ISO 27001

    SOC 2 vs ISO 27001
    , ,
    SOC 2 vs. ISO 27001: Worin besteht der Unterschied?
    Kurz gesagt: SOC 2 und ISO 27001 sind die gängigsten Standards im Bereich der Compliance, und viele Unternehmen fragen uns, welchen sie benötigen. Ist einer besser als der andere? Die Antwort hängt von verschiedenen Faktoren ab und kann je nach Ihren Anforderungen variieren. Lesen Sie weiter, um die Unterschiede und Gemeinsamkeiten zu verstehen…
    ISO 27001-Richtlinie für physische und Umweltsicherheit
    ,
    ISO 27001 Leitfaden zur physischen und umweltbezogenen Sicherheitspolitik + Vorlage
    Kurz gesagt: Wenn Ihr Unternehmen AWS, GCP oder Azure nutzt, können Sie davon ausgehen, dass die physische Sicherheit größtenteils in der Verantwortung Ihres Cloud-Anbieters liegt. Schließlich gehören Rechenzentrum, Serverracks, Stromversorgung und Kühlung zu dessen Aufgaben. ISO 27001 verlangt jedoch weiterhin den Nachweis, dass Sie die physischen Risiken abdecken müssen.
    ISO 27001 Malware- und Antivirenrichtlinie
    ,
    ISO 27001 Malware- und Antivirenrichtlinie: Anhang A.8.7 Leitfaden und Vorlage
    Malware-Schutz ist eine Kernvoraussetzung für die ISO 27001-Konformität, doch viele Sicherheits- und Compliance-Teams unterschätzen den erforderlichen Aufwand. Antivirensoftware lässt sich zwar einfach auf allen Endgeräten installieren. Schwieriger ist es jedoch, nachzuweisen, dass der Schutz durchgängig aktiv, aktuell und überwacht ist und durch von Auditoren akzeptierte Nachweise belegt wird. Für KMU mit schlanken Ressourcen…
    ISO 27001 Richtlinie für sichere Entwicklung
    ,
    ISO 27001 Richtlinie für sichere Entwicklung: Ein praktischer Leitfaden für KMU
    Wenn Sie wöchentlich Code in die Produktion bringen und gleichzeitig Compliance-Anforderungen erfüllen müssen, mag der Begriff „Richtlinie für sichere Entwicklung“ nach bürokratischer Hürde klingen. Doch wenn Sie eine ISO-27001-Zertifizierung anstreben, ist sie unerlässlich. Auditoren erwarten nicht nur sicheren Code, sondern auch den Nachweis, dass Ihre Entwicklungspraktiken standardisiert, durchgesetzt und kontinuierlich verbessert werden.
    Wie man eine ISO 27001-konforme Richtlinie für Remote-Arbeit erstellt, die das Audit besteht
    ,
    Wie man eine ISO 27001-konforme Richtlinie für Remote-Arbeit erstellt, die das Audit besteht
    Kurz gesagt: Eine ISO-27001-Richtlinie für mobiles Arbeiten definiert, wie Mitarbeitende sicher außerhalb des Büros arbeiten. Sie sollte Gerätesicherheit, Zugriffskontrolle, Netzwerke, Datenverarbeitung und die Meldung von Sicherheitsvorfällen umfassen. Klare Richtlinien tragen dazu bei, Risiken im Zusammenhang mit mobilem Arbeiten zu minimieren und die Auditvorbereitung zu verbessern. Die Sicherung von Endgeräten und die Durchsetzung einheitlicher Richtlinien in hybriden oder dezentralen Arbeitsumgebungen bleiben eine der wichtigsten Aufgaben…
    ISO 27001 Protokollierungs- und Überwachungsrichtlinie
    ,
    ISO 27001 Richtlinie für Protokollierung und Überwachung: Anforderungen, Ziele und bewährte Verfahren
    Kurz gesagt: Wenn Systeme sensible Daten verarbeiten und Benutzer weitreichende Zugriffsrechte haben, ist es entscheidend zu wissen, was wann und von wem geschieht. Protokollierung und Überwachung ermöglichen diese Transparenz. Sie erfassen jede relevante Aktion, einschließlich Zugriffsänderungen, Konfigurationsanpassungen und Datenaktualisierungen, sodass Sie Muster erkennen, Probleme untersuchen und sicher reagieren können. Dies ist nicht…