Allein auf weiter Flur. Alle, die allein für die Informationssicherheit verantwortlich sind, kennen dieses Gefühl vermutlich. Die Anforderungen an das Compliance-Programm nehmen ständig zu, es werden aber keine zusätzlichen Ressourcen für den höheren Arbeitsaufwand bereitgestellt. Der Geschäftsführer von NorthGRC möchte alleinverantwortlichen Beauftragten für Informationssicherheit 5 gute Ratschläge geben, die die Effizienz erhöhen und der Geschäftsleitung ein größeres Verständnis für Informationssicherheit vermitteln.
5 gute Ratschläge an alleinverantwortliche für Informationssicherheit
[fa icon="calendar'] 30. November 2023 / von Jakob Holm Hansen zu den Themen informationssicherheit, jahreszyklus für informationssicherheit, kontinuierliche compliance
DSGVO: Wahrscheinlich erstellen Sie viel mehr Verzeichnisse von Verarbeitungstätigkeiten als Sie eigentlich müssten
[fa icon="calendar'] 30. November 2023 / von Jakob Holm Hansen zu den Themen datenschutz-grundverordnung, DSGVO, verzeichnisse von verarbeitungstätigkeiten
Sowohl im Eifer, alles richtig machen zu wollen, als auch aus Angst vor Fehlern erstellen viele Unternehmen weitaus mehr Verzeichnisse von ihren Verarbeitungstätigkeiten als notwendig. Hier beschreibt ein unser NorthGRC-Experte, wie man Verabeitungstätigkeiten gruppiert und sich dadurch viel Arbeitsaufwand sparen kann.
Warum sollten Sie eine Risikobewertung durchführen?
[fa icon="calendar'] 30. November 2023 / von Jakob Holm Hansen zu den Themen ISO 27005, IT-Risikomanagement
Die meisten Organisationen wissen, dass die Durchführung einer Risikobewertung gängige Praxis ist. Allerdings führen nicht alle Organisation eine solche Risikoeinschätzung tatsächlich durch, und diejenigen, die es tun, wählen möglicherweise den falschen Ansatz. Allzu oft werden Risikobewertungen als einmaliges Projekt mit betrachtet, das endlich ist. Die Realität sieht jedoch ganz anders aus, dort sind Risikobewertung und Risikobehandlung ein fortlaufender Prozess.
Welche Einfluss wird NIS2 auf den ISB/CISO haben?
[fa icon="calendar'] 29. November 2023 / von Neupart zu den Themen ISO 27001, NIS2, ISO 27002, NIS
NIS2 wird für Sie als Informationssicherheitsbeauftragter praktische Bedeutung haben, da die Anforderungen der Richtlinie direkt auf Ihr Informationssicherheitsmanagement abzielen.
Informationssicherheit erfordert die Unterstützung durch das Management – so erhalten Sie sie
[fa icon="calendar'] 29. November 2023 / von Jakob Holm Hansen zu den Themen informationssicherheit, kontinuierliche compliance, jahresrad
Es ist inzwischen eine Standardaussage, dass neue Unternehmensprojekte die Unterstützung von oben erfordern – nicht zuletzt im Bereich Informationssicherheit. Auch für die erfolgreiche Pflege und die Weiterentwicklung eines Compliance-Programmes ist es entscheidend, Rückhalt durch die Entscheidungsträger zu haben. Aber wie genau bekommt man diese Unterstützung? Der Geschäftsführer von NorthGRC lässt die Floskeln beiseite und gibt Informationssicherheitsbeauftragten fünf konkrete Ratschläge.
Risikobewertungen ausgehend von den Unternehmenszielen
[fa icon="calendar'] 29. November 2023 / von Jakob Holm Hansen zu den Themen IT-Risikomanagement, Risikobewertung, Risikobehandlung
Risikobewertungen, die von konkreten Unternehmenszielen ausgehen, sind nicht nur für die Geschäftsführung sehr hilfreich. Auch die Informationssicherheitsbeauftragten profitieren von unternehmensbasierten Risikobewertungen, denn so können für die knappen Ressourcen die richtigen Prioritäten gesetzt werden.
ISMS: „Der Wert, den Sie messen können, ist der Wert, den Sie liefern“
[fa icon="calendar'] 19. November 2018 / von Jakob Holm Hansen zu den Themen ISO 27001, ISMS, jahreszyklus für informationssicherheit