Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Datenschutz und Informationssicherheit arbeiten als getrennte, verbundene Bereiche in einem Unternehmen zusammen
ISO 27001

DSGVO und ISO 27001: Dasselbe? Nein, aber verwandt

DSGVO – dasselbe wie ISO 27001? Wir erinnern uns sicherlich alle noch: im Jahr 2018 haben viele Organisationen ziemlich kurzfristig noch Kraftanstrengungen unternommen, um DSGVO-Konformität herzustellen. Wenn Sie sich gerade überlegen, eine ISO 27001-Zertifizierung anzustreben, fragen Sie sich womöglich: Ist das nicht dasselbe? Haben wir das vielleicht schon „in der Tasche“? Grund genug, mal auf […]

Workshop macht aus vagen Sicherheitsabsichten einen klaren Weg mit überprüfbaren Meilensteinen
ISO 27001

Informationssicherheitsziele: Ohne passende Ziele geht es nicht

Wenn Sie ein Informationssicherheitsmanagementsystem (bspw. nach ISO 27001) einführen, werden Sie recht früh darüber stolpern, dass Sie sich bitte „Informationssicherheitsziele“ geben sollen. Das ist ja erst einmal ein sperriger Begriff. Das macht niemand von uns tagtäglich. Wir zeigen Ihnen, wie das ganz einfach geht.

Klare Sicherheitskennzahlen im Managementmeeting neben einer überladenen Wand aus Diagrammen
ISO 27001

ISO 27001: IT-Sicherheitsleistung messen ohne KPI-Theater

„Leistungsmessung“ ist eines dieser vielen sperrigen Worte rund um die ISO 27001. Wie soll man „Informationssicherheitsleistung“ messen? Und warum um Gottes Willen? Ist gar nicht so schwierig. Wir erklären es mal schnell.

Projektteam klärt Scope, Beteiligte und Vorgehensweg vor Dokumenten- und Toolauswahl
ISO 27001

ISO 27001: Womit anfangen? Mit dem Zoom-in auf Ihr Unternehmen

Nicht mit Vorlagen, Tools oder einer Risikoliste: Der sinnvolle Start in ISO 27001 führt vom Unternehmenskontext über interessierte Parteien und Anforderungen Schritt für Schritt zu einem begründeten ISMS-Anwendungsbereich.

Entwickler entdecken ein verstecktes Gummihuhn als unerwünschtes Easter Egg im Serverrack
ISO 27001

Easter Eggs: Wenn Entwicklerscherze nach hinten losgehen

„Eastereggs“ sind versteckte Funktionen in Ihrer Software, die meist als Scherz gemeint sind. Aus diesen Gründen können Sie ein Problem für Ihre IT-Sicherheit bedeuten.

Kunde übergibt einem Lieferanten Sicherheitsanforderungen, die sich sichtbar durch die Lieferkette fortsetzen
ISO 27001

Warum Kunden immer häufiger ISO 27001 fordern

Warum wird ISO 27001 immer häufiger von Kunden und in Ausschreibungen gefordert? Lieferketten, Regulierung und ein verändertes Sicherheitsverständnis machen den Nachweis zunehmend zur Selbstverständlichkeit.

Überlasteter Einzelkämpfer neben einem gemeinsam arbeitenden Informationssicherheitsteam
ISO 27001

ISO 27001: Kein Job für Einzelkämpfer

Häufig wird das ISO 27001-Projekt als ein typisches Thema für einen „Einzelkämpfer“ gesehen. Das gibt meist, ein böses Erwachen. Wir sagen Ihnen, wieso.

Unternehmensbereiche arbeiten in einem sichtbaren Kreislauf aus Planung, Umsetzung, Prüfung und Verbesserung
ISO 27001

Prozessnorm ISO 27001: Was wirklich dahintersteckt

Die ISO 27001 ist eine „Prozessnorm“. Ein sehr abstrakter Begriff, der aber eigentlich nur ein sehr sinnvolles Konzept beschreibt: Solide Informationssicherheit wird erst durch gute Zusammenarbeit möglich.

Managementteam wägt Sicherheitsinvestitionen, Risiken und geschäftliche Chancen einer ISO-27001-Zertifizierung ab
ISO 27001

Lohnt sich ISO 27001? 3 gute Gründe für Unternehmen

Lohnt es sich, den Weg Richtung ISO 27001-Zertifizierung auf sich zu nehmen? Wir beschreiben drei Gründe, die dafür sprechen können.