Blog

Feldnotizen aus den Security Operations und dem Auditraum.

Notizen zu NIS2, ISO 27001, Meldepflichten und Lieferkettenrisiken. Geschrieben von den Menschen, die die Plattform betreiben.

Die 93 Maßnahmen aus Anhang A, gruppiert so wie Sie sie wirklich abarbeiten
ISO 27001 · 6 Min. Lesezeit · 3 Sept 2026

Die 93 Maßnahmen aus Anhang A, gruppiert so wie Sie sie wirklich abarbeiten

ISO ordnet die 93 Maßnahmen vier Themen zu. Das ist ein Ablagesystem, kein Arbeitsplan. Hier ist die Gruppierung, die dazu passt, wie ein Unternehmen ohne Sicherheitsteam tatsächlich vorankommt.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Wie lange ISO 27001 wirklich dauert, und was es verlangsamt
ISO 27001 · 6 Min. Lesezeit · 3 Sept 2026

Wie lange ISO 27001 wirklich dauert, und was es verlangsamt

Neun bis zwölf Monate ist die ehrliche Antwort für ein Unternehmen, das bei null anfängt. Hier steht, wohin jeder Monat geht, was sich komprimieren lässt und die eine Bedingung, die sich nicht komprimieren lässt.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Anwendungsbereich und Erklärung zur Anwendbarkeit, ohne Fachjargon erklärt
ISO 27001 · 7 Min. Lesezeit · 2 Sept 2026

Anwendungsbereich und Erklärung zur Anwendbarkeit, ohne Fachjargon erklärt

Zwei Dokumente entscheiden, was ISO 27001 Sie kostet und ob das Zertifikat die Frage Ihres Kunden beantwortet. Was Anwendungsbereich und Erklärung zur Anwendbarkeit wirklich sind, und wie kleine Unternehmen sie verfehlen.

Daniel Grigorovich
Daniel Grigorovich · Gründer
ISO 27001 für ein Unternehmen ohne Sicherheitsteam
ISO 27001 · 8 Min. Lesezeit · 2 Sept 2026

ISO 27001 für ein Unternehmen ohne Sicherheitsteam: was wirklich dahintersteckt

Was ISO 27001 einem Unternehmen ohne CISO und ohne Sicherheitsteam tatsächlich abverlangt: die Entscheidungen, die nur Sie treffen können, die geforderten Dokumente, die 93 Maßnahmen und der ehrliche Zeitplan.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Die Ransomware-Dimension von NIS2
NIS2 · 10 Min. Lesezeit · 29 Jun 2026

Die Ransomware-Dimension von NIS2

Erwägungsgrund 54 der NIS2 behandelt Ransomware als strategische Bedrohung. Erfahren Sie, wie die Richtlinie dieses anhaltende Risiko angeht und was das für Ihre Organisation bedeutet.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Nationale Cybersicherheitsstrategien: Die 10 verpflichtenden Politikbereiche
NIS2 · 10 Min. Lesezeit · 26 Jun 2026

Nationale Cybersicherheitsstrategien: Die 10 verpflichtenden Politikbereiche

NIS2 Artikel 7 schreibt 10 Politikbereiche in nationalen Cybersicherheitsstrategien vor. Verstehen Sie, was Mitgliedstaaten adressieren müssen und warum das wichtig ist.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Koordinierte Risikobewertungen der Lieferkette: Die EU bewertet IKT-Abhängigkeiten
NIS2 · 7 Min. Lesezeit · 24 Jun 2026

Koordinierte Risikobewertungen der Lieferkette: Die EU bewertet IKT-Abhängigkeiten

Artikel 22 der NIS2 etabliert koordinierte Risikobewertungen der Lieferkette. Erfahren Sie, wie die EU kritische IKT-Abhängigkeiten bewertet und was dies für Ihren Sektor bedeutet.

Daniel Grigorovich
Daniel Grigorovich · Gründer
Benachrichtigung über Cyberbedrohungen: Wann und wie Diensteempfänger zu warnen sind
NIS2 · 9 Min. Lesezeit · 22 Jun 2026

Benachrichtigung über Cyberbedrohungen: Wann und wie Diensteempfänger zu warnen sind

NIS2 verpflichtet Einrichtungen, Diensteempfänger vor erheblichen Cyberbedrohungen zu warnen. Erfahren Sie, wann eine Benachrichtigung erforderlich ist und wie sie wirksam erfolgt.

Daniel Grigorovich
Daniel Grigorovich · Gründer
DNS unter NIS2: Warum die Sicherheit des Domain Name System grundlegend ist
NIS2 · 8 Min. Lesezeit · 19 Jun 2026

DNS unter NIS2: Warum die Sicherheit des Domain Name System grundlegend ist

NIS2 behandelt DNS als kritische Infrastruktur. Erfahren Sie, warum die Sicherheit des Domain Name System wichtig ist und welche Anforderungen NIS2 an DNS-Anbieter stellt.

Daniel Grigorovich
Daniel Grigorovich · Gründer