Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Team passt ISO 27001-Dokumentation an die eigene Arbeitsweise an
ISO 27001

ISO 27001 – Dokumentensatz und fertig!

Wir erhalten häufig die Frage „Können wir von Ihnen einfach Ihren ISO 27001 Dokumentensatz kaufen? Den müssen wir im Audit doch nur vorzeigen und sind fertig.“ Warum das ein (ziemlich teurer) Irrglaube ist, erläutern wir in diesem Blog. Viel Spaß!

Mitarbeiter meldet eine verdächtige Nachricht statt nur Schulungsunterlagen abzulegen
ISO 27001

ISO 27001 Awareness: Warum Schulung allein nicht reicht

Die ISO 27001 spricht von „Awareness“ – Bewusstsein. Dabei geht es nicht um New Age und Sphärenklänge. Wir erklären, was darunter zu verstehen ist und wie Sie das Thema angehen können.

Fachübergreifendes Team verbindet Informationssicherheit und rechtliche Anforderungen
ISO 27001

ISO 27001: Gehört das Projekt in die Rechtsabteilung?

In vielen Unternehmen wird das Thema ISO 27001 an die Rechtsabteilung gegeben. Na klar – es handelt sich ja um ein Compliance-Thema wie viele andere mehr. Daher liegt es nahe. Wir zeigen Ihnen, welche Fallstricke es hier zu bedenken gibt.

Unternehmen ordnet den Übergang zur ISO 27001:2022
ISO 27001

ISO 27001:2022 – die Unterschiede zur alten Fassung

Ende 2022 ging sie online – die neue Version der ISO 27001. Wir zeigen Ihnen in diesem Artikel, welche Unterschiede es zur früheren Version (2017) gibt.

Starre Checkliste trifft auf eine risikobasierte ISO 27001-Betrachtung
ISO 27001

ISO 27001: Keine Checkliste für Cybersecurity

Wie gut eignet sich die ISO 27001 als Checkliste für Cybersecurity? Wir haben uns das mal angeschaut.

Team bewertet Lieferanten und deren Informationssicherheitsrisiken
ISO 27001

ISO 27001 Lieferantenmanagement mit Jira sauber abbilden

Wenn Sie kein Spezialtool haben, mit dem Sie Ihre Lieferanten verwalten und das bisher mit einer langweiligen Excel-Liste erledigen, dann haben wir hier einen Tipp für Sie: Wieso nicht mit Jira? Wir erklären, wie das funktioniert.

Customer-Service-Mitarbeiterin arbeitet beim Stromausfall mit vorbereitetem Ersatzverfahren weiter
Business Continuity

BCM einfach erklärt: So finden Sie die richtigen Ausfallszenarien

Wie finden Sie die Ausfälle, für die Sie wirklich einen Continuity-Plan brauchen? BCM sauber aufbauen – von Anforderungen und Prozessen über Assets und Ausfalltoleranzen bis zur Risikobehandlung.

Auditor prüft mit einem Unternehmen konkrete Nachweise zu Nichtkonformitäten
ISO 27001

Abweichung im ISO 27001-Audit: Was ist eine Nichtkonformität?

Rund um ISO 27001-Zertifizierungen hört man häufig von sogenannten „Abweichungen“. In diesem Artikel haben wir mal erklärt, was das überhaupt ist. Viel Spaß!

Geschäftsmann ignoriert einen dubiosen Zertifikatsstand und geht zum seriösen Audit
ISO 27001

ISO 27001 Zertifikat kaufen? Warum das nicht seriös funktioniert

Wir bekommen häufig und ganz „off the record“ die Frage, ob man so ein ISO 27001 Zertifikat nicht irgendwo im weit entfernten Ausland für günstiges Geld „bekommen“ kann. Grund genug, dem Thema mal einen Artikel zu widmen.