ISMS

/ISMS

BSI unterstützt European Cyber Security Month 2015

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) unterstützt auch 2015 den European Cyber Security Month (ECSM). Das BSI nutzt den Aktionsmonat im Oktober, um in Deutschland auf die wachsende Bedeutung der Cyber-Sicherheit hinzuweisen. Unter dem Motto "Ins Internet – mit Sicherheit" dokumentiert das BSI Aktionen diverser Partner.

By | September 28th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für BSI unterstützt European Cyber Security Month 2015

ISO 27001-Zertifikat für das IT-Dienstleistungszentrum Berlin

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den Informationsverbund "Zertifizierung des logistisch-kaufmännischen Gesamtsystems nach IT-Grundschutz" des IT-Dienstleistungszentrums Berlin (ITDZ) nach ISO 27001 auf der Basis von IT-Grundschutz zertifiziert.

By | September 24th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für ISO 27001-Zertifikat für das IT-Dienstleistungszentrum Berlin

Leaky Umbrella

On 8 September 2015, the European Commission announced the successful completion of the negotiations with the US on a framework agreement („Umbrella Agreement“), that shall apply to the co-operation between law enforcement authorities. „Once in force, this agreement will guarantee a high level of protection of all personal data when

Löchriger Datenschutz-Schirm

Vor gut einer Woche, am 8. September 2015, gab die Europäische Kommission den erfolgreichen Abschluss der Verhandlungen mit den USA über ein Datenschutz-Rahmenabkommen („Umbrella Agreement“), das für die Kooperation zwischen Strafverfolgungsbehörden gelten soll. Das Abkommen werde nach seinem Inkrafttreten „ein hohes Datenschutzniveau für alle personenbezogenen Daten garantieren, die von den

Success-Story: regiocom – Erfolgreiche Zertifizierung nach ISO/IEC 27001:2013

Durch die Verabschiedung des IT-Sicherheitsgesetzes und den damit verbundenen Vorgaben für die sogenannten „kritischen Infrastrukturen“, erhöhen sich natürlich auch die Anforderungen an die Dienstleister dieser Gruppe. Die regiocom GmbH hat dies früh erkannt und hat sich im Jahr 2014 das Ziel gesetzt, ihr eigenes Informationssicherheitsmanagementsystem (ISMS) soweit zu verbessern, dass eine Zertifizierung nach ISO 27001 […]

By | September 15th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Success-Story: regiocom – Erfolgreiche Zertifizierung nach ISO/IEC 27001:2013

Hackerangriff auf Zug simuliert

Der Sicherheitsanbieter Sophos hat in Zusammenarbeit mit der Firma Koramis auf der diesjährigen CeBIT einen digitalen Angriff auf eine Modelleisenbahn simuliert. Der "Honeytrain" zeigt was passieren kann, wenn ein Schienennetz ohne ausreichenden Schutz mit dem Internet verbunden ist.

By | September 14th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Hackerangriff auf Zug simuliert

1. Sparkassen-Firmenlauf

Die neam IT-Services GmbH hat motivierend beim 1. Sparkassen Firmenlauf in Bad Lippspringe / Paderborn teilgenommen. So motivierend, dass der Preis für den zweithöchsten Mitarbeiteranteil (Unternehmen von 51-200 Personen) gewonnen werden konnte. Mit dabei waren (von links nach rechts; Bild 1+2) Marcus Zimner, Michel Matheja, Dennis Bendig, Alexander Nolte und Nils Knop:      

By | August 27th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für 1. Sparkassen-Firmenlauf

Backup auf Band ist nicht tot – Arcserve Whitepaper

Backup auf Band ist nicht tot – alles andere als das. Für eine 50 Jahre alte Technologie wirkt die Magnetbandspeicherung ziemlich lebendig. Es sah so aus, als würde das Band, seit Generationen das Datensicherungsmedium erster Wahl, hinter populären Festplatten- und Cloud-basierten Alternativen zurückfallen. Doch Innovationen bei Dichte, Performance und Zuverlässigkeit des Mediums und die allgemeine […]

