<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Informationssicherheit Archive - SAVISCON GmbH</title>
	<atom:link href="https://saviscon.de/kategorie/informationssicherheit/feed" rel="self" type="application/rss+xml" />
	<link>https://saviscon.de/kategorie/informationssicherheit</link>
	<description>Digitale Zukunft</description>
	<lastBuildDate>Mon, 15 Jan 2024 10:40:21 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://saviscon.de/wp-content/uploads/2019/06/cropped-cropped-saviscon_logo-1-32x32.png</url>
	<title>Informationssicherheit Archive - SAVISCON GmbH</title>
	<link>https://saviscon.de/kategorie/informationssicherheit</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>NIS2: ISMS umsetzen, Vorsprung sichern.</title>
		<link>https://saviscon.de/informationssicherheit/nis2-isms-umsetzen-vorsprung-sichern</link>
		
		<dc:creator><![CDATA[Ingo Simon]]></dc:creator>
		<pubDate>Thu, 25 May 2023 07:30:55 +0000</pubDate>
				<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Business Continuity Management]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[NIS2]]></category>
		<guid isPermaLink="false">https://saviscon.de/?p=8814</guid>

					<description><![CDATA[<p>EU-Richtlinie NIS2: Die neue Richtlinie kann Ihre Chance sein, um sich gegenüber Mitbewerbern einen Wettbewerbsvorteil zu sichern.</p>
<p>Der Beitrag <a href="https://saviscon.de/informationssicherheit/nis2-isms-umsetzen-vorsprung-sichern">NIS2: ISMS umsetzen, Vorsprung sichern.</a> erschien zuerst auf <a href="https://saviscon.de">SAVISCON GmbH</a>.</p>
]]></description>
		
		
		
			</item>
		<item>
		<title>Wie läuft eine Zertifizierung nach ISO 27001 ab?</title>
		<link>https://saviscon.de/grc-management-bei-saviscon/wie-laeuft-eine-zertifizierung-nach-iso-27001-ab</link>
		
		<dc:creator><![CDATA[Daniel Straßberger]]></dc:creator>
		<pubDate>Thu, 07 Jul 2022 12:07:04 +0000</pubDate>
				<category><![CDATA[GRC@SAVISCON]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[DIN ISO Norm]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[ISO27001]]></category>
		<guid isPermaLink="false">https://saviscon.de/?p=6845</guid>

					<description><![CDATA[<p>In unserer Reihe GRC@SAVISCON nehmen wir Sie mit auf unsere interne Reise zum strukturierten, konsistenten GRC-Management-System. Frei nach dem Motto „Practice what you preach“, entwickeln wir Schritt für Schritt unser Compliance-, Risiko-, Datenschutz- und Informationssicherheits-Management weiter. Im heutigen Blog-Beitrag geht es um das Aufsetzen und Zertifizieren eines Informationssicherheits-Management-Systems (ISMS). Denn wir als SAVISCON GmbH haben uns das Ziel gesetzt, uns bis Ende 2022 nach ISO27001 zertifizieren zu lassen.</p>
<p>Der Beitrag <a href="https://saviscon.de/grc-management-bei-saviscon/wie-laeuft-eine-zertifizierung-nach-iso-27001-ab">Wie läuft eine Zertifizierung nach ISO 27001 ab?</a> erschien zuerst auf <a href="https://saviscon.de">SAVISCON GmbH</a>.</p>
]]></description>
		
		
		
			</item>
		<item>
		<title>ISO 27001 Statement of Applicability (SoA) / Erklärung zur Anwendbarkeit</title>
		<link>https://saviscon.de/informationssicherheit/iso-27001-statement-of-applicability</link>
		
		<dc:creator><![CDATA[Daniel Straßberger]]></dc:creator>
		<pubDate>Mon, 14 Feb 2022 09:26:55 +0000</pubDate>
				<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[ISO27001]]></category>
		<guid isPermaLink="false">https://saviscon.de/?p=4586</guid>

