Neuigkeiten

Anmatho AG

Cover Image

Neuigkeiten

Anmatho AG 
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.Vor 4 Tagen
Veränderungen sicher steuern: Die Rolle des Changemanagements Ein wirksames Informationssicherheitsmanagement endet nicht mit der Einführung eines ISMS. Organisationen, technische Systeme und Prozesse verändern sich kontinuierlich. Damit diese Veränderungen nicht unbeabsichtigt neue Risiken schaffen, braucht es ein angemessenes Changemanagement. Dabei ist eine differenzierte Betrachtung wichtig: Nicht jede geringfügige Änderung muss zwingend in einen formalen Change-Prozess aufgenommen werden. B...
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.30. September
BIA als Grundlage für Business Continuity: Prozesse priorisieren, Ausfallzeiten begrenzen Die Business Impact Analyse (BIA) ist ein zentrales Instrument im Business Continuity Management und eng verknüpft mit Standards wie ISO 22301, BSI 200-4 und ISO/IEC 27001. Der Praxisbeitrag erläutert, wie Unternehmen eine BIA methodisch aufbauen – von der Definition geschäftskritischer Prozesse über die Bewertung von Auswirkungen bis zur Festlegung von Kennzahlen wie MTPD, RTO, RPO und MBCO. Der Artikel he...

Business Impact Analyse: Wie Unternehmen ihre kritischen Geschäftsprozesse schützen - ANMATHO AG

Business Impact Analyse: Sie müssen eine BIA umsetzen und wissen nicht wie? Wir unterstützen Sie. Jetzt Kontakt aufnehmen.anmatho.de
Business Impact Analyse: Wie Unternehmen ihre kritischen Geschäftsprozesse schützen - ANMATHO AG
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.23. September
Risikomanagement im Praxistest: Warum Übungen unverzichtbar sind Ein belastbares Risikomanagement endet nicht bei der Dokumentation. Erst durch gezielte Tests wird deutlich, ob definierte Kontrollen und Prozesse im Ernstfall funktionieren. Pentests identifizieren technische Schwachstellen, während Phishing-Tests und BCM-Übungen die organisatorische Resilienz überprüfen. Die daraus gewonnenen Erkenntnisse sollten systematisch verarbeitet werden: von der Klassifikation über die Integration ins Ris...

Pentests und Krisenübungen: Der Härtetest für Ihr Risikomanagement - ANMATHO AG

Pentests und Krisenübungen als Praxistest im Risikomanagement: So prüfen Sie Wirksamkeit, identifizieren Schwachstellen und stärken Ihre Sicherheitsstrategie nach ISO 27001.anmatho.de
Pentests und Krisenübungen: Der Härtetest für Ihr Risikomanagement - ANMATHO AG
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.22. September
Vertraulichkeitsvereinbarung ISO 27001 – Was Auditors wirklich prüfen Vertraulichkeitsvereinbarungen sind nach ISO 27001 Control A.6.6 verpflichtend. Doch viele Unternehmen behandeln dies als reine Formalie. Im Audit zeigt sich schnell, ob die Maßnahmen tatsächlich wirken. Was Sie in „Security on Air" erwartet: - Unterschiedliche Anforderungen an Mitarbeiter und externe Partner - Häufige Fehler bei der Gestaltung von Vertraulichkeitsklauseln - Warum reine Unterschriften im Audit nicht ausreichen...

Podcast – Vertraulichkeitsvereinbarung ISO 27001: Was Auditoren prüfen - ANMATHO AG

Vertraulichkeitsvereinbarung ISO 27001: Worauf Auditoren achten und wie Sie NDAs wirksam im ISMS umsetzen. Jetzt Podcast-Folge anhören!anmatho.de
Podcast – Vertraulichkeitsvereinbarung ISO 27001: Was Auditoren prüfen - ANMATHO AG
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.21. September
Schatten-KI sicher kanalisieren – Praxisansatz für NIS2 und KRITIS Unternehmen investieren in Firewalls, DLP und Schulungen – dennoch fließen täglich vertrauliche Daten über nicht erfasste KI-Kanäle ab. Der IBM Report 2026 zeigt: 43% aller Sicherheitsvorfälle betreffen Schatten-KI, die Kosten pro Vorfall liegen im Schnitt bei 5,39 Mio. USD. Besonders kritisch: fehlende AVV/SCCs bei privaten Accounts, Training externer Modelle mit Unternehmensdaten und Downstream-Verstöße, bei denen KI-Systeme se...

