top of page
Suche


Muster ✴️ Security Level Agreement (SecLA) Schwachstellen- und Patch‑Management
Ihr IT-Dienstleister patcht “regelmäßig” aber reicht das für den Stand der Technik?


ISMS Patchmanagement ✴️ Was & Wie?
In vielen mittelständischen Betrieben herrscht eine pragmatische Einstellung zur Technik vor. Solange die Systeme laufen sowie die Produktion nicht stillsteht wird die IT oft als funktionsfähig sowie sicher wahrgenommen. Patchmanagement wird in diesem Kontext häufig als stiefmütterliches Thema behandelt das im stressigen Tagesgeschäft untergeht. Es wird als lästige Zusatzaufgabe gesehen oder schlicht vergessen weil die Kapazitäten der IT-Abteilung bereits durch Supportanfrage


Silent Breach ✴️ Eine Abrechnung mit dem IT-Standard im Mittelstand
Schrödingers polymorphe KI-Malware, Zertifikats-Missbrauch und Cloud-Risiken. Ein Deep-Dive für Entscheider zu Haftung, Technik und Resilienz.


Personalüberprüfung im Kontext von NIS2, CER, CRA, KRITIS-Dachgesetz und ISO 27001: Eine Bestandsaufnahme 2025
Zuverlässigkeitsüberprüfungen ohne SÜG-Zugang? Was können Unternehmen tun? Ein Überblick zu Führungszeugnis, Background-Checks, NIS2, CER, CRA, KRITIS-Dachgesetz und ISO 27001.


Das "German Delta": TISAX vs. NIS2UmsuCG
Erfüllen wir mit unserem TISAX-Label bereits die Anforderungen der NIS-2-Richtlinie?


Pragmatische Risikoeinschätzung
💡 Schluss mit chaotischen Risikobewertungen! Pragmatischer Ansatz für konsistentes Risikomanagement im ISMS.


KI: Das Moore'sche Gesetz ist Geschichte
🚨 Ihr 5-Jahres-Plan ist veraltet, wenn sich die Welt alle 6 Wochen neu erfindet. Klingt absurd? Genau das ist die Zukunft, auf die wir zusteuern.


Was ist ein IT-Backupkonzept?
IT-Backupkonzept: Versionierung, Offsite, 3-2-1, RTO/RPO und warum Redundanz & Snapshots kein Backup sind.


EUVD: Europäische Schwachstellendatenbank
Europäische Schwachstellendatenbank (EUVD) live! ENISA bietet kostenlose Cybersicherheitsinfos zur NIS2-Direktive.


CRA: IT vs. OT (62443 vs. 27032 vs. 27001)
Der Cyber Resilience Act ist seit Dezember 2024 in Kraft. Erfahren Sie, warum die IEC 62443 aktuell die fundierteste Orientierung für die CRA-Compliance in der OT bietet.


Kostenloser ISMS BeraterGPT
Jederzeit verfügbar und kostenlos statt günstig, der online ISMS Berater für schnelle Fortschritte. ⚫️⚫️🔴


Unsichtbare Bedrohung: Hardware-Trojaner in der IT-Produktion
Die PANDA-Studie des BSI zeigt das Risiko von Hardware-Trojanern in modernen IT-Systemen und wie man sich dagegen schützen kann.


ChatGPT als ISMS-Berater
Der beste Prompt für ein eigenes BeraterGPT.


Einblick in unser NIS-2 Audit Coaching
Dieser Artikel gibt Ihnen einen transparenten Einblick in unsere Arbeitsweise und zeigt auf welcher Basis wir im Coaching den Reifegrad Ihrer Umsetzung bewerten.


Die Rolle von internen ISMS Vor-Ort-Audits
In diesem Artikel werde ich die Bedeutung von Vor-Ort-Audits erörtern und erklären, warum sie für die Integrität und Effektivität des…


KRITIS: Systeme zur Drohnenidentifikation
Der aktuelle Vorfall in Brunsbüttel, bei dem mehrfach Drohnen über einem der größten Chemieparks Schleswig-Holsteins gesichtet wurden…


NIS2: Nutzen Sie die BSI-Betroffenheitsprüfung!
Für viele Unternehmen stellt sich die Frage: "NIS2, betrifft das auch uns?" Das BSI hat dafür ein hilfreiches Tool entwickelt…


Woran erkennt man eine gute Risikomanagementsoftware?
Eine gute Lösung zum Risikomanagement erkennen Sie daran, dass…


(Entwurf) Leitlinie zur Informationssicherheit
Globale Informationssicherheitsleitlinie: Klare Vorgaben und flexible Umsetzung für maximale Sicherheit und Effizienz.


Neue Malware bedroht industrielle Kontrollsysteme
Kürzlich wurde eine neue Malware namens FrostyGoop entdeckt, die gezielt ICS angreift und das MODBUS-Protokoll nutzt.


Wie Sie sofort Licht in die Schatten-IT der Webdienste bringen können
Microsoft Cloud App Security kann die Nutzung externer Webdienste durch umfassende Risikobewertungen und Compliance-Kontrollen sichern.


Lesetipp: Keine Anwendbarkeit des Fernmeldegeheimnisses für Arbeitgeber!
Das Fernmeldegeheimnis gilt nicht mehr für Arbeitgeber, die die private Nutzung betrieblicher E-Mail erlauben oder dulden.


DEKRA: Meldepflicht bei Änderungen
Wenn Unternehmen von der DEKRA ein Zertifikat erhalten, übernehmen sie eine wichtige Verantwortung...


ISMS QuickCheck mit Projektplan
Gratis ✴️ Online ISMS QuickCheck zur Reifegradbestimmung mit Projektplan zur Umsetzung...
BLOG
bottom of page
