Darf der Aufbau eines ISMS nach dem Pareto-Prinzip erfolgen?

Effizienz – eine (über-)lebenswichtige Notwendigkeit. Wer in seinem Business erfolgreich sein will, der versteht schnell, dass er dazu möglichst…

Das erste interne ISO-Audit – auf die harte oder zarte Tour?

Das berühmte erste Mal ist auch bei den Audits nicht einfach. Das allererste interne ISO 27001 [1] Audit ist für jedes Unternehmen, das sich…

Ein ISMS nach ISO 27001 und BSI IT-Grundschutz Entscheidungshilfe und eigene Erfahrungen

Cyberangriffe auf Unternehmen haben in den letzten Jahren stetig zugenommen. Der Wirtschaft entstehen hierdurch Schäden in Millionenhöhe. Im Jahr…

Wie kann man ein ISMS steuern und messen?

In vielen Bereichen unseres Lebens steuern und messen wir uns. Warum tun wir das eigentlich? Nun, ich bin kein Evolutionsforscher, aber wenn wir kurz…

Neueinstieg als IT-Security Consultant

Der Aufschrei in den Medien über den Fachkräftemangel reisst nicht ab, da fallen mir Firmen auf, die über den Tellerrand schauen und selbst aktiv…

Was Firmen aus dem Xplain Vorfall lernen können

Seit Wochen beschäftigt der Vorfall beim IT-Dienstleister Xplain die IT-Branche in der Schweiz und die Medien. Dieser Blog fasst das Wichtigste…

Wie lange dauert ein ISMS Projekt?

Das ist eine Frage, mit der sich jede Person auseinandersetzen muss, die mit einem ISMS-Projekt in Berührung kommt. Sei es das Management eines…

Wann kommt das Budget für Informationssicherheit?

In den letzten Jahren habe ich bei meiner Arbeit festgestellt, dass die mangelnden Fortschritte im Bereich der Informationssicherheit in fast allen…