fr

Melissa Thesing, Saskia Bertelsmeyer, Hans Schmill, Nick Hein

ISMS X-Plain - Informationssicherheit einfach erklärt

Dieser Podcast unterstützt schnell, konkret und umfänglich beim Einstieg in die Themen Informationssicherheit, ISMS, ISO27001 und TISAX® und richtet sich an  ▪ IT-Leiter*innen ▪ Informationssicherheitsbeauftragte (ISB / CISO)  
 ▪ Auditor*innen ▪ Mitarbeitende, die sich tiefer den Aufgaben Informationssicherheit und Informationssicherheitsmanagement widmen wollen 
 Im Austausch unter unseren Expertinnen und Experten, mit interessanten Interviewpartner*innen und der Betrachtung aktuellster Entwicklungen bleibst du bei allen Änderungen und neuen Versionen der Normen auf dem Laufenden und kennst...

N'hésitez pas à visiter le site du podcast et à soutenir son créateur : isms-x-plain.de

Auteur

Melissa Thesing, Saskia Bertelsmeyer, Hans Schmill, Nick Hein

Catégorie

Business

Site du podcast

isms-x-plain.de

Dernier épisode

5 juil. 2026

Où écouter ?

Les podcasts dans l'appli Replaio Radio Bientôt disponible

Les podcasts arrivent très bientôt dans l'appli. Installe-la dès maintenant et découvre en avant-première une toute nouvelle façon de vivre les podcasts

Télécharger sur Google Play Installe-la gratuitement Android près de 10 M de téléchargements · note de 4,8 iOS bientôt

Épisodes

Geheimhaltungsvereinbarungen 13.02.2022

Um Stillschweigen über Vertragsinhalte oder andere vertrauliche Informationen zu vereinbaren, werden Geheimhaltungserklärungen oder sogenannte NDA (non-disclosure agreements) abgeschlossen. Neben den technischen Maßnahmen sind sie der rechtliche Aspekt zwischen zwei Parteien. Wie stellt man sicher, dass NDAs zum richtigen Zeitpunkt mit den richtigen Parteien und den richtigen Inhalten abgeschlosse...

Das Nikolaus – Spezial 05.12.2021

Muss der Weihnachtsmann sich an Datenschutzgesetze halten? Was muss man eigentlich bei der Weihnachtsfeier in der Firma beachten? In welche Falle kann man beim Geschenke kaufen tappen? Was hat die Verfügbarkeit mit dem Paketdienst und dessen Lieferzeit zu tun? – Das und noch viel mehr besprechen wir heute in unserer Nikolaus-Spezial-Folge. Mit dieser Folge verabschieden wir uns in die Winterpause...

ISO27001 Minimum (Stufe 1) 21.11.2021

Wir haben eine Anfrage einer Zuhörerin erhalten, in der sie uns gefragt hat, ob es möglich ist, mit einem Minimum an Controls mit der ISO 27001 Einführung in einem Unternehmen zu starten – aus dieser Inspiration ist bei uns diese Folge entstanden. Hier behandeln wir die erste Stufe für die Einführung eines Informationssicherheitsmanagementsystems gemäß ISO27001.

Lieferantenbeziehungen in der ISO 27001 & TISAX® 07.11.2021

Lieferanten haben häufig einen großen Anteil an der Erbringung deiner Dienstleistung / an der Herstellung deiner Produkte. Aus Sicht der Informationssicherheit gehen mit der Einbindung von Lieferanten in meine Lieferkette jedoch auch Risiken einher. Die beiden Standards ISO 27001 und TISAX® machen zum einen konkrete Vorgaben und geben zum anderen gute Ansätze für die Steuerung von Lieferanten. Wel...

Mobile Endgeräte - Mehr Sicherheit bei dem Einsatz von Mobilgeräten 24.10.2021

Informationssicherheit ist viel mehr als IT – Sicherheit – denn es geht auch darum einfache und verständliche Prozesse für die Mitarbeiter zu formulieren bzw. Aspekte der Informationssicherheit in das tägliche (Arbeits-) Leben zu integrieren. Bei dem Control aus dem ISO 27001 Annex „A6.2 Mobiles Arbeiten und Telearbeit“ wird deutlich, dass Mobilgeräte aus unserem (Arbeits-) Alltag nicht mehr wegzu...

Sicherheitsanforderungen und Schutzziele 10.10.2021

Wie kann die Sicherheit von Informationen gewährleistet werden? Was sind die Schutzziele und welche werden benötigt, um ein ISMS aufzubauen und zu pflegen?

