Melissa Thesing, Saskia Bertelsmeyer, Hans Schmill, Nick Hein
ISMS X-Plain - Informationssicherheit einfach erklärt
Dieser Podcast unterstützt schnell, konkret und umfänglich beim Einstieg in die Themen Informationssicherheit, ISMS, ISO27001 und TISAX® und richtet sich an ▪ IT-Leiter*innen ▪ Informationssicherheitsbeauftragte (ISB / CISO) ▪ Auditor*innen ▪ Mitarbeitende, die sich tiefer den Aufgaben Informationssicherheit und Informationssicherheitsmanagement widmen wollen Im Austausch unter unseren Expertinnen und Experten, mit interessanten Interviewpartner*innen und der Betrachtung aktuellster Entwicklungen bleibst du bei allen Änderungen und neuen Versionen der Normen auf dem Laufenden und kennst...
N'hésitez pas à visiter le site du podcast et à soutenir son créateur : isms-x-plain.de
Auteur
Melissa Thesing, Saskia Bertelsmeyer, Hans Schmill, Nick Hein
Catégorie
Site du podcast
Dernier épisode
5 juil. 2026
Où écouter ?
Les podcasts dans l'appli Replaio Radio Bientôt disponibleLes podcasts arrivent très bientôt dans l'appli. Installe-la dès maintenant et découvre en avant-première une toute nouvelle façon de vivre les podcasts
Épisodes
Der ungebetene Gast 05.05.2024 52:25
Mit Hilfe von Informationssicherheit soll es Unternehmen und Einrichtungen gelingen, den ungewollten Zugriff auf Informationen oder den Ausfall von Diensten zu verhindern. Ein ISMS ist hier kein Freibrief zum sorglosen Umgang mit der IT im Unternehmen. Im Gegenteil – durch den strukturierten und risikobasiertzen Ansatz eines ISMS gelingt es, den Abstand zum Angreifer deutlich zu verringern und hie...
Orientierungshilfe SzA 31.03.2024 40:56
Mit der Orientierungshilfe zu Systemen zur Angriffserkennung hat das BSI ein Dokument veröffentlicht, um primär Betreibern kritischer Infrasturkturen mit Anforderungen an den sicheren Betrieb von kritischen Anlagen zu „versorgen“. Dass die Umsetzung nicht nur technischer, sondern auch organisatorischer Natur ist, zeigt der genauere Blick in den darin zusammengefassten Bausteinen. Bereits seit Mai...
Aktueller Stand der KI-Verordnung 03.03.2024 22:42
Terminator, AI oder the Creator…es gibt bereits jede Menge Filme über künstliche Intelligenz. Doch wie ist es in der Realität geregelt? Was ist überhaupt KI und was kann unternommen werden, damit die in den Filmen dargestellten Szenarien nicht von Fiktion zu Fakten werden. Und wie können sich Unternehmen, die Ki einsetzen überhaupt auf die KI-Verordnung vorbereiten? Dies und weitere spannende Frag...
TISAX® 6 – Änderungen & Neuerungen 04.02.2024 32:06
ISA 6 ist die neueste und eine der umfangreichsten Überarbeitungen des ISA-Katalogs bisher. Wirksam wird der neue Katalog für Assessments, die ab dem 01.04.2024 beauftragt werden. ISA 6 konkretisiert die Anforderungen an das Incident- bzw. Krisenmanagement erheblich und fügt neue Kontrollen sowie Anforderungen hinzu, um die Widerstandsfähigkeit gegen Ransomware zu erhöhen. Auch können über den akt...
ISMS - pro und kontra 31.12.2023 29:33
Als IT-Leiter oder Administrator weißt Du bereits, dass es wichtig für Unternehmen ist, sich im Bereich der IT-Sicherheit gut aufzustellen – doch leider möchte Dein Chef nichts davon hören, weil er Einschränkungen für den Betrieb oder die Investition großer Geldsummen befürchtet. Tatsächlich muss das nicht so sein, denn die Einführung von mehr IT-Sicherheit kann für euer Unternehmen große Vorteile...
100 Tage abat – ein Einblick in den Start bei uns 03.12.2023 25:01
Mit dem wachsenden Bedarf an Informationssicherheitsberatung steigt auch der Bedarf an neuen Mitarbeitern im Team. Alex und Lars sind seit dem 01.07. mit dabei und sprechen mit Saskia über ihre ersten 100 Tage im Unternehmen. Wie finden sich neue Kollegen zurecht, und welchen ersten Eindruck hinterlässt ihr neuer Arbeitgeber?
