Blog
Aktuelle Artikel zu Informationssicherheit, Compliance und GRC
SOC 2 vs. ISO 27001: Welcher Sicherheitsstandard ist der richtige für Sie?
SOC 2 vs. ISO 27001: Welcher Sicherheitsstandard ist der richtige für Sie? SOC 2 und ISO 27001 sind die am häufigsten gewählten Compliance-Standards. Dennoch stellen sich viele Unternehmen die...
Bewertung der Audit Bereitschaft: Alles, was Sie wissen müssen
Bewertung der Audit-Bereitschaft Datenverletzungen kosteten Unternehmen dieses Jahr durchschnittlich 4,88 Mio. USD. Eine gute Audit-Vorbereitung schließt Sicherheitslücken, reduziert Risiken und stellt die Einhaltung von ISO 27001, IT-Grundschutz oder NIS2 sicher.
Was ist der IT-Grundschutz++?
Der IT-Grundschutz++ ist das modernisierte Konzept des BSI, das ab 2026 den bisherigen IT-Grundschutz ergänzt. Es basiert auf maschinenlesbaren JSON-Objekten, reduziert Redundanzen und ermöglicht eine effizientere, automatisierte Umsetzung von IT-Sicherheitsmaßnahmen.
ISO-27001-Zertifizierung: Ablauf, Dauer und Checkliste 2026
Eine ISO-27001-Zertifizierung dauert in der Regel drei bis zwölf Monate. Der Leitfaden zeigt den Ablauf in acht Phasen, die Checkliste bis zum Audit und die Wahl der Zertifizierungsstelle. Stand 2026.
NIS2 Richtlinie: Alles, was Unternehmen jetzt wissen müssen
Die NIS2 Richtlinie verschärft die Anforderungen an Cybersicherheit und Meldepflichten in der EU. Rund 29.500 vom BSI beaufsichtigte Einrichtungen in Deutschland sind betroffen und müssen Risikomanagement, ISMS und technische Maßnahmen nach Stand der Technik einführen.