Die ersten 100 Tage als neuer CISO

Nicht sofort alles verändern. Erst verstehen, dann priorisieren und anschließend sichtbar Wirkung erzeugen.

Tag 1 bis 30: verstehen

Lerne Geschäft, Menschen, kritische Services, bestehende Risiken und die Historie der Sicherheitsorganisation kennen. Höre besonders auf die Stellen, an denen Fachbereiche bereits Frust oder Vertrauen aufgebaut haben.

Tag 31 bis 60: priorisieren

Verdichte die Erkenntnisse zu wenigen relevanten Handlungsfeldern. Kläre Verantwortlichkeiten und gleiche deine Sicht mit Management und wichtigen Stakeholdern ab.

Tag 61 bis 100: Wirkung zeigen

Starte Maßnahmen, bei denen Nutzen sichtbar wird. Löse konkrete Probleme, verbessere Entscheidungswege und etabliere einen Rhythmus für Risikosteuerung und Kommunikation.

Der eigentliche Erfolg

Nach hundert Tagen musst du nicht jedes Problem gelöst haben. Aber die Organisation sollte verstehen, wofür du stehst, wie du arbeitest und welche Themen gemeinsam als Nächstes angegangen werden.

Zuerst das System verstehen

Die ersten Wochen sind ideal, um Geschäftsmodell, kritische Prozesse, Stakeholder, bestehende Risiken und die Geschichte der Security Organisation zu verstehen.

Dann wenige Prioritäten setzen

Eine lange Maßnahmenliste wirkt fleißig, schafft aber selten Vertrauen. Einige nachvollziehbare Prioritäten mit sichtbarer Wirkung sind stärker.

Früh Beziehungen aufbauen

Die wichtigsten späteren Entscheidungen werden leichter, wenn Geschäftsführung, IT und Fachbereiche den CISO bereits als lösungsorientierten Partner erlebt haben.

FCTH Perspektive: Informationssicherheit wird dann wertvoll, wenn sie Orientierung schafft und Menschen bessere Entscheidungen treffen können.

Weiterdenken

Vom Insight zur Wirkung.

Wenn du das Thema nicht nur lesen, sondern in deiner Organisation konkret angehen willst, sprechen wir darüber.

Gespräch starten