Cybersecurity · 3. September 2026 · 12 Min. Security-Budget richtig planen: Leitfaden für CFOs Wie viel sollte ein Mittelständler in IT-Security investieren – und wofür? Ein Leitfaden zur Budget-Logik, risikobasierten Priorisierung, CAPEX/OPEX-Aufteilung und zur Argumentation gegenüber der Geschäftsführung. Cybersecurity · 1. September 2026 · 12 Min. Die 10 häufigsten Fehler bei der Security-Strategie Vom Technik-Aktionismus ohne Strategie bis zum fehlenden KPI-Review: Die zehn häufigsten Fehler, die mittelständische Unternehmen bei ihrer Security-Strategie machen – jeweils mit Folge und Gegenmittel. Cybersecurity · 27. August 2026 · 11 Min. CISO-Sparring: Warum jeder Mittelständler ihn braucht IT-Leiter im Mittelstand entscheiden über Security oft allein – ohne Gegenüber, das ihre Annahmen prüft. Warum ein CISO-Sparringspartner blinde Flecken aufdeckt und bessere Entscheidungen ermöglicht. Cybersecurity · 25. August 2026 · 10 Min. 5 Anzeichen, dass Ihr ISMS ein Papier-ISMS ist Ein Papier-ISMS ist dokumentiert, aber nicht gelebt. Fünf klare Warnsignale – je mit „Woran erkennbar" und „So beheben" – damit Ihr ISMS Sicherheit schafft statt Aktenordner. Cybersecurity · 20. August 2026 · 11 Min. Externer ISB oder interner Beauftragter? Externer ISB oder interner Informationssicherheitsbeauftragter? Vor- und Nachteile bei Kosten, Unabhängigkeit, Know-how und Haftung – plus Entscheidungshilfe nach Unternehmensgröße. Cybersecurity · 18. August 2026 · 13 Min. Audit-Readiness: 90 Tage bis zur ISO-27001-Prüfung Ein konkreter 90-Tage-Plan zur ISO 27001 Audit Readiness: Doku und SoA finalisieren, internes Audit, Wirksamkeitsnachweise, Management-Review und Pre-Audit. Cybersecurity · 13. August 2026 · 11 Min. ISMS-Dokumentation: Was Sie wirklich brauchen Welche Dokumente ISO 27001:2022 zwingend verlangt – und welche überflüssig sind. Ein Leitfaden gegen den Papier-Friedhof, der Audits nicht besteht und niemand liest. Cybersecurity · 11. August 2026 · 10 Min. NIS2-Bußgelder: Was droht bei Nicht-Einhaltung? Welche Bußgelder NIS2 vorsieht, warum die Geschäftsleitung persönlich haftet und wie Sie als betroffenes Unternehmen Sanktionen durch das BSI vermeiden. Cybersecurity · 6. August 2026 · 12 Min. Gap-Analyse ISO 27001: So finden Sie Ihre Lücken Wie eine Gap-Analyse nach ISO 27001 funktioniert: Vorgehen gegen die 93 Controls und Kapitel 4–10, Reifegradbewertung, Priorisierung und der Weg zur Roadmap. Cybersecurity · 4. August 2026 · 12 Min. Phishing Simulation: Awareness testen Wie Sie eine Phishing Simulation rechtssicher planen und durchführen: Baseline, Templates, Schwierigkeitsgrade, Just-in-time-Training und KPIs. Cybersecurity · 30. Juli 2026 · 13 Min. Security Awareness Training: Der Leitfaden Wie Sie Security Awareness Training im Mittelstand aufbauen: Bausteine, Zielgruppen, Erfolgsmessung und Rollout – kontinuierlich statt einmalig. Cybersecurity · 28. Juli 2026 · 11 Min. JML-Prozesse: Joiner, Mover, Leaver steuern Wie Sie Joiner-, Mover- und Leaver-Prozesse sauber einrichten — mit HR-Triggern, automatisiertem Provisioning, klaren Genehmigungen und einer Praxis-Checkliste gegen verwaiste Konten.