Blog
Aktuelle Artikel zu Informationssicherheit, Compliance und GRC

Wer braucht eine ISO 27001 Zertifizierung? Der vollständige Leitfaden 2025
NIS2 macht ISO 27001 für tausende Unternehmen relevant. Erfahren Sie, wann die Zertifizierung verpflichtend ist, wann sie freiwillig sinnvoll ist und welche Alternativen dafür infrage kommen.

ISO 27001 vs. TISAX®: Der ultimative Vergleich für 2025
ISO 27001 oder TISAX® - welcher Standard ist der richtige für Ihr Unternehmen? Erfahren Sie die entscheidenden Unterschiede, Gemeinsamkeiten und wann Sie beide Standards benötigen.

KRITIS im Compliance-Dschungel: Synergien zwischen Gesetzen und Standards erfolgreich nutzen
Navigieren Sie durch den Compliance-Dschungel: Nutzen Sie Synergien von Gesetzen und Standards, um KRITIS effizient und sicher zu gestalten.

NIS2 Meldepflichten im Regierungsentwurf: Was Unternehmen jetzt wissen müssen
Der NIS2-Regierungsentwurf führt ein vierstufiges Meldeverfahren ein. Erfahren Sie, welche Fristen gelten, wer betroffen ist und wie Sie sich vorbereiten.

IT-Grundschutz++ 2025: Der revolutionäre Weg zu messbarer Cybersicherheit
Messbare CIA-Kennzahlen statt Checklisten, 5-Stufen-System für alle Unternehmensgrößen und kontinuierliche GitHub-basierte Weiterentwicklung. Erfahren Sie, wie das BSI mit diesem Framework den Paradigmenwechsel von statischer zu dynamischer Sicherheit einleitet.

Was ist der PDCA-Zyklus? Der vollständige Leitfaden für ISO 27001 & BSI IT-Grundschutz
Der PDCA-Zyklus bildet das methodische Fundament für kontinuierliche Verbesserung in ISO 27001 und BSI IT-Grundschutz. Erfahren Sie, wie dieser iterative Vier-Schritte-Ansatz Ihre Informationssicherheit systematisch optimiert und eine Kultur der ständigen Weiterentwicklung schafft.

Sind Ihre Dienstleister sicher? Was Ihnen ein gutes Third-Party-Riskmanagement bringt
Sind Ihre Dienstleister sicher? Drittdienstleister stehen immer häufiger im Zentrum von Cybervorfällen. Erfahren Sie, warum professionelles Third-Party-Riskmanagement entscheidend ist und wie Sie Risiken entlang Ihrer Lieferkette systematisch steuern.

Was ist die ISO 42001? Der erste internationale Standard für KI-Managementsysteme
Was ist die ISO 42001? Unternehmen, Behörden und Gesellschaft stehen vor der Aufgabe, den Einsatz von KI nicht nur effizient, sondern auch vertrauenswürdig zu gestalten. Genau hier setzt die neue...

Gilt für Sie NIS2? Hier im Überblick mit Infografik
Gilt für Sie NIS2? Hier im Überblick mit Infografik. Mit der neuen EU-Richtlinie rückt Cybersicherheit stärker in den Fokus. Erfahren Sie, welche Kriterien gelten, wer betroffen ist und welche Schritte jetzt wichtig sind.

Transparenz für KI: Warum wir eine SBOM for AI brauchen
Transparenz für KI: Warum wir eine SBOM for AI brauchen. Künstliche Intelligenz ist längst Teil unseres Alltags. Eine SBOM schafft Klarheit über Modelle, Daten und Komponenten und stärkt Sicherheit und Vertrauen.

KRITIS Identifikation - Gehört meine Organisation zu KRITIS dazu?
KRITIS Identifikation – Gehört meine Organisation zu KRITIS dazu? Unternehmen müssen selbst prüfen, ob sie kritische Infrastrukturen betreiben und die Schwellenwerte der KRITIS-Verordnung erfüllen.

Was gehört zur kritischen Infrastruktur? Der vollständige KRITIS-Leitfaden 2025
KRITIS (Kritische Infrastrukturen) sind essenziell für das Funktionieren des Gemeinwesens. Erfahren Sie, welche 9 Sektoren unter KRITIS fallen, welche Schwellenwerte gelten und welche Pflichten Betreiber erfüllen müssen – inklusive NIS2-Anforderungen.