Geschäftsführung
Informationen:
Ziel und Zweck:
Ziel dieser Position ist es, den Betrieb des Unternehemns zu leiten und zu lenken
Verantwortung:
Geschäftsführer
Ausführende Mitarbeiter:
Jeweilige Abteilungsleitungen und benannte Beauftragte
Mitwirkende:
Mitarbeiter der jeweiligen Abteilungen
Information an:
Ggf. Gesellschafter
Aufgaben:
Leiten und lenken des Unternehmens
Managementreview
Ressourcenmanagement
Verantwortung für das betriebliche Managementsystem übernehmen
Relevante Prozesse
Kapitel "Führung" der Managementnormen
Managementbewertung
Ressourcenmanagement
Verbindliche Anforderungen (gesetzliche- & behördliche Anforderungen / Kundenanforderungen)
BGB, Handelsgesetzbuch, ...
Umsetzung der kundenspezifischen Anforderungen entlang der Lieferkette
Abteilungsrisiken (Risiken und Chancen)
Managementsysteme:
Missachtung geltender Vorschriften und Gesetze
Missmanagement
Einsparungen auf Kosten der Produktsicherheit
Keine Ausübung der Beobachtungspflicht des Unternehmens
Keine ausreichende Bereitsstellung von notwendigen Ressourcen
Die Oberste leitung zeigt keine Führung und Verantwortung für das betriebliche Managementsystem
Inhalte für das Asset-Risk-Management:
Gesellschafter / Geschäftsführer
Die Notwendigkeit in Informationssicherheit zu investieren wird nicht gesehen
Fehlentscheidungen beim Einsatz von IT-Systemen im Unternehmen
Einsatz von Softwaresysteme der Unternehmensgruppe, ohne gesonderte Überprüfung der eigenen IT-Compliance
Streng vertrauliche Dokumente
Dokumente sind einem nicht authorisierten Personenkreis zugänglich
Verträge
Vertragliche Inhalte sind unzureichend vor unbefugtem Zugriff geschützt
Lückenhaft geschlossene Verträge zu IT-Diensteanbietern
Rechtskataster
Nichteinhaltung von rechtlichen Rahmenbedingungen
Der technische und organisatorische Datenschutz ist nicht nachweisbar
Die datenverarbeitenden Verfahren sind nicht dokumentiert
Managementsystem
Die etablierten Verfahren zur Sicherstellung der Informationssicherheit werden nicht eingehalten
Die dokumentierten Verfahren und Prozesse sind nicht messbar (Fehlende Kennzahlen)
Das etablierte Managementsystem wird intern nicht überprüft (Fehlende interne Audits)
Nachweise zur Reaktion nach einem Informationssicherheitsvorfall fehlen
Kunden
Nichterfüllung der Kundenanforderungen im Hinblick der Cybersicherheit
Die Kundenanforderungen zur Informationssicherheit sind unbekannt und nicht bewertet
Mitarbeiter
Unzureichende Pflichtenübertragung an einzelne Mitarbeiter
Unzureichende Qualifizierung der Mitarbeiter in eingesetzten Schlüssel-Positionen
Fehlende Verpflichtung der Mitarbeiter im Hinblick der Informationssicherheit
Liquide Mittel
Unzureichende finanzielle Mittel zur Aufrechterhaltung der Informationssicherheit
Infrastruktur
Outsourcing der gesamten IT-Infrastruktur
Missachtung der Informationssicherheit im Hinblick der eingesetzten Anlagen und Maschinen (Betreiberhaftung)
Ein wirksamer Zutrittsschutz zu schutzwürdigen Assets ist nicht gewährleistet
Lieferanten
Einsatz eines nicht qualifizierten IT-Diensteanbieters
Anforderungen an die Informationssicherheit werden im Rahmen der Lieferkette nicht sichergestellt
Versicherungen
Fehlender Versicherungsschutz im Hinblick von Cyberattacken
IST-Situation:
Übernehmen Sie die aufgeführten potentiellen Risiken und definieren Sie nun, ob diese Risiken bei Ihnen im Unternehmen auftreten können bzw. eventuell bereits abgesichert sind
Definieren Sie die derzeitig etablierten Vermeidungs- und Entdeckungsmaßnahmen
Bewerten Sie die Risiken z. B. mit der FMEA-Methode
Planung:
Definieren Sie einen Maßnahmenplan, um die derzeitigen Risiken abzumildern bzw. zu beseitigen („Chancen“)
Beachten Sie die Wirksamkeitsprüfung getroffener Maßnahmen
Die veränderte Situation stellt nun die neue Ist-Situation dar
Notwendige Umsetzung
Managementsysteme:
Die Oberste Leistung muss im Rahmen des betrieblichen Managementsystems Führung und Verantwortung zur Erreichung ihrer festlegten Ziele zeigen, als auch die Führungskräfte in Bezug ihrer Aufgabenwahrnehmung ausreichend unterstützen
