", "Security Awareness" ], "memberOf": [ { "@type": "Organization", "name": "Gesellschaft für Datenschutz und Datensicherheit e.V. (GDD)", "url": "https://www.gdd.de/" }, { "@type": "Organization", "name": "Berufsverband der Datenschutzbeauftragten Deutschlands e.V. (BvD)", "url": "https://www.bvdnet.de/" }, { "@type": "Organization", "name": "Allianz für Cyber-Sicherheit", "url": "https://www.allianz-fuer-cybersicherheit.de/" } ] }, { "@type": "WebSite", "@id": "https://www.breach-expert.de/#website", "url": "https://www.breach-expert.de/", "name": "Breach Expert GmbH", "publisher": { "@id": "https://www.breach-expert.de/#organization" }, "inLanguage": "de" }, { "@type": "WebPage", "@id": "https://www.breach-expert.de/informationssicherheit/externer-isb#webpage", "url": "https://www.breach-expert.de/informationssicherheit/externer-isb", "name": "Externer Informationssicherheitsbeauftragter – Breach Expert GmbH", "description": "Wir übernehmen die Rolle des ISB, unabhängig und sofort einsatzbereit, ohne dass Sie eine eigene Stelle schaffen müssen.", "isPartOf": { "@id": "https://www.breach-expert.de/#website" }, "about": { "@id": "https://www.breach-expert.de/informationssicherheit/externer-isb#service" }, "breadcrumb": { "@id": "https://www.breach-expert.de/informationssicherheit/externer-isb#breadcrumb" }, "inLanguage": "de" }, { "@type": "BreadcrumbList", "@id": "https://www.breach-expert.de/informationssicherheit/externer-isb#breadcrumb", "itemListElement": [ { "@type": "ListItem", "position": 1, "name": "Start", "item": "https://www.breach-expert.de/" }, { "@type": "ListItem", "position": 2, "name": "Informationssicherheit", "item": "https://www.breach-expert.de/leistungen/informationssicherheit" }, { "@type": "ListItem", "position": 3, "name": "Externer Informationssicherheitsbeauftragter", "item": "https://www.breach-expert.de/informationssicherheit/externer-isb" } ] }, { "@type": "Service", "@id": "https://www.breach-expert.de/informationssicherheit/externer-isb#service", "name": "Externer Informationssicherheitsbeauftragter", "serviceType": "Externer Informationssicherheitsbeauftragter", "description": "Wir übernehmen die Rolle des ISB, unabhängig und sofort einsatzbereit, ohne dass Sie eine eigene Stelle schaffen müssen.", "provider": { "@id": "https://www.breach-expert.de/#organization" }, "areaServed": { "@type": "AdministrativeArea", "name": "Nordrhein-Westfalen" }, "audience": { "@type": "BusinessAudience", "name": "Kleine und mittlere Unternehmen (KMU)" }, "url": "https://www.breach-expert.de/informationssicherheit/externer-isb" } ] } </script>
Der ISB plant und koordiniert Ihr Informationssicherheits-Managementsystem, berät die Geschäftsleitung und erstellt die nötigen Richtlinien. Er bewertet Risiken, prüft die Wirksamkeit der Maßnahmen und ist Anlaufstelle bei Sicherheitsvorfällen. Zudem berichtet er regelmäßig an die Leitung und sorgt dafür, dass Ihr Schutzniveau nachweisbar bleibt.
Der Datenschutzbeauftragte schützt ausschließlich personenbezogene Daten nach der DSGVO. Der ISB schützt darüber hinaus alle wertvollen Informationen, etwa Konstruktionsdaten, Verträge oder Kalkulationen. Beide Rollen ergänzen sich, sollten aber klar voneinander abgegrenzt sein. Weil wir auch den externen Datenschutzbeauftragten anbieten, stimmen wir beide Funktionen sauber aufeinander ab.
In großen Organisationen gibt es zusätzlich einen CISO, der die Informationssicherheit strategisch verantwortet, während der ISB die Umsetzung steuert. In den meisten kleinen und mittleren Unternehmen, kurz KMU, fallen beide Aufgaben in einer Rolle zusammen. Für Unternehmen bis etwa 1.000 Mitarbeiter genügt in der Regel ein ISB.
Eine allgemeine gesetzliche Pflicht für einen ISB gibt es nicht. Faktisch verpflichtend wird die Rolle aber in mehreren Fällen. Wer ISO 27001 umsetzt, muss die Funktion besetzen. Auch der BSI IT-Grundschutz setzt einen ISB voraus. Mit dem NIS2-Umsetzungsgesetz wird der ISB ausdrücklich genannt, und die Geschäftsleitung haftet für die Wahl einer kompetenten Funktion. Für Betreiber kritischer Infrastrukturen ist ein ISB ohnehin Pflicht.
Ein interner ISB verursacht hohe laufende Kosten, denn qualifizierte Fachkräfte sind knapp und teuer. Hinzu kommt das Risiko, dass eine einzelne Person das Unternehmen verlässt und das Wissen mitnimmt. Ein externer ISB steht sofort mit fundierter Erfahrung zur Verfügung, arbeitet unabhängig und rechnet transparent ab. Für komplexere Strukturen bietet sich ein Hybridmodell an, bei dem eine interne Ansprechperson mit unserer externen Fachkunde zusammenarbeitet.
Damit ein ISB wirksam arbeiten kann, sollte er direkt der Geschäftsleitung zugeordnet sein und nicht der IT-Abteilung. Sonst müsste er Maßnahmen kontrollieren, die er selbst verantwortet. Als externer ISB bringen wir diese Unabhängigkeit von Natur aus mit und berichten direkt an Ihre Leitung.
Ein interner ISB schlägt schnell mit einem Jahresgehalt von 70.000 Euro und mehr zu Buche. Ein externer ISB ist für KMU deutlich wirtschaftlicher. Die laufende Zusammenarbeit mit uns kostet monatlich 199 bis 1.500 Euro und richtet sich nach Größe, Branche und Umfang. Wie beim externen Datenschutzbeauftragten bieten wir zwei Modelle an, eine geringe Grundpauschale mit Abrechnung nach Stundensatz oder einen höheren Monatsbetrag, bei dem Zusatzleistungen nach Stundensatz berechnet werden. Ihren konkreten Preis stimmen wir im Angebot mit Ihnen ab.
Wir übernehmen die Rolle des ISB vollständig oder unterstützen Ihr internes Team. Dazu gehören der Aufbau und die Betreuung des ISMS, Risikoanalysen, Schulungen, die Vorbereitung auf Audits sowie die Reaktion bei Sicherheitsvorfällen. Den Anfang macht eine kostenlose Erstberatung.
Informationssicherheit gelingt im Zusammenspiel. Entdecken Sie, wie wir Ihr Managementsystem aufbauen und Sie bis zur ISO-27001-Zertifizierung begleiten, auf Wunsch mit einem externen Beauftragten an Ihrer Seite.