Rechtliche Pflichten zur Informationssicherheit mit Herrn Dr. Gaden (BMT) Teil 2 26.09.2021

Viele Gesetze enthalten direkte oder indirekte rechtliche Pflichten zur Informationsicherheit – was müssen denn zum Beispiel Unternehmer beim Abschluss eines NDA in Bezug auf die Informationssicherheit beachten? Warum könnte ein ISMS für das Geschäftsgeheimnisgesetz wichtig sein? Und warum Informationssicherheit auch beim Autofahren eine immer größere Rolle spielt und eventuell Menschenleben schüt...

Rechtliche Pflichten zur Informationssicherheit mit Herrn Dr. Gaden (BMT) Teil 1 12.09.2021

Generell heißt es, dass die Unternehmen ihre vertraglichen und gesetzlichen Bestimmungen einhalten und diese Gesetzgebung dann auch anwenden müssen. – Das klingt auf den ersten Blick eindeutig, doch in welchen Gesetzen finden sich eigentlich rechtliche Pflichten zur Informationssicherheit? Um diese Frage zu beantworten, haben wir uns zu dieser Folge einen Experten auf dem Gebiet dazu geholt, der u...

Die 7 Risikobewertungen bei TISAX® 29.08.2021

Die Risikoanalyse ist das Herzstück im Aufbau von Managementsystemen. Das ist uns zum Beispiel aus der ISO 27001 bekannt – doch, wie sieht das eigentlich aus, wenn Dein Unternehmen ein TISAX® Label braucht? Reicht dann auch eine Risikoanalyse nach der ISO 27001 aus? Wir sagen nein und erklären Dir in dieser Folge, welche Arten der Risikoanalyse bei TISAX® zu beachten ist.

Einführung eines ISMS in Belarus 15.08.2021

Die Einführung eines Informationssicherheitsmanagementsystems ist für Dich ein alter Hut und Du kennst Dich bereits bestens mit der Erfüllung von Normen und Anforderungen aus der ISO 27001 aus. Dann gehen wir mit Dir in dieser Podcast Folge den nächsten Schritt und informieren Dich über die Einführung eines ISMS in Belarus. Unter anderem besprechen wir welche Schwierigkeiten auftreten und wie dort...

Behind the scenes – Ein Gespräch mit Karsten Fischer von der DEKRA 01.08.2021

Wir sprechen mit Karsten Fischer von der DEKRA Certification über das Thema TISAX®, um das Thema aus einer anderen Sichtweise zu betrachten. Wir erklären Fragen, wie beispielsweise die Berechnung der notwendigen Audittage, wie man den Ablauf des Assessmentprozesses beschleunigen kann und gehen auch auf das Thema TISAX® in kleinen Unternehmen ein.

Risikomanagement gemäß ISO 27001 18.07.2021

Du hast Lust auf Pizza, aber der Wetterbericht sagt Regen voraus? Wir erklären Dir in dieser Folge, wie Du mit der Situation umgehen kannst und was Pizza überhaupt mit Risikomanagement zu tun hat. Als der zentrale Punkt in einem ISMS spielt das Management von Risiken eine große Rolle – wir erklären Dir, wie Du Deine Risiken erkennst, sie anschließend beurteilst und bewertest, um dabei eine stetige...

Ablauf eines Audits 04.07.2021

Erfahrungen aus dem Audit aus Sicht des Auditors und des Auditees: Du stehst kurz vor deinem ersten Audit und möchtest wissen, was dich dort erwartet? Du hast die ISO 27001 bereits gut in dein Unternehmen integriert und möchtest dich jetzt mindestens genauso gut auf dein Audit vorbereiten? Und was sind überhaupt die wichtigsten Bestandteile des Audits und was passiert danach? Welche Rolle spielen...

Fragen im Erstgespräch Teil 2 20.06.2021

Du möchtest ein ISMS einführen und brauchst dabei die Unterstützung eines externen Beraters? Dann bist du auch in Teil 2 unserer Folge ‚Fragen im Erstgespräch genau richtig‘ – denn in dieser Folge plaudern wir ein bisschen aus dem Nähkästchen, wie die Einführung eines ISMS bei abat abläuft und weitere spannende Details zu den typischen Fragen im Erstgespräch.

Fragen im Erstgespräch Teil 1 06.06.2021

Du stehst vor deiner ISMS – Einführung und siehst den Wald vor lauter Bäumen nicht? Dann höre dir gerne unsere Podcastfolge an – denn hier zeigen wir dir, was dich in einem Erstgespräch mit einem Berater erwartet. Da es ein umfangreiches Thema ist, haben wir es in zwei Teile unterteilt. In diesem ersten Teil gehen wir darauf ein, wie du herausfindest, welcher Teil deines Unternehmens im besten Fal...

