<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Lieferantenmanagement on Clarysec</title><link>https://blog.clarysec.com/de/tags/lieferantenmanagement/</link><description>Recent content in Lieferantenmanagement on Clarysec</description><generator>Hugo</generator><language>de</language><lastBuildDate>Sat, 16 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/de/tags/lieferantenmanagement/index.xml" rel="self" type="application/rss+xml"/><item><title>DORA-IKT-Exit-Strategien mit ISO 27001-Maßnahmen</title><link>https://blog.clarysec.com/de/posts/dora-ict-exit-strategies-iso-27001-controls/</link><pubDate>Sat, 16 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/dora-ict-exit-strategies-iso-27001-controls/</guid><description>Ein praxisorientierter Leitfaden zum Aufbau von DORA-IKT-Exit-Strategien für IKT-Drittdienstleister, die vertraglich abgesichert, technisch umsetzbar, getestet und auditbereit sind.</description></item><item><title>CVD für NIS2 und DORA: ISO 27001-Nachweismatrix</title><link>https://blog.clarysec.com/de/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>Ein praxisnaher CISO-Leitfaden zur koordinierten Schwachstellenoffenlegung nach NIS2, DORA, GDPR und ISO/IEC 27001:2022 – mit Richtlinienformulierungen, Intake-Workflow, Lieferanteneskalation, Auditnachweisen und Maßnahmenzuordnung.</description></item><item><title>Nachweise zu TOMs nach GDPR Article 32 mit ISO, NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Ein praxisorientierter Leitfaden zum Aufbau auditbereiter technischer und organisatorischer Maßnahmen nach GDPR Article 32 mit ISO 27001:2022, ISO 27005, NIS2, DORA und Clarysec-Toolkits.</description></item><item><title>DORA-TLPT-Nachweise mit ISO 27001-Kontrollen</title><link>https://blog.clarysec.com/de/posts/dora-tlpt-evidence-iso-27001-controls/</link><pubDate>Wed, 13 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/dora-tlpt-evidence-iso-27001-controls/</guid><description>Ein praxisnaher Leitfaden für Finanzunternehmen, die DORA TLPT, Resilienztests, ISO 27001-Kontrollen, Nachweise zur Lieferantensicherheit, Wiederherstellungsnachweise und Berichterstattung an das Leitungsorgan zu einer auditbereiten Nachweiskette verbinden müssen.</description></item><item><title>Auditbereite ISO 27001-Risikobeurteilung für NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>Ein praxisorientierter Leitfaden, um ISO 27001-Risikobeurteilung und Risikobehandlung in auditbereite Nachweise für NIS2, DORA, GDPR, Lieferketten- und Lieferantensicherheit sowie die Rechenschaftspflicht des Leitungsorgans zu überführen.</description></item><item><title>ISO 27001:2022: Wiederherstellungsplan nach nicht bestandenem Audit</title><link>https://blog.clarysec.com/de/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Wenn Ihre Umstellung auf ISO 27001:2022 verpasst wurde oder fehlgeschlagen ist, führt der Wiederherstellungspfad über konsequente Triage, Nachweisbereinigung, Ursachenanalyse, Neuaufbau der SoA und Korrekturmaßnahmen. Dieser Leitfaden erläutert, wie Clarysec mit Zenith Blueprint, Richtlinien und Zenith Controls das Vertrauen in die Auditfähigkeit wiederherstellt.</description></item><item><title>ISO 27001 als Kontrollrückgrat für NIS2- und DORA-Nachweise</title><link>https://blog.clarysec.com/de/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Nutzen Sie ISO 27001:2022, die Anwendbarkeitserklärung und die Clarysec-Richtlinienzuordnung, um ein auditbereites Nachweisrückgrat für NIS2, DORA, GDPR, Lieferanten, Vorfälle und die Aufsicht durch das Leitungsorgan aufzubauen.