Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

BCM-Team hält wesentliche Abläufe während eines Ausfalls am Laufen
Business Continuity

BCM: im Notfall weitermachen! Was NIS-2 wirklich verlangt

Business Continuity Management – eine weitere Anforderung aus NIS-2 – fordert, dass in Unternehmen auch in bestimmten Notfallsituationen ihren Betrieb aufrecht erhalten können. Wir zeigen, was dahinter steckt.

Team ordnet NIS-2-Risiken und geschäftliche Abhängigkeiten
NIS-2

NIS-2-Risikomanagement: So funktioniert es

Mit NIS-2 kommt die Anforderung, ein auf Informationssicherheit bezogenes Risikomanagement im Unternehmen aufzubauen. Aber wie geht das? Wir zeigen es.

Geschäftsleitung ignoriert Warnsignale zur NIS-2-Umsetzung
NIS-2

NIS-2 einfach ignorieren? Warum das keine gute Idee ist

Business Continuity Management ist ein nicht ganz einfaches Thema. Wir erklären es mal am Beispiel der Kaffeemaschine. Wie das funktionieren soll, erfahren Sie in unserem Artikel.

Unternehmen ordnet die Anforderungen der NIS-2-Richtlinie praktisch ein
NIS-2

Was ist NIS-2? Einfach erklärt für Unternehmen

NIS-2 ist eine Richtlinie der EU, die zur Stärkung der Cybersecurity beitragen soll. Viele Unternehmen müssen sich danach richten. Wir zeigen, worum es geht.

Unternehmen bewältigt gleichzeitig technische, räumliche und organisatorische Störungen
NIS-2

NIS-2: All-Gefahren-Ansatz? – Was müssen Sie tun

NIS-2 enthält einen All-Gefahren-Ansatz. Technisches Wortungetüm. Schlimm. Wir erklären das mal in einfach.

Unternehmen steuert ausgelagerte Softwareentwicklung gemeinsam mit einem Dienstleister
ISO 27001

Ausgelagerte Entwicklung: So kaufen Sie Software sicher ein

SOC2 vs. ISO 27001: Was ist besser? Wo sind die Unterschiede? Zwei InfoSec-Standards – es wird Zeit für einen kleinen Vergleich.

Informationssicherheitsbeauftragter hält zahlreiche Fäden des ISMS zusammen, während die Geschäftsführung das Steuerrad behält
ISO 27001

Informationssicherheitsbeauftragter: Aufgaben und Anforderungen

Was macht ein Informationssicherheitsbeauftragter – und verlangt ISO 27001 diese Rolle überhaupt? Wir erklären Aufgaben, Befugnisse und typische Missverständnisse.

Offizielle ISO-Norm statt zweifelhafter Normkopie aus dem Internet
ISO 27001

ISO 27001 PDF Download: Die Norm herunterladen

Ein ISO 27001 PDF gleich hier auf der Seite zum Download? Geht das? Wir erklären das mal ein bisschen.

Team wählt passende Controls für konkrete Informationssicherheitsrisiken aus
ISO 27001

ISO 27001 „Controls“: Was damit wirklich gemeint ist

Im Dunkreis der ISO 27001 hört man immer wieder von „Kontrollen“ (Englisch: Controls). Aber Controls sind keine Kontrollen! Fallen Sie nicht darauf herein. Hier die Erklärung.