Wie KI in modernen ISMS-Systemen nach ISO/IEC 27001 unterstützen kann – und warum sie den Menschen nicht ersetzen darf. Warum ISMS-Prozesse oft mühsam und fehleranfällig sind Wer schon einmal ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 eingeführt hat, kennt die Herausforderungen: Die Erfassung und Bewertung von Assets, die Bestimmung des Schutzbedarfs, die Analyse von Risiken und...Weiterlesen
Vertraulichkeit, Integrität und Verfügbarkeit bilden die Basis eines ISMS nach ISO 27001. Doch in einer Welt voller Identitätsfälschungen und regulatorischer Anforderungen wie DORA wird Authentizität zum entscheidenden Faktor für echte Informationssicherheit.Weiterlesen
Ein ISMS (Informationssicherheits-Managementsystem) ist ein systematischer Rahmen, um alle Informationen eines Unternehmens zu schützen, die für den Geschäftsbetrieb wichtig oder sogar existenziell sind. Das umfasst: digitale und analoge Informationen Abläufe, Prozesse und Know-how Mitarbeitende selbst als Wissensträger technische Systeme und IT-Infrastruktur Ziel ist es, die Verfügbarkeit, Integrität und Vertraulichkeit dieser Informationswerte dauerhaft sicherzustellen – und...Weiterlesen
Mit dem Digital Operational Resilience Act (DORA) setzt die EU neue Maßstäbe für Cybersicherheit im Finanzsektor. Seit dem 17. Januar 2025 müssen Banken, Versicherer, Zahlungsdienste und ihre IT-Zulieferer nachweisen, dass sie digital widerstandsfähig sind – nicht nur technisch, sondern auch organisatorisch. Ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 ist dafür zwar nicht vorgeschrieben, aber faktisch unverzichtbar,...Weiterlesen
Mit dem Cyber Resilience Act (CRA) setzt die EU neue Maßstäbe für die Sicherheit digitaler Produkte – und damit auch für die Transparenz in der Softwareentwicklung. Eine der konkretesten Anforderungen: Hersteller müssen eine Software Bill of Materials (SBOM) bereitstellen. Doch was genau ist eine SBOM? Warum ist sie so wichtig für den CRA? Welche Standards...Weiterlesen
Mit dem Cyber Resilience Act (CRA) bringt die Europäische Union eine Verordnung auf den Weg, die die Cybersicherheit von digitalen Produkten verbindlich regelt. Was bisher vor allem freiwillige Best Practice war – etwa sichere Entwicklung, Schwachstellenmanagement oder Security-by-Design – wird nun zur gesetzlichen Pflicht für Hersteller. Softwarehersteller und Anbieter digitaler Produkte müssen sich auf umfassende...Weiterlesen
Ein ISMS – also ein Informationssicherheits-Managementsystem – ist der strukturierte Rahmen, mit dem Unternehmen ihre Informationswerte gezielt schützen. Es schafft Klarheit über Risiken, Maßnahmen und Verantwortlichkeiten und hilft dabei, IT-Systeme, Prozesse und Daten gegen Bedrohungen abzusichern. Die bekannteste und weltweit anerkannte Norm dafür ist die ISO/IEC 27001. Sie beschreibt, wie ein ISMS aufgebaut und betrieben...Weiterlesen
In der heutigen digitalen Welt stehen Unternehmen vor einer Vielzahl von Herausforderungen, wenn es um die Verwaltung von Risiken und den Schutz ihrer Informationswerte geht. Ein effektives Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 ist unverzichtbar, um diesen Herausforderungen gerecht zu werden. Hier kommt RiskBoards ins Spiel, eine leistungsstarke Software, die Unternehmen dabei unterstützt, nicht nur Risiken...Weiterlesen
Text Widget
Nulla vitae elit libero, a pharetra augue. Nulla vitae elit libero, a pharetra augue. Nulla vitae elit libero, a pharetra augue. Donec sed odio dui. Etiam porta sem malesuada.
Neueste Kommentare