Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
ISO 27001: Rollen – Verantwortlichkeiten und Befugnisse klar regeln
Rollen, Verantwortlichkeiten und Befugnisse im ISMS so regeln, dass Aufgaben nicht nur verteilt werden, sondern Entscheidungen, Eskalationen und Berichtswege funktionieren.
ISO 27001 Management Review: Wenn Verantwortung konkret wird
Das ISO 27001 Management Review als echte Geschäftsführungsentscheidung: Inputs vorbereiten, Ressourcen freigeben und aus offenen Maßnahmen konkrete Beschlüsse machen.
ISO 27001: Änderungen am ISMS geplant statt nebenbei
Änderungen am ISMS nach ISO 27001 geplant durchführen: Auswirkungen, Ressourcen, Verantwortlichkeiten und unbeabsichtigte Nebenwirkungen rechtzeitig betrachten.
ISO 27001 Informationssicherheitsziele: konkret statt wohlklingend
Informationssicherheitsziele nach ISO 27001 konkret formulieren, mit Kennzahlen versehen und so steuern, dass daraus echte Entscheidungen statt Wohlfühlsätze entstehen.
ISO 27001: Was sind Interessierte Parteien?
Interessierte Parteien nach ISO 27001 verständlich bestimmen: Wer relevant ist, welche Anforderungen zählen und wie daraus konkrete ISMS-Aufgaben werden.
ISO 27001 Kontext der Organisation: Was ist das?
Was um Himmels Willen ist dieses theoretische Konstrukt „Kontext der Organisation“? Wir erklären es.
ISO 27001: Informationen klassifizieren und kennzeichnen
Informationen müssen klassifiziert werden – und auch gekennzeichnet. Nur wie geht das praktisch? Wir erklären es.
ISO 27001: Rechtliche und vertragliche Anforderungen im Griff
Das „Rechtskataster“: ISO 27001 fordert, dass jedes Unternehmen überlegen soll, welche gesetzlichen, vertraglichen und normativen Anforderungen in Bezug auf Informationssicherheit es eigentlich einhalten muss – aber wie geht das praktisch? Wir klären auf!
ISO 27001: Informationslöschung richtig regeln
Softwaresicherheit ist ein wichtiges Thema – aber wie geht man es an und worauf ist zu achten? Wir bringen Licht ins Dunkle.