Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Mitarbeiter übernehmen unterschiedliche Rollen, Verantwortlichkeiten und Befugnisse
ISO 27001

ISO 27001: Rollen – Verantwortlichkeiten und Befugnisse klar regeln

Rollen, Verantwortlichkeiten und Befugnisse im ISMS so regeln, dass Aufgaben nicht nur verteilt werden, sondern Entscheidungen, Eskalationen und Berichtswege funktionieren.

Geschäftsführung trifft im Management Review konkrete Entscheidungen
ISO 27001

ISO 27001 Management Review: Wenn Verantwortung konkret wird

Das ISO 27001 Management Review als echte Geschäftsführungsentscheidung: Inputs vorbereiten, Ressourcen freigeben und aus offenen Maßnahmen konkrete Beschlüsse machen.

Team plant eine Änderung am ISMS mit ihren Auswirkungen auf verschiedene Bereiche
ISO 27001

ISO 27001: Änderungen am ISMS geplant statt nebenbei

Änderungen am ISMS nach ISO 27001 geplant durchführen: Auswirkungen, Ressourcen, Verantwortlichkeiten und unbeabsichtigte Nebenwirkungen rechtzeitig betrachten.

Team macht Informationssicherheitsziele konkret und messbar
ISO 27001

ISO 27001 Informationssicherheitsziele: konkret statt wohlklingend

Informationssicherheitsziele nach ISO 27001 konkret formulieren, mit Kennzahlen versehen und so steuern, dass daraus echte Entscheidungen statt Wohlfühlsätze entstehen.

Unterschiedliche interessierte Parteien rund um das Informationssicherheitsmanagement
ISO 27001

ISO 27001: Was sind Interessierte Parteien?

Interessierte Parteien nach ISO 27001 verständlich bestimmen: Wer relevant ist, welche Anforderungen zählen und wie daraus konkrete ISMS-Aufgaben werden.

Managementteam erfasst interne und externe Themen sowie geschäftliche Abhängigkeiten
ISO 27001

ISO 27001 Kontext der Organisation: Was ist das?

Was um Himmels Willen ist dieses theoretische Konstrukt „Kontext der Organisation“? Wir erklären es.

Team entwickelt eine praktische Klassifizierung für den Umgang mit Informationen
ISO 27001

ISO 27001: Informationen klassifizieren und kennzeichnen

Informationen müssen klassifiziert werden – und auch gekennzeichnet. Nur wie geht das praktisch? Wir erklären es.

Team übersetzt rechtliche und vertragliche Anforderungen in konkrete Maßnahmen
ISO 27001

ISO 27001: Rechtliche und vertragliche Anforderungen im Griff

Das „Rechtskataster“: ISO 27001 fordert, dass jedes Unternehmen überlegen soll, welche gesetzlichen, vertraglichen und normativen Anforderungen in Bezug auf Informationssicherheit es eigentlich einhalten muss – aber wie geht das praktisch? Wir klären auf!

Informationslebenszyklus von Anwendung und Export bis Backup und Löschung
ISO 27001

ISO 27001: Informationslöschung richtig regeln

Softwaresicherheit ist ein wichtiges Thema – aber wie geht man es an und worauf ist zu achten? Wir bringen Licht ins Dunkle.