Mit diesem “CISO im Dienst” Update starten wir einmal pro Quartal eine Informationskampagne rund um das Thema Informationssicherheit.
In diesem Update beschäftigen wir uns mit:
- Lieferantenbewertung NEU — nach ISO 27001:2022
- CIS Compliance Summit am 10. Oktober in Wien
- Weg von Alibi-Richtlinien! Indikatoren und Empfehlungen, was Sie dagegen tun können.
- RÜCKBLICK! Aufzeichnung vom WEBINAR am 20. Juni zum Thema Klassifizierung von Informationen nach der SEC4YOU Methodik
- TIPPS & TRICKS: ATTACK SURFACE Reduktion
- EMPFEHLUNG: Neue BenutzerInnen-Richtlinie im Online Shop
NEU: Lieferantenbewertung nach ISO 27001:2022 — aktuelle Anpassungen
Lieferanten spielen eine wesentliche Rolle in der Informationssicherheit von Unternehmen. Oft werden zentrale Prozesse und Aufgaben an Lieferanten ausgelagert. Hierbei werden den Lieferanten und Dienstleistern so weitreichende Zugriffe und Rechte im eigenen Unternehmen eingeräumt, dass Cyberangreifer über diese Lieferanten tatsächlich eine Vielzahl an Unternehmen kompromittieren können.
Lesen Sie alles dazu in unserem Blog — über die aktuelle Anpassung der InfoSec Mindestanforderungen für Lieferanten sowie die Ergänzungen um spezielle Projekt- und Kundenanforderungen.
SAVE THE DATE: CIS Compliance Summit
- 10. Oktober in Wien — Sehen wir uns vor Ort
Der CIS Compliance Summit ist DIE österreichische Plattform für ExpertInnen, Verantwortliche und EntscheidungsträgerInnen der Security-Industrie. Best Practices, Keynote-Präsentationen, langjährige Hands-on-Erfahrungen und Networking inklusive.
Besuchen Sie uns beim CIS Compliance Summit am 18. Oktober in Wien und erörtern Sie mit unseren anwesenden Topexperten interessante Themen.
Weg von Alibi-Richtlinien!
Indikatoren und Empfehlungen, was Sie dagegen tun können.
Im Zuge der Einführung eines ISMS nach ISO 27001, TISAX® oder NIS2 besteht für jedes Unternehmen das Erfordernis neue Richtlinien zu erstellen. Viele Unternehmen werden, wie in der Vergangenheit auch, Alibi-Richtlinien erstellen, um einem Prüfer oder Auditor gerecht zu werden. Nicht mehr, nicht weniger.
Lesen Sie, welche Indikatoren es für Alibirichtlinien gibt und unsere Empfehlungen, um aus Alibirichtlinien Richtlinien mit Mehrwert zu generieren und damit die Wirksamkeit entscheidend zu erhöhen.
RÜCKBLICK! Aufzeichnung vom WEBINAR am 20. Juni. zum Thema:
Klassifizierung von Informationen nach der SEC4YOU Methodik
In der Aufzeichnung des WEBINARs geben wir Ihnen einen detaillierten Einblick zur “Klassifizierung von Informationen für ISO 27001, TISAX® und NIS2”. Wir zeigen Ihnen ein Klassifizierungsschema, das, verglichen mit dem klassischen, wirklich funktioniert!
TIPPS & TRICKS: ATTACK SURFACE Reduktion
Die aktuellen pfSense® Schwachstellen zeigen einmal mehr, wie wichtig es ist, den Fokus auf die Attack Surface zu legen: Durch ein Update, können die pfSense® Schwachstellen zwar behoben werden, aber noch wichtiger ist es, Maßnahmen bezogen auf die Attack Surface zu ergreifen, um Angriffspunkte zu minimieren bzw. ganz zu verhindern.
Lesen Sie unsere konkreten Empfehlungen zur Reduktion der Attack Surface und wie sie davon profitieren.
EMPFEHLUNG: Neue BenutzerInnen-Richtlinie im Online Shop
Unsere bewährte Vorlage der BenutzerInnen-Richtlinie ist eine verständliche Richtlinie für alle MitarbeiterInnen mit Zugriff auf Informationen des Unternehmens. Vor kurzem haben wir wichtige Ergänzungen vorgenommen:
- Überarbeitetes Klassifizierungsschema nach der SEC4YOU Methodik
- Kennzeichnung nach TLP 2.0
- Nutzung von KI Anwendungen
!! Mit dem Gutscheincode: 10%AKTION erhalten Sie bis 31.8.2024 10% Rabatt !!
Sie erhalten den CISO im Dienst UPDATE nicht?
Wenn Sie den CISO im Dienst UPDATE noch nicht direkt erhalten, nutzen Sie unsere Anmeldeformular auf der rechten Seite und wir tragen Sie gerne in den Verteiler ein. Der CISO im Dienst UPDATE Service wird ausschließlich CISOs und Informationssicherheitsbeauftragten und vergleichbaren Positionen angeboten. Nach Ihrer Anmeldung erfolgt eine manuelle Freischaltung für den Service. Anfragen von Freemail Accounts können wir leider nicht berücksichtigen.