Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Fachübergreifendes Projektteam arbeitet gemeinsam am Informationssicherheitsmanagement
ISO 27001

ISO 27001 Projektteam: Wer wirklich mit an Bord sein muss

Ein gutes ISO 27001 Projektteam ist wichtig – wir zeigen Ihnen, wie Sie es zusammenstellen und wer auf keinen Fall fehlen sollte.

Überhastete Abkürzung über ein noch unfertiges Fundament
ISO 27001

ISO 27001 im Schnellverfahren? Abkürzungen sind teuer

„Prozess“ – Das Wort alleine klingt schon sperrig und unschön. Aber die ISO 27001 ist eine sog. „prozessorientierte“ Norm. Was ist also genau damit gemeint? Wir gehen der Sache auf den Grund.

Zertifizierungsauditor prüft Dokumentation und gelebte Arbeit in zwei Stufen
ISO 27001

ISO 27001 Zertifizierungsaudit: So laufen Stage 1 und Stage 2 ab

So ein erstes Zertifizierungsaudit haben die wenigsten bereits einmal mitgemacht. Wir gehen Schritt für Schritt mit Ihnen zusammen durch, was Sie erwartet und wie sie am besten agieren. Mehr dazu in unserem Artikel.

Vorbereitetes Unternehmen zeigt einem Auditor Nachweise statt eines Ordnergebirges
ISO 27001

ISO 27001 Tipps: 3 Dinge, die im Audit wirklich helfen

Nach jedem ISO 27001-Projekt ist es irgendwann so weit: das Zertifizierungsaudit steht an! Lesen Sie hier die drei Tipps, die Ihnen maximal weiterhelfen.

Normaler Büroalltag mit unaufdringlicher Informationssicherheitsorganisation
ISO 27001

Leben mit ISO 27001 – warum vieles gleich bleibt

Mit der Einführung eines ISO 27001-ISMS wird sich – entgegen der Befürchtungen – nicht alles bei Ihnen ändern! Sie haben es sich selbst in der Hand. Wir zeigen, wie es geht.

Incident-Response-Team reagiert geordnet auf einen IT-Sicherheitsvorfall
ISO 27001

IT-Security-Vorfälle: In zwei Schritten richtig reagieren

IT-Security-Vorfälle – in zwei Schritten richtig reagieren, so einfach geht’s: Was tun Sie eigentlich, wenn Sie feststellen, dass Ihr Server mit Hochdruck Daten aus der Produktivdatenbank an ein Ihnen unbekanntes Ziel versendet? Oder wenn an einem schönen Montagmorgen wichtige Rechner aus Ihren Büros fehlen? Oder wenn ein automatisches Update dafür gesorgt hat, dass eine Ihrer […]

Datenschutz und Informationssicherheit arbeiten als getrennte, verbundene Bereiche in einem Unternehmen zusammen
ISO 27001

DSGVO und ISO 27001: Dasselbe? Nein, aber verwandt

DSGVO – dasselbe wie ISO 27001? Wir erinnern uns sicherlich alle noch: im Jahr 2018 haben viele Organisationen ziemlich kurzfristig noch Kraftanstrengungen unternommen, um DSGVO-Konformität herzustellen. Wenn Sie sich gerade überlegen, eine ISO 27001-Zertifizierung anzustreben, fragen Sie sich womöglich: Ist das nicht dasselbe? Haben wir das vielleicht schon „in der Tasche“? Grund genug, mal auf […]

Workshop macht aus vagen Sicherheitsabsichten einen klaren Weg mit überprüfbaren Meilensteinen
ISO 27001

Informationssicherheitsziele: Ohne passende Ziele geht es nicht

Wenn Sie ein Informationssicherheitsmanagementsystem (bspw. nach ISO 27001) einführen, werden Sie recht früh darüber stolpern, dass Sie sich bitte „Informationssicherheitsziele“ geben sollen. Das ist ja erst einmal ein sperriger Begriff. Das macht niemand von uns tagtäglich. Wir zeigen Ihnen, wie das ganz einfach geht.

Klare Sicherheitskennzahlen im Managementmeeting neben einer überladenen Wand aus Diagrammen
ISO 27001

ISO 27001: IT-Sicherheitsleistung messen ohne KPI-Theater

„Leistungsmessung“ ist eines dieser vielen sperrigen Worte rund um die ISO 27001. Wie soll man „Informationssicherheitsleistung“ messen? Und warum um Gottes Willen? Ist gar nicht so schwierig. Wir erklären es mal schnell.