Posts mit dem Label Mittelstand werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Mittelstand werden angezeigt. Alle Posts anzeigen

Dienstag, 1. September 2026

Die nächste Auditfrage kommt bestimmt. Haben Sie auch die passenden Nachweise?

Die nächste Auditfrage kommt bestimmt. Haben Sie auch die passenden Nachweise?

Viele Unternehmen haben bereits technische und organisatorische Sicherheitsmaßnahmen umgesetzt – eine Firewall ist installiert, Backups laufen, Richtlinien existieren. Trotzdem fehlt in der Praxis häufig ein belastbarer Gesamtüberblick. Und genau dieser Überblick ist es, der im Ernstfall über Bestehen oder Scheitern eines Audits entscheidet.


Ein Audit prüft nicht nur, ob Maßnahmen existieren – sondern ob sie nachweisbar wirksam sind.

Freitag, 31. Juli 2015

IT-Sicherheitsgesetz: Was Mittelständler beachten sollten und warum KMU oft indirekt betroffen sind

IT-Sicherheitsgesetz: Was Mittelständler beachten sollten und warum KMU oft indirekt betroffen sind

Das IT-Sicherheitsgesetz war ein wichtiger Schritt, um Mindestanforderungen an die Sicherheit informationstechnischer Systeme gesetzlich stärker zu verankern. Auch wenn sich der Beitrag ursprünglich auf die damalige Einführung bezog, ist die zentrale Frage bis heute aktuell: Betrifft das nur Betreiber kritischer Infrastrukturen oder müssen sich auch mittelständische Unternehmen damit befassen?

Die klare Antwort lautet: Auch viele KMU sollten das Thema nicht als „nur für andere relevant“ abtun. Denn selbst wenn sie nicht direkt unter gesetzliche Sonderanforderungen fallen, sind sie oft als Zulieferer, Dienstleister oder technische Partner mittelbar betroffen. Genau daraus ergeben sich praktische Pflichten, Kundenerwartungen und Sicherheitsanforderungen.


Überblick zum IT-Sicherheitsgesetz mit Sektoren, Branchen und Schutzzielen kritischer Infrastrukturen