Bereitstellung notwendiger Ressourcen
Verbindliche Anforderungen
-
- Aspect: Allgemein, Produktsicherheit / Produkthaftung
- 239 views
-
- Aspect: Allgemein
- 216 views
-
- Aspect: Produktsicherheit / Produkthaftung
- 205 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 196 views
-
- Aspect: Allgemein, Arbeitsschutz
- 185 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 191 views
-
- Aspect: Bau / Immobilien
- 189 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 210 views
-
- Aspect: Wirtschaft
- 194 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 218 views
-
- Aspect: Informationssicherheit
- 172 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 192 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 193 views
-
- Aspect: Produktsicherheit / Produkthaftung, Informationssicherheit
- 215 views
-
- Aspect: Produktsicherheit / Produkthaftung
- 195 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 199 views
-
- Aspect: Produktsicherheit / Produkthaftung, Arbeitsschutz, Bau / Immobilien
- 185 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 197 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 189 views
-
- Aspect: Allgemein
- 202 views
Requirements
-
- Standard reference: ISO 9001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 147 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 156 views
-
- Standard reference: IATF 16949
- 168 views
-
- Standard reference: IATF 16949
- 166 views
-
- Standard reference: IATF 16949
- 164 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 176 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 162 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001
- 183 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 168 views
-
- Standard reference: IATF 16949
- 142 views
-
- Standard reference: IATF 16949
- 178 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 195 views
-
- Standard reference: IATF 16949
- 195 views
-
- Standard reference: IATF 16949
- 183 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 146 views
-
- Standard reference: IATF 16949
- 135 views
-
- Standard reference: IATF 16949
- 156 views
-
- Standard reference: IATF 16949
- 160 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 180 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 183 views
-
- Standard reference: IATF 16949
- 171 views
-
- Standard reference: IATF 16949
- 158 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 161 views
-
- Standard reference: IATF 16949, TISAX®
- 196 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 149 views
-
- Standard reference: IATF 16949
- 138 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 151 views
-
- Standard reference: ISO 9001, EN 9100
- 125 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 194 views
-
- Standard reference: IATF 16949
- 177 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 160 views
-
- Standard reference: IATF 16949
- 175 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 200 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 167 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 164 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 165 views
-
- Standard reference: IATF 16949
- 181 views
-
- Standard reference: ISO 45001
- 142 views
-
- Standard reference: IATF 16949, ISO 27001, TISAX®
- 162 views
-
- Standard reference: ISO 27001, TISAX®
- 155 views
-
- Standard reference: ISO 14001, ISO 45001
- 183 views
-
- Standard reference: IATF 16949
- 181 views
-
- Standard reference: IATF 16949
- 148 views
-
- Standard reference: IATF 16949
- 146 views
-
- Standard reference: IATF 16949
- 161 views
-
- Standard reference: ISO 9001, EN 9100
- 190 views
-
- Standard reference: IATF 16949, ISO 27001
- 157 views
-
- Standard reference: IATF 16949
- 170 views
-
- Standard reference: IATF 16949
- 166 views
-
- Standard reference: IATF 16949
- 217 views