ISMS

/ISMS

How can ISO 27001 help protect your company against ransomware?

Ransomware is a sophisticated malware that blocks users’ access to their files through the use of encryption. The attackers will ask for a ransom to unlock the infected computer. Although ransomware has been known as a method of attack for a long time, it is still very much in use ...

The post How can ISO 27001 help protect your company against ransomware? appeared first on 27001Academy.

By | November 14th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How can ISO 27001 help protect your company against ransomware?

BND soll eigene Satelliten bekommen

15.11.2016

Der Bundesnachrichtendienst (BND) soll bis spätestens 2022 eigene Spionagesatelliten zur Verfügung haben. Laut Süddeutscher Zeitung hat das geheim tagende Vertrauensgremium des Haushaltsausschusses erste Haushaltsmittel dafür bewilligt.

Das Satellitensystem soll mithilfe der Bundeswehr und dem Deutschen Zentrum für Luft- und Raumfahrt (DLR) entwickelt werden. Kostenschätzungen für das Projekt belaufen sich auf mindestens 400 Millionen Euro.

Dem Bericht zufolge besorgt sich der BND Satellitendaten bisher bei Bundeswehr, Partnerdiensten oder auf dem freien Markt. 

By | November 14th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für BND soll eigene Satelliten bekommen

BND soll eigene Satelliten bekommen

15.11.2016

Der Bundesnachrichtendienst (BND) soll bis spätestens 2022 eigene Spionagesatelliten zur Verfügung haben. Laut Süddeutscher Zeitung hat das geheim tagende Vertrauensgremium des Haushaltsausschusses erste Haushaltsmittel dafür bewilligt.

Das Satellitensystem soll mithilfe der Bundeswehr und dem Deutschen Zentrum für Luft- und Raumfahrt (DLR) entwickelt werden. Kostenschätzungen für das Projekt belaufen sich auf mindestens 400 Millionen Euro.

Dem Bericht zufolge besorgt sich der BND Satellitendaten bisher bei Bundeswehr, Partnerdiensten oder auf dem freien Markt. 

By | November 14th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für BND soll eigene Satelliten bekommen

Datenschutzkonferenz lehnt geplante Ausweitung der Videoüberwachung ab

Die Konferenz der unabhängigen Datenschutzbehörden des Bundes und der Länder hat auf ihrer 92. Konferenz am 9. November 2016 , den vom Bundesinnenministerium vorgelegten Entwurf „Videoüberwachungsverbesserungsgesetzes“ zurückzuziehen. In der Entschließung, die bei Enthaltung der für die Bundesgesetzgebung zuständigen Bundesbeauftragten für den Datenschutz und die Informationsfreiheit beschlossen wurde, bezweifelt die Datenschutzkonferenz,

WhatsApp stoppt Datenübermittlung an Facebook

10.11.2016

Nachdem Datenschützer gegen die automatische Weitergabe der Nutzerdaten von WhatsApp an das Mutterunternehmen Facebook vorgegangen sind, soll die Datenübermittlung nun ausgesetzt werden. Der vorläufige Stopp solle Behördenvertretern die Möglichkeit geben, ihre Sorgen vorzubringen, und Facebook die Zeit, diese abzuwägen, teilte Facebook jetzt mit.

By | November 10th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für WhatsApp stoppt Datenübermittlung an Facebook

WhatsApp stoppt Datenübermittlung an Facebook

10.11.2016

Nachdem Datenschützer gegen die automatische Weitergabe der Nutzerdaten von WhatsApp an das Mutterunternehmen Facebook vorgegangen sind, soll die Datenübermittlung nun ausgesetzt werden. Der vorläufige Stopp solle Behördenvertretern die Möglichkeit geben, ihre Sorgen vorzubringen, und Facebook die Zeit, diese abzuwägen, teilte Facebook jetzt mit.

By | November 10th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für WhatsApp stoppt Datenübermittlung an Facebook

Was bedeutet der Wahlsieg von Donald Trump für den Datenschutz?

Um es vorwegzunehmen: Es ist mir auch nach längerer Recherche nicht gelungen, auf diese Frage eine überzeugende Antwort zu finden. So findet sich im Wahlprogramm von Donald Trump keine Aussage zu diesem Themenkomplex. Was bleibt, sind einige Nachrichtenschnipsel, die ein eher widersprüchliches Bild zeichnen. Im Hinblick auf die Überwachungsaktivitäten der

By | November 9th, 2016|Apple, BSI, EAID-Blog, FBI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, NSA, Penetrationstest, Penetrationstests, PETER SCHAAR. Der Blog., Risikomanagement, Trump, Unternehmen, USA, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Was bedeutet der Wahlsieg von Donald Trump für den Datenschutz?

ISO 22301 Case study in the travel industry: Business continuity as a necessity in customer care

Business continuity protects an organization from the impacts of business disruptions. The goal is to provide a certain level of products and services to customers during disruptions. But, what do industries need in order to take care of their customers themselves? As usual, a normal project start… As a case ...

The post ISO 22301 Case study in the travel industry: Business continuity as a necessity in customer care appeared first on 27001Academy.

