Blog
Insights &
Expertise
Praxisnahe Beiträge zu ISMS, NIS2, Microsoft Purview, Security-Awareness und Security-Strategie im Mittelstand — geschrieben aus Projekten, nicht aus dem Lehrbuch.
IAM im Mittelstand: Berechtigungen im Griff
Warum Identity & Access Management im Mittelstand kein Konzern-Luxus ist — und wie Sie mit Identity Lifecycle, Least Privilege und Governance den Berechtigungs-Wildwuchs in den Griff bekommen.
Was kostet IT-Security-Beratung? Modelle
Tagessatz, Retainer, Projektpauschale oder Assessment-Paket? Wir zeigen die gängigen Preismodelle der IT-Security-Beratung, realistische Spannen und worauf Sie achten sollten.
Strategic Security Advisor vs. externer CISO
Strategischer Sparringspartner oder operativer Sicherheitschef auf Zeit? Wir grenzen den Strategic Security Advisor vom klassischen externen CISO ab — und zeigen, was zu welchem Unternehmen passt.
IT-Sicherheits-Reifegrad messen: So gehts
Wie reif ist Ihre IT-Sicherheit wirklich? Ein Security Assessment macht den Reifegrad messbar — über ein Modell, definierte Domänen und eine aussagekräftige Heatmap.
ISO 27001 vs. TISAX vs. NIS2: Welches Framework?
ISO 27001, TISAX oder NIS2 – welches Framework braucht Ihr Unternehmen? Ein praxisnaher Vergleich nach Zweck, Pflicht, Branche, Aufwand und Synergien.
TISAX Zertifizierung: Kosten, Ablauf, Stolperfallen
Was eine TISAX Zertifizierung wirklich kostet, wie der Ablauf von Self-Assessment bis Label aussieht und welche Stolperfallen Mittelständler teuer zu stehen kommen.
Security-Roadmap Mittelstand: In 5 Schritten
Eine Security-Roadmap übersetzt diffuse Sicherheitssorgen in einen planbaren Weg. So entwickeln mittelständische Unternehmen in fünf Schritten eine tragfähige Security-Strategie.
ISMS aufbauen: Der Weg zur ISO 27001
Wie Sie ein Informationssicherheits-Managementsystem nach ISO/IEC 27001 strukturiert aufbauen — von der Kontextanalyse über das Risikomanagement bis zur Zertifizierung.
ISO 42001 vs. ISO 27001: AIMS trifft ISMS
ISO 42001 ist die erste Norm für KI-Managementsysteme, ISO 27001 der Standard für Informationssicherheit. Wo sie sich überschneiden, worin sie sich unterscheiden – und wann Sie beide brauchen.
Microsoft Copilot sicher einführen
Copilot Governance entscheidet, ob aus dem KI-Assistenten ein Produktivitäts-Booster oder ein Datenschutz-Vorfall wird. Wie Sie Berechtigungen, Klassifizierung und Policies sauber aufstellen.
M365 Security Checkliste: 20 Purview-Einstellungen
20 Microsoft-Purview-Einstellungen, die jedes Unternehmen prüfen sollte — eine kompakte Checkliste für Sensitivity Labels, DLP und Compliance.
KI-Policy erstellen: Leitfaden für Unternehmen
Mitarbeitende nutzen längst ChatGPT & Co. – mit oder ohne Erlaubnis. Eine KI-Policy schafft klare Regeln statt Verbote. Dieser Leitfaden zeigt Schritt für Schritt, was hineingehört und wie die Einführung gelingt.