Cybersecurity · 23. Juli 2026 · 12 Min. IAM im Mittelstand: Berechtigungen im Griff Warum Identity & Access Management im Mittelstand kein Konzern-Luxus ist — und wie Sie mit Identity Lifecycle, Least Privilege und Governance den Berechtigungs-Wildwuchs in den Griff bekommen. Cybersecurity · 21. Juli 2026 · 11 Min. Was kostet IT-Security-Beratung? Modelle Tagessatz, Retainer, Projektpauschale oder Assessment-Paket? Wir zeigen die gängigen Preismodelle der IT-Security-Beratung, realistische Spannen und worauf Sie achten sollten. Cybersecurity · 16. Juli 2026 · 12 Min. Strategic Security Advisor vs. externer CISO Strategischer Sparringspartner oder operativer Sicherheitschef auf Zeit? Wir grenzen den Strategic Security Advisor vom klassischen externen CISO ab — und zeigen, was zu welchem Unternehmen passt. Cybersecurity · 14. Juli 2026 · 12 Min. IT-Sicherheits-Reifegrad messen: So gehts Wie reif ist Ihre IT-Sicherheit wirklich? Ein Security Assessment macht den Reifegrad messbar — über ein Modell, definierte Domänen und eine aussagekräftige Heatmap. Cybersecurity · 9. Juli 2026 · 13 Min. ISO 27001 vs. TISAX vs. NIS2: Welches Framework? ISO 27001, TISAX oder NIS2 – welches Framework braucht Ihr Unternehmen? Ein praxisnaher Vergleich nach Zweck, Pflicht, Branche, Aufwand und Synergien. Cybersecurity · 7. Juli 2026 · 12 Min. TISAX Zertifizierung: Kosten, Ablauf, Stolperfallen Was eine TISAX Zertifizierung wirklich kostet, wie der Ablauf von Self-Assessment bis Label aussieht und welche Stolperfallen Mittelständler teuer zu stehen kommen. Cybersecurity · 2. Juli 2026 · 13 Min. Security-Roadmap Mittelstand: In 5 Schritten Eine Security-Roadmap übersetzt diffuse Sicherheitssorgen in einen planbaren Weg. So entwickeln mittelständische Unternehmen in fünf Schritten eine tragfähige Security-Strategie. Cybersecurity · 16. Juni 2026 · 12 Min. ISMS aufbauen: Der Weg zur ISO 27001 Wie Sie ein Informationssicherheits-Managementsystem nach ISO/IEC 27001 strukturiert aufbauen — von der Kontextanalyse über das Risikomanagement bis zur Zertifizierung. Cybersecurity · 11. Juni 2026 · 11 Min. ISO 42001 vs. ISO 27001: AIMS trifft ISMS ISO 42001 ist die erste Norm für KI-Managementsysteme, ISO 27001 der Standard für Informationssicherheit. Wo sie sich überschneiden, worin sie sich unterscheiden – und wann Sie beide brauchen. Cybersecurity · 4. Juni 2026 · 13 Min. Microsoft Copilot sicher einführen Copilot Governance entscheidet, ob aus dem KI-Assistenten ein Produktivitäts-Booster oder ein Datenschutz-Vorfall wird. Wie Sie Berechtigungen, Klassifizierung und Policies sauber aufstellen. Cybersecurity · 26. Mai 2026 · 10 Min. M365 Security Checkliste: 20 Purview-Einstellungen 20 Microsoft-Purview-Einstellungen, die jedes Unternehmen prüfen sollte — eine kompakte Checkliste für Sensitivity Labels, DLP und Compliance. Cybersecurity · 21. Mai 2026 · 12 Min. KI-Policy erstellen: Leitfaden für Unternehmen Mitarbeitende nutzen längst ChatGPT & Co. – mit oder ohne Erlaubnis. Eine KI-Policy schafft klare Regeln statt Verbote. Dieser Leitfaden zeigt Schritt für Schritt, was hineingehört und wie die Einführung gelingt.