Notfallmanagement

/Notfallmanagement

BSI-Präsident Hange in den Ruhestand verabschiedet

Bundesinnenminister Dr. Thomas de Maizière hat heute in Bonn den Präsidenten des Bundesamtes für Sicherheit in der Informationstechnik Michael Hange in den Ruhestand verabschiedet.

By | Dezember 11th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für BSI-Präsident Hange in den Ruhestand verabschiedet

EU einigt sich auf Gesetz zur Cyber-Sicherheit

11.12.2015

Die EU hat eine neue Richtlinie zur Netzwerk- und Informationssicherheit (NIS) beschlossen. Vertreter der EU-Kommission, des Europaparlaments und der Mitgliedstaaten einigten sich in dem Cyber-Gesetz etwa darauf, dass Internetkonzerne wie Google und Amazon schwere Hackerattacken melden müssen. Falls die Unternehmen das nicht tun, drohen ihnen Strafen.

By | Dezember 11th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für EU einigt sich auf Gesetz zur Cyber-Sicherheit

27.01.2016: EAID-Veranstaltung zu den Konsequenzen aus dem EuGH-Urteil zu Safe Harbour

Am Mittwoch, dem 27. Januar 2016, ab 18 Uhr (Vorabend des Europäischen Datenschutztags) führt die EAID in den Räumen der Europäischen Akademie Berlin (Grundewald), Bismarckallee 46/48, eine Vortrags- und Diskussionsveranstaltung Konsequenzen aus dem EuGH-Urteil vom 6. Oktober 2015 zu Safe Harbour durch. Wegen der beschränkten Platzzahl wird um Anmeldung per

IT-Sicherheit: Für Energie-Netzbetreiber läuft die Zeit

Nur noch zwei Jahre Zeit haben die deutschen Energie-Netzbetreiber, um ein Informations-Sicherheits-Management-System (ISMS) einzuführen. Wir unterstützen Sie dabei, diese Vorgabe aus dem IT-Sicherheitsgesetz umzusetzen. Auch die QSC AG bietet Energieunternehmen Hilfestellung bei der ISMS-Einführung und arbeitet jetzt mit uns zusammen. Auf der Energiemesse E-world vom 16. bis 18. Februar 2016 beantworten wir gemeinsam am QSC-Stand […]

By | Dezember 10th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für IT-Sicherheit: Für Energie-Netzbetreiber läuft die Zeit

EU-Justizkommissarin will besseren Schutz für europäische Daten

08.12.2015

Nachdem der Europäische Gerichtshof das Safe-Harbor-Abkommen für ungültig erklärt hat, kündigt EU-Justizkommissarin Věra Jourová mehr Kontrolle beim Datenaustausch zwischen der EU und den USA an.

By | Dezember 8th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für EU-Justizkommissarin will besseren Schutz für europäische Daten

Secure equipment and media disposal according to ISO 27001

Think about the following scenarios: Printed documents (e.g., budget drafts, or client’s refused proposals) are no longer needed and used as scratch paper, or accumulated in waiting areas for removal. Defective equipment (e.g., CEO’s tablet, or project team’s notebooks) being discarded by maintenance staff, put directly in the trash, or sold as ...

The post Secure equipment and media disposal according to ISO 27001 appeared first on 27001Academy.

By | Dezember 7th, 2015|Blog, BSI, equipment disposal, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO 27002, ISO27001, media disposal, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Secure equipment and media disposal according to ISO 27001

Secure equipmentand media disposal according to ISO 27001

Think about the following scenarios: Printed documents (e.g., budget drafts, or client’s refused proposals) are no longer needed and used as scratch paper, or accumulated in waiting areas for removal. Defective equipment (e.g., CEO’s tablet, or project team’s notebooks) being discarded by maintenance staff, put directly in the trash, or sold as ...

The post Secure equipmentand media disposal according to ISO 27001 appeared first on 27001Academy.