Änderungen in der ISO27001:2022 (Teil 3 von 3) 05.11.2023 43:32
Ab dem 30. April 2024 müssen Erst- und Rezertifizierungen gemäß der neuen Norm ISO 27001:2022 durchgeführt werden. Andreas und Hans sprechen über die Änderungen der neuen ISO27001:2022. Aufgrund der Menge an Änderungen mussten wir die Folge in 3 Teile teilen. Im dritten Teil geht es um die Änderungen der Annexkapitel – konkret um die technischen und physischen Maßnahmen. Wenn du uns gerne zuhörst...
Änderungen in der ISO27001:2022 (Teil 2 von 3) 01.10.2023 58:15
Ab dem 31. Oktober 2023 müssen Erst- und Rezertifizierungen gemäß der neuen Norm ISO 27001:2022 durchgeführt werden. Andreas und Hans sprechen über die Änderungen der neuen ISO27001:2022. Aufgrund der Menge an Änderungen mussten wir die Folge in 3 Teile teilen. Im zweiten Teil geht es um die Änderungen der Annexkapitel – konkret um die ersten zwei der vier neuen Maßnahmenabschnitte, organisatorisc...
Änderungen in der ISO27001:2022 (Teil 1 von 3) 03.09.2023 24:29
Ab dem 31. Oktober 2023 müssen Erst- und Rezertifizierungen gemäß der neuen Norm ISO 27001:2022 durchgeführt werden. Andreas und Hans sprechen über die Änderungen der neuen ISO27001:2022. Aufgrund der Menge an Änderungen mussten wir die Folge in 3 Teile teilen. Im ersten Teil geht es um die Änderungen in den Normhauptkapiteln. Wenn du uns gerne zuhörst und auch mit uns arbeiten möchtest, bewirb di...
NIS 2: Neue Bedrohungen – gemeinsame Herausforderung 04.06.2023 25:13
Sicherheit in den Lieferketten, großangelegte Cyberangriffe – die Bedrohungslagen sind nicht mehr rein national, sondern viel globaler geworden. Die EU hat reagiert und Anfang diesen Jahres NIS 2 verabschiedet. Mit großer Spannung wird nun die Umsetzung in nationales Recht erwartet, die bis zum 24. Oktober 2024 erfolgen muss. Doch welche Veränderungen bringt diese Richtlinie mit sich und worauf mü...
Roll Out und Betrieb eines ISMS an weiteren Standorten 30.04.2023 44:07
Ihr habt bereits ein ISMS an eurem Hauptstandort implementiert, aber das reicht euch nicht? In dieser Folge unseres Podcasts geben wir euch einen Erfahrungsbericht, wie ein Roll Out und der Betrieb eines ISMS an weiteren Standorten funktionieren kann.
Informationssicherheitsziele (6.2) & Planen von Änderungen (6.3) 02.04.2023 25:24
Das Normkapitel 6.2 verlangt es bei der Einführung eines ISMS gemäß ISO 27001 Informationssicherheitsziele zu beschreiben. Mit der neuen ISO27001:2022 wird über das Kapitel 6.3 auch gefordert, dass Änderungen die das ISMS betreffen, planmäßig durchgeführt werden. Andreas und Hans unterhalten sich in dieser Folge in gewohnter Weise über die Anforderungen der Norm und was man bei der Umsetzung so al...
Digitale Selbstverteidigung 05.03.2023 26:38
Es gibt so viele verschiedene Möglichkeiten seine Mitarbeiter und Geschäftsführung für Informationssicherheit zu sensibilisieren. Hast Du aber mindestes genauso oft den Eindruck, dass diese Deine Mitarbeiter und die Geschäftsführung nicht erreichen? Oder bist Du vielleicht selbst genervt, von den immer gleichen Awareness Maßnahmen? Dann haben wir in unserer neuen Folge die Lösung für Dich – denn e...
Von Krisen und Katastrophen - Business Continuity Management (BCM) in der ISO 27001 05.02.2023 18:40
Corona Pandemie, Angriffskrieg oder Hochwasser – die letzten Jahre sind voll von unvorhergesehenen Katastrophen - doch, wie kann ich mein Unternehmen am besten darauf vorbereiten und was sagt eigentlich die ISO 27001 dazu? Man könnte diese Folge auch die „Prepper Folge“ nennen. Warum erklären wir Dir in der ersten Folge des neuen Jahres 2023!
How to start a Papiertiger 04.12.2022 1:16:11
Du hast alle Anforderungen des Standards für dein neues ISMS erfüllt, doch wie bekommst du es jetzt in den Regelbetrieb? In unserer Beratungspraxis sehen wir immer wieder Managementsysteme, die es bis zum Zertifizierungsaudit geschafft haben, aber dann in eine Schockstarre verfallen. Wie du verhinderst, dass dein ISMS zum Papiertiger wird, erklären wir in dieser Folge.
