Risikomanagement

/Risikomanagement

Trend Micro OfficeScan XG – Deutsche Version verfügbar

Vor einigen Wochen hat der Hersteller von AntiVirus Lösungen, Trend Micro, bereits seine neue Next Generation Lösung im Client/Server Bereich auf den Markt gebracht. Seit wenigen Tagen ist diese nun auch in der deutschen Version verfügbar. Durch die Erweiterungen im Bereich Anti-Ransomware, Anti-Exploit und das neue Feature Predictive Machine Learning, ist das Produkt sowohl für […]

By | Februar 2nd, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Sicherheit, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Trend Micro OfficeScan XG – Deutsche Version verfügbar

Verbraucherschützer klagen gegen WhatsApp

01.02.2017

Der Bundesverband der Verbraucherzentralen (vzbv) hat am Landgericht Berlin Klage gegen WhatsApp wegen der automatischen Weitergabe der Nutzerdaten an das Mutterunternehmen Facebook eingereicht. WhatsApp wolle alle Telefonkontakte seiner Kunden an Facebook übermitteln, auch solche, die kein Facebook-Profil haben, begründet die vzbv-Rechtsexpertin Carola Elbrecht das Vorgehen. Betroffen seien auch Nummern von Menschen, die selbst keine WhatsApp-Nutzer sind und nur im Handy-Telefonbuch eines Nutzers gespeichert sind.

By | Februar 1st, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Verbraucherschützer klagen gegen WhatsApp

„Datenschutzanpassungs- und Umsetzungsgesetz“ – Zu kurz gesprungen

Unhandlich und trotzdem unvollständig  … Die Bundesregierung hat heute den Entwurf für ein „Gesetz zur Anpassung des Datenschutzrechts an die Verordnung (EU) 2016/679 und zur Umsetzung der Richtlinie (EU) 2016/680 (Datenschutz-Anpassungs- und -Umsetzungsgesetz EU – DSAnpUG-EU)“ beschlossen. So unhandlich der Titel ist, so unlesbar ist die Vorschrift selbst. Allein die

EU GDPR controller vs. processor – What are the differences?

One of the questions that raised the most doubts in the organizations that I have worked with is: “In the scope of the EU GDPR (European General Data Protection Regulation), what is our responsibility in relation to the personal data that our customers handle in the scope of their business ...

The post EU GDPR controller vs. processor – What are the differences? appeared first on 27001Academy.

By | Januar 30th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für EU GDPR controller vs. processor – What are the differences?

EU GDPR controller vs. processor – What are the differences?

One of the questions that raised the most doubts in the organizations that I have worked with is: “In the scope of the EU GDPR (European General Data Protection Regulation), what is our responsibility in relation to the personal data that our customers handle in the scope of their business ...

The post EU GDPR controller vs. processor – What are the differences? appeared first on 27001Academy.

By | Januar 30th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für EU GDPR controller vs. processor – What are the differences?

Smartphones und Tablets geschäftsfähig machen (Webinar)

Im Geschäftsalltag werden zunehmend auch iPhone, iPad, Android & Co. genutzt, obwohl auf diesen Plattformen Sicherheits- und Verwaltungsfunktion fehlen, welche die Geräte eigentlich für den Business-Einsatz disqualifizieren. Gemeinsam mit dem Sicherheitsanbieter Sophos möchten wir Ihnen zeigen, welche neuartigen Bedrohungen speziell auf Mobilplattformen abzielen. Danach stellen wir Ihnen Wege und Lösungen vor, Smartphones und Tablets zentral […]

By | Januar 27th, 2017|Allgemein, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Smartphones und Tablets geschäftsfähig machen (Webinar)

America First: Datenschutz nur noch für (US-)Inländer

Die amerikanischen Technologie-Giganten Google, Facebook, Microsoft, Twitter und Amazon  werden womöglich die ersten Opfer der von Präsident Trump verfolgten „America First“- Politik sein. Trump unterzeichnete  am 25. Januar  2017 die Anordnung (Executive Order)  zur Verbesserung der öffentlichen Sicherheit. Schon jetzt ist deutlich, dass die Politik der Trump-Administration  einem gemeinsamen Datenschutz-Verständnis 

