<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>jhcysec.ch — Blog</title><description>Cyber Security aus der Schweiz: Detection &amp; Response, Microsoft-365-Härtung und GRC. Einblicke in meinen Fokus, Werdegang, Skills und Projekte.</description><link>https://jhcysec.ch/</link><language>de-CH</language><item><title>ISO 27001 für Schweizer KMU: Aufwand, Kosten, Roadmap</title><link>https://jhcysec.ch/blog/iso-27001-schweizer-kmu.html</link><guid isPermaLink="true">https://jhcysec.ch/blog/iso-27001-schweizer-kmu.html</guid><description>Was ISO 27001:2022 verlangt, wann sich die Zertifizierung für ein Schweizer KMU lohnt, welche Kosten realistisch sind — und ein Fahrplan über zwölf Monate.</description><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Microsoft 365 härten: 12 Einstellungen für Schweizer KMU</title><link>https://jhcysec.ch/blog/m365-haerten-12-einstellungen.html</link><guid isPermaLink="true">https://jhcysec.ch/blog/m365-haerten-12-einstellungen.html</guid><description>Zwölf Einstellungen in Entra ID, Exchange und SharePoint, die den grössten Teil der üblichen Angriffe stoppen — mit Portal-Pfad, Lizenzbedarf und Fallstricken.</description><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Open-Source-GRC-Tools im Vergleich: vier Kandidaten für KMU</title><link>https://jhcysec.ch/blog/open-source-grc-tools-vergleich.html</link><guid isPermaLink="true">https://jhcysec.ch/blog/open-source-grc-tools-vergleich.html</guid><description>CISO Assistant, Eramba, verinice und SimpleRisk im Praxisvergleich: Frameworks, Risikoregister, Betrieb und Lizenz — und welches Tool zu welchem KMU passt.</description><pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CISO Assistant: GRC ohne Excel-Friedhof</title><link>https://jhcysec.ch/blog/ciso-assistant-grc-open-source.html</link><guid isPermaLink="true">https://jhcysec.ch/blog/ciso-assistant-grc-open-source.html</guid><description>Ein Blick auf das Open-Source-Tool CISO Assistant — Compliance-Assessments und Risikoregister an einem Ort, self-hosted statt als teure Suite.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>M365-Assessment: Wo Tenants wirklich verwundbar sind</title><link>https://jhcysec.ch/blog/m365-security-assessment.html</link><guid isPermaLink="true">https://jhcysec.ch/blog/m365-security-assessment.html</guid><description>Was ein Microsoft-365-Security-Assessment prüft, welche Befunde in fast jedem Tenant auftauchen — und warum Secure Score allein nicht reicht.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item><item><title>NIS2 und die Schweiz: betroffen, ohne Mitglied zu sein</title><link>https://jhcysec.ch/blog/nis2-schweizer-firmen.html</link><guid isPermaLink="true">https://jhcysec.ch/blog/nis2-schweizer-firmen.html</guid><description>Die EU-Richtlinie NIS2 gilt nicht in der Schweiz — trotzdem erreicht sie Schweizer Firmen über Lieferketten, Tochtergesellschaften und Verträge.</description><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate></item></channel></rss>