Geschäftsführung
Informationen:
Ziel und Zweck:
Ziel dieser Position ist es, den Betrieb des Unternehemns zu leiten und zu lenken
Verantwortung:
Geschäftsführer
Ausführende Mitarbeiter:
Jeweilige Abteilungsleitungen und benannte Beauftragte
Mitwirkende:
Mitarbeiter der jeweiligen Abteilungen
Information an:
Ggf. Gesellschafter
Aufgaben:
Leiten und lenken des Unternehmens
Managementreview
Ressourcenmanagement
Verantwortung für das betriebliche Managementsystem übernehmen
Relevante Prozesse
Kapitel "Führung" der Managementnormen
Managementbewertung
Ressourcenmanagement
Verbindliche Anforderungen (gesetzliche- & behördliche Anforderungen / Kundenanforderungen)
BGB, Handelsgesetzbuch, ...
Umsetzung der kundenspezifischen Anforderungen entlang der Lieferkette
Abteilungsrisiken (Risiken und Chancen)
Managementsysteme:
Missachtung geltender Vorschriften und Gesetze
Missmanagement
Einsparungen auf Kosten der Produktsicherheit
Keine Ausübung der Beobachtungspflicht des Unternehmens
Keine ausreichende Bereitsstellung von notwendigen Ressourcen
Die Oberste leitung zeigt keine Führung und Verantwortung für das betriebliche Managementsystem
Inhalte für das Asset-Risk-Management:
Gesellschafter / Geschäftsführer
Die Notwendigkeit in Informationssicherheit zu investieren wird nicht gesehen
Fehlentscheidungen beim Einsatz von IT-Systemen im Unternehmen
Einsatz von Softwaresysteme der Unternehmensgruppe, ohne gesonderte Überprüfung der eigenen IT-Compliance
Streng vertrauliche Dokumente
Dokumente sind einem nicht authorisierten Personenkreis zugänglich
Verträge
Vertragliche Inhalte sind unzureichend vor unbefugtem Zugriff geschützt
Lückenhaft geschlossene Verträge zu IT-Diensteanbietern
Rechtskataster
Nichteinhaltung von rechtlichen Rahmenbedingungen
Der technische und organisatorische Datenschutz ist nicht nachweisbar
Die datenverarbeitenden Verfahren sind nicht dokumentiert
Managementsystem
Die etablierten Verfahren zur Sicherstellung der Informationssicherheit werden nicht eingehalten
Die dokumentierten Verfahren und Prozesse sind nicht messbar (Fehlende Kennzahlen)
Das etablierte Managementsystem wird intern nicht überprüft (Fehlende interne Audits)
Nachweise zur Reaktion nach einem Informationssicherheitsvorfall fehlen
Kunden
Nichterfüllung der Kundenanforderungen im Hinblick der Cybersicherheit
Die Kundenanforderungen zur Informationssicherheit sind unbekannt und nicht bewertet
Mitarbeiter
Unzureichende Pflichtenübertragung an einzelne Mitarbeiter
Unzureichende Qualifizierung der Mitarbeiter in eingesetzten Schlüssel-Positionen
Fehlende Verpflichtung der Mitarbeiter im Hinblick der Informationssicherheit
Liquide Mittel
Unzureichende finanzielle Mittel zur Aufrechterhaltung der Informationssicherheit
Infrastruktur
Outsourcing der gesamten IT-Infrastruktur
Missachtung der Informationssicherheit im Hinblick der eingesetzten Anlagen und Maschinen (Betreiberhaftung)
Ein wirksamer Zutrittsschutz zu schutzwürdigen Assets ist nicht gewährleistet
Lieferanten
Einsatz eines nicht qualifizierten IT-Diensteanbieters
Anforderungen an die Informationssicherheit werden im Rahmen der Lieferkette nicht sichergestellt
Versicherungen
Fehlender Versicherungsschutz im Hinblick von Cyberattacken
IST-Situation:
Übernehmen Sie die aufgeführten potentiellen Risiken und definieren Sie nun, ob diese Risiken bei Ihnen im Unternehmen auftreten können bzw. eventuell bereits abgesichert sind
Definieren Sie die derzeitig etablierten Vermeidungs- und Entdeckungsmaßnahmen
Bewerten Sie die Risiken z. B. mit der FMEA-Methode
Planung:
Definieren Sie einen Maßnahmenplan, um die derzeitigen Risiken abzumildern bzw. zu beseitigen („Chancen“)
Beachten Sie die Wirksamkeitsprüfung getroffener Maßnahmen
Die veränderte Situation stellt nun die neue Ist-Situation dar
Notwendige Umsetzung
Managementsysteme:
Die Oberste Leistung muss im Rahmen des betrieblichen Managementsystems Führung und Verantwortung zur Erreichung ihrer festlegten Ziele zeigen, als auch die Führungskräfte in Bezug ihrer Aufgabenwahrnehmung ausreichend unterstützen
