NIS2 und CISIS12: Warum am Ende ein Managementsystem steht

Informationssicherheit ist für Unternehmen jeder Größe zur betrieblichen Grundvoraussetzung geworden. Mit der europäischen NIS2-Richtlinie hat der Gesetzgeber daraus für viele Organisationen eine verbindliche Pflicht gemacht. NIS2 sagt allerdings nur, welches Ergebnis erreicht werden muss, nicht wie eine Organisation dorthin gelangt. Genau hier setzt dieser Beitrag an. Er umreißt kurz den Rahmen, den NIS2 vorgibt, zeigt […]

Fachartikel: Informationssicherheit muss für KMU nicht gleich ISO 27001 sein

Die Anforderungen an die Informationssicherheit steigen weiter, nicht zuletzt durch die NIS2-Richtlinie. Zwei aktuelle Fachveröffentlichungen zeigen, warum ein strukturierter Einstieg in ein Informationssicherheits-Managementsystem (ISMS) für Unternehmen wichtiger denn je ist. Auch Security Insider greift das Thema auf. Der Fachbeitrag „Informationssicherheit muss für KMU nicht gleich ISO 27001 sein“ beschreibt CISIS12 als praxisnahen und ressourcenschonenden Ansatz für kleine […]