Feldnotizen aus den Security Operations und dem Auditraum.
Notizen zu NIS2, ISO 27001, Meldepflichten und Lieferkettenrisiken. Geschrieben von den Menschen, die die Plattform betreiben.
Internes Audit und Managementbewertung, die zwei Schritte, die alle unterschätzen
Die Abschnitte 9.2 und 9.3 stehen in den meisten Projektplänen als zwei Termine und ein Bericht. Sie sind zugleich der Grund, weshalb Stufe-2-Audits verschoben werden. Was jeder wirklich verlangt, wer ihn durchführen darf und wann er zu planen ist.
Die 93 Maßnahmen aus Anhang A, gruppiert so wie Sie sie wirklich abarbeiten
ISO ordnet die 93 Maßnahmen vier Themen zu. Das ist ein Ablagesystem, kein Arbeitsplan. Hier ist die Gruppierung, die dazu passt, wie ein Unternehmen ohne Sicherheitsteam tatsächlich vorankommt.
Anwendungsbereich und Erklärung zur Anwendbarkeit, ohne Fachjargon erklärt
Zwei Dokumente entscheiden, was ISO 27001 Sie kostet und ob das Zertifikat die Frage Ihres Kunden beantwortet. Was Anwendungsbereich und Erklärung zur Anwendbarkeit wirklich sind, und wie kleine Unternehmen sie verfehlen.