Blog
Insights &
Expertise
Praxisnahe Beiträge zu ISMS, NIS2, Microsoft Purview, Security-Awareness und Security-Strategie im Mittelstand — geschrieben aus Projekten, nicht aus dem Lehrbuch.
Security-Budget richtig planen: Leitfaden für CFOs
Wie viel sollte ein Mittelständler in IT-Security investieren – und wofür? Ein Leitfaden zur Budget-Logik, risikobasierten Priorisierung, CAPEX/OPEX-Aufteilung und zur Argumentation gegenüber der Geschäftsführung.
Die 10 häufigsten Fehler bei der Security-Strategie
Vom Technik-Aktionismus ohne Strategie bis zum fehlenden KPI-Review: Die zehn häufigsten Fehler, die mittelständische Unternehmen bei ihrer Security-Strategie machen – jeweils mit Folge und Gegenmittel.
CISO-Sparring: Warum jeder Mittelständler ihn braucht
IT-Leiter im Mittelstand entscheiden über Security oft allein – ohne Gegenüber, das ihre Annahmen prüft. Warum ein CISO-Sparringspartner blinde Flecken aufdeckt und bessere Entscheidungen ermöglicht.
5 Anzeichen, dass Ihr ISMS ein Papier-ISMS ist
Ein Papier-ISMS ist dokumentiert, aber nicht gelebt. Fünf klare Warnsignale – je mit „Woran erkennbar" und „So beheben" – damit Ihr ISMS Sicherheit schafft statt Aktenordner.
Externer ISB oder interner Beauftragter?
Externer ISB oder interner Informationssicherheitsbeauftragter? Vor- und Nachteile bei Kosten, Unabhängigkeit, Know-how und Haftung – plus Entscheidungshilfe nach Unternehmensgröße.
Audit-Readiness: 90 Tage bis zur ISO-27001-Prüfung
Ein konkreter 90-Tage-Plan zur ISO 27001 Audit Readiness: Doku und SoA finalisieren, internes Audit, Wirksamkeitsnachweise, Management-Review und Pre-Audit.
ISMS-Dokumentation: Was Sie wirklich brauchen
Welche Dokumente ISO 27001:2022 zwingend verlangt – und welche überflüssig sind. Ein Leitfaden gegen den Papier-Friedhof, der Audits nicht besteht und niemand liest.
NIS2-Bußgelder: Was droht bei Nicht-Einhaltung?
Welche Bußgelder NIS2 vorsieht, warum die Geschäftsleitung persönlich haftet und wie Sie als betroffenes Unternehmen Sanktionen durch das BSI vermeiden.
Gap-Analyse ISO 27001: So finden Sie Ihre Lücken
Wie eine Gap-Analyse nach ISO 27001 funktioniert: Vorgehen gegen die 93 Controls und Kapitel 4–10, Reifegradbewertung, Priorisierung und der Weg zur Roadmap.
Phishing Simulation: Awareness testen
Wie Sie eine Phishing Simulation rechtssicher planen und durchführen: Baseline, Templates, Schwierigkeitsgrade, Just-in-time-Training und KPIs.
Security Awareness Training: Der Leitfaden
Wie Sie Security Awareness Training im Mittelstand aufbauen: Bausteine, Zielgruppen, Erfolgsmessung und Rollout – kontinuierlich statt einmalig.
JML-Prozesse: Joiner, Mover, Leaver steuern
Wie Sie Joiner-, Mover- und Leaver-Prozesse sauber einrichten — mit HR-Triggern, automatisiertem Provisioning, klaren Genehmigungen und einer Praxis-Checkliste gegen verwaiste Konten.