Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
C5-Pflicht: Braucht Ihr Unternehmen ein C5-Testat?
Nicht jedes Unternehmen im Gesundheitswesen braucht automatisch ein C5-Testat. Entscheidend sind Auftraggeber, Daten, Dienst und technische Umsetzung. Wir zerlegen § 393 SGB V in verständliche Prüffragen.
ISO 27001-Audit vorbereiten: Mit Auditindex statt Blackout
Gute Auditvorbereitung ist kein Schummeln. Ein Auditindex verbindet Anforderungen mit Ansprechpartnern, Vorgaben und echten Nachweisen – und verhindert den großen Blackout im Zertifizierungsaudit.
C5 und ISO 27001: Warum Zertifikat und Testat nicht dasselbe sind
Ein C5-Testat ist kein ISO 27001-Zertifikat mit mehr Cloud. Wir erklären, was tatsächlich geprüft wird, wie sich Typ 1 und Typ 2 unterscheiden und worauf Cloud-Anbieter und Kunden achten müssen.
Der ISO 27001-Auditor liegt falsch – was nun?
Auch Auditoren können sich irren. Dieser Praxisleitfaden zeigt, wann eine Nichtkonformität belastbar ist, wie Sie sachlich widersprechen und wann Sie die Zertifizierungsstelle einschalten sollten.
NIS-2 (NISG) in Österreich und ISO 27001 im Vergleich
Das österreichische NISG 2026 und ISO 27001 liegen in vielen Sicherheitsfragen nah beieinander. Trotzdem ersetzt ein ISO 27001-Zertifikat weder Registrierung und Meldepflichten noch sämtliche Nachweise. Wir zeigen, was gut zusammenpasst, wo das Gesetz konkreter ist und wo die Norm weitergeht.
Was darf ein ISO 27001-Zertifizierungsauditor sehen?
Welche Unterlagen darf ein ISO 27001-Zertifizierungsauditor sehen? Dieser Praxisleitfaden erklärt Zugangsrechte, Grenzen und den sicheren Umgang mit vertraulichen Nachweisen.
Wie stellt man in einem Internen Audit gute Fragen?
Gute Auditfragen führen von der Regel über die tatsächliche Arbeitsweise zum Nachweis. Wir zeigen Fragetechniken, Beispiele und typische Fehler im Internen Audit.
ISO 27001: Änderungen am ISMS richtig planen
ISO 27001 Abschnitt 6.3 verlangt, Änderungen am ISMS geplant durchzuführen. Was das praktisch heißt, wann 7.5 ins Spiel kommt und wie sich A.8.32 unterscheidet.
Governance einfach erklärt: Was bedeutet das G in GRC?
Was ist Governance – und was bedeutet das G in GRC? Wir erklären verständlich, wie Richtung, Entscheidungen, Aufsicht und Verantwortung zusammengehören.