Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
Was ist NIS-2? Einfach erklärt für Unternehmen
NIS-2 ist eine Richtlinie der EU, die zur Stärkung der Cybersecurity beitragen soll. Viele Unternehmen müssen sich danach richten. Wir zeigen, worum es geht.
NIS-2: All-Gefahren-Ansatz? – Was müssen Sie tun
NIS-2 enthält einen All-Gefahren-Ansatz. Technisches Wortungetüm. Schlimm. Wir erklären das mal in einfach.
Ausgelagerte Entwicklung: So kaufen Sie Software sicher ein
SOC2 vs. ISO 27001: Was ist besser? Wo sind die Unterschiede? Zwei InfoSec-Standards – es wird Zeit für einen kleinen Vergleich.
Informationssicherheitsbeauftragter: Aufgaben und Anforderungen
Was macht ein Informationssicherheitsbeauftragter – und verlangt ISO 27001 diese Rolle überhaupt? Wir erklären Aufgaben, Befugnisse und typische Missverständnisse.
ISO 27001 PDF Download: Die Norm herunterladen
Ein ISO 27001 PDF gleich hier auf der Seite zum Download? Geht das? Wir erklären das mal ein bisschen.
ISO 27001 „Controls“: Was damit wirklich gemeint ist
Im Dunkreis der ISO 27001 hört man immer wieder von „Kontrollen“ (Englisch: Controls). Aber Controls sind keine Kontrollen! Fallen Sie nicht darauf herein. Hier die Erklärung.
Statement of Applicability: Was gehört in die Anwendbarkeitserklärung?
Das Statement of Applicability – auf Deutsch Anwendbarkeitserklärung und kurz SoA – ist ein Pflichtdokument nach ISO 27001. Wir erklären, was hineingehört und worauf Auditoren achten.
ISO 27001 Richtlinien: Welche Sie wirklich brauchen
Die ISO 27001 verlang „Richtlinien“ für Informationssicherheit – wir erklären, was darunter zu verstehen ist.
ISO 27001 Software: Brauchen Sie ein spezielles Tool?
Benötigt man für die Umsetzung eines ISO 27001 ISMS wirklich Spezialsoftware? Und wenn ja, dann welche? Oder kommt man mit dem eigenen „Fuhrpark“ aus? Wir klären das einmal für Sie.