ISO 27001

NIS-2-Schulungspflicht nach § 38 BSIG: Warum die Geschäftsführerschulung nur der erste Schritt ist

NIS-2

NIS-2-Schulungspflicht nach § 38 BSIG: Warum die Geschäftsführerschulung nur der erste Schritt ist

Seit dem 6. Dezember 2025 ist das NIS-2-Umsetzungsgesetz in Deutschland geltendes Recht. Mit ihm tritt eine der bedeutsamsten Neuerungen im Bereich der Cybersicherheit in Kraft: die gesetzliche Schulungspflicht für Geschäftsleitungen nach § 38 Abs. 3 BSIG. Rund 29.500 Unternehmen in 18 Sektoren sind betroffen – von Energieversorgern über Gesundheitsdienstleister bis hin

Zero-Trust-Architektur: Eine Möglichkeit für NIS2- und DORA-Compliance

CRA

Zero-Trust-Architektur: Eine Möglichkeit für NIS2- und DORA-Compliance

Die fortschreitende Digitalisierung, Cloud-Migration und der Wandel zur hybriden Arbeitswelt erfordern ein fundamentales Umdenken in der IT-Sicherheitsstrategie europäischer Unternehmen. Die Zero-Trust-Architektur (ZTA) etabliert sich als maßgebliches Sicherheitsparadigma, das die Prämisse „niemals vertrauen, immer verifizieren" in den Mittelpunkt stellt. Dieser Artikel analysiert die theoretischen Grundlagen, praktischen Implementierungsstrategien und die Auswirkungen

DSGVO und ISO 27001: Synergien optimal nutzen

Compliance

DSGVO und ISO 27001: Synergien optimal nutzen

Zwei Seiten derselben Medaille Die zunehmende Digitalisierung der Geschäftsprozesse stellt Unternehmen vor erhebliche Herausforderungen im Bereich Informationssicherheit und Datenschutz. Während die Datenschutz-Grundverordnung (DSGVO) seit Mai 2018 den Schutz personenbezogener Daten in der Europäischen Union regelt, bietet die internationale Norm ISO 27001 einen strukturierten Rahmen für Informationssicherheits-Managementsysteme (ISMS). Ein weit verbreitetes