Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Unternehmen ordnet den Übergang zur ISO 27001:2022
ISO 27001

ISO 27001:2022 – die Unterschiede zur alten Fassung

Ende 2022 ging sie online – die neue Version der ISO 27001. Wir zeigen Ihnen in diesem Artikel, welche Unterschiede es zur früheren Version (2017) gibt.

Starre Checkliste trifft auf eine risikobasierte ISO 27001-Betrachtung
ISO 27001

ISO 27001: Keine Checkliste für Cybersecurity

Wie gut eignet sich die ISO 27001 als Checkliste für Cybersecurity? Wir haben uns das mal angeschaut.

Team bewertet Lieferanten und deren Informationssicherheitsrisiken
ISO 27001

ISO 27001 Lieferantenmanagement mit Jira sauber abbilden

Wenn Sie kein Spezialtool haben, mit dem Sie Ihre Lieferanten verwalten und das bisher mit einer langweiligen Excel-Liste erledigen, dann haben wir hier einen Tipp für Sie: Wieso nicht mit Jira? Wir erklären, wie das funktioniert.

Customer-Service-Mitarbeiterin arbeitet beim Stromausfall mit vorbereitetem Ersatzverfahren weiter
Business Continuity

BCM einfach erklärt: So finden Sie die richtigen Ausfallszenarien

Wie finden Sie die Ausfälle, für die Sie wirklich einen Continuity-Plan brauchen? BCM sauber aufbauen – von Anforderungen und Prozessen über Assets und Ausfalltoleranzen bis zur Risikobehandlung.

Auditor prüft mit einem Unternehmen konkrete Nachweise zu Nichtkonformitäten
ISO 27001

Abweichung im ISO 27001-Audit: Was ist eine Nichtkonformität?

Rund um ISO 27001-Zertifizierungen hört man häufig von sogenannten „Abweichungen“. In diesem Artikel haben wir mal erklärt, was das überhaupt ist. Viel Spaß!

Geschäftsmann ignoriert einen dubiosen Zertifikatsstand und geht zum seriösen Audit
ISO 27001

ISO 27001 Zertifikat kaufen? Warum das nicht seriös funktioniert

Wir bekommen häufig und ganz „off the record“ die Frage, ob man so ein ISO 27001 Zertifikat nicht irgendwo im weit entfernten Ausland für günstiges Geld „bekommen“ kann. Grund genug, dem Thema mal einen Artikel zu widmen.

Beratung und unabhängige Zertifizierung arbeiten sichtbar in getrennten Rollen
ISO 27001

ISO 27001: Berater oder Zertifizierer – beides geht nicht

Bezüglich der beiden Rollen „Zertifizierer“ und „Berater“ gibt es häufig Missverständnisse: was macht der eine, was macht der andere? Darf ein Zertifizierer beraten? Darf ein Berater zertifizieren? Mehr dazu in diesem Artikel.

Drei unterschiedliche ISO 27001-Berater stellen sich einem Unternehmen im Berater-Casting vor
ISO 27001

ISO 27001: Wer kann mir wirklich helfen?

Wie finden Sie einen ISO 27001-Berater, der Ihr Unternehmen wirklich bis zur Zertifizierung führt? Diese Kriterien helfen Ihnen, Erfahrung, Projektplan, Eigenaufwand, Preis und Zusammenarbeit fundiert zu vergleichen.

Ein sich windender Pfad in Richtung Horizont
ISO 27001

ISO 27001 Zertifizierung: der Weg zum Zertifikat

Der Ablauf einer ISO 27001 Zertifizierung und ihrer Aufrechterhaltung ist nicht ganz einfach zu verstehen. Wir haben den Ablauf in diesem Artikel einmal für Sie beschrieben.