Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Beratung und unabhängige Zertifizierung arbeiten sichtbar in getrennten Rollen
ISO 27001

ISO 27001: Berater oder Zertifizierer – beides geht nicht

Bezüglich der beiden Rollen „Zertifizierer“ und „Berater“ gibt es häufig Missverständnisse: was macht der eine, was macht der andere? Darf ein Zertifizierer beraten? Darf ein Berater zertifizieren? Mehr dazu in diesem Artikel.

Drei unterschiedliche ISO 27001-Berater stellen sich einem Unternehmen im Berater-Casting vor
ISO 27001

ISO 27001: Wer kann mir wirklich helfen?

Wie finden Sie einen ISO 27001-Berater, der Ihr Unternehmen wirklich bis zur Zertifizierung führt? Diese Kriterien helfen Ihnen, Erfahrung, Projektplan, Eigenaufwand, Preis und Zusammenarbeit fundiert zu vergleichen.

Ein sich windender Pfad in Richtung Horizont
ISO 27001

ISO 27001 Zertifizierung: der Weg zum Zertifikat

Der Ablauf einer ISO 27001 Zertifizierung und ihrer Aufrechterhaltung ist nicht ganz einfach zu verstehen. Wir haben den Ablauf in diesem Artikel einmal für Sie beschrieben.

Fachübergreifendes Projektteam arbeitet gemeinsam am Informationssicherheitsmanagement
ISO 27001

ISO 27001 Projektteam: Wer wirklich mit an Bord sein muss

Ein gutes ISO 27001 Projektteam ist wichtig – wir zeigen Ihnen, wie Sie es zusammenstellen und wer auf keinen Fall fehlen sollte.

Überhastete Abkürzung über ein noch unfertiges Fundament
ISO 27001

ISO 27001 im Schnellverfahren? Abkürzungen sind teuer

„Prozess“ – Das Wort alleine klingt schon sperrig und unschön. Aber die ISO 27001 ist eine sog. „prozessorientierte“ Norm. Was ist also genau damit gemeint? Wir gehen der Sache auf den Grund.

Zertifizierungsauditor prüft Dokumentation und gelebte Arbeit in zwei Stufen
ISO 27001

ISO 27001 Zertifizierungsaudit: So laufen Stage 1 und Stage 2 ab

So ein erstes Zertifizierungsaudit haben die wenigsten bereits einmal mitgemacht. Wir gehen Schritt für Schritt mit Ihnen zusammen durch, was Sie erwartet und wie sie am besten agieren. Mehr dazu in unserem Artikel.

Vorbereitetes Unternehmen zeigt einem Auditor Nachweise statt eines Ordnergebirges
ISO 27001

ISO 27001 Tipps: 3 Dinge, die im Audit wirklich helfen

Nach jedem ISO 27001-Projekt ist es irgendwann so weit: das Zertifizierungsaudit steht an! Lesen Sie hier die drei Tipps, die Ihnen maximal weiterhelfen.

Normaler Büroalltag mit unaufdringlicher Informationssicherheitsorganisation
ISO 27001

Leben mit ISO 27001 – warum vieles gleich bleibt

Mit der Einführung eines ISO 27001-ISMS wird sich – entgegen der Befürchtungen – nicht alles bei Ihnen ändern! Sie haben es sich selbst in der Hand. Wir zeigen, wie es geht.

Incident-Response-Team reagiert geordnet auf einen IT-Sicherheitsvorfall
ISO 27001

IT-Security-Vorfälle: In zwei Schritten richtig reagieren

IT-Security-Vorfälle – in zwei Schritten richtig reagieren, so einfach geht’s: Was tun Sie eigentlich, wenn Sie feststellen, dass Ihr Server mit Hochdruck Daten aus der Produktivdatenbank an ein Ihnen unbekanntes Ziel versendet? Oder wenn an einem schönen Montagmorgen wichtige Rechner aus Ihren Büros fehlen? Oder wenn ein automatisches Update dafür gesorgt hat, dass eine Ihrer […]