Feldnotizen aus den Security Operations und dem Auditraum.
Notizen zu NIS2, ISO 27001, Meldepflichten und Lieferkettenrisiken. Geschrieben von den Menschen, die die Plattform betreiben.
Überwachungsaudits: was Jahr zwei und Jahr drei wirklich bedeuten
Zertifizierung ist eine Verpflichtung über drei Jahre, keine einmalige Prüfung. Jahr eins beweist, dass Sie ein System gebaut haben. Jahr zwei fragt, ob es jemand betrieben hat. Daran scheitern mehr Unternehmen.
Der Sicherheitsfragebogen, den Sie nicht beantworten können, und was er wirklich fragt
Ein CAIQ umfasst rund 260 Fragen. Ein vollständiger SIG über 800. Hinter allen stehen dieselben drei Fragen, und sie einmal zu beantworten trennt zwei Tage Arbeit von sechs Wochen.
Nachweise, die sich selbst sammeln, und Nachweise, die Sie im Monat davor sammeln
Jedes Rahmenwerk verlangt den Nachweis, dass eine Maßnahme gelaufen ist. Dafür gibt es zwei Wege, und der Unterschied beträgt etwa einen Monat Arbeit je Audit, bei jedem Audit, dauerhaft.