</description></item><item><title>DORA 2026-Roadmap für IKT-Risiken, IKT-Drittanbieter und TLPT</title><link>https://blog.clarysec.com/de/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</link><pubDate>Fri, 01 May 2026 01:08:55 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</guid><description>Eine praktische, auditbereite DORA 2026-Roadmap für Finanzunternehmen, die IKT-Risikomanagement, IKT-Drittparteienrisikomanagement, Vorfallmeldung, Tests der digitalen operationalen Resilienz und TLPT mit Clarysec-Richtlinien, dem Zenith Blueprint und Zenith Controls umsetzen.</description></item><item><title>Cloud-Auditnachweise für ISO 27001, NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Cloud-Auditnachweise scheitern, wenn Organisationen geteilte Verantwortung, SaaS-Konfigurationen, IaaS-Kontrollen, Lieferantenaufsicht, Protokollierung, Resilienz und Vorfallsbereitschaft nicht nachweisen können. Dieser Leitfaden zeigt, wie Clarysec belastbare Nachweise für ISO 27001:2022, NIS2, DORA und GDPR strukturiert.</description></item><item><title>NIS2-Registrierungsnachweise mit ISO 27001:2022</title><link>https://blog.clarysec.com/de/posts/nis2-registration-evidence-iso-27001-2022/</link><pubDate>Tue, 21 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/nis2-registration-evidence-iso-27001-2022/</guid><description>Die NIS2-Registrierung ist nicht nur eine Portalübermittlung. Sie markiert den Beginn der Sichtbarkeit gegenüber Aufsichtsbehörden. Erfahren Sie, wie Sie den ISO 27001:2022-Geltungsbereich, das Risikomanagement, die Vorfallreaktion, Lieferantenkontrollen, DORA- und GDPR-Zuordnungen sowie aufbewahrte Nachweise in ein belastbares NIS2-Nachweispaket für die Aufsicht überführen.</description></item><item><title>ISO 27001-Auditnachweise für NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Erfahren Sie, wie Sie interne Audits und Managementbewertungen nach ISO/IEC 27001:2022 als einheitliche Nachweisplattform für NIS2, DORA, GDPR, Lieferantenrisiken, Kundenvertrauen und die Rechenschaftspflicht des Leitungsorgans nutzen.</description></item><item><title>Auditfähiger Schutz personenbezogener Daten für GDPR, NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Erfahren Sie, wie Sie auditfähige Kontrollen zum Schutz personenbezogener Daten aufbauen, indem Sie ISO/IEC 27001:2022 um ISO/IEC 27701:2025 und ISO/IEC 29151:2022 erweitern und diese auf GDPR, NIS2, DORA, an NIST ausgerichtete Kontrollsicherheit und Governance-Erwartungen nach COBIT 2019 abbilden.</description></item><item><title>ISO 27001: Kryptografische Ausnahmen, Nachweise und CER-Leitfaden</title><link>https://blog.clarysec.com/de/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</link><pubDate>Sun, 01 Mar 2026 16:16:01 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</guid><description>Machen Sie aus Ausnahmen bei kryptografischen Kontrollen kein Auditrisiko, sondern einen Nachweis für ISMS-Reife. Dieser zentrale Leitfaden verbindet Narrative und technische Details mit Richtlinienklauseln, Kontrollzuordnungen und umsetzbaren Nachweis-Checklisten.</description></item><item><title>NIS2 2024/2690: ISO 27001-Zuordnung für Cloud-Anbieter</title><link>https://blog.clarysec.com/de/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</link><pubDate>Thu, 19 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</guid><description>Eine einheitliche Control-Zuordnung der NIS2-Durchführungsverordnung 2024/2690 zu ISO/IEC 27001:2022 für Cloud-, MSP-, MSSP- und Rechenzentrumsanbieter. Enthält Clarysec-Richtlinienklauseln, Auditnachweise, die Ausrichtung an DORA und GDPR sowie einen praktischen Umsetzungsfahrplan.