ISO27001

/ISO27001

Can ISO 27001 help your organization in a DDoS attack?

In a connected world where hundreds of transactions are made every minute, every second your systems are down or inaccessible may represent a significant impact on your organizations’ business. And, while prevention of infrastructure failures is an immediate and obvious concern for decision makers, a more subtle and insidious threat ...

The post Can ISO 27001 help your organization in a DDoS attack? appeared first on 27001Academy.

By | Dezember 4th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Can ISO 27001 help your organization in a DDoS attack?

Key Reinstallation Attack – KRACK: Wie sicher ist ihr WLAN?

Im Oktober überschlugen sich Nachrichten-Portale, Blogs und Social-Media-Kanäle – die nächste Hiobsbotschaft: wieder eine Sicherheitslücke. Wieder sind Ihre Daten gefährdet und wieder könnte Ihnen großer Schaden entstehen. Die Rede ist von KRACK – das steht für Key Reinstallation Attack. Es handelt sich dabei um einen gezielten Angriff auf das WPA2-Protokoll. Ungünstigerweise arbeiten sämtliche Wi-Fi-Netze mit […]

By | Dezember 1st, 2017|Access Point, Android, Apple, Blog, BSI, Cisco, IoS, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Sicherheit, IT-Systeme, Krack, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Sophos, Unternehmen, Update, Veranstaltungen, Windows, WLAN, Zertifizierung & Audit|Kommentare deaktiviert für Key Reinstallation Attack – KRACK: Wie sicher ist ihr WLAN?

BVMW zu Gast bei neam: Wächst mit der Digitalisierung auch die IT-Sicherheit?

In der vergangenen Woche durften wir den Bundesverband mittelständische Wirtschaft (BVMW) bei uns im Haus begrüßen. Der BVMW ist die größte, freiwillig organisierte und branchenübergreifende Interessenvereinigung des deutschen Mittelstands in Deutschland. Er vertritt im Rahmen der Mittelstandsallianz die gemeinsamen wirtschaftlichen, sozialen und gesellschaftspolitischen Interessen von 25 Arbeitgeber- und Wirtschaftsverbänden mit mehr als 555.000 Mitgliedern die […]

By | November 22nd, 2017|Blog, BSI, BVMW, Cyberkriminalität, Digitalisierung, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Sicherheit, Mitarbeitersensibilisierung, neam, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für BVMW zu Gast bei neam: Wächst mit der Digitalisierung auch die IT-Sicherheit?

How can ISO 27001 help you comply with SOX section 404

A number of high-profile corporate and accounting scandals collapsed several big players like Enron and WorldCom, and played havoc on global investment market. In the wake of these scandals, U.S. SOX law was introduced to restore public confidence of f...

By | November 21st, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How can ISO 27001 help you comply with SOX section 404

EU-Datenschutzgrundverordnung (DSGVO) konforme Datenverwaltung

Am 25. Mai 2018 tritt die neue EU-Datenschutzgrundverordnung (EU-DSGVO) für alle Unternehmen und Behörden in Kraft. Sie wird künftig u.a. das Bundesdatenschutzgesetz (BDSG) ersetzen. Bei Nicht-Einhaltung drohen empfindliche Strafen: u.a. können bis zu 4 Prozent des weltweiten Jahresumsatzes fällig werden. Die EU-Datenschutzgrundverordnung erfordert eine verbesserte Datenverwaltung bei Datensicherung und Archivierung. Altlösungen für Datensicherung und Archivierung sind […]

By | November 20th, 2017|arcserve, arcserve UDP, Blog, BSI, DSGVO, EU DSGVO, EU-Datenschutz-Grundverordnung, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Sicherheit, neam, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für EU-Datenschutzgrundverordnung (DSGVO) konforme Datenverwaltung

Erinnerung: Erste KRITIS-Frist für Gesundheitssektor bis Ende 2017

Es ist hinlänglich bekannt, dass Energieversorger (EVU) und Netzbetreiber bis zum 31.01.2018 ein zertifiziertes Informationssicherheitsmanagementsystem nach ISO/IEC 27001 etablieren müssen. Mit der KRITIS-Verordnung sollen Engpässe in der Energieversorgung wegen Störungen in IT-Systemen verhindert werden. Mit diesem Blogeintrag möchten wir Sie daran erinnern, dass sich mit der seit Ende Juni 2017 erneuerten KRITIS-Verordnung u.a. auch Unternehmen […]

By | November 13th, 2017|Blog, BSI, Energieversorger, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO27001, IT-Sicherheit, Kritis, neam IT, neam IT-Services GmbH, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Erinnerung: Erste KRITIS-Frist für Gesundheitssektor bis Ende 2017

Organizational Resilience – Positioning Against ISO 22301-Based Business Continuity

Approaches and methods to successfully and sustainably run businesses are being rapidly developed. Recently, the term of Organizational Resilience was interpreted as being the new expression for the term Business Continuity. According to industry sources, based on recent ISO standardization work (ISO 22316:2017), Organizational Resilience is an all-encompassing concept that ...

