Blog
Insights &
Expertise
Praxisnahe Beiträge zu ISMS, NIS2, Microsoft Purview, Security-Awareness und Security-Strategie im Mittelstand — geschrieben aus Projekten, nicht aus dem Lehrbuch.
Case Study: Sensitivity-Labels-Rollout in einem DAX-Konzern
Ein anonymisierter Projektbericht: Wie wir Information Protection in einem DAX-Pharmakonzern eingeführt haben — Migration von einer Eigenentwicklung, Taxonomie unter regulatorischem Druck und ein Rollout gegen anfänglichen Widerstand.
NIS2-Checkliste: Ist Ihr Unternehmen betroffen?
Mit dieser Checkliste prüfen Sie in wenigen Schritten, ob Ihr Unternehmen unter NIS2 fällt — Sektoren, Größenkriterien, Sonderfälle und Lieferketten-Betroffenheit.
EU AI Act: Was Mittelständler jetzt wissen müssen
Der EU AI Act gilt seit August 2024 — und die Anforderungen greifen gestaffelt. Was die KI-Verordnung für Unternehmen bedeutet, welche Risikoklassen gelten und was der Mittelstand bis August 2026 konkret tun sollte.
Microsoft Purview vs. Varonis vs. Trellix
Microsoft Purview, Varonis oder Trellix? Ein ehrlicher Vergleich der Data-Governance-Lösungen für mittelständische Unternehmen — mit klarer Empfehlung.
ISMS aufbauen: Schritt für Schritt ohne Papier-Friedhof
Wie Sie ein ISMS pragmatisch und risikobasiert aufbauen — mit schlanker Doku, dem richtigen Tooling und einem klaren Blick auf die typischen Bürokratie-Fallen.
Shadow AI: Wenn Mitarbeitende heimlich ChatGPT nutzen
Shadow AI ist längst Realität: Mitarbeitende nutzen ChatGPT und Co. an der IT vorbei. Warum Verbote scheitern und welcher Weg wirklich schützt.
NIS2 und Microsoft 365: Anforderungen mit Bordmitteln erfüllen
Wie Sie zentrale NIS2-Anforderungen mit den Bordmitteln von Microsoft 365 und Purview erfüllen — von Risikomanagement bis Meldepflichten.
ISO 27001 Zertifizierung: Kosten, Dauer und Ablauf
Was kostet eine ISO-27001-Zertifizierung wirklich, wie lange dauert sie und wie läuft das Audit ab? Eine ehrliche Kostenkalkulation für den Mittelstand.
Purview Insider Risk Management: DSGVO-konform?
Insider Risk Management von Microsoft Purview verspricht Schutz vor internen Bedrohungen. Doch wie lässt es sich DSGVO- und betriebsratskonform einsetzen?
NIS2 in Deutschland: Was Unternehmen jetzt tun müssen
NIS2 ist seit Dezember 2025 in Deutschland in Kraft. Wer betroffen ist, welche Pflichten gelten und welche Sofort-Schritte jetzt anstehen — der Praxis-Leitfaden für den Mittelstand.
Endpoint DLP mit Purview: Daten auf Endgeräten schützen
Wie Sie mit Endpoint DLP von Microsoft Purview sensible Daten direkt auf den Endgeräten schützen — gegen USB-Abfluss, Cloud-Uploads und ungewolltes Drucken.
Purview DLP: Die 10 häufigsten Fehler
Die zehn häufigsten Fehler bei der Konfiguration von Purview DLP — und wie Sie sie vermeiden. Gesammelt aus Purview-Projekten von Großkonzernen bis zum Mittelstand.