Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Unternehmen ordnet die Anforderungen der NIS-2-Richtlinie praktisch ein
NIS-2

Was ist NIS-2? Einfach erklärt für Unternehmen

NIS-2 ist eine Richtlinie der EU, die zur Stärkung der Cybersecurity beitragen soll. Viele Unternehmen müssen sich danach richten. Wir zeigen, worum es geht.

Unternehmen bewältigt gleichzeitig technische, räumliche und organisatorische Störungen
NIS-2

NIS-2: All-Gefahren-Ansatz? – Was müssen Sie tun

NIS-2 enthält einen All-Gefahren-Ansatz. Technisches Wortungetüm. Schlimm. Wir erklären das mal in einfach.

Unternehmen steuert ausgelagerte Softwareentwicklung gemeinsam mit einem Dienstleister
ISO 27001

Ausgelagerte Entwicklung: So kaufen Sie Software sicher ein

SOC2 vs. ISO 27001: Was ist besser? Wo sind die Unterschiede? Zwei InfoSec-Standards – es wird Zeit für einen kleinen Vergleich.

Informationssicherheitsbeauftragter hält zahlreiche Fäden des ISMS zusammen, während die Geschäftsführung das Steuerrad behält
ISO 27001

Informationssicherheitsbeauftragter: Aufgaben und Anforderungen

Was macht ein Informationssicherheitsbeauftragter – und verlangt ISO 27001 diese Rolle überhaupt? Wir erklären Aufgaben, Befugnisse und typische Missverständnisse.

Offizielle ISO-Norm statt zweifelhafter Normkopie aus dem Internet
ISO 27001

ISO 27001 PDF Download: Die Norm herunterladen

Ein ISO 27001 PDF gleich hier auf der Seite zum Download? Geht das? Wir erklären das mal ein bisschen.

Team wählt passende Controls für konkrete Informationssicherheitsrisiken aus
ISO 27001

ISO 27001 „Controls“: Was damit wirklich gemeint ist

Im Dunkreis der ISO 27001 hört man immer wieder von „Kontrollen“ (Englisch: Controls). Aber Controls sind keine Kontrollen! Fallen Sie nicht darauf herein. Hier die Erklärung.

Anwendbarkeitserklärung mit fortlaufenden Controls, Begründungen und Umsetzungsstatus
ISO 27001

Statement of Applicability: Was gehört in die Anwendbarkeitserklärung?

Das Statement of Applicability – auf Deutsch Anwendbarkeitserklärung und kurz SoA – ist ein Pflichtdokument nach ISO 27001. Wir erklären, was hineingehört und worauf Auditoren achten.

Praktischer und überschaubarer Satz von ISO 27001-Richtlinien
ISO 27001

ISO 27001 Richtlinien: Welche Sie wirklich brauchen

Die ISO 27001 verlang „Richtlinien“ für Informationssicherheit – wir erklären, was darunter zu verstehen ist.

Team vergleicht Werkzeuge für das Informationssicherheitsmanagement
ISMS-Tools & Software

ISO 27001 Software: Brauchen Sie ein spezielles Tool?

Benötigt man für die Umsetzung eines ISO 27001 ISMS wirklich Spezialsoftware? Und wenn ja, dann welche? Oder kommt man mit dem eigenen „Fuhrpark“ aus? Wir klären das einmal für Sie.