Einträge von Maren Poppe

TISAX und VDA-ISA-Katalog Version 6 – Neuerungen in der Praxis

Im Oktober 2023 ist die Version 6 des TISAX/VDA-ISA-Katalogs veröffentlicht worden. Was hat sich geändert, und was bedeutet das für ein existierendes ISMS und anstehende Assessments? Denn genau wie in der ISO 27001 gibt es einige Änderungen, Neuerungen und Umstrukturierungen. Im Gegensatz zur ISO 27001 muss ein Audit nach der aktuellen neuen Version stattfinden; eine Übergangszeit gab es nur kurz.

Alle Jahre wieder… − Ein Resümee zur etwas anderen Security-Awareness-Kampagne

Ende des vergangenen Jahres haben wir es uns zur Aufgabe gemacht, eine Security-Awareness-Schulung der anderen Art im Selbstversuch durchzuführen. Unsere Motivation bestand darin, die Kollegen in ihrer festlichen Stimmung abzuholen und mit einem interaktiven Adventskalender Situationen zum Nachdenken und Lernen zu kreieren, in denen Informationssicherheit für jeden Einzelnen relevant werden kann. Hatten wir damit Erfolg?

Alle Jahre wieder… − Ein anderer Ansatz zur Schulung in Informationssicherheit

Alle Jahre wieder kommt nicht nur das Christkind, sondern müssen sich die Verantwortlichen für die Informationssicherheit im Unternehmen Gedanken um die jährlichen Schulungsmaß-nahmen machen. Ein Thema, bei dem wenig Besinnlichkeit aufkommt. Das Jahresendge-schäft stresst die Kollegen, die winterlichen Erkältungswellen dünnen die Personaldecke aus und jetzt auch noch eine Security-Awareness-Schulung?

ISO 27002:2022 − Ein erster Eindruck aus der Praxis

Seit März dieses Jahres liegt uns die neue Version der ISO 27002:2022 vor. Auf den ersten Blick hat sich eine Menge geändert, und auch nach fast drei Monaten Arbeiten mit dem überarbeiteten Standard ist sicher, dass hier noch einmal grundsätzlich aufgeräumt wurde.