<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Zugriffskontrolle on Clarysec</title><link>https://blog.clarysec.com/de/tags/zugriffskontrolle/</link><description>Recent content in Zugriffskontrolle on Clarysec</description><generator>Hugo</generator><language>de</language><lastBuildDate>Thu, 14 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/de/tags/zugriffskontrolle/index.xml" rel="self" type="application/rss+xml"/><item><title>Nachweise zu TOMs nach GDPR Article 32 mit ISO, NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>Ein praxisorientierter Leitfaden zum Aufbau auditbereiter technischer und organisatorischer Maßnahmen nach GDPR Article 32 mit ISO 27001:2022, ISO 27005, NIS2, DORA und Clarysec-Toolkits.</description></item><item><title>ISO 27001-Leitfaden zu Auditnachweisen für Zugriffskontrolle</title><link>https://blog.clarysec.com/de/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>Ein praxisnaher CISO-Leitfaden zum Aufbau eines einheitlichen Nachweismodells für Zugriffskontrolle nach ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST und COBIT.</description></item><item><title>Auditfähiger Schutz personenbezogener Daten für GDPR, NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Erfahren Sie, wie Sie auditfähige Kontrollen zum Schutz personenbezogener Daten aufbauen, indem Sie ISO/IEC 27001:2022 um ISO/IEC 27701:2025 und ISO/IEC 29151:2022 erweitern und diese auf GDPR, NIS2, DORA, an NIST ausgerichtete Kontrollsicherheit und Governance-Erwartungen nach COBIT 2019 abbilden.</description></item><item><title>Das GDPR-Playbook für CISOs zu KI: Leitfaden zur Compliance von SaaS-LLMs</title><link>https://blog.clarysec.com/de/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Dieser Artikel bietet CISOs ein praxisnahes Playbook, um die komplexe Schnittstelle zwischen GDPR und KI zu beherrschen. Wir führen szenariobasiert durch die Compliance von SaaS-Produkten mit LLMs und fokussieren Trainingsdaten, Zugriffskontrollen, Betroffenenrechte und Auditbereitschaft über mehrere Rahmenwerke hinweg.</description></item><item><title>Jenseits der Firewall: Warum auditbereite Compliance ein echtes Managementsystem erfordert – mit Zuordnung zu ISO 27001, NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</link><pubDate>Thu, 09 Oct 2025 08:00:01 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</guid><description>Auditdesaster entstehen nicht durch schwache Firewalls, sondern dadurch, dass Compliance als technische Checkliste behandelt wird. Entdecken Sie Clarysecs Managementsystemstrategien, zugeordnete Maßnahmen und praxisnahe Richtlinien für nahtlose Compliance mit ISO 27001, NIS2 und DORA.</description></item><item><title>10 Sicherheitsmängel, die die meisten Unternehmen übersehen, und wie sie behoben werden: zentraler Leitfaden für Sicherheitsaudit und Mängelbehebung</title><link>https://blog.clarysec.com/de/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</link><pubDate>Fri, 03 Oct 2025 17:30:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</guid><description>&lt;h2 id="wenn-simulation-auf-realität-trifft-die-krise-die-sicherheitsblindstellen-offengelegt-hat">Wenn Simulation auf Realität trifft: die Krise, die Sicherheitsblindstellen offengelegt hat&lt;/h2>
&lt;p>Es war 14:00 Uhr an einem Dienstag, als Alex, der CISO eines schnell wachsenden FinTech-Unternehmens, die laufende Ransomware-Simulation abbrechen musste. In Slack eskalierte die Lage, das Leitungsorgan verfolgte die Entwicklung mit wachsender Sorge, und die DORA-Compliance-Frist rückte bedrohlich näher. Die eigentlich routinemäßige Simulation war zu einer Vorführung der Schwachstellen geworden: Einstiegspunkte blieben unerkannt, kritische Assets wurden nicht priorisiert, der Kommunikationsplan versagte, und das Lieferantenrisiko war bestenfalls unklar.&lt;/p></description></item><item><title>Warum Netzwerksicherheit für die Konformität mit ISO 27001 und NIS2 unverzichtbar ist</title><link>https://blog.clarysec.com/de/posts/importance-network-security-iso-27001-nis2/</link><pubDate>Fri, 22 Aug 2025 20:47:10 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/importance-network-security-iso-27001-nis2/</guid><description>Netzwerksicherheit ist für die Konformität mit ISO 27001 und NIS2 wesentlich und bildet die Grundlage für Risikomanagement, Resilienz und regulatorische Nachweisfähigkeit moderner Organisationen.</description></item><item><title>Zugriffskontrolle und Multi-Faktor-Authentifizierung für KMU: ISO 27001:2022 A.8.2, A.8.3 und Sicherheit der Verarbeitung gemäß GDPR</title><link>https://blog.clarysec.com/de/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Wie KMU Zugriffskontrolle und MFA im Einklang mit ISO 27001:2022 A.8.2, A.8.3 und Article 32 GDPR umsetzen, Risiken reduzieren und die Einhaltung regulatorischer Anforderungen nachweisen.</description></item></channel></rss>