Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Cloud-Dienst mit Prüfunterlagen am Zugang zu einem Rechenzentrum
C5

C5-Pflicht: Braucht Ihr Unternehmen ein C5-Testat?

Nicht jedes Unternehmen im Gesundheitswesen braucht automatisch ein C5-Testat. Entscheidend sind Auftraggeber, Daten, Dienst und technische Umsetzung. Wir zerlegen § 393 SGB V in verständliche Prüffragen.

Nervöser ISB sucht im ISO 27001-Audit zwischen Unterlagen, während der Auditor geduldig wartet
Audit

ISO 27001-Audit vorbereiten: Mit Auditindex statt Blackout

Gute Auditvorbereitung ist kein Schummeln. Ein Auditindex verbindet Anforderungen mit Ansprechpartnern, Vorgaben und echten Nachweisen – und verhindert den großen Blackout im Zertifizierungsaudit.

C5-Prüfbericht und leeres Zertifikat vor Cloud-Infrastruktur
C5

C5 und ISO 27001: Warum Zertifikat und Testat nicht dasselbe sind

Ein C5-Testat ist kein ISO 27001-Zertifikat mit mehr Cloud. Wir erklären, was tatsächlich geprüft wird, wie sich Typ 1 und Typ 2 unterscheiden und worauf Cloud-Anbieter und Kunden achten müssen.

ISO 27001-Auditor befragt eine Kristallkugel, während das Unternehmen die konkrete Normstelle zeigt
Audit

Der ISO 27001-Auditor liegt falsch – was nun?

Auch Auditoren können sich irren. Dieser Praxisleitfaden zeigt, wann eine Nichtkonformität belastbar ist, wie Sie sachlich widersprechen und wann Sie die Zertifizierungsstelle einschalten sollten.

Österreichische Alpenlandschaft mit der Frage ISO 27001 gleich NIS-2?
NIS-2

NIS-2 (NISG) in Österreich und ISO 27001 im Vergleich

Das österreichische NISG 2026 und ISO 27001 liegen in vielen Sicherheitsfragen nah beieinander. Trotzdem ersetzt ein ISO 27001-Zertifikat weder Registrierung und Meldepflichten noch sämtliche Nachweise. Wir zeigen, was gut zusammenpasst, wo das Gesetz konkreter ist und wo die Norm weitergeht.

Zertifizierungsauditor prüft einen gezielt ausgewählten geschwärzten Nachweis vor einem geöffneten Dokumententresor
Audit

Was darf ein ISO 27001-Zertifizierungsauditor sehen?

Welche Unterlagen darf ein ISO 27001-Zertifizierungsauditor sehen? Dieser Praxisleitfaden erklärt Zugangsrechte, Grenzen und den sicheren Umgang mit vertraulichen Nachweisen.

Auditor bietet einem Befragten grüne Ja-Antwortkarten an, statt im Internen Audit offene Fragen zu stellen
Audit

Wie stellt man in einem Internen Audit gute Fragen?

Gute Auditfragen führen von der Regel über die tatsächliche Arbeitsweise zum Nachweis. Wir zeigen Fragetechniken, Beispiele und typische Fehler im Internen Audit.

Mitarbeiter verschiebt den Grenzwert einer Risikoanzeige und macht damit scheinbar alle ISO 27001-Risiken grün
ISO 27001

ISO 27001: Änderungen am ISMS richtig planen

ISO 27001 Abschnitt 6.3 verlangt, Änderungen am ISMS geplant durchzuführen. Was das praktisch heißt, wann 7.5 ins Spiel kommt und wie sich A.8.32 unterscheidet.

Führungskräfte stehen ratlos vor einem modernen GRC-Leitstand, während das Steuerrad unbenutzt bleibt
ISO 27001

Governance einfach erklärt: Was bedeutet das G in GRC?

Was ist Governance – und was bedeutet das G in GRC? Wir erklären verständlich, wie Richtung, Entscheidungen, Aufsicht und Verantwortung zusammengehören.