<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Clarysec</title><link>https://blog.clarysec.com/de/categories/compliance/</link><description>Recent content in Compliance on Clarysec</description><generator>Hugo</generator><language>de</language><lastBuildDate>Sun, 31 Aug 2025 20:10:55 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/de/categories/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>Den Sturm meistern: Wie NIS2 und DORA die europäische Compliance neu definieren</title><link>https://blog.clarysec.com/de/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/nis2-dora-redefining-european-compliance/</guid><description>Die NIS2-Richtlinie und die DORA-Verordnung der EU verändern die Compliance-Anforderungen an Cybersicherheit grundlegend. Dieser Leitfaden erläutert ihre Auswirkungen und zeigt einen praktikablen Weg zur Umsetzungsreife.</description></item><item><title>So bauen Sie ein Phishing-Resilienzprogramm auf, das tatsächlich wirkt</title><link>https://blog.clarysec.com/de/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/building-a-phishing-resilience-program/</guid><description>Ein praxisnaher Leitfaden für CISOs und Verantwortliche in KMU zum Aufbau eines wirksamen Phishing-Resilienzprogramms, ausgerichtet an den Anforderungen von ISO 27001:2022, NIS2 und DORA.</description></item><item><title>Warum Netzwerksicherheit für die Konformität mit ISO 27001 und NIS2 unverzichtbar ist</title><link>https://blog.clarysec.com/de/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/importance-network-security-iso-27001-nis2/</guid><description>Netzwerksicherheit ist für die Konformität mit ISO 27001 und NIS2 wesentlich und bildet die Grundlage für Risikomanagement, Resilienz und regulatorische Nachweisfähigkeit moderner Organisationen.</description></item><item><title>Zugriffskontrolle und Multi-Faktor-Authentifizierung für KMU: ISO 27001:2022 A.8.2, A.8.3 und Sicherheit der Verarbeitung gemäß GDPR</title><link>https://blog.clarysec.com/de/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Wie KMU Zugriffskontrolle und MFA im Einklang mit ISO 27001:2022 A.8.2, A.8.3 und Article 32 GDPR umsetzen, Risiken reduzieren und die Einhaltung regulatorischer Anforderungen nachweisen.</description></item><item><title>Mehr als ein Handschlag: Lieferantensicherheit mit ISO 27001 und GDPR beherrschen</title><link>https://blog.clarysec.com/de/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Erfahren Sie, wie Sie Risiken in der Lieferantensicherheit mit den ISO 27001:2022-Maßnahmen A.5.19 und A.5.20 steuern und sicherstellen, dass Ihre Auftragsverarbeitungsverträge und Lieferantenverträge die verbindlichen Anforderungen der GDPR erfüllen.</description></item><item><title>Wie ISO/IEC 27001:2022 die NIS2-Compliance für KMU beschleunigt</title><link>https://blog.clarysec.com/de/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-nis2-compliance-sme/</guid><description>Erfahren Sie, wie die Einführung eines ISMS nach ISO/IEC 27001:2022 ein belastbares Rahmenwerk schafft, das die zentralen Cybersicherheitsanforderungen der NIS2-Richtlinie unmittelbar adressiert.</description></item><item><title>Wie ISO/IEC 27001:2022 die GDPR-Compliance in KMU unterstützt</title><link>https://blog.clarysec.com/de/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Erfahren Sie, wie KMU ISO/IEC 27001:2022 nutzen können, um ein belastbares ISMS aufzubauen, das die GDPR-Anforderungen an den Datenschutz systematisch adressiert.</description></item><item><title>Aufbau eines Programms für Phishing-Resilienz: ein ISO 27001-Leitfaden</title><link>https://blog.clarysec.com/de/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/building-phishing-resilience-program-iso-27001/</guid><description>Erfahren Sie, wie Sie mit den ISO 27001:2022-Maßnahmen A.6.3 und A.6.4 ein messbares Programm für Phishing-Resilienz aufbauen, menschliche Risiken reduzieren und die Wirksamkeit nachweisen.</description></item><item><title>Einstieg in ISO 27001:2022: Ein praxisnaher Leitfaden</title><link>https://blog.clarysec.com/de/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="einführung">Einführung&lt;/h2>
&lt;p>ISO 27001 ist die internationale Norm für Informationssicherheits-Managementsysteme (ISMS). Dieser umfassende Leitfaden führt Sie durch die wesentlichen Schritte zur Einführung von ISO 27001 in Ihrer Organisation – von der initialen Planung bis zur Zertifizierung.&lt;/p>
&lt;h2 id="was-ist-iso-27001">Was ist ISO 27001?&lt;/h2>
&lt;p>ISO 27001 bietet einen systematischen Ansatz für den Umgang mit sensiblen Unternehmensinformationen und stellt sicher, dass diese angemessen geschützt werden. Die Norm berücksichtigt Menschen, Prozesse und IT-Systeme durch die Anwendung eines risikobasierten Managementansatzes.&lt;/p></description></item></channel></rss>