Man muss es den Management nur richtig verkaufen, weil das Unternehmen sich rechtlich angreifbar macht.
Nein, auch wenn ein externe Firma Dienstleistungen durchführt wird auch nichts geändert.
Das gilt nur wenn das Management ein Sicherheitsexperten Einlädt und der ein IT-Sicherheitsaudit macht.
Das Problem was ich dort aber sehe, dass im Nachhin meistens nicht mit den IT Leuten im Nachgang gesprochen wird.
Auch die Kommunikation zwischen den Abteilungen Netzwerken, IT Security und 1 & 2 Second Level ist auch immer schlecht.
Dann kommt noch dazu das im Management Leute sitzen die keine Fachwissen Besitzen.