NIS-2 in der Lieferkette: nicht betroffen, trotzdem gefordert
Nicht vom NISG 2026 betroffen, aber der Kunde verlangt Nachweise? Wie weit die Lieferkettenpflicht reicht und welcher Nachweis wann genügt.
Nicht vom NISG 2026 betroffen, aber der Kunde verlangt Nachweise? Wie weit die Lieferkettenpflicht reicht und welcher Nachweis wann genügt.
Die Gap-Analyse zeigt, was zu ISO 27001, NIS-2 oder dem Cyber Resilience Act noch fehlt. Wie sie abläuft und warum sie keine Risikobeurteilung ist.
Externer CISO: Was CISO as a Service konkret leistet, wann sich die Rolle rechnet — und warum die Verantwortung trotzdem bei der Geschäftsführung bleibt.
ISMS aufbauen nach ISO 27001: die vier Phasen von der Risikoanalyse bis zum Zertifizierungsaudit – und wo Unternehmen am häufigsten hängen bleiben.
Eine ISO-27001-Zertifizierung ist eine gute Basis für NIS-2 – aber kein Freibrief. Wo die typischen Lücken liegen und worauf es beim Scope ankommt.
ISO 27001 in Österreich: Aus welchen Kostenblöcken sich die Zertifizierung zusammensetzt, wovon die Dauer abhängt und wie der Ablauf aussieht.
ISO 27001 einfach erklärt: Was der Standard regelt, wofür das Zertifikat gut ist – und was Anhang A mit der eigenen Risikoanalyse zu tun hat.