⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

DORA

Explore articles in the DORA category

43 articles
Jenseits des Fragebogens: Der maßgebliche CISO-Leitfaden für Audits bei Hochrisiko-Lieferanten nach NIS2 und DORA

Jenseits des Fragebogens: Der maßgebliche CISO-Leitfaden für Audits bei Hochrisiko-Lieferanten nach NIS2 und DORA

Unser Leitartikel für CISOs zur Beherrschung von Audits bei Hochrisiko-Lieferanten nach NIS2 und DORA. Erfahren Sie, wie Sie eine risikobasierte, kontinuierliche Auditstrategie umsetzen, die bewährte Rahmenwerke, Richtlinienanforderungen und praxistaugliche Checklisten nutzt, um anspruchsvolle regulatorische Anforderungen zu erfüllen.

18 min
Der Datenfriedhof: Ein CISO-Leitfaden für regelkonforme, auditierbare Datenentsorgung

Der Datenfriedhof: Ein CISO-Leitfaden für regelkonforme, auditierbare Datenentsorgung

Wandeln Sie Risiken aus Altdaten in einen strategischen Vorteil um. Dieser ausführliche Leitfaden behandelt alles von der Richtlinienerstellung und Medienbereinigung bis zum Aufbau eines revisionssicheren Prüfpfads für die Datenentsorgung – auf Basis der Experten-Roadmaps und Richtlinien-Toolkits von Clarysec.

Über die Wiederherstellung hinaus: Ein CISO-Leitfaden zum Aufbau echter operativer Resilienz mit ISO 27001:2022

Über die Wiederherstellung hinaus: Ein CISO-Leitfaden zum Aufbau echter operativer Resilienz mit ISO 27001:2022

Ein Ransomware-Angriff trifft während einer Sitzung des Leitungsorgans. Ihre Backups funktionieren – aber gilt das auch für Ihre Sicherheitsmaßnahmen? Erfahren Sie, wie Sie die Resilienzmaßnahmen aus ISO/IEC 27001:2022 umsetzen, um Informationssicherheit unter Druck aufrechtzuerhalten, Auditoren zu überzeugen und strenge Anforderungen aus DORA und NIS2 mit der Experten-Roadmap von Clarysec zu erfüllen.

Von Compliance zu Resilienz: Wie CISOs die Governance-Lücke schließen

Von Compliance zu Resilienz: Wie CISOs die Governance-Lücke schließen

Compliance-Checklisten verhindern keine Sicherheitsverletzungen; aktive Governance schon. Wir analysieren die größten Governance-Irrtümer von CISOs anhand eines realen Vorfalls und liefern einen Fahrplan zum Aufbau echter Unternehmensresilienz mit umsetzbaren Schritten, Richtlinienbeispielen und Cross-Compliance-Zuordnungen für ISO 27001:2022, NIS2, DORA und weitere Rahmenwerke.

18 min
10 Sicherheitsmängel, die die meisten Unternehmen übersehen, und wie sie behoben werden: zentraler Leitfaden für Sicherheitsaudit und Mängelbehebung

10 Sicherheitsmängel, die die meisten Unternehmen übersehen, und wie sie behoben werden: zentraler Leitfaden für Sicherheitsaudit und Mängelbehebung

Wenn Simulation auf Realität trifft: die Krise, die Sicherheitsblindstellen offengelegt hat

Es war 14:00 Uhr an einem Dienstag, als Alex, der CISO eines schnell wachsenden FinTech-Unternehmens, die laufende Ransomware-Simulation abbrechen musste. In Slack eskalierte die Lage, das Leitungsorgan verfolgte die Entwicklung mit wachsender Sorge, und die DORA-Compliance-Frist rückte bedrohlich näher. Die eigentlich routinemäßige Simulation war zu einer Vorführung der Schwachstellen geworden: Einstiegspunkte blieben unerkannt, kritische Assets wurden nicht priorisiert, der Kommunikationsplan versagte, und das Lieferantenrisiko war bestenfalls unklar.

17 min
Vom Rollfeld zur Tabletop-Übung: Architektur eines NIS2-konformen Incident-Response-Plans für kritische Infrastruktur

Vom Rollfeld zur Tabletop-Übung: Architektur eines NIS2-konformen Incident-Response-Plans für kritische Infrastruktur

Vereinheitlichen Sie Ihre Incident-Response-Strategie für die Einhaltung von NIS2, DORA und ISO/IEC 27001:2022 mit den bewährten Praktiken, umsetzbaren Zuordnungen und belastbaren Richtlinien von Clarysec. Enthält realistische Szenarien, praxisnahe Checklisten und Schritte zur Nachweiserbringung für die Auditbereitschaft.

20 min
Vom Cloud-Chaos zur Auditfähigkeit: Aufbau eines ISO 27001:2022-Cloud-Sicherheitsprogramms mit dem Clarysec Zenith Toolkit

Vom Cloud-Chaos zur Auditfähigkeit: Aufbau eines ISO 27001:2022-Cloud-Sicherheitsprogramms mit dem Clarysec Zenith Toolkit

CISOs, Compliance-Manager und Cloud-Architekten: Erfahren Sie, wie Cloud-Kontrollen nach ISO 27001:2022 für dauerhafte Compliance operationalisiert werden. Praxisnahe Beispiele, technische Mapping-Tabellen und umsetzbare Blueprints von Clarysec verbinden Sicherheit, Governance und Auditfähigkeit über mehrere Rahmenwerke hinweg.

14 min

Other Categories