Skip to main navigation Skip to main content Skip to page footer

Datenschutz

Externer Datenschutzbeauftragter (DSB)

Laufende DSGVO-Betreuung mit klarer Organisation, konsistenter Dokumentation und verlässlichen Prozessen für Betroffenenrechte, Lieferanten und Vorfälle.

Informationssicherheit

ISO 27001 ISMS (Security Officer & Auditor)

ISMS aufbauen oder stabilisieren, Risikoanalyse und SoA sauber führen, interne Audits durchführen und Auditvorbereitung planbar machen.

Compliance

Cloud Security Consulting

Cloud-Sicherheit über Identity, Standards, Sichtbarkeit und Governance: Zugriffskonzepte, Baselines, Logging/Monitoring und Incident Readiness.

Wissenswerte Themen...

  • Erstellt von Christian Dräger |

    Konkrete Nextcloud-Struktur für ein pragmatisches ISMS

    Wenn Du ein ISMS mit Nextcloud aufbauen willst, brauchst Du vor allem eins: klare Struktur. Ohne die wird es schnell unübersichtlich und nicht auditfähig.

    Hier ist ein erprobtes, praxisnahes Setup, das Du direkt übernehmen oder anpassen kannst.

    1. Ordnerstruktur (Top-Level)

    /ISMS
    │
    ├── 00_Leitung_und_Strategie
    ├── 01_Richtlinien_und_Vorgaben
    ├── 02_Risikomanagement
    ├── 03_Assets_und_Werte
    ├── 04_Maßnahmen_und_Kontrollen
    ├──…
    Weiterlesen
  • Man kann es positiv formulieren: Deutschland macht ernst mit der Resilienz kritischer Infrastrukturen.
    Man kann es aber auch ehrlicher formulieren: Für viele Organisationen kommt jetzt die nächste Regulierungswelle – und diesmal nicht nur digital, sondern auch physisch.

    Mit dem neuen KRITIS-Dachgesetz wird klar: Resilienz heißt eben nicht mehr nur Firewall, SOC und Incident Response. Resilienz heißt jetzt auch Objektschutz, Notstrom, alternative Lieferketten, Krisenabläufe, Übungen und die…

    Weiterlesen
  • Wer „Outlook ersetzen“ sagt, meint meistens nicht nur ein Mailprogramm. Gemeint ist ein ziemlich bequemes Gesamtpaket aus Mail, Kalender, Kontakten, Freigaben, Delegation, Ressourcenbuchung und Mobile Sync – also das, was viele im Alltag schlicht als „das funktioniert halt“ abgespeichert haben. Genau deshalb bringt ein reiner Client-Wechsel wenig, wenn im Hintergrund weiterhin Exchange-Logik und US-Cloud-Abhängigkeiten stehen. Das wäre dann so eine Art „Souveränität durch Icon-Tausch“. Klingt…

    Weiterlesen

Software vor Einführung prüfen

Bevor neue Tools eingesetzt werden, prüfe ich Datenschutz, IT-Sicherheit, Hosting, Berechtigungen, Verträge und organisatorische Risiken – pragmatisch, nachvollziehbar und passend für KMU.

Weiterlesen…

Open-Source Cloud Security, Datenschutz, ISMS und NIS2 – kompakt erklärt: praktische Lösungen, klare Anforderungen und umsetzbare Schritte, damit Sicherheit und Compliance im Alltag wirklich funktionieren. Bleib dran für kurze Insights, Tools & Checklisten, die du direkt anwenden kannst.

Kunden & Referenzen