Secu­ri­ty Blog

Does the new Net­work and Infor­ma­ti­on Sys­tems Secu­ri­ty Act (NISG) affect me and does it requi­re ISO 27001 certification?

The Network and Information System Security Act - NISG (see publications) only concerns defined sectors defined in §2 of the Act: Energy, transport, banking, financial market infrastructures, healthcare, drinking water supply, digital infrastructures as operators of essential services. In addition, providers of digital services, such as online marketplaces, online search engines and cloud computing [...]

Von |2022-11-06T09:51:13+01:0007.06.2019|Blog EN, ISMS tools|

Betrifft mich das neue Netz- und Infor­ma­ti­ons­sys­tem­si­cher­heits­ge­setz (NISG) und erfor­dert es eine ISO 27001 Zertifizierung?

Das Netz- und Informationssystemsicherheitsgesetz - NISG (siehe Veröffentlichung) betrifft nur definierte Branchen, die im §2 des Gesetzes definiert werden: Energie, Verkehr, Bankwesen, Finanzmarktinfrastrukturen, Gesundheitswesen, Trinkwasserversorgung, Digitale Infrastrukturen als Betreiber wesentlicher Dienste. Darüber hinaus auch Anbieter digitaler Dienste wie zum Beispiel Online-Marktplätze, Online-Suchmaschinen und Cloud-Computing-Dienste sowie die Einrichtungen der öffentlichen Verwaltung. Ob ein Unternehmen die [...]

Von |2022-11-06T09:51:18+01:0007.06.2019|Blog, ISMS Tools|

Soll ich mein Unter­neh­men nach ISO 27001 zertifizieren?

Mit der ISO 27001 erhalten Unternehmen die Möglichkeit Ihre Security Aktivitäten vergleichbar mit einem Qualitäts-Management System – das in der Industrie und auch im Pharma-Bereich seit langem erfolgreich etabliert ist - strukturiert zu planen und umzusetzen. Die ISO 27001 legt die Anforderungen an ein Information Security Management System (kurz ISMS) fest. Hierbei wird ein [...]

Von |2022-11-06T09:51:47+01:0015.02.2019|Blog, ISMS Tools|

Should I cer­ti­fy my com­pa­ny to ISO 27001?

ISO 27001 defines the requirements for an Information Security Management System (ISMS). This defines a continuous improvement process (CIP, see Link) which enables the company to determine the necessary security measures in a risk-oriented approach and subsequently to implement and continuously improve them. Often an ISMS is perceived as a software tool, which it [...]

Von |2022-11-06T09:51:48+01:0015.02.2019|Blog EN, ISMS tools|

Semi­nar: Secu­ri­ty Awa­re­ness — die mensch­li­che Firewall

Am 8. Februar 2019 findet am Institut & Akademie Interne Revision GmbH in Wien, Schönbrunnerstr. 218 - 220 unter der Leitung von Manfred Scholz das Seminar Seminar Security Awareness - die menschliche Firewall statt. In diesem Seminar werden die notwendigen Elemente erfolgreicher Security Awareness Kampagnen vermittelt. Ausgehend von psychologischen Aspekten und den typischen Herausforderungen werden [...]

Semi­nar: Secu­ri­ty Awa­re­ness — the human firewall

On February 8, 2019, at the Institut & Akademie Interne Revision GmbH in Vienna, Schönbrunnerstr. 218 - 220, under the direction of Manfred Scholz, the seminar Seminar Security Awareness - the human firewall will take place. This seminar teaches the necessary elements of successful security awareness campaigns. Starting from psychological aspects and the typical challenges, [...]

Von |2022-11-06T09:52:29+01:0008.01.2019|Events|

Basic Data Pro­tec­tion Regu­la­ti­on (GDPR) Audit Approa­ches and Impacts on Inter­nal Audit Activities

From January 21 to 22, 2019, a training course on the topic of the General Data Protection Regulation (GDPR) Audit Approaches and Impacts on Internal Audit Activities will be held at the Academy of Internal Auditing in Vienna. Primary target group are interested persons in the audit department, IT department, security and data protection officers [...]

Daten­schutz­grund­ver­ord­nung (DSGVO) Prü­fungs­an­sät­ze und Aus­wir­kun­gen auf die Tätig­kei­ten der Inter­nen Revision

Von 21. bis 22. Jänner 2019 findet am Akademie Interne Revision  in Wien eine Schulung zum Thema Datenschutzgrundverordnung (DSGVO) Prüfungsansätze und Auswirkungen auf die Tätigkeiten der Internen Revision statt. Primäre Zielgruppe sind interessierte Personen in der Revision, der IT-Abteilung, Sicherheits- und Datenschutzbeauftragte aber auch Führungskräfte und Geschäftsführer.  Seminarthema Die Anforderungen der DSGVO sind ab 25.5.2018 [...]

Von |2022-11-06T09:52:52+01:0007.01.2019|Datenschutz, Datenschutz-Awareness|
Nach oben