The post Organizational Resilience – Positioning Against ISO 22301-Based Business Continuity appeared first on 27001Academy.

By | November 8th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Organizational Resilience – Positioning Against ISO 22301-Based Business Continuity

Organizational Resilience – Positioning Against ISO 22301-Based Business Continuity

Approaches and methods to successfully and sustainably run businesses are being rapidly developed. Recently, the term of Organizational Resilience was interpreted as being the new expression for the term Business Continuity. According to industry sources, based on recent ISO standardization work (ISO 22316:2017), Organizational Resilience is an all-encompassing concept that ...

The post Organizational Resilience – Positioning Against ISO 22301-Based Business Continuity appeared first on 27001Academy.

By | November 8th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Organizational Resilience – Positioning Against ISO 22301-Based Business Continuity

Messe-Round-up zur it-sa & KomFIT 2017

Das Messejahr 2017 geht für uns so langsam aber sicher dem Ende entgegen. Wir haben wieder viele interessante Menschen kennengelernt und gute Gespräche geführt. So auch zuletzt auf der it-sa in Nürnberg und der KomFIT in Kiel. Im Fokus standen für uns auf beiden Messen selbstredend die KRITIS-Verordnung und der modernisierte IT-Grundschutz. Außerdem war das […]

By | November 7th, 2017|Blog, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Sicherheit, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Messe-Round-up zur it-sa & KomFIT 2017

neam deutschlandweit erstes Systemhaus mit arcserve-Zertifikat

Geschafft! Unsere Consultants aus dem Fachbereich Storage, Backup & Restore sind nun „Arcserve Certified Technical Consultants“. Dafür wurden Tobias Eigner, Georg Pohl, Andreas Abrahams, Omar Abu-Affar und unser Auszubildender Eric Seipel fünf Tage lang bei uns im Haus von Sylvain Beauchemin und Kevin Green (beide Principal Consultant – PreSales arcserve) geschult und zertifiziert. Damit ist die […]

European 2017 Revision of ISO/IEC 27001: What has changed?

Released at the beginning of April 2017 by BSI (the British Standards Institution), the standard BS EN ISO/IEC 27001:2017 is a corrigendum over previous standard BS ISO/IEC 27001:2013. It has raised some concern among organizations with Information Sec...

By | Oktober 25th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für European 2017 Revision of ISO/IEC 27001: What has changed?

European 2017 Revision of ISO/IEC 27001: What has changed?

Released at the beginning of April 2017 by BSI (the British Standards Institution), the standard BS EN ISO/IEC 27001:2017 is a corrigendum over previous standard BS ISO/IEC 27001:2013. It has raised some concern among organizations with Information Sec...

By | Oktober 25th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für European 2017 Revision of ISO/IEC 27001: What has changed?

Neuer Kurs: Migration auf modernisierten IT-Grundschutz

Ab 2017 bieten wir Ihnen einen neuen Kurs mit dem Titel „Migration auf modernisierten IT-Grundschutz“ an. Damit geben wir Ihnen die Möglichkeit, auf den vom BSI modernisierten IT-Grundschutz zu reagieren und sich selber mit einem Upgrade zu versehen. Besonders für IT-Sicherheitsbeauftragte Projektleiter zur Einführung bzw. Migration eines ISMS nach den neuen BSI-Standards und Berater ist […]

By | Oktober 19th, 2017|Blog, BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Grundschutz, IT-Sicherheit, modernisierter IT-Grundschutz, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Neuer Kurs: Migration auf modernisierten IT-Grundschutz

How to perform an ISO 27001 second-party audit of an outsourced supplier

To focus on their core business, many organizations rely on outsourced suppliers to perform support processes. While this approach may bring benefits like costs savings, and access to expert knowledge and state-of-the-art technology, it can also involv...

By | Oktober 10th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to perform an ISO 27001 second-party audit of an outsourced supplier

How to perform an ISO 27001 second-party audit of an outsourced supplier

To focus on their core business, many organizations rely on outsourced suppliers to perform support processes. While this approach may bring benefits like costs savings, and access to expert knowledge and state-of-the-art technology, it can also involv...

By | Oktober 10th, 2017|BSI, ISMS, ISMS (BSI, ISO 27001), ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für How to perform an ISO 27001 second-party audit of an outsourced supplier