Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Team bewertet Auswahl, Betrieb und Ausstieg eines Cloud-Dienstes
ISO 27001

Cloud-Security: So wählen und steuern Sie Cloud-Dienste sicher

Clouddienste sind nicht mehr wegzudenken. Aber wie wählt man unter Sicherheitsgesichtspunkten die richtigen aus? Wir geben praktische Tipps.

Analysten erkennen einen relevanten Sicherheitsalarm im Monitoring
ISO 27001

Logging & Monitoring: Vorfälle erkennen bevor es zu spät ist

Logging und Monitoring ist ein wesentlicher Bestandteil einer Sicherheitsstrategie. Wir erkären, was gemeint ist.

Netzwerkteam prüft Segmentierung, Zonen und unerwünschte Verbindungen
ISO 27001

Netzwerksicherheit: So sichern Sie Netze wirklich ab

Netzwerke sind das Einfallstor für Angriffe aller Art. Wir erklären, woran man denken sollte beim Absichern.

Mitarbeiter verhindert die Entsorgung vertraulicher Unterlagen im normalen Altpapier
ISO 27001

ISO 27001: Nicht-elektronische Datenträger sicher entsorgen

ISO 27001 verlangt die sichere Entsorgung von Datenträgern. Da denkt man zunächst einmal an „elektronische Datenträger“. Aber nicht nur die sind gemeint. Viele Unternehmen haben auch bspw. Papier oder Backup-Bänder. Auch diese Medien fallen darunter. Wir erklären, wie diese entsorgt werden können.

Techniker entfernt den internen Datenträger aus einem gebrauchten Multifunktionsdrucker vor Weiterverkauf oder Entsorgung
ISO 27001

ISO 27001 A.7.14: Geräte sicher entsorgen oder wiederverwenden

Ein alter Drucker kann Scans, Adressbücher und Zugangsdaten mitnehmen. A.7.14 sorgt dafür, dass gebrauchte Geräte nicht zur Firmenchronik werden.

KI erzeugt Dokumente, während das Unternehmen seine tatsächlichen Prozesse klärt
ISMS-Tools & Software

ISO 27001 per KI-Software? Warum das allein nicht reicht

Wieso eigentlich ISO 27001-Beratung? Gibt doch SaaS-KI, mit der man sich einfach sein eigenes ISMS generieren und runterladen kann. Ist dann fertig. Oder?

Kontextabhängige Zugriffskontrollen als praktischer Zero-Trust-Einstieg
ISO 27001

Zero Trust: Wie Unternehmen sinnvoll starten

Zero Trust einfach erklärt: Was es bedeutet, was nicht, welche Prinzipien gelten und wie Unternehmen pragmatisch starten.

Zwei Fachleute prüfen ein verdächtiges Zertifikat und seinen Aussteller
ISO 27001

Fake Zertifizierer erkennen: 5 Warnzeichen bei ISO 27001

Es kam raus: Ca. 500 ISO 27001-Zertifikate und SOC2-Reports sind komplett gefälscht. Was kann man als Unternehmen dagegen tun, in diese Falle zu laufen?

Team gleicht Schwachstellenmeldungen mit dem tatsächlichen Systembestand ab
ISO 27001

Sicherheitslücken erkennen, bewerten und beheben

Business Continuity Management ist ein nicht ganz einfaches Thema. Wir erklären es mal am Beispiel der Kaffeemaschine. Wie das funktionieren soll, erfahren Sie in unserem Artikel.