BSI IT-Grundschutz++

Freitag, 4. April 2025

Grundschutz++ ist ein Reformprojekt des BSI zur grundlegenden Modernisierung des IT-Grundschutzes, das ab 2026 umgesetzt wird.
Ziel ist eine stärkere Automatisierung und Vereinfachung durch die Umstellung auf ein maschinenlesbares, OSCAL/JSON-basiertes Regelwerk.
Die Struktur wird modularer und prozessorientierter, um Redundanzen zu reduzieren und die Dokumentationslast zu senken.

IT-Grundschutz++ 2026: Digitale Reform & OSCAL/JSON-basierte Sicherheit

Der Cyber-Risiko-Check (CRC)

Sonntag, 16. März 2025

Der Cyber-Risiko-Check (CRC) ist ein vom Bundesamt für Sicherheit in der Informationstechnik (BSI) entwickeltes Verfahren, das kleinen und kleinsten Unternehmen (KKU) hilft, ihr IT-Sicherheitsniveau zu bewerten. Es basiert auf der DIN SPEC 27076 und wird von speziell geschulten IT-Dienstleistern durchgeführt.

Ziel des CRC ist es, IT-Sicherheitsrisiken strukturiert zu identifizieren und konkrete Handlungsempfehlungen zur Verbesserung der Sicherheitslage eines Unternehmens zu geben.

Der Cyber-Risiko-Check (CRC)

Informationssicherheit beim Einsatz von Social Media im Unternehmen

Sonntag, 16. März 2025

Social Media werden in Unternehmen zunehmend als strategisches Instrument eingesetzt – sei es für Marketing, Kundenkommunikation oder Employer Branding.
Gleichzeitig ergeben sich jedoch auch Risiken für die Informationssicherheit. Dieser Artikel beleuchtet die Problematik und zeigt Lösungsansätze auf, die einen regelkonformen Umgang ermöglichen, ohne den flexiblen Einsatz von Social Media unnötig einzuschränken.

Informationssicherheit beim Einsatz von Social Media

Geschäftsprozesse

Montag, 24. Februar 2025

Geschäftsprozesse bilden den Kern der Unternehmensabläufe und sind zentral für die Wertschöpfung und damit auch relevant für Informationsicherheit.

Aber was sind Geschäftsprozesse? Und wie finde ich sie?
Das Theme füllt Bücher, einen kleinen Abriss aus Sicht der Informationssicherheit findet ihr jetzt im Artikel zu Geschäftsprozesse

Geschäftsprozesse und ihre Relevanz für die Informationssicherheit

Internes zu Kommentaren

Montag, 24. Februar 2025

Natürlich dürft ihr gern kommentieren, aber bitte nur als “Kommentar”.
Falls ihr konkrete Fragen habt zum Blog allgemein oder einzelnen Beiträgen, nutzt bitte das Kontaktformular, da ich nicht sicherstellen kann, dass ich alle Kommentare zeitnah lese :)