Ratgeberhub
IT-Sicherheit fundiert entscheiden
Von der Bestandsaufnahme bis zum laufenden Schutzbetrieb finden Sie hier die Fragen, die vor einer Beauftragung geklärt werden sollten.
Strategie und Verantwortung
IT-Sicherheitsberatung: Bedarf und Leistungsumfang klären
Beratungsangebote anhand klarer Ergebnisse vergleichen.
Artikel lesen →02IT-Sicherheitsdienstleister auswählen: Leistungen vergleichbar machen
einen Dienstleister passend zu Risiko und Betriebsmodell auswählen.
Artikel lesen →03IT-Sicherheitsaudit: Prüfziel, Umfang und Ergebnis festlegen
ein Audit mit belastbarem Prüfauftrag vorbereiten.
Artikel lesen →04IT-Sicherheitskonzept erstellen: vom Schutzbedarf zur Maßnahme
ein verständliches, pflegbares Schutzkonzept anfragen.
Artikel lesen →05Risikoanalyse für Informationssicherheit nachvollziehbar aufbauen
Prioritäten für angemessene Sicherheitsmaßnahmen schaffen.
Artikel lesen →06Informationssicherheit: Verantwortung im Unternehmen ordnen
Sicherheitsaufgaben ohne Verantwortungslücken verankern.
Artikel lesen →07ISMS aufbauen: Informationssicherheit systematisch steuern
ein ISMS passend zur Organisation planen.
Artikel lesen →Vorgaben und Nachweise
ISO 27001 Zertifizierung: Weg und Nachweise vorbereiten
Aufwand, Geltungsbereich und Nachweise realistisch einordnen.
Artikel lesen →09BSI IT-Grundschutz: Vorgehen und Einsatz sinnvoll abgrenzen
IT-Grundschutz als strukturierten Arbeitsrahmen einordnen.
Artikel lesen →10NIS 2: Betroffenheit und Pflichten für Unternehmen einordnen
die Prüfung mit aktuellen offiziellen Informationen vorbereiten.
Artikel lesen →11NIS-2-Umsetzung: Arbeitsprogramm und Nachweise aufbauen
Prioritäten, Verantwortliche und Nachweise verbinden.
Artikel lesen →12DORA: digitale operationale Resilienz strukturiert vorbereiten
DORA-Anforderungen mit vorhandenen Prozessen verbinden.
Artikel lesen →13TISAX Assessment: Scope, Label und Vorbereitung verstehen
Assessment-Ziel und Geltungsbereich sauber vorbereiten.
Artikel lesen →Prüfen und verbessern
Penetrationstest beauftragen: Scope und Sicherheit klären
einen sicheren, rechtlich geklärten Prüfauftrag formulieren.
Artikel lesen →15Schwachstellenanalyse: Bestand, Befund und Priorität verbinden
Befunde nach realer Auswirkung bearbeiten.
Artikel lesen →16Patch-Management organisieren: Risiken kontrolliert reduzieren
kritische Lücken mit kontrollierten Änderungen schließen.
Artikel lesen →Vorsorge und Notfall
Ransomware-Schutz: Prävention und Wiederanlauf verbinden
Vorbeugung, Erkennung und Wiederherstellung gemeinsam planen.
Artikel lesen →18Incident Response: auf Sicherheitsvorfälle vorbereitet sein
im Vorfall schneller und kontrollierter handeln.
Artikel lesen →19IT-Notfallplan erstellen: Entscheidungen offline verfügbar halten
einen handlungsfähigen, getesteten Notfallplan vorbereiten.
Artikel lesen →203-2-1-Backup: Sicherungen widerstandsfähig gestalten
Wiederherstellung statt bloßer Sicherung nachweisen.
Artikel lesen →21Business Continuity Management: kritische Abläufe absichern
Wiederanlaufziele und Ersatzverfahren belastbar planen.
Artikel lesen →22Security Awareness: Verhalten im Arbeitsalltag stärken
Aufmerksamkeit mit sicheren Arbeitsabläufen verbinden.
Artikel lesen →Technischer Schutzbetrieb
Netzwerksicherheit: Zonen, Zugriffe und Sichtbarkeit planen
Netzzugriffe begrenzen und nachvollziehbar betreiben.
Artikel lesen →24Endpoint Security und EDR: Schutzumfang richtig einordnen
Prävention, Erkennung und Reaktion passend verbinden.
Artikel lesen →25SIEM und SOC: Erkennung mit einem Reaktionsprozess verbinden
einen wirksamen Überwachungsumfang statt bloßer Datensammlung anfragen.
Artikel lesen →26MDR und MSSP vergleichen: Verantwortung im Betrieb klären
Leistungsgrenzen und Reaktion vor Vertragsabschluss verstehen.
Artikel lesen →27Zero Trust: Zugriffe konsequent und kontextbezogen prüfen
Zero Trust als Architekturprinzip statt Produktversprechen einordnen.
Artikel lesen →28Cloud Security: Verantwortung und Konfiguration klären
Cloud-Dienste mit klarer Zuständigkeit sicher betreiben.
Artikel lesen →29Microsoft 365 Sicherheit: Konten, E-Mail und Daten schützen
den Schutz von Zusammenarbeit und Identitäten strukturiert prüfen.
Artikel lesen →30OT Security: Produktion schützen, Verfügbarkeit erhalten
Schutzmaßnahmen ohne unkontrollierte Produktionsrisiken planen.
Artikel lesen →