By | Dezember 7th, 2015|Blog, BSI, equipment disposal, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO 27002, ISO27001, media disposal, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Secure equipmentand media disposal according to ISO 27001

Weihnachtszeit ist Phishing-Zeit

Neues Datencenter in Deutschland für Sophos-Cloud-Nutzer

Partner und Kunden, die einen neuen Sophos Cloud Account anlegen wollen, haben ab sofort die Möglichkeit als Speicherort „EU Deutschland“, auszuwählen. Grundlage dafür ist die Kooperation mit einem Datencenter in Frankfurt, der das seit dem Start von Sophos Cloud bestehende Angebot in Irland sowie einigen US-Lokationen ergänzt. Auf diese Weise können Sophos-Cloud-Kunden in Deutschland ihre […]

By | Dezember 3rd, 2015|Allgemein, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Neues Datencenter in Deutschland für Sophos-Cloud-Nutzer

Hacker stehlen Kundendaten von Millionen Eltern und Kindern

01.12.2015

Bei einem Hackerangriff auf die Server des Lerncomputer- und Spielzeugherstellers VTech sind Millionen von Kundendaten geklaut worden. Laut Onlinemagazin Motherboard erbeuteten die Eindringlinge rund 4,8 Millionen Datensätze mit verschlüsselten Passwörtern, E-Mail-Adressen und Postanschriften.

By | Dezember 1st, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Hacker stehlen Kundendaten von Millionen Eltern und Kindern

ISO 27001 vs. ISO 27017 – Information security controls for cloud services

The future of ISO 27017, together with ISO 27018, seems quite bright: they define security standards for today’s fastest-growing industry – cloud computing. This topic is so big and so hot, that these two standards might achieve the same level of success as their “older brothers” ISO 27001 and ISO ...

The post ISO 27001 vs. ISO 27017 – Information security controls for cloud services appeared first on 27001Academy.

By | November 30th, 2015|Blog, BSI, cloud security, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO 27017, ISO 27018, ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für ISO 27001 vs. ISO 27017 – Information security controls for cloud services

ISO 27001 vs. ISO 27017 – Information security controls for cloud services

The future of ISO 27017, together with ISO 27018, seems quite bright: they define security standards for today’s fastest-growing industry – cloud computing. This topic is so big and so hot, that these two standards might achieve the same level of success as their “older brothers” ISO 27001 and ISO ...

The post ISO 27001 vs. ISO 27017 – Information security controls for cloud services appeared first on 27001Academy.

By | November 30th, 2015|Blog, BSI, cloud security, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO 27017, ISO 27018, ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für ISO 27001 vs. ISO 27017 – Information security controls for cloud services

NSA beendet eigenes massenhaftes Sammeln von Metadaten

30.11.2015

Die NSA hat am Sonntag die eigene massenhafte Sammlung von Telefon-Metadaten in den USA eingestellt.

By | November 30th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für NSA beendet eigenes massenhaftes Sammeln von Metadaten

Immer mehr Überwachung – Was wird aus unseren Grundrechten?

Nach terroristischen Attentaten schlägt die Stunde der Scharfmacher. Maßnahmen, die in „normalen“ Zeiten kaum durchsetzbar wären, stoßen nach Anschlägen kaum noch auf Widerstand. Mancher Politiker, der entsprechenden Forderungen zuvor kritisch gegenüberstand, verstummt oder mutiert gar zum Befürworter immer schärferer Sicherheitsgesetze. Das war nach den Anschlägen in den USA am 11.

Gmail von Gericht als Telekommunikationsdienst eingestuft

27.11.2015

Laut einem Urteil des Verwaltungsgerichts Köln muss Google seinen E-Mail-Dienst Gmail als Telekommunikationsdienst anmelden. Aus der Einordnung von Gmail als Telekommunikationsdienst könnten den Richtern zufolge "weitere Rechte und Pflichten nach dem Telekommunikationsgesetz entstehen, z.B. im Hinblick auf Anforderungen des Datenschutzes oder der öffentlichen Sicherheit". Google wollte die Entscheidung Heise online zufolge nicht kommentieren.

By | November 26th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Gmail von Gericht als Telekommunikationsdienst eingestuft