Blog

Ein Jahr nach der Zertifizierung: was mit Unternehmen wirklich passiert

Drei Entwicklungsszenarien nach dem ISO-Zertifikat — und wie man ins beste gelangt. Die Beobachtungen des Auditors Kyrylo Proskurnya.

Weiterlesen

Pentest oder ISO-27001-Audit: was wählen — und warum Sie beides brauchen

Der Unterschied zwischen Penetrationstest und Managementsystem-Audit, wann man was beauftragt und wie sie sich ergänzen. Erklärt Kyrylo Proskurnya.

Weiterlesen

ISO/IEC 20000-1: IT-Service-Management in Menschensprache

Wer ISO 20000-1 braucht, wie sie sich zu ITIL und ISO 27001 verhält und was sie MSP und Outsourcern bringt. Erklärt Auditor Kyrylo Proskurnya.

Weiterlesen

Sichere Entwicklung nach ISO 27001: SDLC ohne Release-Bremse

Die Anforderungen an sichere Entwicklung in ISO 27001:2022: Code-Review, Secrets, Dependencies, Testumgebungen. Die Praxis von Kyrylo Proskurnya.

Weiterlesen

Physische Sicherheit nach ISO 27001: Büro, Zuhause und Rechenzentrum

Sicherheitszonen, Besucherkontrolle, Clean Desk und die Remote-Ära — die physischen Controls der ISO 27001 ohne Paranoia. Erklärt Kyrylo Proskurnya.

Weiterlesen

Die Kryptografie-Richtlinie: was verschlüsseln — ohne Traktat

Verschlüsselung in Ruhe und in Bewegung, Schlüsselverwaltung und die ISO-27001-Anforderungen — kurz und praktisch von Kyrylo Proskurnya.

Weiterlesen

Informationsklassifizierung: das einfache Schema, das funktioniert

Vier Klassifizierungsstufen, Handhabungsregeln und Kennzeichnung ohne Bürokratie. Die Praxis des Auditors Kyrylo Proskurnya.

Weiterlesen

Korrekturmaßnahmen: Abweichungen so schließen, dass sie nicht wiederkommen

Ursachenanalyse, Maßnahmenplan und Wirksamkeitsprüfung — der Umgang mit Abweichungen nach ISO. Erklärt Auditor Kyrylo Proskurnya.

Weiterlesen

Die Managementbewertung: das Management Review ohne Alibi-Charakter

Agenda, Eingaben und Entscheidungen des Management Reviews nach ISO — als Arbeitssitzung statt Ritual. Erklärt Kyrylo Proskurnya.

Weiterlesen
Mehr laden