EASM & Angriffsfläche
Grundlagen zum External Attack Surface Management
Was ist ein Security Rating?
Security Ratings messen IT-Sicherheit von außen und machen sie vergleichbar. Wie KPI-basierte Ratings entstehen, wofür sie dienen, wo Grenzen liegen.
Was ist External Attack Surface Management (EASM)?
EASM verständlich erklärt: Definition, Funktionsweise, Abgrenzung zu Pentest und Schwachstellenmanagement sowie Kriterien für die Auswahl einer Lösung.
Regulatorik & Compliance
NIS2, DORA, KRITIS und Co. verständlich erklärt
IKT-Drittparteirisiko unter DORA: Pflichten und Umsetzung
Informationsregister, Vertragsklauseln, Exit-Strategien: Was DORA beim IKT-Drittparteirisiko fordert und wie Sie die Pflichten in fünf Schritten umsetzen.
NIS2-Anforderungen: Die 10 Pflichtmaßnahmen nach § 30 BSIG
Die zehn Risikomanagementmaßnahmen nach § 30 BSIG: Was gefordert ist, wie die Umsetzung gelingt und wie das Mapping auf ISO 27001 aussieht.
NIS2 und Lieferkettensicherheit: Drittanbieter-Risiken im Griff
NIS2 macht die Lieferkette zur Pflicht: Anforderungen aus § 30 BSIG, Methodenvergleich und ein 5-Schritte-Workflow mit Security Ratings und VRM.
DORA: Der Digital Operational Resilience Act erklärt
Was der Digital Operational Resilience Act regelt: Anwendungsbereich, fünf Säulen, BaFin-Aufsicht, Sanktionen und der Unterschied zur NIS2-Richtlinie.
NIS2-Richtlinie: Was Unternehmen jetzt wissen müssen
Das NIS2-Umsetzungsgesetz gilt seit dem 6. Dezember 2025. Sektoren, Größenschwellen, Pflichten, Bußgelder und BSI-Fristen im Überblick.


