Mit diesem “CISO im Dienst” Update bieten wir einen abwechslungsreichen Überblick über Neuigkeiten im Bereich Informationssicherheit und Verbesserungen Ihres ISMS.
In diesem Update beschäftigen wir uns mit:
- Sichere Software-Entwicklung – wie gelingt das?
- Update zum Netz- und Informationssicherheitsgesetz 2024 — NISG 2024
- Kostenfreier Download der Piktogramme “Umgang mit klassifizierten Informationen”
- GRATIS TICKET! CIS Compliance Summit am 10. Oktober in Wien
- TIPPS & TRICKS: Microsoft 365 — Multi-Faktor-Authentifizierung für Gäste
- EMPFEHLUNG: NIS2 Richtlinien- und Coaching Paket im Online Shop
Sichere Software-Entwicklung – wie gelingt das?
Egal, ob man seine Software agil z.B. mit Scrum oder klassisch mit der Wasserfallmethode oder dem davon abgeleiteten V‑Modell entwickelt, muss für eine sichere Software-Entwicklung ein Software Development Lifecycle (SDLC) dokumentiert werden, der in allen Phasen die Informationssicherheit über Secure Design und Secure Coding berücksichtigt. Die folgenden acht Phasen des SDLC haben sich auch bei kleinen Entwicklerteams bewährt:
Die Beschreibung der acht Phasen und die Relevanz in Bezug auf die Informationssicherheit erfahren Sie in unserem ausführlichen Blog Beitrag.
Update zum Netz- und Informationssicherheitsgesetz 2024 — NISG 2024
Obwohl die EU-NIS2-Richtlinie 2555/2022 eine nationale Umsetzung von NIS2 bis 18. Oktober 2024 vorsieht, wurde in der 270. Sitzung des Nationalrates das NISG 2024 nicht mit einer 2/3 Mehrheit beschlossen. Die letzte NISG 2024 Fassung im Initiativantrag vom 13.06.2024 sieht ein Inkrafttreten per 1. Juni 2025 vor.
Es ist davon auszugehen, dass sich die Umsetzungs-fristen im NISG 2024 zumindest auf Mitte 2025 verschieben. Nutzen Sie diese Zeit für die Umsetzung!
Unsere NIS2 Informationsseite haben wir aktualisiert und stellen nun auch einen Leitfaden für die NIS2 Umsetzung zur Verfügung. Der Leitfaden beschreibt auf 14 Seiten und in 18 Schritten wir Unternehmen die NIS2 fristgerecht einhalten können. Der Leitfaden beschreibt auch welche Dokumentationen zu erstellen sind.
Kostenfreier Download der Piktogramme
“Umgang mit klassifizierten Informationen”
Im Zuge der NIS2 Überarbeitung der SEC4YOU ISMS Richtlinien haben wir auch die beliebten ISMS Piktogramme bezüglich der zulässigen Verwendung klassifizierter Informationswerte überarbeitet und stellen diese gerne kostenfrei zur Verfügung.
Es handelt sich um über 50 Piktogramme in den Kategorien Kennzeichnung, Speicherung, Verarbeitung in der Cloud, mobile Datenträger, E‑Mail, Weitergabe, Versand, Entsorgung und Vernichtung.
GRATIS TICKETS! CIS Compliance Summit am 10. Oktober in Wien
Auch dieses Jahr sind wir Sponsor des CIS Summit am 10. Oktober 2024 in Wien. Das Event hilft die Welle der neuen Compliance Vorschriften zu meistern, darunter NIS‑2, der Cyber Resilience Act (CRA), der Artificial Intelligence (AI) Act, der Digital Operational Resilience Act (DORA) und TISAX®.
Als Sponsor dürfen wir unsere Kunden kostenfrei zu diesem Event einladen, bitte nutzen Sie unser Kontaktformular, wenn Sie sich die Tagesveranstaltung nicht entgehen lassen möchten.
TIPPS & TRICKS: Microsoft 365 — Multi-Faktor-Authentifizierung für Gäste
Unternehmen die M365 Gast-Benutzern Zugriff auf Informationen ermöglichen, empfehlen wir die verpflichtende Nutzung von Multi-Faktor-Authentifizierung für Gast-Accounts und Sicherheitsrichtlinien für den bedingten Zugriff basierend auf Standort, Gerätetyp und Risikostufe.
Erfahren Sie mehr über die Risiken durch Gastbenutzer, wie Sie Ihr Unternehmen nachhaltig schützen können und wo Sie alle bestehenden Accounts prüfen können.
EMPFEHLUNG: NIS2 Richtlinien- und Coaching Paket im Shop
Aufgrund zahlreicher Anfragen NIS2 betroffener Unternehmen haben wir die erforderlichen Vorlagen in ein NIS2 Vorlagenpaket geschnürt, diese um einen Leitfaden für die Umsetzung erweitert und bieten dieses Paket in unserem Online Shop an. Folgende Struktur erwartet Kunden:
- Leitdokument — eine moderne InfoSec Politik Vorlage
- Definition ISMS — 5 Vorlagen, u.a. ISMS-Handbuch, Risikomanagement-Methode
- ISMS operativ — 19 Vorlagen, u.a. BenutzerInnen-Richtlinie, InfoSec-Richtlinie
- Maßnahmen — 17 Vorlagen, u.a. Excel ISMS-Tool, Awareness Schulung, IT-Notfalldokumentation, HR Checklisten, Secure Coding Manual
!! Mit dem Gutscheincode: 10%NIS2 erhalten Sie bis 31.10.2024 10% Rabatt !!
Besuchen Sie uns auch auf LinkedIn und folgenden Sie uns, um in kürzeren Abständen CISO News zu diversen Themen und Veranstaltungen zu erhalten.
Sie erhalten den CISO im Dienst UPDATE nicht?
Wenn Sie den CISO im Dienst UPDATE noch nicht direkt erhalten, nutzen Sie unsere Anmeldeformular auf der rechten Seite und wir tragen Sie gerne in den Verteiler ein. Der CISO im Dienst UPDATE Service wird ausschließlich CISOs und Informationssicherheitsbeauftragten und vergleichbaren Positionen angeboten. Nach Ihrer Anmeldung erfolgt eine manuelle Freischaltung für den Service. Anfragen von Freemail Accounts können wir leider nicht berücksichtigen.