Adieu Burg Von Markus Mangiapane, Berater, BSG Unternehmensberatung Die IT-Sicherheitsinfrastruktur von KMU und antiquierter Burgen hatten früher eines gemeinsam. Für beide war es ausreichend das lokale Hoheitsgebiet vor Angreifern und Eindringlingen zu schützen. Die Anforderungen für KMU haben sich aber geändert, dicke Mauern allein reichen nicht mehr aus. 7. September 2013
IT-Risiken: Wo die Theorie die Praxis kennenlernt Von Matthias Peissert und Raphael Blatter Literatur, Frameworks und Methodologien zu IT-Risikomanagement gibt es viele, auch viele gute. In der Realität treten aber immer wieder ähnliche Probleme bei der Umsetzung auf. Nachfolgend einige Herausforderungen, Tipps und ein Vorgehensbeispiel aus der Praxis. 8. Juni 2013
IT-Governance für KMU - Luxus oder Fundament? Von Peter Josi Die Steuerung und Kontrolle der IT ist eine wichtige Grundlage für jedes erfolgreiche Geschäftsmodell. In diesem Artikel wird ein Framework vorgestellt, mit dem auch kleine und mittlere Unternehmen ihre IT in wenigen Schritten merklich professionalisieren können. 1. März 2013
Internes Kontroll-System im Informatikbereich von KMU Von Peter Steuri Auf Risiken und Bedürfnisse ausgerichtete, systematisch aufgebaute und dokumentierte Kontrollen im Informatikbereich erhöhen die Zuverlässigkeit der Geschäftsabwicklung und helfen, die Funktionsfähigkeit, Sicherheit und Wirtschaftlichkeit der Informatik zu gewährleisten – dies gilt auch für kleinere und mittlere Unternehmen! 9. Dezember 2012
Information security evaluation: a holistic approach By Igli Tashi, Solange Ghernaouti-Hélie.Management of Technology Series. EPFL Press 2011 9. Dezember 2012
Aligning Information Security Incident Management with ITIL V3 By Andres Maurer Companies implementing an information security program that already have ITIL processes in place may consider leveraging their existing ITIL Incident and Problem Management processes to include information security incident management activities. 2. September 2012
Bekämpfung von Cyberangriffen Von Pascal Lamia Die Melde- und Analysestelle Informationssicherung MELANI ist vom Bundesrat mit dem Schutz Kritischer Infrastrukturen in der Schweiz beauftragt und befasst sich täglich mit den Gefahren, die im Internet lauern. 3. Juni 2012
Information des Verbandes - Risikomanagement Eine seriöse Aus- und Weiterbildung wie CRISC ist dringend nötig 3. Juni 2012
Advertorial Backup vorhanden. Aber funktioniert die Recovery? Cyberangriffe lassen sich trotz hoher Investitionen in Security nicht mit absoluter Sicherheit verhindern. Entscheidend ist deshalb, was nach einem erfolgreichen Angriff zwingend funktionieren muss. Das Konzept der Minimum Viable Company liefert darauf eine Antwort.
Advertorial Erkennen statt hoffen: Wie XDR Cyberangriffe sichtbar macht Bei Cyberattacken steht längst nicht mehr reine Prävention im Vordergrund. Vielmehr geht es um die Frage: Wie schnell bemerkt ein Unternehmen einen Einbruch – und wie schnell stoppt es ihn? Angesichts der verschärften Bedrohungslage ziehen immer mehr Unternehmen den Einsatz von XDR-Lösungen (Extended Detection and Response) in Betracht. IT-Teams verschaffen sich so die Übersicht für eine schnelle und angemessene Reaktion.
Advertorial Warum erfolgreiche AI-Strategien mit Governance beginnen Viele Unternehmen haben die Experimentierphase mit künstlicher Intelligenz längst hinter sich. Die eigentliche Herausforderung beginnt jedoch erst danach: Wie wird aus einzelnen Pilotprojekten ein produktiver, sicherer und wirtschaftlich sinnvoller Einsatz im Unternehmensalltag?
Advertorial Security-as-a-Service: Vielleicht der einzige Weg für KMUs? Wir leben in einer Zeit, in der vermeintlich Zeitloses schnell altert und sich Totgeglaubtes hartnäckig hält. Dieses Paradox zeigt sich auch in der Abwehr von Cyberbedrohungen.
Advertorial IoT wird smarter 5G-A soll IoT für unterschiedlichste Anwendungen auf einer gemeinsamen Infrastruktur skalierbar machen – von RedCap bis Ambient IoT.
Advertorial Identity-based Networking als Architekturprinzip moderner Netzwerke Wie sich Netzwerke im Zeitalter von Hybrid Work und dynamischen Organisationen grundlegend verändern.