Corporate IT Security - Information Security Management

    Corporate IT Security - Information Security aufbauen und betreiben Ein näherer Blick...

Workplace Security - Sicherheit am Arbeitsplatz

    Workplace Security - Sicherheit am Arbeitsplatz Workplace Security – Der Mensch als...

IT Risikoanalyse - Risikobeurteilung und Risk Assessment Workshops

    So identifizieren Sie effizient IT Risiken und führen professionell eine IT Risikoanalyse...

Social Engineering und Phishing

    Social Engineering und Phishing - Es gibt Möglichkeiten zur professionellen Abwehr Das...

Security und Risk Awareness - Schulung und Workshops mit professioneller Unterstützung

    Security und Risk Awareness fördert die gelebte Sicherheitskultur Sicherheitsstrategie - Sicherheitsstrukturen -...

Aufbau eines Information Security Management System (ISMS) - ISO 27001

    Information Security Management System (ISMS) nach ISO 27001 aufbauen und betreiben Datendiebstahl...

  • Corporate IT Security - Information Security Management

  • Workplace Security - Sicherheit am Arbeitsplatz

  • IT Risikoanalyse - Risikobeurteilung und Risk Assessment Workshops

  • Social Engineering und Phishing

  • Security und Risk Awareness - Schulung und Workshops mit professioneller Unterstützung

  • Aufbau eines Information Security Management System (ISMS) - ISO 27001

Information Security Management

Information Security Management professionell gestalten und einführen

 

Datendiebstahl - Wettbewerbs- und Wirtschaftsspionage sowie ICT Ausfällen vorbeugen

 

Durch zunehmenden Wettbewerbsdruck sind Wirtschaft und Unternehmen Ziel von Spionage-Angriffen der Konkurrenten.  Die meisten Unternehmen sind sich der Gefahr Spionage, Informationsdiebstahl und -manipulation und deren Gefahrenquellen nicht bewusst. Auch intern schlummert die Gefahr, z.B. durch unzufriedene Mitarbeitende. Handys, Internet und firmenübergreifende Kooperationen erfordern einen neuen Umgang mit Geschäftsgeheimnissen und vertraulichen Informationen.

 Weiter lesen ...alt

IT Risikoanalyse

IT Risikoanalyse und Risk Assessment Workshop


Eine IT Risikoanalyse soll im Rahmen der Sicherheitsplanung systematisch und in folgender Weise durchgeführt werden:

  1. Identifizierung der gefährlichen ICT Ereignisse bzw. Situationen
  2. Definition von geeigneten Metriken für die Bewertung der Risiken
  3. Bewertung der Risiken im Rahmen eines Information Security Self Assessments
  4. Auswertung der Information Security Self Assessment Resultate und Vorbereitung des teamorientierten ICT Risk Assessment Workshops
  5. Moderation / Durchführung des ICT Risk Assessment Workshops
  6. Risikobewältigung bzw. -steuerung mit geeigneten ICT Massnahmen

alt

 Weiter lesen ...

Social Engineering und Phishing

Social Engineering und Phishing


Social Engineering und Phishing - Es gibt Abwehrmöglichkeiten

 

Das Grundmuster des Social Engineering zeigt sich bei fingierten Telefonanrufen: Der Social Engineer ruft Mitarbeiter eines Unternehmens an und gibt sich als Techniker aus, der vertrauliche Zugangsdaten benötigt, um wichtige Arbeiten abzuschliessen. Bereits im Vorfeld hat er aus öffentlich zugänglichen Quellen oder vorangegangenen gescheiterten Telefonaten kleine Informationsfetzen über Verfahrensweisen, tägliches Bürogerede und Unternehmenshierarchie zusammengetragen.

alt

 Weiter lesen ...

ICT Risikoanalyse Tools für informationstechnische und organisatorische Anforderungen

 

IT Risikoanalyse professionell gestalten und durchführen


Risikoanalyse Tools müssen nicht neu erfunden werden (siehe auch Video-Beispiel nebenan). Seit 1988 entwickeln wir Methoden, Verfahren, Vorlagen bzw. Templates für verschiedenste Anwendungen. Verschiedenste Tools und Vorlagen zum Security und Risk Management zeigen wir anhand von Video-Tutorials zur Illustration.
 alt Weiter lesen ...

   
IT Risikoanalyse Tools

 

Security und Risk Awareness - Schulung mit professioneller Unterstützung

Security und Risk Awareness - Schulung mit professioneller Unterstützung


Für die Infrastruktursicherheit im Gebäude bzw. der Information und Communication Technology (ICT) ist die Steigerung der technischen Security nicht alles. Der Mensch als schwächstes Glied in der Sicherheitskette treibt die Unternehmensrisiken sehr wesentlich.

Ein näherer Blick auf die Praxis der Sicherheit lässt Probleme erkennen. Zum einen gibt es aufseiten der Sicherheitsstrategie immer mehr Policies, Codes, Weisungen, Merkblätter oder wie die Richtlinien auch immer genannt werden. Mitarbeiter verlieren bei dieser Vielfalt schnell den Sinn dieser Richtlinien aus den Augen, fühlen sich alleine gelassen und wissen nicht, wie damit umgehen. Aber nicht nur Mitarbeiter verlieren den Überblick, in einigen Unternehmen gibt es eine deutliche Lücke zwischen den guten Absichten der Führungskräfte und den ergriffenen Massnahmen.

alt

 Weiter lesen ...