NEU: Audit Management mit GRASP

Content Hub GRASP

  • Alle
  • BCM
  • DSMS
  • ISMS

Ihr Weg zur Informationssicherheit

Willkommen bei der ISO 27001 Checkliste, Ihrem Schlüssel zur Informationssicherheit. Diese Liste ist speziell darauf ausgelegt, Organisationen durch den Prozess der ISO/IEC 27001-Zertifizierung zu führen – mit dem Ziel, ihre Daten umfassend zu schützen. Was ist ISO 27001? Die ISO/IEC 27001 ist ein weltweit gültiger Standard für das Management von

NIS2: Cybersecurity ist Boss-Chef-Sache

Warum sich CEOs NIS2 unters Kopfkissen legen und sich von Excel-Listen verabschieden sollten  Wir leben in Zeiten, in denen IT-Dienstleister von Passwort-ratenden Anime-Hackern geknackt werden und Bundeswehr-Generäle über WebEx plaudern. Legen wir aber Optimismus an den Tag – bis zum Oktober 2024 sind solche Fauxpas Vergangenheit. Denn dann kommt EU

Datenschutz: Sind Ihre Datenbanken DSGVO-konform?

Gutes Datenschutzmanagement ist der Hygienefaktor der IT-Resilienz. Seit dem 25. Mai 2018 gilt die Datenschutzgrundverordnung (DSGVO) in Deutschland und ganz Europa (EU) – sozusagen die Putzordnung für Ihre Resilienz-Wohnung. Die DSGVO regelt den Umgang von Unternehmen mit personenbezogenen Daten. Bei der DSGVO handelt es sich um eine Verordnung – sie muss also

Gartner – Kurz & Knapp: So bereiten Sie sich effektiv auf NIS2 vor

"Die NIS2-Richtlinie der EU erweitert ihren Geltungsbereich und ihre Anforderungen, um ein höheres Niveau an Cybersicherheitskontrollen für kritische Infrastrukturen zu erreichen. Betroffene Führungskräfte im Bereich Sicherheit und Risikomanagement müssen die neuen Änderungen bewerten, um sicherzustellen, dass ihre Organisation bis zum 18. Oktober 2024 ihren Verpflichtungen nachkommt." Wie können sich –

7 Aktionen, um Ihren Datenschutz und Ihre Sicherheitsstandards mit und nach COVID-19 deutlich zu verbessern

Die Corona-Pandemie ist und bleibt auf vielerlei Ebenen die größte Herausforderung für die Gesundheit der Menschen, für die globale Wirtschaft und auch für die Sicherheit von Unternehmen. Für IT-Verantwortliche ist es essentiell, die Auswirkungen der Pandemie zu adaptieren, um daraus eine entsprechende Strategie für mehr Resilienz entwickeln zu können. Der

Business Continuity Management mit GRASP in der Praxis

Ohne IT sind Geschäftsprozesse nicht mehr denkbar. Die enorme Digitalisierungsdynamik und die damit einhergehend gestiegenen Anforderungen erfordern ein geeignetes Management-Werkzeug für die zeitgemäße Unternehmensführung.  Mit digitalen Managementsystemen profitieren Sie vonSynergien durch gleichbleibenden Aufbau. Sie genießen eine digitalisierte Dokumentation (vergessen Sie Excel!) und erhalten einen Zugewinn an Übersichtlichkeit.   Über Dashboards werden

Risikomanagement mit GRASP in der Praxis

Digitalisierte Geschäftsprozesse führen zu neuen Risiken, die unmittelbar in der Unternehmens-IT verortet sind. Der defizitäre Umgang mit Sicherheitslücken, Cyber-Angriffen und unzureichend geschützten Datenbeständen schadet nicht nur der Unternehmens-Reputation, sondern gefährdet auch den Fortbestand des Unternehmens. Der Kompetenzaufbau – vor allem im Bereich Risikomanagement – ist der Schlüssel, um die IT-Resilienz

Informationssicherheit nach ISO 27001 mit GRASP in der Praxis

Über alle Branchen hinweg werden die Herausforderungen für Unternehmen und ihre IT-Organisation hinsichtlich des Schutzes von Know-how, Daten und Geschäftsprozessen zahlreicher und zugleich komplexer denn je. Mit zunehmender Digitalisierung und wachsender Vernetzung ist das Gefährdungspotenzial rasant gestiegen. Die Missachtung von altbekannten sowie neuen IT-Risiken – insbesondere in Krisenzeiten – gefährdet

Risikomanagement im Rahmen des Informationssicherheits- managementsystems (ISM)

Das Risikomanagement konzentriert sich auf die Zukunft Ihres Unternehmens und dient als Werkzeug, um mögliche Risiken für die Informationssicherheit aufzudecken. Ebenso werden Maßnahmen hinterlegt, um diesen Risiken zu begegnen. Auch wenn sich nicht alle Eventualitäten abbilden lassen (siehe Corona-Pandemie), gilt der Grundsatz: „to be prepared“. Risikomanagement besteht aus Risikoidentifikation, Risikoanalyse,

Webinar: Vom Gesetz zur Tat auf Knopfdruck: EU NIS2 Compliance mit GRASP

EU NIS2 oder die EU-Richtlinie über die Sicherheit von Netz- & Informationssystemen ist eine Reihe von Vorschriften zur Verbesserung der Cybersicherheit in der EU. Dabei geht es um die Umsetzung von Maßnahmen zur Prävention, Erkennung und Reaktion. Wenn Sie schon wissen, dass Sie EU NIS2 umsetzen müssen, lernen Sie in