</description></item><item><title>Migration zu Post-Quanten-Kryptografie mit ISO 27001</title><link>https://blog.clarysec.com/de/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>Ein praxisnaher CISO-Leitfaden zum Aufbau eines quantensicheren Migrationsplans für Kryptografie mit ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC-Standards und den auditfähigen Toolkits von Clarysec.</description></item><item><title>ISO 27001-Erklärung zur Anwendbarkeit für NIS2- und DORA-Bereitschaft</title><link>https://blog.clarysec.com/de/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Erfahren Sie, wie Sie die ISO 27001-Erklärung zur Anwendbarkeit als auditbereite Brücke zwischen NIS2, DORA, GDPR, Risikobehandlung, Lieferanten, Incident Response und Nachweisen nutzen.</description></item><item><title>Das GDPR-Playbook für CISOs zu KI: Leitfaden zur Compliance von SaaS-LLMs</title><link>https://blog.clarysec.com/de/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Dieser Artikel bietet CISOs ein praxisnahes Playbook, um die komplexe Schnittstelle zwischen GDPR und KI zu beherrschen. Wir führen szenariobasiert durch die Compliance von SaaS-Produkten mit LLMs und fokussieren Trainingsdaten, Zugriffskontrollen, Betroffenenrechte und Auditbereitschaft über mehrere Rahmenwerke hinweg.</description></item><item><title>Von der Blaupause zur Auditbereitschaft: Anforderungen an die Anwendungssicherheit für ISO 27001, DORA und NIS2 sicher beherrschen</title><link>https://blog.clarysec.com/de/posts/mastering-application-security-requirements-for-compliance/</link><pubDate>Sun, 07 Dec 2025 16:16:23 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/mastering-application-security-requirements-for-compliance/</guid><description>Dieser umfassende Leitfaden führt CISOs und Sicherheitsverantwortliche durch eine bewährte Methodik zur Beherrschung von Anforderungen an die Anwendungssicherheit. Erfahren Sie, wie Sie von reaktiver Schwachstellenbehebung zu einem proaktiven Security-by-Design-Modell wechseln, das Auditoren überzeugt, das Unternehmen schützt und an zentralen Compliance-Rahmenwerken ausgerichtet ist – auf Basis der bewährten Richtlinien und Toolkits von Clarysec.</description></item><item><title>Mehr als eine Unterschrift: Warum das Commitment der Geschäftsleitung die entscheidende Sicherheitskontrolle ist</title><link>https://blog.clarysec.com/de/posts/executive-commitment-ultimate-security-control/</link><pubDate>Tue, 02 Dec 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/executive-commitment-ultimate-security-control/</guid><description>Eine Unterschrift unter einer Richtlinie reicht nicht aus. Erfahren Sie, wie Sie die Geschäftsleitung zu Ihrer wirksamsten Sicherheitsressource machen – mit umsetzbaren Schritten, Richtlinienbeispielen und Zuordnungen über mehrere Compliance-Vorgaben hinweg für ISO 27001:2022, NIS2, DORA und mehr.</description></item><item><title>Das schwache Glied: Ein CISO-Playbook zum Aufbau eines NIS2-konformen Programms für Lieferkettenrisiken</title><link>https://blog.clarysec.com/de/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Dieser Leitartikel führt CISOs und Compliance-Verantwortliche durch einen praxisnahen Ansatz zum Aufbau eines NIS2-konformen Programms für Lieferkettenrisiken. Er verbindet regulatorische Einordnung, umsetzbare Maßnahmen und die Fachexpertise von Clarysec, um Ihre Lieferkette von einer kritischen Schwachstelle in ein resilientes, auditierbares Asset zu verwandeln.