ISO 27001

    DSGVO vs. ISO 27001: Was ist der Unterschied?
    , ,
    DSGVO vs. ISO 27001: Was ist der Unterschied?
    Kurz gesagt: Die DSGVO ist ein EU-Datenschutzgesetz; ISO 27001 ist ein freiwilliger Standard für Informationssicherheitsmanagementsysteme (ISMS). ISO 27001 unterstützt Sicherheitsmaßnahmen, deckt aber nicht alle Datenschutzpflichten der DSGVO ab. Der Artikel vergleicht Prinzipien, Rechtsstatus, Rechte betroffener Personen, Bußgelder und Überschneidungen mit ISO 27001. Wenn Sie denken: „Ich bin ISO-27701-konform. Also bin ich fast DSGVO-konform.“…
    SOC 2 Änderungsmanagement
    ,
    SOC 2 Änderungsmanagement: Richtlinien, Prozesse und Best Practices
    Kurz gesagt: Das Änderungsmanagement nach SOC 2 legt Richtlinien und Verfahren für Dienstleistungsorganisationen fest, um Änderungen in ihrer IT-Umgebung umzusetzen, Risiken zu minimieren und die Audit-Anforderungen gemäß Common Criteria 8.1 zu erfüllen. Organisationen müssen Änderungen an Daten, Software oder Prozessen autorisieren, entwerfen, entwickeln, testen, genehmigen und implementieren und dies vollständig dokumentieren, einschließlich des Änderungsgrundes und der genehmigenden Stelle.
    Leitfaden für ISMS-Sensibilisierungsschulungen
    ,
    Leitfaden für ISMS-Sensibilisierungsschulungen
    Kurz gesagt: Schulungen zur Sensibilisierung für das Informationssicherheitsmanagementsystem (ISMS) sind gemäß ISO 27001 Abschnitt A.7.2.2 verpflichtend, um sicherzustellen, dass alle Mitarbeiter ihre Rolle bei der Aufrechterhaltung des ISMS und seiner Kontrollen verstehen. ISO 27001 Abschnitt 7.3 verpflichtet Organisationen, zu bestätigen, dass die Mitarbeiter die Sicherheitsrichtlinie, ihren Beitrag zur Wirksamkeit des ISMS und die Folgen der Nichteinhaltung kennen.
    ISO 27001 Schwachstellenmanagement + (Liste kostenloser Kontrollmaßnahmen)
    ,
    ISO 27001 Schwachstellenmanagement + (Liste kostenloser Kontrollmaßnahmen)
    Kurz gesagt: ISO 27001 identifiziert und behebt Schwachstellen in Informationssystemen in fünf Phasen: Anlagenprüfung, Erkennung und Bewertung, Maßnahmenplanung, Implementierung von Korrekturen und kontinuierliche Verbesserung. CVSS bewertet den Schweregrad auf einer Skala von 0 bis 10, aber Unternehmen müssen bei der Priorisierung von Behebungsmaßnahmen auch die Sichtbarkeit der Schwachstellen, deren Ausnutzbarkeit und die Auswirkungen auf das Geschäft berücksichtigen.
    ISO 27001 für Startups
    ,
    Wie Startups die ISO 27001-Zertifizierung erhalten (Kostenloser Leitfaden)
    Kurz gesagt: ISO 27001 ist kein leicht verständliches Rahmenwerk, insbesondere für Startups, die sich mit Compliance noch nicht auskennen. Es ist nicht ganz einfach und bietet keine Checklisten oder Beispiele, die die Arbeit erleichtern. Ohne ISO 27001 verpassen Startups jedoch zahlreiche Wachstumschancen. Um dem entgegenzuwirken, haben wir diesen Artikel verfasst…
    Leitfaden zur Erreichung der ISO 27002-Konformität
    ,
    Ihr Leitfaden zur Erreichung der ISO 27002-Konformität
    Kurz gesagt: ISO 27002 bietet detaillierte Anleitungen zur Implementierung von Informationssicherheitskontrollen. Es unterstützt Organisationen, die ISO 27001 anwenden, indem es Kontrollziele und Best Practices erläutert. Teams sollten es nutzen, um Richtlinien, Zugriffskontrolle, Anlagensicherheit und das Incident-Management zu verbessern. Suchen Sie nach einer Möglichkeit, die Sicherheit der Geschäftsprozesse Ihres Unternehmens zu gewährleisten? Dann…