ISO 27001

    Internes Audit nach ISO 27001
    ,
    ISO 27001 Internes Audit: Alles, was Sie wissen müssen
    Der Erhalt einer ISO 27001-Zertifizierung hängt maßgeblich von der Effektivität Ihrer internen Audits ab. Ein internes ISO 27001-Audit zeigt Ihnen, ob Ihr Informationssicherheitsmanagementsystem (ISMS) wie vorgesehen funktioniert, ob Ihre Kontrollmechanismen greifen und ob es Lücken gibt, die Sie vor dem Treffen mit dem externen Auditor schließen müssen. Und hier kommt der entscheidende Punkt…
    SOC 2 vs ISO 27001
    , ,
    SOC 2 vs. ISO 27001: Worin besteht der Unterschied?
    Kurz gesagt: SOC 2 ist eine Bestätigung durch einen Wirtschaftsprüfer; ISO 27001 ist eine akkreditierte ISMS-Zertifizierung, und keines der beiden ersetzt das andere. SOC 2 verwendet die Trust Services Criteria, während ISO 27001 die Abdeckung der Kontrollen gemäß Anhang A im gesamten Unternehmen vorschreibt. Die geografische Lage ist weiterhin ausschlaggebend: SOC 2 ist in Nordamerika führend, ISO 27001 genießt dort jedoch mehr Gewicht.
    ISO 27001 Richtlinie für physische und Umweltsicherheit
    ,
    ISO 27001 Leitfaden zur physischen und umweltbezogenen Sicherheitspolitik + Vorlage
    Sie haben in Firewalls, Verschlüsselung und Endpunktschutz investiert, aber was passiert, wenn sich jemand unbefugt Zutritt zu Ihrem Serverraum verschafft oder ein Stromausfall alles lahmlegt? Solche physischen Sicherheitslücken können Unternehmen jährlich Millionen kosten, werden aber oft erst dann beachtet, wenn es zu einer Katastrophe kommt. Ein einziger vermeidbarer Stromausfall kann Kosten von über 100,000 US-Dollar verursachen…
    ISO 27001 Malware- und Antivirenrichtlinie
    ,
    ISO 27001 Malware- und Antivirenrichtlinie: Die vorderste Verteidigungslinie Ihres KMU
    Malware-Schutz ist eine Kernvoraussetzung für die ISO 27001-Konformität, doch viele Sicherheits- und Compliance-Teams unterschätzen den erforderlichen Aufwand. Antivirensoftware lässt sich zwar einfach auf allen Endgeräten installieren. Schwieriger ist es jedoch, nachzuweisen, dass der Schutz durchgängig aktiv, aktuell und überwacht ist und durch von Auditoren akzeptierte Nachweise belegt wird. Für KMU mit schlanken Ressourcen…
    ISO 27001 Richtlinie für sichere Entwicklung
    ,
    ISO 27001 Richtlinie für sichere Entwicklung: Ein praktischer Leitfaden für KMU
    Wenn Sie wöchentlich Code in die Produktion bringen und gleichzeitig Compliance-Anforderungen erfüllen müssen, mag der Begriff „Richtlinie für sichere Entwicklung“ nach bürokratischer Hürde klingen. Doch wenn Sie eine ISO-27001-Zertifizierung anstreben, ist sie unerlässlich. Auditoren erwarten nicht nur sicheren Code, sondern auch den Nachweis, dass Ihre Entwicklungspraktiken standardisiert, durchgesetzt und kontinuierlich verbessert werden.
    Wie man eine ISO 27001-konforme Richtlinie für Remote-Arbeit erstellt, die das Audit besteht
    ,
    Wie man eine ISO 27001-konforme Richtlinie für Remote-Arbeit erstellt, die das Audit besteht
    Kurz gesagt: Eine ISO-27001-Richtlinie für mobiles Arbeiten definiert, wie Mitarbeitende sicher außerhalb des Büros arbeiten. Sie sollte Gerätesicherheit, Zugriffskontrolle, Netzwerke, Datenverarbeitung und die Meldung von Sicherheitsvorfällen umfassen. Klare Richtlinien tragen dazu bei, Risiken im Zusammenhang mit mobilem Arbeiten zu minimieren und die Auditvorbereitung zu verbessern. Die Sicherung von Endgeräten und die Durchsetzung einheitlicher Richtlinien in hybriden oder dezentralen Arbeitsumgebungen bleiben eine der wichtigsten Aufgaben…