Ein Jahr nach der Zertifizierung: was mit Unternehmen wirklich passiert
Drei Entwicklungsszenarien nach dem ISO-Zertifikat — und wie man ins beste gelangt. Die Beobachtungen des Auditors Kyrylo Proskurnya.
Weiterlesen
Drei Entwicklungsszenarien nach dem ISO-Zertifikat — und wie man ins beste gelangt. Die Beobachtungen des Auditors Kyrylo Proskurnya.
Weiterlesen
Der Unterschied zwischen Penetrationstest und Managementsystem-Audit, wann man was beauftragt und wie sie sich ergänzen. Erklärt Kyrylo Proskurnya.
Weiterlesen
Wer ISO 20000-1 braucht, wie sie sich zu ITIL und ISO 27001 verhält und was sie MSP und Outsourcern bringt. Erklärt Auditor Kyrylo Proskurnya.
Weiterlesen
Die Anforderungen an sichere Entwicklung in ISO 27001:2022: Code-Review, Secrets, Dependencies, Testumgebungen. Die Praxis von Kyrylo Proskurnya.
Weiterlesen
Sicherheitszonen, Besucherkontrolle, Clean Desk und die Remote-Ära — die physischen Controls der ISO 27001 ohne Paranoia. Erklärt Kyrylo Proskurnya.
Weiterlesen
Verschlüsselung in Ruhe und in Bewegung, Schlüsselverwaltung und die ISO-27001-Anforderungen — kurz und praktisch von Kyrylo Proskurnya.
Weiterlesen
Vier Klassifizierungsstufen, Handhabungsregeln und Kennzeichnung ohne Bürokratie. Die Praxis des Auditors Kyrylo Proskurnya.
Weiterlesen
Ursachenanalyse, Maßnahmenplan und Wirksamkeitsprüfung — der Umgang mit Abweichungen nach ISO. Erklärt Auditor Kyrylo Proskurnya.
Weiterlesen
Agenda, Eingaben und Entscheidungen des Management Reviews nach ISO — als Arbeitssitzung statt Ritual. Erklärt Kyrylo Proskurnya.
Weiterlesen