Presseerklärung: Alexander Dix ist „International Privacy Champion 2017“

Berlin, den 26. Januar 2017 Presseerklärung Die einflussreiche US-Datenschutzorganisation EPIC (Electronic Privacy Information Center) hat Dr. Alexander Dix mit ihrem internationalen Datenschutzpreis „International Privacy Champion“ für das Jahr 2017 ausgezeichnet. Dix ist stellvertretender Vorsitzender der Europäischen Akademie für Informationsfreieheit und Datenschutz (EAID) und war bis 2015 langjähriger Landesbeauftragter für Datenschutz

EU-Datenschutz versus Medien- und Informationsfreiheit

Von Alexander Dix und Peter Schaar – Bericht über eine Veranstaltung der Europäischen Akademie für Informationsfreiheit und Datenschutz am 1. Dezember 2016 in Berlin – für die Zeitschrift für Datenschutz Seit jeher gibt es im Datenschutzrecht Sonderregeln für Medienunternehmen (z.B: das Medienprivileg im geltenden BDSG), die für einen Ausgleich zwischen

Office 365 in Deutschland-Cloud von Microsoft verfügbar

25.01.2017

By | Januar 25th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Office 365 in Deutschland-Cloud von Microsoft verfügbar

How to integrate ISO 27001 A.14 controls into the system/software development life cycle (SDLC)

Information security is only as good as the processes related to it, yet we find many organizations concerned only about whether security features exist and are active in their information systems, and not how they are developed, implemented, maintaine...

By | Januar 24th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to integrate ISO 27001 A.14 controls into the system/software development life cycle (SDLC)

How to integrate ISO 27001 A.14 controls into the system/software development life cycle (SDLC)

Information security is only as good as the processes related to it, yet we find many organizations concerned only about whether security features exist and are active in their information systems, and not how they are developed, implemented, maintaine...

By | Januar 24th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to integrate ISO 27001 A.14 controls into the system/software development life cycle (SDLC)

Tech-Konzerne verweigern Aussage vor NSA-Ausschuss

24.01.2017

Der NSA-Untersuchungsausschuss des Bundestages wollte letzten Donnerstag Vertreter von Apple, Facebook, Google und Microsoft befragen, um deren Rolle bei der NSA-Affäre zu klären. Die Tech-Konzerne hatten signalisiert, dass sie zu einer Aussage bereit sind, obwohl ausländische Zeugen nicht dazu verpflichtet sind. Jetzt erteilten sie allerdings dem Ausschuss kurzfristig eine Absage.

By | Januar 24th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Tech-Konzerne verweigern Aussage vor NSA-Ausschuss

Read here the deleted Obama Report on Privacy in our Digital Lives

On January 17th, 2017 US President Barack Obama published a report on digital privacy. Minutes after the transition to Trump on January 20th this report vanished from the White House Website. Nevertheless those who are interested, may read the full text of the report here, because we managed to get a copy

By | Januar 21st, 2017|Allgemein, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Read here the deleted Obama Report on Privacy in our Digital Lives

Amnesty warnt vor Verlust von Grundfreiheiten

19.01.2017

Amnesty International befürchtet, dass im Zuge des Anti-Terror-Kampfes Grundfreiheiten verlorengehen. Die Menschenrechtsorganisation hat dazu einen Bericht zur Entwicklung in vierzehn EU-Staaten in den letzten beiden Jahren veröffentlicht. "Regierungen haben eine Vielzahl an unverhältnismäßigen und diskriminierenden Gesetzen durchgepeitscht", sagte der Amnesty-Europachef John Dalhuisen.

By | Januar 18th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Amnesty warnt vor Verlust von Grundfreiheiten