Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
ISO 27001 – welche Dokumente braucht man wirklich?
Welche Dokumente braucht man für ISO 27001 wirklich? Wir zeigen den Pflichtkern, sinnvolle zusätzliche Unterlagen und typische Ursachen unnötiger Bürokratie.
ISO 27001 ist ein Projekt: Warum das entscheidend ist
Der Weg zu einer ISO 27001-Zertifizieruing ist ein Projekt – daher sollten Sie auf ein paar wichtige Dinge achten. Wir gehen diese zusammen mit Ihnen durch.
ISO 27001 – Dokumentensatz und fertig!
Wir erhalten häufig die Frage „Können wir von Ihnen einfach Ihren ISO 27001 Dokumentensatz kaufen? Den müssen wir im Audit doch nur vorzeigen und sind fertig.“ Warum das ein (ziemlich teurer) Irrglaube ist, erläutern wir in diesem Blog. Viel Spaß!
ISO 27001 Awareness: Warum Schulung allein nicht reicht
Die ISO 27001 spricht von „Awareness“ – Bewusstsein. Dabei geht es nicht um New Age und Sphärenklänge. Wir erklären, was darunter zu verstehen ist und wie Sie das Thema angehen können.
ISO 27001: Gehört das Projekt in die Rechtsabteilung?
In vielen Unternehmen wird das Thema ISO 27001 an die Rechtsabteilung gegeben. Na klar – es handelt sich ja um ein Compliance-Thema wie viele andere mehr. Daher liegt es nahe. Wir zeigen Ihnen, welche Fallstricke es hier zu bedenken gibt.
ISO 27001:2022 – die Unterschiede zur alten Fassung
Ende 2022 ging sie online – die neue Version der ISO 27001. Wir zeigen Ihnen in diesem Artikel, welche Unterschiede es zur früheren Version (2017) gibt.
ISO 27001: Keine Checkliste für Cybersecurity
Wie gut eignet sich die ISO 27001 als Checkliste für Cybersecurity? Wir haben uns das mal angeschaut.
ISO 27001 Lieferantenmanagement mit Jira sauber abbilden
Wenn Sie kein Spezialtool haben, mit dem Sie Ihre Lieferanten verwalten und das bisher mit einer langweiligen Excel-Liste erledigen, dann haben wir hier einen Tipp für Sie: Wieso nicht mit Jira? Wir erklären, wie das funktioniert.
BCM einfach erklärt: So finden Sie die richtigen Ausfallszenarien
Wie finden Sie die Ausfälle, für die Sie wirklich einen Continuity-Plan brauchen? BCM sauber aufbauen – von Anforderungen und Prozessen über Assets und Ausfalltoleranzen bis zur Risikobehandlung.