Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
Welche Kundensysteme betreiben wir eigentlich? Asset Management für IT-Dienstleister
Der Terminalserver fällt schon wieder aus. Aber welcher genau, wer patcht ihn und welche anderen Kunden nutzen dieselbe Konfiguration? IT-Dienstleister brauchen mehr als eine Geräteliste, wenn Betrieb und ISO 27001 zusammenpassen sollen.
Der Terminalserver fällt schon wieder aus: Was ISO 27001 von IT-Dienstleistern verlangt
Der Terminalserver fällt wieder aus, der Neustart hilft und das Incident-Ticket wird geschlossen. Warum IT-Dienstleister bei wiederkehrenden Störungen trotzdem die Ursache suchen und ähnliche Systeme prüfen müssen.
Service Request oder Incident? Kundenanfragen im IT-Betrieb richtig einordnen
Ein Ausfall, eine Backup-Wiederherstellung und ein neuer Admin-Account landen im selben Ticketsystem. Trotzdem sind es drei verschiedene Vorgänge. So trennen IT-Dienstleister Service Request, Incident und Problem, ohne ihren Service Desk in ein ITIL-Seminar zu verwandeln.
IT-Servicekatalog für IT-Dienstleister: Was regeln Vertrag und Betriebsführungshandbuch?
Ein Kunde verlangt eine Backup-Wiederherstellung – und plötzlich weiß niemand, ob sie vereinbart ist, was genau gesichert wurde und wer den Restore freigeben darf. Ein IT-Servicekatalog bringt Ordnung hinein, wenn Vertrag und Betriebsführungshandbuch sauber anschließen.
ISO 27001 für IT-Dienstleister: Was Systemhäuser und MSPs wirklich brauchen
IT-Dienstleister betreiben sicherheitsrelevante Systeme für Kunden. ISO 27001 ist für sie gut machbar – wenn Leistungen, Zuständigkeiten und Betriebsprozesse nicht bei jedem Ticket neu erfunden werden.
NIS-2 in Italien und ISO 27001 im Vergleich
ISO 27001 und Italiens NIS-Dekret passen gut zusammen. Das Mapping zeigt, welche ACN-Vorgaben und gesetzlichen Pflichten trotzdem bleiben.
NIS-2 in Belgien und ISO 27001 im Vergleich
Belgien erkennt ISO 27001 ausdrücklich als NIS-2-Nachweisweg an. Wir zeigen, wann das Zertifikat trägt und welche Pflichten trotzdem bleiben.
NIS-2 in den Niederlanden und ISO 27001 im Vergleich
Die niederländische Cyberbeveiligingswet und ISO 27001 passen erstaunlich gut zusammen. Das ausführliche Cyberbeveiligingsbesluit macht viele Pflichten jedoch konkreter – und ein Zertifikat ersetzt weder Registrierung noch Vorfallmeldungen, Leitungsschulungen oder staatliche Aufsicht.
NIS-2 in Deutschland und ISO 27001 im Vergleich
Das deutsche BSI-Gesetz und ISO 27001 überschneiden sich bei den Sicherheitsmaßnahmen erheblich. Ein Zertifikat ersetzt aber weder Registrierung und Vorfallmeldungen noch Geschäftsleitungspflichten und BSI-Aufsicht. Wir zeigen, was gut zusammenpasst – und welche Lücken bleiben.