Zum Inhalt springen
SECURITYSQUAD

Wissen zur Informationssicherheit: Grundlagen, Regulatorik, Praxis

Ratgeber, Grundlagen und Fachbegriffe zur Informationssicherheit – gebündelt an einer Stelle.

Informationssicherheit ist ein weites Feld: Compliance-Vorgaben wie NIS2, technische Standards wie ISO 27001 und IT-Grundschutz, dazu ständig neue Bedrohungen. Im Knowledge Hub bündeln wir unser Fachwissen thematisch – von kompakten Ratgebern bis zu den wichtigsten Begriffen. So finden Sie schnell den passenden Einstieg, egal ob Sie ein ISMS aufbauen, Ihre NIS2-Betroffenheit klären oder Ihre Abwehr härten wollen.

Themen

Wissen nach Themen

Compliance & Standards

Pflichten verstehen und nachweisbar umsetzen: NIS2, KRITIS, ISO 27001 auf Basis IT-Grundschutz und die Rolle des (externen) ISB.

Regulatorik & KI-Governance

Neue EU-Vorgaben im Griff behalten: EU AI Act, ISO 42001 und der Cyber Resilience Act – was jetzt auf Unternehmen zukommt.

Bedrohungen & Abwehr

Wie aktuelle Angriffe ablaufen – und wie Sie Ransomware, Phishing und den Faktor Mensch adressieren, bis hin zur IT-Forensik im Ernstfall.

Architektur & Härtung

Vom Perimeter zu Zero Trust: Konzepte und Maßnahmen, die Angreifern das Leben schwer machen.

Managed Security & Cloud

Kontinuierliche Überwachung und sichere Cloud-Nutzung – auch ohne eigenes SOC-Team.

Glossar

Wichtige Begriffe kurz erklärt

NIS2
EU-Richtlinie, die Cybersicherheits- und Meldepflichten auf deutlich mehr Unternehmen ausweitet – auch auf viele mittelständische Betriebe über Lieferketten-Anforderungen.
ISO 27001
Internationaler Standard für Informationssicherheits-Managementsysteme (ISMS). Die Zertifizierung belegt einen systematischen, nachprüfbaren Umgang mit Risiken.
IT-Grundschutz
Methodik des BSI, die ISO 27001 mit konkreten, praxisnahen Bausteinen unterlegt – die verbreitete Basis für Zertifizierungen im deutschsprachigen Raum.
DIN SPEC 27076
Standardisiertes Verfahren für einen schlanken Cyber-Risiko-Check, speziell zugeschnitten auf kleine und mittlere Organisationen.
Zero Trust
Sicherheitsmodell nach dem Grundsatz „never trust, always verify“: Jeder Zugriff wird geprüft – unabhängig davon, ob er aus dem internen Netz kommt.
SIEM & SOC
Ein SIEM sammelt und korreliert sicherheitsrelevante Log-Daten; ein SOC ist das Team, das rund um die Uhr darauf reagiert. Zusammen ermöglichen sie Angriffserkennung nahezu in Echtzeit.
Penetrationstest
Kontrollierter Angriff auf die eigenen Systeme, um ausnutzbare Schwachstellen zu finden, bevor es echte Angreifer tun.
Ransomware
Schadsoftware, die Daten verschlüsselt und Lösegeld erpresst. Wirksamer Schutz kombiniert Prävention, Erkennung und ein getestetes Backup-Konzept.
KRITIS
Kritische Infrastrukturen – Einrichtungen, deren Ausfall die Versorgung gefährdet. Betreiber unterliegen besonderen Nachweis- und Meldepflichten (BSIG); das KRITIS-Dachgesetz ergänzt den physischen Schutz.
EU AI Act
Die KI-Verordnung der EU regelt Künstliche Intelligenz risikobasiert – von verbotenen Praktiken über Hochrisiko-Pflichten bis zu Transparenzvorgaben.
ISO 42001
Internationale Norm für KI-Managementsysteme (AIMS) – ein strukturierter Rahmen für KI-Governance, analog zur ISO 27001 für Informationssicherheit.
Cyber Resilience Act (CRA)
EU-Verordnung mit Cybersicherheitsanforderungen an Produkte mit digitalen Elementen: Security by Design, Schwachstellenmanagement und Meldepflichten über den Lebenszyklus.
IT-Forensik
Gerichtsfeste Sicherung und Analyse digitaler Spuren nach einem Sicherheitsvorfall – klärt Hergang und Ausmaß und sichert Beweise.