Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

GRC-System verbindet Risiken, Maßnahmen und Nachweise auf einem Dashboard
ISMS-Tools & Software

GRC-Software: Wann sie sinnvoll ist und wann nicht

Business Continuity Management ist ein nicht ganz einfaches Thema. Wir erklären es mal am Beispiel der Kaffeemaschine. Wie das funktionieren soll, erfahren Sie in unserem Artikel.

Team richtet seine Arbeit an einer klaren Informationssicherheitspolitik aus
ISO 27001

Informationssicherheitsleitlinie: Was sie ist und was hineingehört

Die Informationssicherheitsleitlinie ist so eine Art „Grundgesetz“ jedes ISMS. War darin sinnvollerweise enthalten sein sollte, finden Sie in diesem Artikel.

Geschäftsleitung stellt die Informationssicherheitspolitik im Unternehmen vor
ISO 27001

ISO 27001 Informationssicherheitspolitik: Was wirklich rein muss

Die Informationssicherheitspolitik ist eine wesentliche Stellschraube in Ihrem ISMS. Sie ist eine Art „Grungesetz“: eine Selbstverpflichtung und eine Absichtserklärung. Hier erfahren Sie, was hinein gehört.

Kostenbestandteile eines TISAX®-Projekts im Überblick
Kosten

TISAX®-Kosten: Wo sie wirklich entstehen

Beim Start eines ISO 27001-Projekts kommt schnell die Frage auf: Welche Dokumente braucht man denn da? Wir geben hier einen Überblick.

Mitarbeiter mit kleinem Dokumentensatz neben einem übergroßen Stapel Aktenordner
ISO 27001

ISO 27001 – welche Dokumente braucht man wirklich?

Welche Dokumente braucht man für ISO 27001 wirklich? Wir zeigen den Pflichtkern, sinnvolle zusätzliche Unterlagen und typische Ursachen unnötiger Bürokratie.

ISO 27001-Projekt mit klaren Meilensteinen und Verantwortlichkeiten
ISO 27001

ISO 27001 ist ein Projekt: Warum das entscheidend ist

Der Weg zu einer ISO 27001-Zertifizieruing ist ein Projekt – daher sollten Sie auf ein paar wichtige Dinge achten. Wir gehen diese zusammen mit Ihnen durch.

Team passt ISO 27001-Dokumentation an die eigene Arbeitsweise an
ISO 27001

ISO 27001 – Dokumentensatz und fertig!

Wir erhalten häufig die Frage „Können wir von Ihnen einfach Ihren ISO 27001 Dokumentensatz kaufen? Den müssen wir im Audit doch nur vorzeigen und sind fertig.“ Warum das ein (ziemlich teurer) Irrglaube ist, erläutern wir in diesem Blog. Viel Spaß!

Mitarbeiter meldet eine verdächtige Nachricht statt nur Schulungsunterlagen abzulegen
ISO 27001

ISO 27001 Awareness: Warum Schulung allein nicht reicht

Die ISO 27001 spricht von „Awareness“ – Bewusstsein. Dabei geht es nicht um New Age und Sphärenklänge. Wir erklären, was darunter zu verstehen ist und wie Sie das Thema angehen können.

Fachübergreifendes Team verbindet Informationssicherheit und rechtliche Anforderungen
ISO 27001

ISO 27001: Gehört das Projekt in die Rechtsabteilung?

In vielen Unternehmen wird das Thema ISO 27001 an die Rechtsabteilung gegeben. Na klar – es handelt sich ja um ein Compliance-Thema wie viele andere mehr. Daher liegt es nahe. Wir zeigen Ihnen, welche Fallstricke es hier zu bedenken gibt.