Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Familienhund schläft nachts in den Büroräumen, die unmittelbar mit dem Wohnhaus verbunden sind
ISO 27001

ISO 27001 A.7.4: Physische Sicherheitsüberwachung richtig regeln

ISO 27001 A.7.4 verlangt ständige physische Sicherheitsüberwachung. Welche Maßnahmen passen – von Sensoren und Alarmanlage bis zur Kamera?

Team ordnet personenbezogene Daten, Zugriffe und Löschprozesse
ISO 27001

ISO 27001: Personenbezogene Daten richtig schützen

ISO 27001 A.5.34 macht Datenschutz im Audit konkret: VVT, Betroffenenrechte, Datenschutzhinweise, Tracking und Auftragsverarbeitung.

Team prüft Nutzungsrechte an Code, Bildern, Daten und weiteren Inhalten
ISO 27001

ISO 27001: Geistige Eigentumsrechte richtig regeln

Lizenzen und Urheberrechte – was hat das mit ISO 27001 zu tun? Wir klären mal auf!

Entwicklungsteam verbindet Sicherheitsanforderungen, Codeprüfung und Deployment
ISO 27001

Softwareentwicklung: So bauen Sie Sicherheit in den Code ein

Softwaresicherheit ist ein wichtiges Thema – aber wie geht man es an und worauf ist zu achten? Wir bringen Licht ins Dunkle.

Unternehmen vergleicht unterschiedliche Wege für SOC 2 und ISO 27001

SOC 2 vs. ISO 27001: Was passt besser zu Ihrem Unternehmen?

Im Kontext von ISO 27001 kommt auch immer wieder das Thema „SOC 2“ hoch – worum handelt es sich da?

Team unterscheidet Schwachstellenarten, konkrete Sicherheitslücken und Schweregrade

CWE – CVE – CVSS: Was ist der Unterschied?

Wenn es um das Thema Schwachstellen geht, spielen die Begriffe CWE, CVE und CVSS eine tragende Rolle. Wir erklären, worum es geht.

Team bewertet Auswahl, Betrieb und Ausstieg eines Cloud-Dienstes
ISO 27001

Cloud-Security: So wählen und steuern Sie Cloud-Dienste sicher

Clouddienste sind nicht mehr wegzudenken. Aber wie wählt man unter Sicherheitsgesichtspunkten die richtigen aus? Wir geben praktische Tipps.

Analysten erkennen einen relevanten Sicherheitsalarm im Monitoring
ISO 27001

Logging & Monitoring: Vorfälle erkennen bevor es zu spät ist

Logging und Monitoring ist ein wesentlicher Bestandteil einer Sicherheitsstrategie. Wir erkären, was gemeint ist.

Netzwerkteam prüft Segmentierung, Zonen und unerwünschte Verbindungen
ISO 27001

Netzwerksicherheit: So sichern Sie Netze wirklich ab

Netzwerke sind das Einfallstor für Angriffe aller Art. Wir erklären, woran man denken sollte beim Absichern.