Posts

Posts mit dem Label "ISO 27001" werden angezeigt.

Informationssicherheit für Entscheider: NIS2, ISO 27001 und Resilienz im Mittelstand | Wissensportal

Bild
Informationssicherheit ist heute eine zentrale Managementaufgabe. NIS2, ISO 27001, Lieferkettenrisiken, Cyberangriffe und Business Continuity Management betreffen nicht nur die IT, sondern die gesamte Unternehmensführung. Auf dieser Seite findest Du Fachartikel, Leitfäden und praxisnahe Beiträge zu Informationssicherheit, Cybersicherheit und Resilienz im Mittelstand. Die Inhalte richten sich an Geschäftsführer, Führungskräfte, Informationssicherheitsbeauftragte und alle, die Informationssicherheit wirksam und verständlich gestalten möchten. Die Beiträge basieren auf langjähriger Praxiserfahrung in Informationssicherheit, IT-Management, Krisenmanagement und ISO 27001 sowie auf aktuellen regulatorischen Anforderungen wie NIS2 und dem BSIG. Diese Seite dient als zentraler Wissens-Hub von ResKontIS. Die Beiträge sind thematisch gegliedert und werden laufend erweitert. Ziel ist es, Entscheidern einen praxisnahen Überblick über regulatorische Anforderungen, ...

IT-Lieferantenbewertung

Bild
Wie KMU Risiken in der digitalen Lieferkette beherrschbar machen Management-Zusammenfassung IT-Dienstleister sind aus dem Geschäftsalltag mittelständischer Unternehmen nicht mehr wegzudenken. Cloud-Dienste, SaaS-Lösungen, externe Administratoren, Remote-Berater, Softwareanbieter und Managed Service Provider übernehmen Aufgaben, auf die Unternehmen teilweise unmittelbar angewiesen sind. Damit entsteht jedoch eine entscheidende Veränderung: Ein Teil des eigenen Cyberrisikos liegt außerhalb der eigenen Unternehmensgrenzen. Ein Lieferant mit Zugriff auf sensible Daten, kritische Anwendungen oder administrative Systeme kann im Sicherheitsvorfall zum direkten Einfallstor werden. Gleichzeitig können der Ausfall eines Cloud-Dienstes, kompromittierte Software oder ein Sicherheitsvorfall beim Dienstleister wesentliche Geschäftsprozesse beeinträchtigen. Eine wirksame IT-Lieferantenbewertung sollte deshalb nicht versuchen, jeden Lieferanten gleich intensiv zu prüfen. Entscheidend ist ein risikobas...

AI Act, ISMS, NIS2: Drei Regelwerke, ein Risikomanagement

Bild
  Was hat der AI Act eigentlich mit einem ISMS und einem NIS2-Risikomanagement zu tun? Management-Zusammenfassung Der AI Act, NIS2 und ISO/IEC 27001 werden in vielen Unternehmen noch als drei getrennte Themen behandelt. Das führt schnell zu parallelen Risikoregistrierungen, zusätzlichen Richtlinien, neuen Verantwortlichkeiten und wachsender Compliance-Bürokratie. Das ist in vielen Fällen weder notwendig noch sinnvoll. Unternehmen, die bereits ein funktionierendes Informationssicherheitsmanagementsystem (ISMS) betreiben oder ihre NIS2-Anforderungen systematisch umsetzen, verfügen bereits über einen erheblichen Teil der organisatorischen Infrastruktur, die auch für einen kontrollierten Einsatz künstlicher Intelligenz benötigt wird. Dazu gehören insbesondere: definierte Verantwortlichkeiten, Risikomanagement, Lieferantensteuerung, Incident Management, Berechtigungsmanagement , Schulung und Awareness, dokumentierte Prozesse sowie ...

Cyberhygiene nach NIS2

Bild
Cyberhygiene nach NIS2: Was Auditoren wirklich sehen wollen Management-Zusammenfassung NIS2 verändert die Perspektive auf Cybersicherheit grundlegend. Für Geschäftsleitungen reicht es nicht mehr aus, darauf zu vertrauen, dass „die IT das im Griff hat“. Entscheidend ist, ob ein Unternehmen nachvollziehbar zeigen kann, dass Cyberrisiken systematisch gesteuert, Sicherheitsmaßnahmen umgesetzt, deren Wirksamkeit überprüft und kritische Vorfälle beherrscht werden. Dabei gilt ein einfacher Grundsatz: Nicht die Behauptung zählt, sondern der Nachweis. Ein Auditor oder eine Aufsichtsbehörde wird sich deshalb nicht allein mit Richtlinien, Konzepten oder Präsentationen zufriedengeben. Entscheidend sind belastbare Evidenzen: Risikobewertungen Protokolle technische Reports Schulungsnachweise Wiederherstellungstests Lieferantenbewertungen Incident-Response-Übungen dokumentierte Managemententscheidungen Für Geschäftsleitungen sind fünf Themen beso...