By | August 21st, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Storage, Backup & Restore, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Backup auf Band ist nicht tot – Arcserve Whitepaper

BSI veröffentlicht Entwurf einer Technischen Richtlinie für E-Mail-Diensteanbieter

Die Technische Richtlinie richtet sich an Betreiber von E-Mail-Diensten und definiert ein Mindestmaß an IT-Sicherheitsmaßnahmen, die E-Mail-Diensteanbieter umsetzen sollten, um einen sicheren Betrieb ihrer Dienste zu gewährleisten.

By | August 20th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für BSI veröffentlicht Entwurf einer Technischen Richtlinie für E-Mail-Diensteanbieter

Precobs – Polizeiarbeit zwischen Fähnchenabstecken und Minority Report

von Dennis-Kenji Kipker „Precobs“ steht für das so genannte „Pre-Crime-Observation-System“. Hierbei handelt es sich um eine Software, die prädiktive Polizeiarbeit ermöglichen soll, indem aus vergangenen Einsatzdaten mittels eines Algorithmus eine Prognose erstellt wird, in welchen Stadtvierteln eine erhöhte Wahrscheinlichkeit für kriminelle Vorfälle besteht. Auf dieser Einschätzung basierend können die Polizeibehörden

By | August 18th, 2015|BSI, EAID-Blog, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Precobs – Polizeiarbeit zwischen Fähnchenabstecken und Minority Report

CRM – aber sicher! Modernes Arbeiten mit CRM und Anforderungen an die Sicherheit

In einer gemeinsamen Veranstaltung mit dem CRM-Spezialisten aXon informieren wir über den sicheren Betrieb von Microsoft CRM.

By | August 18th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Systeme, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für CRM – aber sicher! Modernes Arbeiten mit CRM und Anforderungen an die Sicherheit

IT-Sicherheitskatalog der Bundesnetzagentur: ISO 27001 Zertifikat für Energieversorger bis Januar 2018

Jetzt ist es offiziell: Der im August 2015 veröffentlichte IT-Sicherheitskatalog der Bundesnetzagentur verpflichtet die Energieversorger zur ISO 27001-Zertifizierung bis zum 31. Januar 2018. Nach der Veröffentlichung des neuen IT-Sicherheitsgesetzes vor wenigen Wochen bildet dieser IT-Sicherheitskatalog die Grundlage für die Sicherheitsziele der Energieversorgungsunternehmen, die Kernforderung dabei bildet die Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach DIN ISO/IEC 27001 und der entsprechenden Zertifizierung.

By | August 14th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Zertifizierung & Audit|Kommentare deaktiviert für IT-Sicherheitskatalog der Bundesnetzagentur: ISO 27001 Zertifikat für Energieversorger bis Januar 2018

BSI ist Aussteller auf der FrOSCon 2015

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist als Aussteller auf der Free and Open Source Software Conference (FrOSCon) 2015 vertreten, die vom 22. bis 23. August 2015 an der Hochschule Bonn-Rhein-Sieg in Sankt Augustin stattfindet. Am Messestand des BSI können sich die Messebesucher über die Projekte des BSI im Bereich Freier Software informieren.

By | August 12th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für BSI ist Aussteller auf der FrOSCon 2015

Europäischer Datenschutz: Bitte nicht aufweichen!

Die von der Europäischen Kommission vor mehr als drei Jahren auf den Weg gebrachte Datenschutzreform ist zwar noch nicht in „trockenen Tüchern“, aber immerhin ist absehbar, dass zumindest die Datenschutz-Grundverordnung in absehbarer Zeit von den EU-Gremien beschlossen wird. Bei allen Unsicherheiten im Detail bietet sich damit die einmalige Chance, Herausforderungen

FrOSCon – Free and Open Source Software Conference

By | August 7th, 2015|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für FrOSCon – Free and Open Source Software Conference