Die ersten 100 Tage als neuer CISO
Nicht sofort alles verändern. Erst verstehen, dann priorisieren und anschließend sichtbar Wirkung erzeugen.
Tag 1 bis 30: verstehen
Lerne Geschäft, Menschen, kritische Services, bestehende Risiken und die Historie der Sicherheitsorganisation kennen. Höre besonders auf die Stellen, an denen Fachbereiche bereits Frust oder Vertrauen aufgebaut haben.
Tag 31 bis 60: priorisieren
Verdichte die Erkenntnisse zu wenigen relevanten Handlungsfeldern. Kläre Verantwortlichkeiten und gleiche deine Sicht mit Management und wichtigen Stakeholdern ab.
Tag 61 bis 100: Wirkung zeigen
Starte Maßnahmen, bei denen Nutzen sichtbar wird. Löse konkrete Probleme, verbessere Entscheidungswege und etabliere einen Rhythmus für Risikosteuerung und Kommunikation.
Der eigentliche Erfolg
Nach hundert Tagen musst du nicht jedes Problem gelöst haben. Aber die Organisation sollte verstehen, wofür du stehst, wie du arbeitest und welche Themen gemeinsam als Nächstes angegangen werden.
Zuerst das System verstehen
Die ersten Wochen sind ideal, um Geschäftsmodell, kritische Prozesse, Stakeholder, bestehende Risiken und die Geschichte der Security Organisation zu verstehen.
Dann wenige Prioritäten setzen
Eine lange Maßnahmenliste wirkt fleißig, schafft aber selten Vertrauen. Einige nachvollziehbare Prioritäten mit sichtbarer Wirkung sind stärker.
Früh Beziehungen aufbauen
Die wichtigsten späteren Entscheidungen werden leichter, wenn Geschäftsführung, IT und Fachbereiche den CISO bereits als lösungsorientierten Partner erlebt haben.
FCTH Perspektive: Informationssicherheit wird dann wertvoll, wenn sie Orientierung schafft und Menschen bessere Entscheidungen treffen können.
Vom Insight zur Wirkung.
Wenn du das Thema nicht nur lesen, sondern in deiner Organisation konkret angehen willst, sprechen wir darüber.
Gespräch starten