Wie sich intern die Akzeptanz von ISMS-Projekten steigern lässt

Ein sehr erfolgskritischer Faktor beim Aufbau eines Informationssicherheits-Managementsystems (ISMS) besteht in der Akzeptanz und breiten Mitwirkung innerhalb der gesamten Unternehmensorganisation. TÜV TRUST IT hat hierfür einige praxisbewährte Tipps zusammengestellt: 1. Ziele klar formulieren: In der gesamten Kommunikation müssen verschiedene Fragen deutlich beantwortet werden: Warum brauchen wir das? Was haben wir davon und wo wollen wir […]

WMC GmbH stellt das neue Sicherheitskonzept „Security as a Service“ (SaaS) auf Basis von QSEC vor!

Das flexible SaaS Komplettpaket, beinhaltet alle wichtigen Komponenten (Consulting, Software und Service) in einem Dienstleistungspaket und stellt Anwendern die Leistung einfach & kosteneffizient zur Verfügung. Dabei kann der Anwender exakt bestimmen, wie viel monatlichen Dienstleistungssupport (Consulting) er durch WMC-Spezialisten erhalten möchte, bzw. ob die Lösung on premises, im eigenen Rechenzentrum oder als klassische Software as […]

ISO 27001 und die Einführung eines ISMS

Hamburg, 27. April 2017 – Die IBS Schreiber GmbH, ein führender Anbieter von Beratung, Schulung und Software für die Prüfung und Auditierung von SAP-Systemen, unterstützt Unternehmen bei der Einführung eines ISMS und der Zertifizierung nach ISO 27001. Im Rahmen eines praxisnahen Seminars erfolgt eine fundierte Einführung in die Anforderungen, außerdem werden zahlreiche Best-Practice-Tipps vermittelt und […]

sCFF – softScheck Cloud Fuzzing Framework – Veröffentlichung des Fuzzing Frameworks sCFF auf Github

sCFF – softScheck Cloud Fuzzing Framework – Veröffentlichung des Fuzzing Frameworks sCFF auf Github Fuzzing ist eine Methode um die Robustheit einer Software zu testen. Dazu wird ein Zielprogramm immer wieder mit unterschiedlichen Eingabedaten ausgeführt. Treten Anomalien bei der Ausführung auf (Absturz, Hänger etc.), so wird dies vom Fuzzer erkannt. Diese Anomalien sind oftmals Buffer […]

Typische Stolpersteine in ISMS-Projekten

In immer mehr Unternehmen steht der Aufbau eines Informationssicherheits-Managementsystems nach der internationalen Norm ISO 27001 ganz vorne auf der strategischen Agenda. Das IT-Sicherheitsgesetz und neue regulative Anforderungen in verschiedenen Branchen unterstützen diese Entwicklung zusätzlich. Allerdings gestalten sich viele ISMS-Projekte schwieriger als erwartet, was nach den Erkenntnissen der TÜV TRUST IT häufig ähnliche Ursachen hat. Deshalb […]

IT-Sicherheitstrends 2017: Expertenmangel bremst die Initiativen der Unternehmen

In ihren Erwartungen zur Informationssicherheit in 2017 sieht die TÜV TRUST IT nicht nur die wachsenden Gefahren durch DDoS-Angriffe, wie gerade auch die Attacke auf die Router von Telekom-Kunden gezeigt hat. Sondern auch der Digitalisierungstrend erzeugt neue Risiken für die Unternehmen, weshalb die Themen Business Continuity Management und Industrial Control Systems deutlich an Bedeutung gewinnen. […]

Mehr Sicherheit durch News App für Cyber Security

Nach wie vor beginnen fast alle erfolgreichen Cyber Security Attacken mit einem Angriff auf den Menschen: durch eine E-Mail mit einem Trojaner im Anhang, einen virenverseuchten USB-Stick oder durch viel zu schwache Passwörter, die in Millisekunden geknackt sind. Security Awareness ist und bleibt daher eine der wesentlichen Säulen zur Abwehr von Cyberattacken. Allerdings ist es […]