Zurück zur Startseite
Blog
Notizen aus der Praxis: Detection & Response, Härtung, GRC und Web — kurz, konkret und ohne Marketing. Was ich baue, kaputt mache und daraus lerne.
ISO 27001 für Schweizer KMU: Aufwand, Kosten, RoadmapWas ISO 27001:2022 verlangt, wann sich die Zertifizierung für ein Schweizer KMU lohnt, welche Kosten realistisch sind — und ein Fahrplan über zwölf Monate.Weiterlesen
Microsoft 365 härten: 12 Einstellungen für Schweizer KMUZwölf Einstellungen in Entra ID, Exchange und SharePoint, die den grössten Teil der üblichen Angriffe stoppen — mit Portal-Pfad, Lizenzbedarf und Fallstricken.Weiterlesen
Open-Source-GRC-Tools im Vergleich: vier Kandidaten für KMUCISO Assistant, Eramba, verinice und SimpleRisk im Praxisvergleich: Frameworks, Risikoregister, Betrieb und Lizenz — und welches Tool zu welchem KMU passt.Weiterlesen
CISO Assistant: GRC ohne Excel-FriedhofEin Blick auf das Open-Source-Tool CISO Assistant — Compliance-Assessments und Risikoregister an einem Ort, self-hosted statt als teure Suite.Weiterlesen
M365-Assessment: Wo Tenants wirklich verwundbar sindWas ein Microsoft-365-Security-Assessment prüft, welche Befunde in fast jedem Tenant auftauchen — und warum Secure Score allein nicht reicht.Weiterlesen
NIS2 und die Schweiz: betroffen, ohne Mitglied zu seinDie EU-Richtlinie NIS2 gilt nicht in der Schweiz — trotzdem erreicht sie Schweizer Firmen über Lieferketten, Tochtergesellschaften und Verträge.Weiterlesen
Keine Beiträge in dieser Kategorie.