14 Typische Fehler bei der ISMS Einführung 23.05.2021

Gerade bei der Einführung eines neuen Informationssicherheitsmanagementsystem kannst du viel richtig, aber auch einiges falsch machen – welche typischen Fehler bei einer ISMS – Einführung auftreten und was du dagegen tun kannst, verraten wir dir in dieser Episode unseres ISMS-X-Plain Podcasts.

ISO27001 Kapitel 5.3: Rollen, Verantwortlichkeiten und Befugnisse in der Organisation 09.05.2021

Du bist dir unsicher was es genau bedeutet, das Verantwortlichkeiten und Befugnisse für Rollen mit Bezug zur Informationssicherheit zugewiesen und bekannt gemacht werden sollen? Oder du fragst dich, welche Aufgaben der Informationssicherheitsbeauftragte grundsätzlich hat? Und muss der Informationssicherheitsbeauftragte immer ein externer sein? Ach ja und wer sollte eigentlich an das Management ber...

ISO 27001 Kapitel 5.2: Politik 25.04.2021

Was versteht man unter einer Informationssicherheitspolitik? Wann ist die Informationssicherheitspolitik angemessen für deine Organisation? Welche Informationssicherheitsziele gibt es eigentlich? Welche Pflichten musst du hierbei erfüllen und wie kannst du die Informationssicherheitspolitik dokumentieren und bekanntgeben? Wir besprechen auch, wie die Anforderungen der ISO27001 von dir in einem Aud...

ISO 27001 Kapitel 5.1: Führung und Verpflichtung 11.04.2021

Was bedeutet bei der ISO 27001 Führung und Verpflichtung genau? Was muss das Management bzw. die Geschäftsführung in Bezug auf das Informationssicherheitsmanagementsystem bei der Führung und Verpflichtung berücksichtigen? Mit dieser Podcastepisode verschaffst du dir einen Überblick über die Anforderungen und die zu implementierenden Maßnahmen aus dem Normkapitel 5.1 Führung und Verpflichtung der I...

Die Welt der ISMS Teil 2 28.03.2021

Welche Standards für Informationssicherheitsmanagementsysteme gibt es? Sollte man alle kennen und was musst du eigentlich generell zum Thema ISMS beachten? In Teil 2 gehen wir auf das österreichische Informationssicherheitshandbuch, VdS 10000, ISIS12 und auf generelle Aspekte zu einem ISMS ein.

Die Welt der ISMS: Teil 1 14.03.2021

Welche Standards für Informationssicherheitsmanagementsysteme gibt es? Sollte man alle kennen und was muss du eigentlich generell zum Thema ISMS beachten? In Teil 1 gehen wir auf die ISO27001, den IT-Grundschutz, TISAX® und den Cyber Security Framework ein.

Check-up: Bin ich KRITIS? 10.03.2021

In unseren kleinen "Check-up: Bin ich KRITIS?" erfährst du, wie du herausfinden kannst, ob dein Unternehmen oder dein Kunde eine kritische Infrastruktur ist. Wir gehen dazu in dieser Folge kurz auf die wichtigsten Punkte für die KRITIS - Anforderungen ein.

ISO 27001 Kapitel A.18.2.1: Unabhängige Überprüfung der Informationssicherheit 07.03.2021

In dieser Folge sprechen wir über das Thema „Unabhängige Überprüfung der Informationssicherheit“. Dabei diskutieren wir, was Unabhängigkeit bedeutet und wie Informationssicherheit überhaupt überprüft wird.

Das IT-Sicherheitsgesetz 2.0 „Was ist neu und was ändert sich?“ 03.03.2021

Bald ist es soweit – der Gesetzesentwurf zum IT – Sicherheitsgesetz liegt zwar noch bei der EU zur Prüfung bis Mitte März, aber nach der Stillhaltefrist werden einige Neuerungen oder Änderungen inkrafttreten. Doch was ändert sich genau? Gibt es neue Sektoren oder sind neben kritischen Dienstleistungen jetzt noch weitere Unternehmen als kritische Infrastruktur (KRITIS) zu betrachten? Dies erklären...

Was ist TISAX®? 28.02.2021

TISAX® - Alles, was du zu diesem Standard für die Informationssicherheit in der Automobilindustrie wissen musst! Mit dieser Podcastepisode verschaffst du dir genau den richtigen Überblick über TISAX®, bekommst das notwendige Verständnis dafür und weißt, welche Schritte als nächste zu tun sind.

Écoute le podcast ISMS X-Plain - Informationssicherheit einfach erklärt sur Replaio

La radio et les podcasts dans une seule appli - gratuite, sans inscription. Installe-la dès aujourd'hui et ne rate pas le lancement

Télécharger sur Google Play

Replaio n'est pas éditeur de podcasts ; les noms des émissions, les visuels et l'audio appartiennent à leurs auteurs et sont diffusés via des flux RSS publics