					<description><![CDATA[<p>Die Erklärung zur Anwendbarkeit (Englisch: Statement of Applicability) ist ein Schlüsseldokument, welches im Rahmen des Aufbaus und der ständigen Weiterentwicklung Ihres Informationssicherheitsmanagementsystems (ISMS) erstellt und gepflegt wird. Nachdem ich mich in meinen letzten Blog-Beiträgen mit dem IT-Grundschutz beschäftigt habe (BSI IT-Grundschutz: In 4 Schritten zur Basis-Absicherung und BSI IT-Grundschutz: Kern- und Standard-Absicherung), kehren wir diesmal zurück in die Welt der ISO27001. Diese Norm enthält den Anhang A mit insgesamt 114 Sicherheitsanforderungen (Controls), welche allesamt zu bearbeiten sind. Die Dokumentation als Nachweis der Bearbeitung dieser Anforderungen wird „Statement of Applicability“ (SoA) genannt und ist ein zentraler Bestandteil Ihres ISMS, sowie eine der wichtigsten Voraussetzungen für eine erfolgreiche Zertifizierung nach ISO27001. Hier geht's zur Checkliste:</p>
<p>Der Beitrag <a href="https://saviscon.de/informationssicherheit/iso-27001-statement-of-applicability">ISO 27001 Statement of Applicability (SoA) / Erklärung zur Anwendbarkeit</a> erschien zuerst auf <a href="https://saviscon.de">SAVISCON GmbH</a>.</p>
]]></description>
		
		
		
			</item>
		<item>
		<title>BSI IT-Grundschutz: Kern- und Standard-Absicherung</title>
		<link>https://saviscon.de/informationssicherheit/bsi-it-grundschutz-kern-und-standard-absicherung</link>
		
		<dc:creator><![CDATA[Daniel Straßberger]]></dc:creator>
		<pubDate>Thu, 02 Dec 2021 09:02:21 +0000</pubDate>
				<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[ISO27001]]></category>
		<guid isPermaLink="false">https://saviscon.de/?p=5937</guid>

					<description><![CDATA[<p>In meinem letzten Blog-Beitrag habe ich die Basis-Absicherung nach IT-Grundschutz vorgestellt. Darauf aufbauend möchte ich dieses Mal die Standard- und Kern-Aabsicherung näher betrachten. Der wesentliche Unterschied besteht darin, dass Sie nicht um eine Risikoanalyse herumkommen werden. Die Managementsysteme der ISO-Normen haben alle die Risikobetrachtung als zentrales Element und das BSI reduziert den Aufwand zur Etablierung eines Informationssicherheitsmanagementsystems (ISMS) dadurch, dass dieser Aspekt bei der Basis-Absicherung komplett wegfällt und bei der Kern- bzw. Standard-Absicherung nur in bestimmten Fällen zum Tragen kommt. Mehr erfahren:</p>
<p>Der Beitrag <a href="https://saviscon.de/informationssicherheit/bsi-it-grundschutz-kern-und-standard-absicherung">BSI IT-Grundschutz: Kern- und Standard-Absicherung</a> erschien zuerst auf <a href="https://saviscon.de">SAVISCON GmbH</a>.</p>
]]></description>
		
		
		
			</item>
		<item>
		<title>BSI IT-Grundschutz: In 4 Schritten zur Basis-Absicherung</title>
		<link>https://saviscon.de/informationssicherheit/bsi-it-grundschutz-in-4-schritten-zur-basis-absicherung</link>
		
		<dc:creator><![CDATA[Daniel Straßberger]]></dc:creator>
		<pubDate>Thu, 14 Oct 2021 08:27:17 +0000</pubDate>
				<category><![CDATA[GRC-COCKPIT]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[ISO27001]]></category>
		<guid isPermaLink="false">https://saviscon.de/?p=5668</guid>

					<description><![CDATA[<p>Im heutigen Blogeintrag zum Thema Informationssicherheit wollen wir uns den BSI IT-Grundschutz etwas näher anschauen, spezifisch die Basis-Absicherung. Die Basis-Absicherung ist als Einstieg in den IT-Grundschutz gedacht oder für Unternehmen, die aus finanziellen oder personellen Gründen kein vollständiges Informationssicherheitsmanagementsystem (ISMS) nach der ISO 27001 etablieren können oder wollen. Dennoch kann die Basis-Absicherung, abhängig von der Größe und Art der Organisation, ein sehr umfangreiches Unterfangen sein. Lohnenswert ist dieser Aufwand aber auf jeden Fall, auch für kleinere Unternehmen, denn es gilt: Selbst ein bisschen Informationssicherheit ist besser als gar keine und die IT-Grundschutz Basis-Absicherung ist, meiner Meinung nach, ein guter Ansatz. Warum? Das lesen Sie in unserem Blog-Beitrag:</p>
<p>Der Beitrag <a href="https://saviscon.de/informationssicherheit/bsi-it-grundschutz-in-4-schritten-zur-basis-absicherung">BSI IT-Grundschutz: In 4 Schritten zur Basis-Absicherung</a> erschien zuerst auf <a href="https://saviscon.de">SAVISCON GmbH</a>.</p>
]]></description>
		
		
		
			</item>
	</channel>
</rss>
