⚡ LIMITED TIME Get our FREE €500+ Compliance Starter Kit
Get It Now →

#Audit

Articles tagged with "Audit"

94 articles
Mehr als eine Unterschrift: Warum das Commitment der Geschäftsleitung die entscheidende Sicherheitskontrolle ist

Mehr als eine Unterschrift: Warum das Commitment der Geschäftsleitung die entscheidende Sicherheitskontrolle ist

Eine Unterschrift unter einer Richtlinie reicht nicht aus. Erfahren Sie, wie Sie die Geschäftsleitung zu Ihrer wirksamsten Sicherheitsressource machen – mit umsetzbaren Schritten, Richtlinienbeispielen und Zuordnungen über mehrere Compliance-Vorgaben hinweg für ISO 27001:2022, NIS2, DORA und mehr.

Wenn Verschlüsselung ruhender Daten nicht möglich ist: Ein CISO-Leitfaden für belastbare kompensierende Kontrollen

Wenn Verschlüsselung ruhender Daten nicht möglich ist: Ein CISO-Leitfaden für belastbare kompensierende Kontrollen

Ein praxisorientierter Leitfaden für CISOs zur Umsetzung und Dokumentation kompensierender Kontrollen für ruhende Daten, wenn Verschlüsselung nicht umsetzbar ist. Wir führen durch ein reales Auditszenario und ordnen mehrschichtige Schutzmaßnahmen ISO/IEC 27001:2022, GDPR, NIS2, DORA und NIST zu.

Jenseits des Fragebogens: Der maßgebliche CISO-Leitfaden für Audits bei Hochrisiko-Lieferanten nach NIS2 und DORA

Jenseits des Fragebogens: Der maßgebliche CISO-Leitfaden für Audits bei Hochrisiko-Lieferanten nach NIS2 und DORA

Unser Leitartikel für CISOs zur Beherrschung von Audits bei Hochrisiko-Lieferanten nach NIS2 und DORA. Erfahren Sie, wie Sie eine risikobasierte, kontinuierliche Auditstrategie umsetzen, die bewährte Rahmenwerke, Richtlinienanforderungen und praxistaugliche Checklisten nutzt, um anspruchsvolle regulatorische Anforderungen zu erfüllen.

Das schwache Glied: Ein CISO-Playbook zum Aufbau eines NIS2-konformen Programms für Lieferkettenrisiken

Das schwache Glied: Ein CISO-Playbook zum Aufbau eines NIS2-konformen Programms für Lieferkettenrisiken

Dieser Leitartikel führt CISOs und Compliance-Verantwortliche durch einen praxisnahen Ansatz zum Aufbau eines NIS2-konformen Programms für Lieferkettenrisiken. Er verbindet regulatorische Einordnung, umsetzbare Maßnahmen und die Fachexpertise von Clarysec, um Ihre Lieferkette von einer kritischen Schwachstelle in ein resilientes, auditierbares Asset zu verwandeln.

Über die Wiederherstellung hinaus: Ein CISO-Leitfaden zum Aufbau echter operativer Resilienz mit ISO 27001:2022

Über die Wiederherstellung hinaus: Ein CISO-Leitfaden zum Aufbau echter operativer Resilienz mit ISO 27001:2022

Ein Ransomware-Angriff trifft während einer Sitzung des Leitungsorgans. Ihre Backups funktionieren – aber gilt das auch für Ihre Sicherheitsmaßnahmen? Erfahren Sie, wie Sie die Resilienzmaßnahmen aus ISO/IEC 27001:2022 umsetzen, um Informationssicherheit unter Druck aufrechtzuerhalten, Auditoren zu überzeugen und strenge Anforderungen aus DORA und NIS2 mit der Experten-Roadmap von Clarysec zu erfüllen.

Von Compliance zu Resilienz: Wie CISOs die Governance-Lücke schließen

Von Compliance zu Resilienz: Wie CISOs die Governance-Lücke schließen

Compliance-Checklisten verhindern keine Sicherheitsverletzungen; aktive Governance schon. Wir analysieren die größten Governance-Irrtümer von CISOs anhand eines realen Vorfalls und liefern einen Fahrplan zum Aufbau echter Unternehmensresilienz mit umsetzbaren Schritten, Richtlinienbeispielen und Cross-Compliance-Zuordnungen für ISO 27001:2022, NIS2, DORA und weitere Rahmenwerke.

Absicherung des Mitarbeitendenlebenszyklus: Der ISMS-gestützte Ansatz über ISO 27001:2022, NIS2, DORA und GDPR hinweg

Absicherung des Mitarbeitendenlebenszyklus: Der ISMS-gestützte Ansatz über ISO 27001:2022, NIS2, DORA und GDPR hinweg

Erfahren Sie, wie Sie Ihre HR-Prozesse mit umsetzbaren Kontrollen, praxisnaher Richtlinienzuordnung, Auditperspektiven und integrierten Toolkits in eine Sicherheitsbastion verwandeln – vom Onboarding über Rollenwechsel bis zum Offboarding unter ISO 27001:2022, NIS2, DORA, GDPR, NIST und COBIT.

Jenseits der Firewall: Warum auditbereite Compliance ein echtes Managementsystem erfordert – mit Zuordnung zu ISO 27001, NIS2 und DORA

Jenseits der Firewall: Warum auditbereite Compliance ein echtes Managementsystem erfordert – mit Zuordnung zu ISO 27001, NIS2 und DORA

Auditdesaster entstehen nicht durch schwache Firewalls, sondern dadurch, dass Compliance als technische Checkliste behandelt wird. Entdecken Sie Clarysecs Managementsystemstrategien, zugeordnete Maßnahmen und praxisnahe Richtlinien für nahtlose Compliance mit ISO 27001, NIS2 und DORA.

10 Sicherheitsmängel, die die meisten Unternehmen übersehen, und wie sie behoben werden: zentraler Leitfaden für Sicherheitsaudit und Mängelbehebung

10 Sicherheitsmängel, die die meisten Unternehmen übersehen, und wie sie behoben werden: zentraler Leitfaden für Sicherheitsaudit und Mängelbehebung

Wenn Simulation auf Realität trifft: die Krise, die Sicherheitsblindstellen offengelegt hat

Es war 14:00 Uhr an einem Dienstag, als Alex, der CISO eines schnell wachsenden FinTech-Unternehmens, die laufende Ransomware-Simulation abbrechen musste. In Slack eskalierte die Lage, das Leitungsorgan verfolgte die Entwicklung mit wachsender Sorge, und die DORA-Compliance-Frist rückte bedrohlich näher. Die eigentlich routinemäßige Simulation war zu einer Vorführung der Schwachstellen geworden: Einstiegspunkte blieben unerkannt, kritische Assets wurden nicht priorisiert, der Kommunikationsplan versagte, und das Lieferantenrisiko war bestenfalls unklar.

Related Tags