ISO27001 Komplett (Stufe 3) 06.11.2022 47:02
Nach den Folgen ISO 27001 Minimum (Stufe 1) und ISO 27001 Erweitert (Stufe 2) kommt hier natürlich die Folge ISO 27001 Komplett (Stufe 3). Mit dieser Folge befindest du dich auf den letzten Metern, um ein Informationssicherheitsmanagementsystem gemäß ISO 27001 vollständig zu implementieren und mit einer Zertifizierung krönen zu können. In dieser Episode erklären wir Dir, welche Controls Du für ein...
ISMS FuckUp – 9 sichere Wege mit einem ISMS-Projekt zu scheitern 02.10.2022 36:32
In unserem Alltag bekommen wir immer wieder Anfragen von Unternehmen, die bei der Einführung ihres ISMS Unterstützung benötigen. Häufig sind diese Unternehmen aus unterschiedlichen Gründen gescheitert. Dazu gibt es viele mögliche Ursachen. Wir haben in Erinnerungen geschwelgt und die 9 schönsten Wege zum Scheitern dokumentiert und sprechen darüber, wie man diese Fehler vermeiden kann.
Frauen in der Cybersecurity 04.09.2022 25:57
Das Thema ‚Frauen in der Cybersecurity‘ ist nicht neu. Uns ist sicherlich allen bewusst oder haben es zumindest bereits gehört, dass der Anteil an Frauen in dieser Branche sehr gering ist. Unsere Podcast – Folge ist aus einem Interview mit Angelika Klut entstanden, die im Rahmen ihrer Bachelorarbeit Interviews mit Frauen aus der Cybersecurity durchgeführt hat, um den Effekt auf die Berufswünsche d...
Änderungen durch die neue VDA/ISA Version 5.1 31.07.2022 42:03
Der VDA/ISA Katalog beinhaltet die Anforderungen der Automobilindustrie an den Automobilzuliefer. Im Mai diesen Jahres wurde die neue Version 5.1 veröffentlicht. Wenn du wissen möchtest, was sich in der neuen Version geändert hat, bist du bei dieser Podcastfolge richtig. Melissa und Hans sprechen über die Neuerungen und deren Konsequenzen. Wenn du uns gerne zuhörst und auch mit uns arbeiten möchte...
Bibi und Batman – ein Behind the Scences 03.07.2022 32:24
In der heutigen Folge geht es mal nicht um fachliche Themen, sondern wir blicken hinter die Kulissen unseres Podcasts. In unserem Team haben wir eine Menge Superhelden, die aber nicht alle zu Wort kommen. Das ändert sich mit dieser Folge. Wenn ihr wissen wollt, wie alles anfing und was wir mit Bibi Blocksberg und Batman gemeinsam haben, ist das die richtige Folge für euch. Wenn du uns gerne zuhörs...
Fortlaufende Verbesserung (NK 10.2) 05.06.2022 21:00
Wenn dich der Unterschied zwischen einem Kleinstunternehmen und einem Atomkraftwerk interessiert, bist du bei dieser Folge genau richtig.
ISO27001 Erweiterung (Stufe 2) Teil 2 01.05.2022 27:27
In dieser Folge gehen wir weiter auf unsere zweite Stufe für die Einführung eines Informationsmanagementsystems gemäß ISO 27001 ein. Wenn du gedacht hast mit ISO 27001 müsstest du nur ein Managementsystem einführen, so können wir dir vorab schon mitteilen, dass noch einiges auf dich zukommen wird.
ISO27001 Erweiterung (Stufe 2) Teil 1 03.04.2022 28:20
Unsere Podcast Folge zu dem Minimum an Controls Stufe 1 kennst Du bereits und bist jetzt neugierig, welche Controls als nächstes an der Reihe sind? In dieser Episode erklären wir Dir, welche Controls Du nach dem ersten Einstieg auf jeden Fall in der zweiten Stufe umsetzen solltest!
Vom Umgang mit Nichtkonformitäten 13.03.2022 25:53
Andreas und Hans sprechen über den Umgang mit Nichtkonformitäten, also der Nichterfüllung von Anforderungen und was die Norm für solche Fälle vorgesehen hat. In der ISO27001 geht es also um das Normkapitel 10.1.
A.18 Compliance – was ist zu beachten / wie kann es umgesetzt werden? 27.02.2022 20:51
A.18. Compliance – das letzte Control des Anhangs der ISO 27001 – doch was bedeutet es? Was ist denn überhaupt ‚Compliance‘? Was kann ich tun, um mit meinem Unternehmen compliant zu sein? Reicht es dafür aus, die DSGVO zu beachten?
Podcasts similaires
Replaio n'est pas éditeur de podcasts ; les noms des émissions, les visuels et l'audio appartiennent à leurs auteurs et sont diffusés via des flux RSS publics