Schlagwort: Security

SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

Kategorie ISMS & Compliance Thema SOC 1, SOC 2 & SOC 3 Zielgruppe Dienstleister & IT-Verantwortliche Lesezeit ca. 6 Minuten Irgendwann kommt die Mail vom Enterprise-Kunden: „Bitte schickt uns euren SOC-Report.“ Und dann beginnt das Rätselraten. SOC 1, SOC 2 oder SOC 3? Type 1 oder Type 2? Wer sich zum ersten Mal damit beschäftigt,

Weiterlesen
Was ist ein SOC? Und welche Varianten davon gibt es?

Was ist ein SOC? Und welche Varianten davon gibt es?

Cyberangriffe passieren nicht mehr nur tagsüber zwischen 9 und 17 Uhr. Ransomware-Gruppen agieren gezielt an Wochenenden und Feiertagen, wenn Unternehmen personell am dünnsten besetzt sind.

Weiterlesen
Responsible Disclosure: Wie man Sicherheitslücken verantwortungsvoll meldet

Responsible Disclosure: Wie man Sicherheitslücken verantwortungsvoll meldet

Eine Sicherheitslücke zu finden ist nur die halbe Arbeit – entscheidend ist, was danach passiert. Dieser Beitrag zeigt, welche Offenlegungs-Modelle es gibt, warum wir auf Coordinated Disclosure setzen, wie der Weg von der Lücke zur Meldung in der Praxis aussieht und wie Hersteller eingehende Meldungen richtig empfangen.

Weiterlesen
DSGVO und Cybersecurity – wo sie sich unterscheiden

DSGVO und Cybersecurity – wo sie sich unterscheiden

Kategorie Compliance & Security Thema DSGVO vs. Cybersecurity Zielgruppe Geschäftsführung & IT-Verantwortliche Lesezeit ca. 7 Minuten DSGVO und Cybersecurity tauchen in fast jedem Gespräch über IT-Sicherheit gemeinsam auf, und werden dabei regelmäßig in einen Topf geworfen. Tatsächlich verfolgen beide unterschiedliche Ziele, decken unterschiedliche Geltungsbereiche ab und lassen sich nicht gegeneinander aufrechnen. Wer den Unterschied kennt,

Weiterlesen