Wissen

Informationssicherheit zwischen Anspruch und Alltag

Fachbeiträge zu NIS-2, KRITIS, ISMS und der ISB-Rolle – aus der Praxis von IT-Leitung und Audit.

Auf dem Papier ist fast jede Organisation gut aufgestellt: Die Richtlinien sind geschrieben, die Rollen benannt, das Risikoregister ist gepflegt. Im Audit zeigt sich oft ein anderes Bild – die letzte Notfallübung liegt Jahre zurück, Berechtigungen hat seit dem letzten Personalwechsel niemand geprüft, und die Richtlinie kennt vor allem der, der sie geschrieben hat.

Das ist selten Nachlässigkeit. Meist fehlen Zeit und Personal – und jemand, der die Anforderungen in den Arbeitsalltag übersetzt. Um genau diese Lücke geht es in dieser Reihe:

  • NIS-2: was tatsächlich auf Organisationen zukommt – und was nicht
  • was Prüfer sehen wollen und woran Audits scheitern
  • ISMS, Notfallmanagement und die ISB-Rolle ohne Papiertiger
  • Beobachtungen aus Audits und Mandaten, ohne Namen

Die Reihe erscheint auch auf LinkedIn.

Beiträge

Die ersten Beiträge erscheinen in Kürze – parallel zur LinkedIn-Reihe.

Fragen zur eigenen Organisation?

Mit SSC Kompass wird geklärt, wo eine Organisation steht und welche Maßnahmen zuerst zählen.