Bereitstellung notwendiger Ressourcen
Verbindliche Anforderungen
-
- Aspect: Allgemein, Produktsicherheit / Produkthaftung
- 296 views
-
- Aspect: Allgemein
- 274 views
-
- Aspect: Produktsicherheit / Produkthaftung
- 262 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 263 views
-
- Aspect: Allgemein, Arbeitsschutz
- 241 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 245 views
-
- Aspect: Bau / Immobilien
- 241 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 269 views
-
- Aspect: Wirtschaft
- 248 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 271 views
-
- Aspect: Informationssicherheit
- 221 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 249 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 248 views
-
- Aspect: Produktsicherheit / Produkthaftung, Informationssicherheit
- 270 views
-
- Aspect: Produktsicherheit / Produkthaftung
- 247 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 255 views
-
- Aspect: Produktsicherheit / Produkthaftung, Arbeitsschutz, Bau / Immobilien
- 238 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 249 views
-
- Aspect: Allgemein, Arbeits- & Sozialrecht
- 245 views
-
- Aspect: Allgemein
- 279 views
Requirements
-
- Standard reference: ISO 9001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 196 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 206 views
-
- Standard reference: IATF 16949
- 222 views
-
- Standard reference: IATF 16949
- 214 views
-
- Standard reference: IATF 16949
- 224 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 236 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001
- 234 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 215 views
-
- Standard reference: IATF 16949
- 192 views
-
- Standard reference: IATF 16949
- 220 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 254 views
-
- Standard reference: IATF 16949
- 249 views
-
- Standard reference: IATF 16949
- 231 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 198 views
-
- Standard reference: IATF 16949
- 181 views
-
- Standard reference: IATF 16949
- 205 views
-
- Standard reference: IATF 16949
- 229 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 232 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 238 views
-
- Standard reference: IATF 16949
- 220 views
-
- Standard reference: IATF 16949
- 211 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 218 views
-
- Standard reference: IATF 16949, TISAX®
- 247 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 201 views
-
- Standard reference: IATF 16949
- 182 views
-
- Standard reference: ISO 9001, ISO 27001, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 197 views
-
- Standard reference: ISO 9001, EN 9100
- 174 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 251 views
-
- Standard reference: IATF 16949
- 224 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 211 views
-
- Standard reference: IATF 16949
- 214 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 255 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 217 views
-
- Standard reference: ISO 9001, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 215 views
-
- Standard reference: ISO 9001, IATF 16949, ISO 27001, TISAX®, ISO 14001, ISO 50001, ISO 45001, EN 9100
- 231 views
-
- Standard reference: IATF 16949
- 240 views
-
- Standard reference: ISO 45001
- 191 views
-
- Standard reference: IATF 16949, ISO 27001, TISAX®
- 225 views
-
- Standard reference: ISO 27001, TISAX®
- 198 views
-
- Standard reference: ISO 14001, ISO 45001
- 234 views
-
- Standard reference: IATF 16949
- 223 views
-
- Standard reference: IATF 16949
- 202 views
-
- Standard reference: IATF 16949
- 196 views
-
- Standard reference: IATF 16949
- 207 views
-
- Standard reference: ISO 9001, EN 9100
- 234 views
-
- Standard reference: IATF 16949, ISO 27001
- 199 views
-
- Standard reference: IATF 16949
- 214 views
-
- Standard reference: IATF 16949
- 211 views
-
- Standard reference: IATF 16949
- 269 views
-
- Standard reference: IATF 16949
- 216 views