Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Projektteam klärt Scope, Beteiligte und Vorgehensweg vor Dokumenten- und Toolauswahl
ISO 27001

ISO 27001: Womit anfangen? Mit dem Zoom-in auf Ihr Unternehmen

Nicht mit Vorlagen, Tools oder einer Risikoliste: Der sinnvolle Start in ISO 27001 führt vom Unternehmenskontext über interessierte Parteien und Anforderungen Schritt für Schritt zu einem begründeten ISMS-Anwendungsbereich.

Entwickler entdecken ein verstecktes Gummihuhn als unerwünschtes Easter Egg im Serverrack
ISO 27001

Easter Eggs: Wenn Entwicklerscherze nach hinten losgehen

„Eastereggs“ sind versteckte Funktionen in Ihrer Software, die meist als Scherz gemeint sind. Aus diesen Gründen können Sie ein Problem für Ihre IT-Sicherheit bedeuten.

Kunde übergibt einem Lieferanten Sicherheitsanforderungen, die sich sichtbar durch die Lieferkette fortsetzen
ISO 27001

Warum Kunden immer häufiger ISO 27001 fordern

Warum wird ISO 27001 immer häufiger von Kunden und in Ausschreibungen gefordert? Lieferketten, Regulierung und ein verändertes Sicherheitsverständnis machen den Nachweis zunehmend zur Selbstverständlichkeit.

Überlasteter Einzelkämpfer neben einem gemeinsam arbeitenden Informationssicherheitsteam
ISO 27001

ISO 27001: Kein Job für Einzelkämpfer

Häufig wird das ISO 27001-Projekt als ein typisches Thema für einen „Einzelkämpfer“ gesehen. Das gibt meist, ein böses Erwachen. Wir sagen Ihnen, wieso.

Unternehmensbereiche arbeiten in einem sichtbaren Kreislauf aus Planung, Umsetzung, Prüfung und Verbesserung
ISO 27001

Prozessnorm ISO 27001: Was wirklich dahintersteckt

Die ISO 27001 ist eine „Prozessnorm“. Ein sehr abstrakter Begriff, der aber eigentlich nur ein sehr sinnvolles Konzept beschreibt: Solide Informationssicherheit wird erst durch gute Zusammenarbeit möglich.

Managementteam wägt Sicherheitsinvestitionen, Risiken und geschäftliche Chancen einer ISO-27001-Zertifizierung ab
ISO 27001

Lohnt sich ISO 27001? 3 gute Gründe für Unternehmen

Lohnt es sich, den Weg Richtung ISO 27001-Zertifizierung auf sich zu nehmen? Wir beschreiben drei Gründe, die dafür sprechen können.

Büro mit Akten, Besprechung, Servertechnik und digitaler Vernetzung als unterschiedliche Bereiche der Informationssicherheit
ISO 27001

Informationssicherheit, IT-Sicherheit, Cybersecurity: der Unterschied

Informationssicherheit, IT-Sicherheit, Cybersecurity, Datenschutz – viele Begriffe geistern in diesem Umfeld durch Veröffentlichungen, Dokumente und Gespräche. Grund genug, sie einmal durchzugehen.

Verschiedene Unternehmensrollen tragen ihre Fachbeiträge zu einem gemeinsamen ISMS zusammen
ISO 27001

ISO 27001: Wer muss mitmachen?

ISO 27001 bedeutet: Mitmachen ist angesagt. Erfahren Sie, wieso ein Dokumentensatz aus dem Internet alleine noch nicht viel hilft.

Projektteam steuert ein agiles ISO-27001-Projekt mit geordnetem Backlog und festen Meilensteinen
ISO 27001

Agiles ISO 27001-Projekt: So funktioniert es wirklich

Wenn Sie sich entschieden haben, mit Volldampf Richtung ISO 27001 loszustarten, stellt sich die Frage: wie muss man so etwas aufsetzen? Vielleicht als ein agiles ISO 27001-Projekt: kann das funktionieren? Mehr im folgenden Artikel! Moment – wieso überhaupt „agil“? Agile Vorgehensweisen eigenen sich überlicherweise dann besonders gut, wenn man das Ziel noch gar nicht so […]