Feldnotizen aus den Security Operations und dem Auditraum.
Notizen zu NIS2, ISO 27001, Meldepflichten und Lieferkettenrisiken. Geschrieben von den Menschen, die die Plattform betreiben.
Die 93 Maßnahmen aus Anhang A, gruppiert so wie Sie sie wirklich abarbeiten
ISO ordnet die 93 Maßnahmen vier Themen zu. Das ist ein Ablagesystem, kein Arbeitsplan. Hier ist die Gruppierung, die dazu passt, wie ein Unternehmen ohne Sicherheitsteam tatsächlich vorankommt.
Wie lange ISO 27001 wirklich dauert, und was es verlangsamt
Neun bis zwölf Monate ist die ehrliche Antwort für ein Unternehmen, das bei null anfängt. Hier steht, wohin jeder Monat geht, was sich komprimieren lässt und die eine Bedingung, die sich nicht komprimieren lässt.
Anwendungsbereich und Erklärung zur Anwendbarkeit, ohne Fachjargon erklärt
Zwei Dokumente entscheiden, was ISO 27001 Sie kostet und ob das Zertifikat die Frage Ihres Kunden beantwortet. Was Anwendungsbereich und Erklärung zur Anwendbarkeit wirklich sind, und wie kleine Unternehmen sie verfehlen.
ISO 27001 für ein Unternehmen ohne Sicherheitsteam: was wirklich dahintersteckt
Was ISO 27001 einem Unternehmen ohne CISO und ohne Sicherheitsteam tatsächlich abverlangt: die Entscheidungen, die nur Sie treffen können, die geforderten Dokumente, die 93 Maßnahmen und der ehrliche Zeitplan.
Die Ransomware-Dimension von NIS2
Erwägungsgrund 54 der NIS2 behandelt Ransomware als strategische Bedrohung. Erfahren Sie, wie die Richtlinie dieses anhaltende Risiko angeht und was das für Ihre Organisation bedeutet.
Nationale Cybersicherheitsstrategien: Die 10 verpflichtenden Politikbereiche
NIS2 Artikel 7 schreibt 10 Politikbereiche in nationalen Cybersicherheitsstrategien vor. Verstehen Sie, was Mitgliedstaaten adressieren müssen und warum das wichtig ist.
Koordinierte Risikobewertungen der Lieferkette: Die EU bewertet IKT-Abhängigkeiten
Artikel 22 der NIS2 etabliert koordinierte Risikobewertungen der Lieferkette. Erfahren Sie, wie die EU kritische IKT-Abhängigkeiten bewertet und was dies für Ihren Sektor bedeutet.
Benachrichtigung über Cyberbedrohungen: Wann und wie Diensteempfänger zu warnen sind
NIS2 verpflichtet Einrichtungen, Diensteempfänger vor erheblichen Cyberbedrohungen zu warnen. Erfahren Sie, wann eine Benachrichtigung erforderlich ist und wie sie wirksam erfolgt.
DNS unter NIS2: Warum die Sicherheit des Domain Name System grundlegend ist
NIS2 behandelt DNS als kritische Infrastruktur. Erfahren Sie, warum die Sicherheit des Domain Name System wichtig ist und welche Anforderungen NIS2 an DNS-Anbieter stellt.