Knowledge Hub
Praxisnahe Einblicke zu Informationssicherheit und Compliance,
von aktiven Auditoren
ISO 27001 Klausel 5: was die Norm von der Geschäftsführung verlangt
Die Geschäftsführung kann die Sicherheitsarbeit verteilen, aber nicht die Verantwortung. Dieser Leitfaden zeigt, was Klausel 5 verlangt und wie Auditoren das prüfen.1. Oktober 2026Mehr erfahrenISO 27001 Klausel 5: was die Norm von der Geschäftsführung verlangt
Die Geschäftsführung kann die Sicherheitsarbeit verteilen, aber nicht die Verantwortung. Dieser Leitfaden zeigt, was Klausel 5 verlangt und wie Auditoren das prüfen.
1. Oktober 2026
DORA: was bei Ihnen als Lieferant tatsächlich ankommt
DORA kann Ihnen kein Bußgeld auferlegen, aber den Abschluss kosten. Dieser Leitfaden zeigt, was bei Ihnen als Lieferant ankommt, wenn ein regulierter Kunde seine Pflichten erfüllen muss.
22. September 2026
NIS-2: wie Sie in 20 Minuten feststellen, ob es Sie betrifft
Niemand schreibt Ihnen, dass NIS-2 für Sie gilt. Dieser Leitfaden führt durch den dreistufigen Test aus Sektor, Größe und Ausnahmen und zeigt, was danach auf Sie zukommt.
3. September 2026
SOC 2 Type I oder Type II: Was Ihr erster Enterprise-Deal wirklich verlangt
Ein SOC-2-Bericht ist das Urteil eines Wirtschaftsprüfers, kein Zertifikat. Dieser Leitfaden erklärt Type I und Type II und warum meist der Zeitplan entscheidet.
19. August 2026
Vorfallmanagement: Ein Prozess, den Sie im Ernstfall wirklich befolgen
Alle halten Vorfallmanagement für wichtig, bis ein Vorfall eintritt und der Prozess vergessen ist. Dieser Leitfaden zeigt, wie Sie einen Prozess aufbauen, den Ihr Team befolgt.
15. Juli 2026
ISO 27001 Klausel 8: den Plan in die Tat umsetzen
Klausel 6 liefert den Plan, in Klausel 8 setzen Sie ihn um. Vier Arbeitsbereiche halten Ihr ISMS am Laufen und liefern die Nachweise, denen ein Stufe-2-Auditor folgt.
30. Juni 2026
ISO 27001 Risikomanagement: Planung und Umsetzung in den Klauseln 6 & 8
Klausel 6 legt fest, wie Sie Informationssicherheitsrisiken erkennen, bewerten und behandeln. In Klausel 8 setzen Sie das um und bewahren die Nachweise auf.
30. Juni 2026
ISO 27001 Klausel 10.2: Nichtkonformität und Korrekturmaßnahmen
Beim Aufbau und Betrieb eines ISMS treten Probleme auf. Klausel 10.2 entscheidet, ob Ihre Organisation daraus lernt oder dieselben Fehler wiederholt.
30. Juni 2026
ISO 27001 Klausel 4: wie Sie eine Kontextanalyse durchführen
Ein praxisnaher Leitfaden zu Klausel 4: wie Sie den Kontext Ihrer Organisation analysieren, den ISMS-Scope festlegen und die Nachweise erstellen, die Auditoren erwarten.
24. Juni 2026
ISO 27001 Kapitel 4–10: die ersten Schritte beim Aufbau Ihres ISMS
Die Klauseln 4–10 legen fest, was Sie für ein zertifizierbares ISMS dokumentieren, nachweisen und pflegen müssen. Dieser Leitfaden zeigt, was jede Klausel verlangt.
20. Mai 2026
So bauen Sie ein Asset-Register, das einem Audit standhält
Die meisten Unternehmen listen ihre Tools auf. Auditoren wollen dokumentierte Verantwortung, Klassifizierung und Lebenszyklus. Dieser Leitfaden zeigt den Unterschied.
20. Mai 2026