</description></item><item><title>Über die Wiederherstellung hinaus: Ein CISO-Leitfaden zum Aufbau echter operativer Resilienz mit ISO 27001:2022</title><link>https://blog.clarysec.com/de/posts/iso-27001-operational-resilience-guide/</link><pubDate>Mon, 27 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-operational-resilience-guide/</guid><description>Ein Ransomware-Angriff trifft während einer Sitzung des Leitungsorgans. Ihre Backups funktionieren – aber gilt das auch für Ihre Sicherheitsmaßnahmen? Erfahren Sie, wie Sie die Resilienzmaßnahmen aus ISO/IEC 27001:2022 umsetzen, um Informationssicherheit unter Druck aufrechtzuerhalten, Auditoren zu überzeugen und strenge Anforderungen aus DORA und NIS2 mit der Experten-Roadmap von Clarysec zu erfüllen.</description></item><item><title>Von Compliance zu Resilienz: Wie CISOs die Governance-Lücke schließen</title><link>https://blog.clarysec.com/de/posts/ciso-governance-compliance-to-resilience/</link><pubDate>Fri, 24 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/ciso-governance-compliance-to-resilience/</guid><description>Compliance-Checklisten verhindern keine Sicherheitsverletzungen; aktive Governance schon. Wir analysieren die größten Governance-Irrtümer von CISOs anhand eines realen Vorfalls und liefern einen Fahrplan zum Aufbau echter Unternehmensresilienz mit umsetzbaren Schritten, Richtlinienbeispielen und Cross-Compliance-Zuordnungen für ISO 27001:2022, NIS2, DORA und weitere Rahmenwerke.</description></item><item><title>Jenseits der Firewall: Warum auditbereite Compliance ein echtes Managementsystem erfordert – mit Zuordnung zu ISO 27001, NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</link><pubDate>Thu, 09 Oct 2025 08:00:01 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</guid><description>Auditdesaster entstehen nicht durch schwache Firewalls, sondern dadurch, dass Compliance als technische Checkliste behandelt wird. Entdecken Sie Clarysecs Managementsystemstrategien, zugeordnete Maßnahmen und praxisnahe Richtlinien für nahtlose Compliance mit ISO 27001, NIS2 und DORA.</description></item><item><title>Zenith Blueprint: Der schnellste einheitliche Weg zur Compliance mit ISO 27001, NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/zenith-blueprint-fastest-unified-iso-27001-nis2-dora-compliance/</link><pubDate>Tue, 30 Sep 2025 17:25:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/zenith-blueprint-fastest-unified-iso-27001-nis2-dora-compliance/</guid><description>Clarysecs Zenith Blueprint ermöglicht den schnellsten und verlässlichsten einheitlichen Weg zur Compliance mit ISO 27001:2022, NIS2 und DORA. Entdecken Sie umsetzbare Schritte, Kontrollzuordnungen und praxisnahe Szenarien für CISOs und Führungskräfte, um echte Audit- und Betriebsbereitschaft zu erreichen.</description></item><item><title>Vom Rollfeld zur Tabletop-Übung: Architektur eines NIS2-konformen Incident-Response-Plans für kritische Infrastruktur</title><link>https://blog.clarysec.com/de/posts/from-tarmac-to-tabletop-nis2-incident-response-critical-infrastructure/</link><pubDate>Tue, 23 Sep 2025 08:45:23 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/from-tarmac-to-tabletop-nis2-incident-response-critical-infrastructure/</guid><description>Vereinheitlichen Sie Ihre Incident-Response-Strategie für die Einhaltung von NIS2, DORA und ISO/IEC 27001:2022 mit den bewährten Praktiken, umsetzbaren Zuordnungen und belastbaren Richtlinien von Clarysec. Enthält realistische Szenarien, praxisnahe Checklisten und Schritte zur Nachweiserbringung für die Auditbereitschaft.