Wissen zu ISMS, NIS2 & Compliance
Kompakte Leitfäden aus der Praxis — geschrieben vom Team hinter Flux Platform.
NIS2-Risikoanalyse Schritt für Schritt: von den Assets zum Maßnahmenplan
Wie Unternehmen die von NIS2 geforderte Risikoanalyse pragmatisch aufsetzen: Scope und Assets, Risikoidentifikation und -bewertung, Behandlung und Billigung durch die Geschäftsleitung — mit bewährten Methoden wie ISO 27005 und BSI-Standard 200-3.
WeiterlesenISO-27001-Zertifizierung: Kosten, Dauer und Ablauf im Überblick
Was eine ISO-27001-Zertifizierung kostet, wie lange Einführung und Audit dauern und wie Stufe-1- und Stufe-2-Audit ablaufen — mit Erfahrungswerten für den Mittelstand und konkreten Hebeln für Budget und Zeitplan.
WeiterlesenNIS2 vs. KRITIS: Unterschiede, doppelte Pflichten und Fristen 2026
KRITIS reguliert Betreiber kritischer Anlagen, NIS2 verpflichtet zehntausende Unternehmen zur Cybersicherheit. Wie beide Regelwerke seit dem NIS2-Umsetzungsgesetz und dem KRITIS-Dachgesetz zusammenspielen — und wer welche Pflichten hat.
WeiterlesenWas ist ein ISMS? Definition, Bestandteile und Einführung
Ein ISMS (Informationssicherheits-Managementsystem) ist der systematische Rahmen, mit dem Organisationen Informationssicherheit steuern. Definition, Bestandteile, ISO 27001 und Schritte zur Einführung.
WeiterlesenNIS2-Anforderungen: Wer betroffen ist und was jetzt zu tun ist
Die EU-Richtlinie NIS2 verpflichtet zehntausende Unternehmen zu Risikomanagement, Meldepflichten und Management-Verantwortung. Wer betroffen ist, welche Pflichten gelten und wie die Vorbereitung gelingt.
WeiterlesenISO 27001 vs. SOC 2: Unterschiede und Entscheidungshilfe
ISO 27001 ist ein zertifizierbarer internationaler ISMS-Standard, SOC 2 ein Prüfbericht nach AICPA-Kriterien. Die Unterschiede in Geltung, Prüfung und Zielgruppe — und wann sich welcher Nachweis lohnt.
Weiterlesen