Schatten-KI erkennen und kanalisieren: Von Verboten zu sicheren Alternativen - ANMATHO AG

Schatten KI untergräbt Ihre Informationssicherheit. Sichern Sie Daten vor Abfluss & Bußgeldern. Jetzt pragmatischen Fahrplan lesen.anmatho.de
Schatten-KI erkennen und kanalisieren: Von Verboten zu sicheren Alternativen - ANMATHO AG
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.8. September
Interessenskonflikt ISB: Strukturelle Risiken in der Informationssicherheit vermeiden Die Funktion des Informationssicherheitsbeauftragten (ISB) erfordert Unabhängigkeit. Dennoch werden ISBs in vielen Unternehmen operativen Bereichen wie der IT-Abteilung zugeordnet – mit potenziellen Interessenskonflikten. Was Sie in „Security on Air" erwartet: - Definition: Was ist ein Interessenskonflikt ISB? - Typische Konfliktszenarien: ISB + DSB, ISB + IT-Leitung, ISB + Auditor - Warum die direkte Anbindung...

Interessenskonflikt ISB: Warum Unabhängigkeit entscheidend ist - ANMATHO AG

Interessenskonflikt des ISB vermeiden - er prüft die IT – darf aber nicht selbst IT-Leiter sein. Jetzt Unabhängigkeit klären!anmatho.de
Interessenskonflikt ISB: Warum Unabhängigkeit entscheidend ist - ANMATHO AG
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.2. September
Entscheidungsfindung unter Druck: FOR-DEC als Methode für Krisenstäbe In Krisensituationen neigen Führungskräfte unter Stress zu zwei Extremen: vorschneller Aktionismus oder Entscheidungsparalyse. Ein strukturiertes Business Continuity Management (BCM) liefert zwar Rahmenbedingungen, kann aber das menschliche Denken unter Stress nicht ersetzen. Hier setzt die FOR-DEC-Methode an. FOR-DEC ist ein sechsstufiges Modell zur Entscheidungsfindung, das ursprünglich aus der Luftfahrt stammt. Es gibt dem ...

FOR-DEC Methode Krise: Strukturierte Entscheidungen im Ernstfall - ANMATHO AG

In der Krise drohen Fehlentscheidungen. Die FOR-DEC Methode gibt Ihrem Krisenstab Struktur für sichere Entscheidungen. Jetzt Anwendung lesen!anmatho.de
FOR-DEC Methode Krise: Strukturierte Entscheidungen im Ernstfall - ANMATHO AG
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.27. August
ISB im Organigramm: Unabhängigkeit als Erfolgsfaktor Die Position des Informationssicherheitsbeauftragten (ISB) im Organigramm entscheidet maßgeblich über die Wirksamkeit des ISMS. Normkonform ist die Anordnung als Stabsstelle bei der Geschäftsleitung, da der ISB im Auftrag der Leitung tätig wird und Sicherheitsregeln auch gegenüber dem IT-Betrieb durchsetzen muss. Wird der IT-Leiter zum ISB oder der ISB der IT-Abteilung unterstellt, entstehen Interessenkonflikte zwischen operativen Zielen (z. ...

Anordnung des Informationssicherheitsbeauftragten (ISB) im Organigramm - ANMATHO AG

Wo sollte der Informationssicherheitsbeauftragte im Organigramm der Organisation angeordnet sein? Ergeben sich mögliche Interessenkonflikte?anmatho.de
Anordnung des Informationssicherheitsbeauftragten (ISB) im Organigramm - ANMATHO AG
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.25. August
ISMS und Datenschutz integrieren: Governance vor Technik Eine Integration von ISMS und Datenschutz reduziert Doppelstrukturen und stärkt die Nachweisbarkeit – setzt aber voraus, dass die unterschiedlichen Schutzziele beachtet werden. Informationssicherheit fokussiert auf CIA, Datenschutz auf die Rechte betroffener Personen. Was Sie in „Security on Air" erwartet: • Klare Abgrenzung der Schutzziele und Ziele • Vorteile einer abgestimmten Governance und Prozessintegration • Rolle des Datenschutz...

Podcast – Security on Air – Heute Datenschutz in ein ISMS integrieren - ANMATHO AG

ISMS und Datenschutz integrieren: So verbinden Sie Prozesse, Risiken und Nachweise – ohne Datenschutzpflichten zu verwässern.anmatho.de
Podcast – Security on Air – Heute Datenschutz in ein ISMS integrieren - ANMATHO AG
Anmatho AG
Anmatho AGhat einen Beitrag geschrieben.18. August
Von der Audit-Feststellung zur echten Verbesserung Im Audit wird geprüft, ob der nachgewiesene IST-Zustand den festgelegten Anforderungen entspricht. Weicht er ab, liegt eine Nichtkonformität vor – kein Fall für „Verbesserung“, sondern für zwingende Korrektur. Entscheidend ist dabei, nicht nur das Symptom zu beseitigen, sondern die Ursache zu analysieren und nachhaltig zu beheben, wie es die ISO 27001:2022 in Kapitel 10.2 verlangt. Ist die Feststellung „konform“, sind die Mindestanforderungen er...

Von der Audit-Feststellung zur echten Verbesserung - ANMATHO AG

Auditfeststellungen, Nichtkonformitäten und Verbesserungspotenziale verständlich erklärt – inkl. Umgang mit Abweichungen und Empfehlungen...anmatho.de
Von der Audit-Feststellung zur echten Verbesserung - ANMATHO AG