</description></item><item><title>Vom Cloud-Chaos zur Auditfähigkeit: Aufbau eines ISO 27001:2022-Cloud-Sicherheitsprogramms mit dem Clarysec Zenith Toolkit</title><link>https://blog.clarysec.com/de/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>CISOs, Compliance-Manager und Cloud-Architekten: Erfahren Sie, wie Cloud-Kontrollen nach ISO 27001:2022 für dauerhafte Compliance operationalisiert werden. Praxisnahe Beispiele, technische Mapping-Tabellen und umsetzbare Blueprints von Clarysec verbinden Sicherheit, Governance und Auditfähigkeit über mehrere Rahmenwerke hinweg.</description></item><item><title>Einheitliche operationale Resilienz: ISO 27001:2022, DORA und NIS2 mit dem Clarysec Blueprint verbinden</title><link>https://blog.clarysec.com/de/posts/architecting-operational-resilience-iso-27001-2022-dora-nis2/</link><pubDate>Fri, 19 Sep 2025 16:35:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/architecting-operational-resilience-iso-27001-2022-dora-nis2/</guid><description>CISOs und Compliance-Verantwortliche stehen durch DORA und NIS2 unter erhöhtem Handlungsdruck. Dieser zentrale Clarysec-Leitfaden zeigt, wie belastbare operationale Resilienz über Pläne, Maßnahmen, Lieferantenmanagement und Audits hinweg aufgebaut wird, indem globale Standards mit bewährten Umsetzungsschritten zusammengeführt werden.</description></item><item><title>Aufbau eines resilienten und auditfesten Programms für Lieferantenrisiken: ISO/IEC 27001:2022 und die Roadmap zur rahmenwerkübergreifenden Compliance</title><link>https://blog.clarysec.com/de/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>Ein umfassender Leitfaden zur operativen Umsetzung des Lieferantenrisikomanagements – von Krisen auf Ebene des Leitungsorgans bis zu erfolgreichen Audits über mehrere Rahmenwerke hinweg, mit praxisnahen Szenarien, Clarysec Zenith Toolkits und umsetzbaren Blueprints zum Schutz der Lieferkette über ihren gesamten Lebenszyklus.</description></item><item><title>Die 7 wichtigsten GDPR-Mythen 2025 entlarvt: ein Leitfaden für CISOs</title><link>https://blog.clarysec.com/de/posts/debunking-top-7-gdpr-myths-2025/</link><pubDate>Fri, 12 Sep 2025 10:47:52 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/debunking-top-7-gdpr-myths-2025/</guid><description>Erfahren Sie, was hinter den 7 wichtigsten GDPR-Mythen des Jahres 2025 wirklich steckt. Unser Expertenleitfaden widerlegt verbreitete Fehlannahmen zu Einwilligung, Datenschutzverletzungen und Compliance.</description></item><item><title>Den Sturm meistern: Wie NIS2 und DORA die europäische Compliance neu definieren</title><link>https://blog.clarysec.com/de/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/nis2-dora-redefining-european-compliance/</guid><description>Die NIS2-Richtlinie und die DORA-Verordnung der EU verändern die Compliance-Anforderungen an Cybersicherheit grundlegend. Dieser Leitfaden erläutert ihre Auswirkungen und zeigt einen praktikablen Weg zur Umsetzungsreife.</description></item><item><title>Mehr als ein Handschlag: Lieferantensicherheit mit ISO 27001 und GDPR beherrschen</title><link>https://blog.clarysec.com/de/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Erfahren Sie, wie Sie Risiken in der Lieferantensicherheit mit den ISO 27001:2022-Maßnahmen A.5.19 und A.5.20 steuern und sicherstellen, dass Ihre Auftragsverarbeitungsverträge und Lieferantenverträge die verbindlichen Anforderungen der GDPR erfüllen.</description></item><item><title>Wie ISO/IEC 27001:2022 die NIS2-Compliance für KMU beschleunigt</title><link>https://blog.clarysec.com/de/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-nis2-compliance-sme/</guid><description>Erfahren Sie, wie die Einführung eines ISMS nach ISO/IEC 27001:2022 ein belastbares Rahmenwerk schafft, das die zentralen Cybersicherheitsanforderungen der NIS2-Richtlinie unmittelbar adressiert.</description></item></channel></rss>