Zur Sorgfaltspflicht gehört auch die Angriffsfläche der Leitungsebene selbst: Welche personenbezogenen Informationen über Vorstand und Geschäftsführung sind öffentlich auffindbar und ermöglichen CEO-Fraud, Spear-Phishing oder Voice-Cloning? Ein dokumentierter Executive Risk Report mit PDES-Score liefert die prüfbare Evidenz, dass diese Angriffsfläche bewertet und reduziert wurde.