By | November 7th, 2016|Blog, BSI, Business continuity, emergency management, human factors, ISMS, ISMS (BSI, ISO 27001), ISO 22301, ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, travel company, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für ISO 22301 Case study in the travel industry: Business continuity as a necessity in customer care

ISO 22301 Case study in the travel industry: Business continuity as a necessity in customer care

Business continuity protects an organization from the impacts of business disruptions. The goal is to provide a certain level of products and services to customers during disruptions. But, what do industries need in order to take care of their customers themselves? As usual, a normal project start… As a case ...

The post ISO 22301 Case study in the travel industry: Business continuity as a necessity in customer care appeared first on 27001Academy.

By | November 7th, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für ISO 22301 Case study in the travel industry: Business continuity as a necessity in customer care

Stellungnahme der EAID zum Referentenentwurf eines „Videoüberwachungsverbesserungsgesetzes“

Die Europäische Akademie für Informationsfreiheit und Datenschutz bewertet den vom Bundesministerium des Innern (BMI) vorgelegten Gesetzentwurf zur Ausweitung der Videoüberwachung kritisch. In der Stellungnahme äußert die EAID erhebliche Zweifel daran, ob die mit dem Gesetzentwurf beabsichtigte systematische Höhergewichtung der öffentlichen Sicherheit gegenüber dem Grundrecht auf informationelle Selbstbestimmung dem verfassungsrechtlichen Grundsatz

By | November 6th, 2016|§ 6b BDSG, BDSG, BMI, BSI, EAID-Blog, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, PETER SCHAAR. Der Blog., Risikomanagement, Terrorismusbekämpfung, Unternehmen, Veranstaltungen, verhältnismäßigkeit, Videoüberwachung, Vorratsdatenspeicherung, Zertifizierung & Audit|Kommentare deaktiviert für Stellungnahme der EAID zum Referentenentwurf eines „Videoüberwachungsverbesserungsgesetzes“

Windows 10 könnte gegen Arbeitnehmerrechte verstoßen

02.11.2016

Die umfangreiche Sammlung von Nutzerdaten durch Windows 10 könnte die Datenschutzrechte von Arbeitnehmern verletzen. Laut einem Bericht der Zeitschrift iX untersucht das Bayerische Landesamt für Datenschutzaufsicht zur Zeit, ob ein datenschutzkonformer Einsatz dieses Betriebssystems überhaupt möglich ist.

Windows 10 übermittle an Microsoft etwa Details zur Softwareinstallation, den Browserverlauf von Edge, Suchanfragen an Bing und Klickpfade von Office. Das laufe auf eine Überwachung der Arbeitnehmer hinaus, schreibt iX.

By | November 2nd, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Windows 10 könnte gegen Arbeitnehmerrechte verstoßen

Windows 10 könnte gegen Arbeitnehmerrechte verstoßen

02.11.2016

Die umfangreiche Sammlung von Nutzerdaten durch Windows 10 könnte die Datenschutzrechte von Arbeitnehmern verletzen. Laut einem Bericht der Zeitschrift iX untersucht das Bayerische Landesamt für Datenschutzaufsicht zur Zeit, ob ein datenschutzkonformer Einsatz dieses Betriebssystems überhaupt möglich ist.

Windows 10 übermittle an Microsoft etwa Details zur Softwareinstallation, den Browserverlauf von Edge, Suchanfragen an Bing und Klickpfade von Office. Das laufe auf eine Überwachung der Arbeitnehmer hinaus, schreibt iX.

By | November 2nd, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Windows 10 könnte gegen Arbeitnehmerrechte verstoßen

Data Privacy Protection, ISO 27001 and CISPE Code of Conduct

With mandated compliance with the European Union (EU) General Data Protection Regulation (GDPR) ever closer, organizations that handle personal data of European citizens are rushing to adapt their operations to new requirements to avoid problems with customers and authorities. With respect to cloud infrastructure services, a particular effort may come ...

The post Data Privacy Protection, ISO 27001 and CISPE Code of Conduct appeared first on 27001Academy.

By | Oktober 31st, 2016|Blog, BSI, CISPE, cloud services, Data privacy, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO 27017, ISO 27018, ISO27001, ISSO 27002, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Data Privacy Protection, ISO 27001 and CISPE Code of Conduct

Data Privacy Protection, ISO 27001 and CISPE Code of Conduct

With mandated compliance with the European Union (EU) General Data Protection Regulation (GDPR) ever closer, organizations that handle personal data of European citizens are rushing to adapt their operations to new requirements to avoid problems with customers and authorities. With respect to cloud infrastructure services, a particular effort may come ...

The post Data Privacy Protection, ISO 27001 and CISPE Code of Conduct appeared first on 27001Academy.

By | Oktober 31st, 2016|Blog, BSI, CISPE, cloud services, Data privacy, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO 27017, ISO 27018, ISO27001, ISSO 27002, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Data Privacy Protection, ISO 27001 and CISPE Code of Conduct

Data Privacy Protection, ISO 27001 and CISPE Code of Conduct

With mandated compliance with the European Union (EU) General Data Protection Regulation (GDPR) ever closer, organizations that handle personal data of European citizens are rushing to adapt their operations to new requirements to avoid problems with c...

By | Oktober 31st, 2016|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Data Privacy Protection, ISO 27001 and CISPE Code of Conduct