aschuster4you

Über Andreas Schuster

Andreas Schuster wohnt in Baden bei Wien und hat vor über 20 Jahren sein Hobby die IT zum Beruf gemacht und arbeitete vielen Jahren in der Crypto-Branche. Seit 2015 unterstützt er das SEC4YOU Team im Bereich ISO 27001, TISAX und NIS2 Beratung als Senior Manager. Sein technisches Interesse an allem das ein Kabel hat (exklusive Weißwaren...) bringt immer wieder spannende Blog-Inhalte. Besuchen Sie auch seinen Blog zu Verschlüsselung & IoT unter https://verschlüsselt.IT

Pro­fi Tipps zum Ent­lar­ven von Fake-Shops

Hohe Rabatte! Sofort verfügbar! Schnelle Lieferung! Beste Bewertungen! Mit diesen oder ähnlichen Lockbotschaften werben Fake-Shops ihre Kunden. Oft sind die Fake-Shops professionell erstellt und sind für PrivatnutzerInnen nur schwer von seriösen eCommerce Anbietern unterscheidbar. Hier die Profi-Tipps für Internet-NutzerInnen: Viele 5 Sterne Bewertungen – aber ohne Sinn... Lesen Sie die Bewertungen im Shop! Fake-Shops haben [...]

Von |2022-11-14T10:52:34+01:0014.11.2022|Blog, Tipps|

Infor­ma­ti­on secu­ri­ty risk sur­vey for 27001 and TISAX®

Due to the rapidly increasing threats to an IT operation, every company should survey and evaluate the relevant IT threats with regard to information security. However, the selection of threats for the primary InfoSec protection goals confidentiality, integrity and availability is very complex, because there are no simple threat lists, especially for small and [...]

Von |2022-11-06T10:05:24+01:0008.07.2022|Blog EN, Hints, ISMS tools|

Erhe­bung Infor­ma­ti­ons­si­cher­heits-Risi­ken für 27001 und TISAX®

Jedes Unternehmen sollte aufgrund der rasant steigenden Gefahren für einen IT-Betrieb die relevanten IT-Gefährdungen in Bezug auf die Informationssicherheit erheben und bewerten. Jedoch ist die Auswahl der Gefährdungen (Threats) für die primären InfoSec Schutzziele Vertraulichkeit, Integrität und Verfügbareit sehr aufwendig, weil es speziell für kleine und mittelständische Unternehmen keine einfachen Bedrohungslisten gibt. Dieser Aufgabe [...]

Von |2022-11-14T08:49:26+01:0008.07.2022|Blog, ISMS Tools, Tipps|

Ver­gleich: Black­box Test, White­box Test, Gray­box Test

Vor der Durchführung eines Penetrationstests stellt sich die Frage wie der Pentest durchgeführt werden soll. Hierbei unterscheiden Pentester die folgenden Ansätze: Blackbox Test Whitebox Test Graybox Text Welcher Test eignet sich am besten für einen Audit? Blackbox bzw. Black-Box Test Bei dieser Penetrationstest Methode erhält der Pentester keinerlei Informationen über die betriebenen [...]

Von |2022-11-14T08:49:26+01:0025.05.2022|Blog|

free ISMS gra­phic: Deli­very encrypt­ed or locked

"Delivery encrypted or locked" - for your ISMS we are happy to provide our free and royalty-free graphic. Use the "Save graphic as" function of your browser to use this pictogram for your information security system. Abbildung: Lieferung verschlüsselt oder versperrt With this pictogram you can create understandable user policies, which are required [...]

Von |2023-02-16T08:52:57+01:0014.11.2021|ISMS tools|

11 Tipps für eine schnel­le ISO 27001 Zertifizierung

Alle Unternehmen, die eine ISO 27001 Zertifizierung anstreben, möchten wir gerne wertvolle Tipps für die Umsetzung geben. Die Norm ISO 27001 beschreibt die Anforderungen eines Informationssicherheits-Managementsystems (ISMS) zu dem auch gehört, dass es einen Verantwortlichen für die Informationssicherheit gibt. Dieser Verantwortliche wird oft Informationssicherheits-Verantwortlicher oder Chief-Information-Security-Officer (CISO) genannt. Die erarbeiteten Praxistipps stammen aus unseren [...]

Von |2023-01-29T12:36:12+01:0008.11.2021|Blog, ISMS Tools, Tipps|

11 tips for fast ISO 27001 certification

We would like to provide valuable tips for the implementation of ISO 27001 for all companies that are aiming for certification. The ISO 27001 standard describes the requirements of an information security management system (ISMS), which also includes having a person responsible for information security. This person is often called the information security officer [...]

Von |2022-11-06T09:38:55+01:0008.11.2021|Blog EN, Hints, ISMS tools|

SEC4YOU lädt zum CIS Com­pli­ance Sum­mit 2021

Der CIS Compliance Summit ist die österreichische Plattform für Experten, Sicherheits-Verantwortliche und Entscheidungsträger der Security-Industrie und findet 2021 mit neuem Branding statt. Am 8. September 2021 stellen Top-Experten beim kostenfreien CIS Compliance Summit im Kursalon in Wien vor warum Managementsysteme der effektivste Weg sind, um die Symbiose von Informationssicherheit, Datenschutz und Business Continuity herzustellen. [...]

Die neue ISO/IEC 27002:2021

Anlässlich des SEC4YOU Anwendertreffens im Juni 2021 haben wir den aktuellen Draft die neue ISO/IEC 27002:2021 vorgestellt. Die neue ISO 27002:2021 ist eine Erweiterung der in die Jahre gekommene ISO 27002:2013 (+Korrekturen aus 2014 und 2015) und ergänzt diese um folgende Kontrollziele: Threat intelligence Information security for use of cloud services ICT Readiness for [...]

Von |2022-11-14T08:49:26+01:0006.07.2021|ISMS Tools|

Titel

Nach oben