Datenschutz
Externer Datenschutzbeauftragter (DSB)
Laufende DSGVO-Betreuung mit klarer Organisation, konsistenter Dokumentation und verlässlichen Prozessen für Betroffenenrechte, Lieferanten und Vorfälle.
Informationssicherheit
ISO 27001 ISMS (Security Officer & Auditor)
ISMS aufbauen oder stabilisieren, Risikoanalyse und SoA sauber führen, interne Audits durchführen und Auditvorbereitung planbar machen.
Compliance
Cloud Security Consulting
Cloud-Sicherheit über Identity, Standards, Sichtbarkeit und Governance: Zugriffskonzepte, Baselines, Logging/Monitoring und Incident Readiness.
Wissenswerte Themen...
-
Konkrete Nextcloud-Struktur für ein pragmatisches ISMS
Erstellt von Christian Dräger |WeiterlesenKonkrete Nextcloud-Struktur für ein pragmatisches ISMS
Wenn Du ein ISMS mit Nextcloud aufbauen willst, brauchst Du vor allem eins: klare Struktur. Ohne die wird es schnell unübersichtlich und nicht auditfähig.
Hier ist ein erprobtes, praxisnahes Setup, das Du direkt übernehmen oder anpassen kannst.
1. Ordnerstruktur (Top-Level)
/ISMS │ ├── 00_Leitung_und_Strategie ├── 01_Richtlinien_und_Vorgaben ├── 02_Risikomanagement ├── 03_Assets_und_Werte ├── 04_Maßnahmen_und_Kontrollen ├──…
-
KRITIS-Dachgesetz + NIS2: Willkommen in der Realität der „integrierten Resilienz“
WeiterlesenMan kann es positiv formulieren: Deutschland macht ernst mit der Resilienz kritischer Infrastrukturen.
Man kann es aber auch ehrlicher formulieren: Für viele Organisationen kommt jetzt die nächste Regulierungswelle – und diesmal nicht nur digital, sondern auch physisch.Mit dem neuen KRITIS-Dachgesetz wird klar: Resilienz heißt eben nicht mehr nur Firewall, SOC und Incident Response. Resilienz heißt jetzt auch Objektschutz, Notstrom, alternative Lieferketten, Krisenabläufe, Übungen und die…
-
Outlook & Exchange ersetzen – europäisch, Linux-tauglich
WeiterlesenWer „Outlook ersetzen“ sagt, meint meistens nicht nur ein Mailprogramm. Gemeint ist ein ziemlich bequemes Gesamtpaket aus Mail, Kalender, Kontakten, Freigaben, Delegation, Ressourcenbuchung und Mobile Sync – also das, was viele im Alltag schlicht als „das funktioniert halt“ abgespeichert haben. Genau deshalb bringt ein reiner Client-Wechsel wenig, wenn im Hintergrund weiterhin Exchange-Logik und US-Cloud-Abhängigkeiten stehen. Das wäre dann so eine Art „Souveränität durch Icon-Tausch“. Klingt…
Software vor Einführung prüfen
Bevor neue Tools eingesetzt werden, prüfe ich Datenschutz, IT-Sicherheit, Hosting, Berechtigungen, Verträge und organisatorische Risiken – pragmatisch, nachvollziehbar und passend für KMU.
Meinungen der Kunden
Kunden & Referenzen