<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ISO 27001 on Clarysec</title><link>https://blog.clarysec.com/de/categories/iso-27001/</link><description>Recent content in ISO 27001 on Clarysec</description><generator>Hugo</generator><language>de</language><lastBuildDate>Tue, 12 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/de/categories/iso-27001/index.xml" rel="self" type="application/rss+xml"/><item><title>Auditbereite ISO 27001-Risikobeurteilung für NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Ein praxisorientierter Leitfaden, um ISO 27001-Risikobeurteilung und Risikobehandlung in auditbereite Nachweise für NIS2, DORA, GDPR, Lieferketten- und Lieferantensicherheit sowie die Rechenschaftspflicht des Leitungsorgans zu überführen.</description></item><item><title>Auditbereite Wiederherstellungstests für ISO 27001, NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Backup-Tests sind keine reine technische Hygienemaßnahme mehr. CISOs müssen Wiederherstellbarkeit, RTO-/RPO-Leistung, Kontrollnachvollziehbarkeit und kontinuierliche Verbesserung nachweisen.</description></item><item><title>ISO 27001-Auditnachweise für NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Erfahren Sie, wie Sie interne Audits und Managementbewertungen nach ISO/IEC 27001:2022 als einheitliche Nachweisplattform für NIS2, DORA, GDPR, Lieferantenrisiken, Kundenvertrauen und die Rechenschaftspflicht des Leitungsorgans nutzen.</description></item><item><title>Von Scans zu Nachweisen: ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/de/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>Ein praxisnaher CISO-Leitfaden zur Überführung von Schwachstellenscans, Patch-Protokollen, Risikoentscheidungen und Ausnahmen in auditfähige Nachweise für ISO 27001:2022, NIS2, DORA, GDPR und COBIT 2019.</description></item><item><title>Das schwache Glied: Ein CISO-Playbook zum Aufbau eines NIS2-konformen Programms für Lieferkettenrisiken</title><link>https://blog.clarysec.com/de/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Dieser Leitartikel führt CISOs und Compliance-Verantwortliche durch einen praxisnahen Ansatz zum Aufbau eines NIS2-konformen Programms für Lieferkettenrisiken. Er verbindet regulatorische Einordnung, umsetzbare Maßnahmen und die Fachexpertise von Clarysec, um Ihre Lieferkette von einer kritischen Schwachstelle in ein resilientes, auditierbares Asset zu verwandeln.</description></item><item><title>Der Datenfriedhof: Ein CISO-Leitfaden für regelkonforme, auditierbare Datenentsorgung</title><link>https://blog.clarysec.com/de/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Wandeln Sie Risiken aus Altdaten in einen strategischen Vorteil um. Dieser ausführliche Leitfaden behandelt alles von der Richtlinienerstellung und Medienbereinigung bis zum Aufbau eines revisionssicheren Prüfpfads für die Datenentsorgung – auf Basis der Experten-Roadmaps und Richtlinien-Toolkits von Clarysec.</description></item><item><title>Den Sturm meistern: Wie NIS2 und DORA die europäische Compliance neu definieren</title><link>https://blog.clarysec.com/de/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/nis2-dora-redefining-european-compliance/</guid><description>Die NIS2-Richtlinie und die DORA-Verordnung der EU verändern die Compliance-Anforderungen an Cybersicherheit grundlegend. Dieser Leitfaden erläutert ihre Auswirkungen und zeigt einen praktikablen Weg zur Umsetzungsreife.</description></item><item><title>So bauen Sie ein Phishing-Resilienzprogramm auf, das tatsächlich wirkt</title><link>https://blog.clarysec.com/de/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/building-a-phishing-resilience-program/</guid><description>Ein praxisnaher Leitfaden für CISOs und Verantwortliche in KMU zum Aufbau eines wirksamen Phishing-Resilienzprogramms, ausgerichtet an den Anforderungen von ISO 27001:2022, NIS2 und DORA.</description></item><item><title>Einstieg in ISO 27001:2022: Ein praxisnaher Leitfaden</title><link>https://blog.clarysec.com/de/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="einführung">Einführung&lt;/h2>
&lt;p>ISO 27001 ist die internationale Norm für Informationssicherheits-Managementsysteme (ISMS). Dieser umfassende Leitfaden führt Sie durch die wesentlichen Schritte zur Einführung von ISO 27001 in Ihrer Organisation – von der initialen Planung bis zur Zertifizierung.&lt;/p>
&lt;h2 id="was-ist-iso-27001">Was ist ISO 27001?&lt;/h2>
&lt;p>ISO 27001 bietet einen systematischen Ansatz für den Umgang mit sensiblen Unternehmensinformationen und stellt sicher, dass diese angemessen geschützt werden. Die Norm berücksichtigt Menschen, Prozesse und IT-Systeme durch die Anwendung eines risikobasierten Managementansatzes.&lt;/p></description></item></channel></rss>