Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
DSGVO und ISO 27001: Dasselbe? Nein, aber verwandt
DSGVO – dasselbe wie ISO 27001? Wir erinnern uns sicherlich alle noch: im Jahr 2018 haben viele Organisationen ziemlich kurzfristig noch Kraftanstrengungen unternommen, um DSGVO-Konformität herzustellen. Wenn Sie sich gerade überlegen, eine ISO 27001-Zertifizierung anzustreben, fragen Sie sich womöglich: Ist das nicht dasselbe? Haben wir das vielleicht schon „in der Tasche“? Grund genug, mal auf […]
Informationssicherheitsziele: Ohne passende Ziele geht es nicht
Wenn Sie ein Informationssicherheitsmanagementsystem (bspw. nach ISO 27001) einführen, werden Sie recht früh darüber stolpern, dass Sie sich bitte „Informationssicherheitsziele“ geben sollen. Das ist ja erst einmal ein sperriger Begriff. Das macht niemand von uns tagtäglich. Wir zeigen Ihnen, wie das ganz einfach geht.
ISO 27001: IT-Sicherheitsleistung messen ohne KPI-Theater
„Leistungsmessung“ ist eines dieser vielen sperrigen Worte rund um die ISO 27001. Wie soll man „Informationssicherheitsleistung“ messen? Und warum um Gottes Willen? Ist gar nicht so schwierig. Wir erklären es mal schnell.
ISO 27001: Womit anfangen? Mit dem Zoom-in auf Ihr Unternehmen
Nicht mit Vorlagen, Tools oder einer Risikoliste: Der sinnvolle Start in ISO 27001 führt vom Unternehmenskontext über interessierte Parteien und Anforderungen Schritt für Schritt zu einem begründeten ISMS-Anwendungsbereich.
Easter Eggs: Wenn Entwicklerscherze nach hinten losgehen
„Eastereggs“ sind versteckte Funktionen in Ihrer Software, die meist als Scherz gemeint sind. Aus diesen Gründen können Sie ein Problem für Ihre IT-Sicherheit bedeuten.
Warum Kunden immer häufiger ISO 27001 fordern
Warum wird ISO 27001 immer häufiger von Kunden und in Ausschreibungen gefordert? Lieferketten, Regulierung und ein verändertes Sicherheitsverständnis machen den Nachweis zunehmend zur Selbstverständlichkeit.
ISO 27001: Kein Job für Einzelkämpfer
Häufig wird das ISO 27001-Projekt als ein typisches Thema für einen „Einzelkämpfer“ gesehen. Das gibt meist, ein böses Erwachen. Wir sagen Ihnen, wieso.
Prozessnorm ISO 27001: Was wirklich dahintersteckt
Die ISO 27001 ist eine „Prozessnorm“. Ein sehr abstrakter Begriff, der aber eigentlich nur ein sehr sinnvolles Konzept beschreibt: Solide Informationssicherheit wird erst durch gute Zusammenarbeit möglich.
Lohnt sich ISO 27001? 3 gute Gründe für Unternehmen
Lohnt es sich, den Weg Richtung ISO 27001-Zertifizierung auf sich zu nehmen? Wir beschreiben drei Gründe, die dafür sprechen können.