Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
IT-Servicekatalog für IT-Dienstleister: Was regeln Vertrag und Betriebsführungshandbuch?
Ein Kunde verlangt eine Backup-Wiederherstellung – und plötzlich weiß niemand, ob sie vereinbart ist, was genau gesichert wurde und wer den Restore freigeben darf. Ein IT-Servicekatalog bringt Ordnung hinein, wenn Vertrag und Betriebsführungshandbuch sauber anschließen.
ISO 27001 für IT-Dienstleister: Was Systemhäuser und MSPs wirklich brauchen
IT-Dienstleister betreiben sicherheitsrelevante Systeme für Kunden. ISO 27001 ist für sie gut machbar – wenn Leistungen, Zuständigkeiten und Betriebsprozesse nicht bei jedem Ticket neu erfunden werden.
NIS-2 in Italien und ISO 27001 im Vergleich
ISO 27001 und Italiens NIS-Dekret passen gut zusammen. Das Mapping zeigt, welche ACN-Vorgaben und gesetzlichen Pflichten trotzdem bleiben.
NIS-2 in Belgien und ISO 27001 im Vergleich
Belgien erkennt ISO 27001 ausdrücklich als NIS-2-Nachweisweg an. Wir zeigen, wann das Zertifikat trägt und welche Pflichten trotzdem bleiben.
NIS-2 in den Niederlanden und ISO 27001 im Vergleich
Die niederländische Cyberbeveiligingswet und ISO 27001 passen erstaunlich gut zusammen. Das ausführliche Cyberbeveiligingsbesluit macht viele Pflichten jedoch konkreter – und ein Zertifikat ersetzt weder Registrierung noch Vorfallmeldungen, Leitungsschulungen oder staatliche Aufsicht.
NIS-2 in Deutschland und ISO 27001 im Vergleich
Das deutsche BSI-Gesetz und ISO 27001 überschneiden sich bei den Sicherheitsmaßnahmen erheblich. Ein Zertifikat ersetzt aber weder Registrierung und Vorfallmeldungen noch Geschäftsleitungspflichten und BSI-Aufsicht. Wir zeigen, was gut zusammenpasst – und welche Lücken bleiben.
Warum sind Prozesse wichtig? Weil Sicherheit sonst von Tagesform abhängt
Derselbe Auftrag, drei erfahrene Mitarbeiter und drei verschiedene Sicherheitsniveaus. Warum ein Unternehmen wichtige Abläufe nicht jedes Mal neu erfinden sollte.
Was hat sich im neuen C5 gegenüber C5:2020 geändert?
C5:2026 ist mehr als eine neue Jahreszahl auf der Kontrollmatrix. Der Katalog wird detaillierter, technischer und transparenter. Was Cloudanbieter jetzt an alten Checklisten, Kontrollen und Prüfplänen ändern müssen.
C5-Aufwand und Projektdauer: Womit muss ein Cloudanbieter rechnen?
C5 ist kein Drei-Monats-Projekt aus der Schublade. Wie lange es dauert, hängt von Scope, Reife, Nachweisen und Prüfungsart ab. Diese Aufwandslandkarte macht Planung möglich, ohne Fantasiepreise zu erfinden.