„Wir sind ISO27001-zertifiziert, also sicher“ – die Zertifikatsillusionen
Warum eine ISO 27001 Zertifizierung keine echte Sicherheit garantiert Ich sitze in einem Besprechungsraum eines mittelständischen Unternehmens. Der Geschäftsführer legt…
Warum eine ISO 27001 Zertifizierung keine echte Sicherheit garantiert Ich sitze in einem Besprechungsraum eines mittelständischen Unternehmens. Der Geschäftsführer legt…
Die typische Ausrede „Das hat unser Dienstleister so eingerichtet – wir haben da keinen Einfluss.“Diesen Satz höre ich in Gesprächen…
„Müssen wir uns jetzt wirklich mit dem EU AI Act beschäftigen?“ – diese Frage höre ich in Gesprächen mit mittelständischen…
Ich sitze mit dem Geschäftsführer eines mittelständischen Produktionsbetriebs in einem Besprechungsraum. Auf dem Tisch liegen ausgedruckte Prozessbeschreibungen, ein paar Auditprotokolle…
Risikomanagement – klingt wichtig, fühlt sich aber oft wie Bürokratie an „Wir wissen, dass wir Risiken dokumentieren sollen – aber…
Ein gefährlicher Satz in vielen KMU „Wir haben ja eh keine Geheimnisse. Warum sollen wir Geld für Sicherheit ausgeben?“ Diesen…
ISMS Einführung scheitert oft an der Realität „Wir haben damals ein ganzes Sicherheitsprogramm gestartet – und nach sechs Monaten war…
Warum es wichtig ist, den Unterschied zu kennen Verwirrung um „KRITIS“ und „NIS2“ – was steckt dahinter? In der täglichen…
Ein Satz, den ich regelmäßig höre… „Dafür bin ich nicht zuständig.“Manchmal klingt es wie eine Verteidigung. Manchmal wie ein Reflex….
Warum NIS2 plötzlich alle etwas angeht NIS2 – das klingt erstmal nach einem weiteren EU-Regelwerk, das vielleicht nur große Konzerne…