NIS2: Was Schweizer Unternehmen jetzt wissen müssen
Die EU-Richtlinie NIS2 betrifft auch Schweizer Unternehmen — spätestens als Zulieferer. Ein Überblick über Pflichten, Fristen und sinnvolle erste Schritte.
WeiterlesenEinordnungen, Praxiswissen und Neuigkeiten zu Informationssicherheit, Risikomanagement und Compliance.
Die EU-Richtlinie NIS2 betrifft auch Schweizer Unternehmen — spätestens als Zulieferer. Ein Überblick über Pflichten, Fristen und sinnvolle erste Schritte.
WeiterlesenDer Cyber Resilience Act bringt neue Cybersicherheitsanforderungen für Produkte mit digitalen Elementen. Auch Schweizer KMU können betroffen sein — ein Überblick über Betroffenheit, Pflichten und Fristen.
WeiterlesenKlare Rollen, verlässliche Informationen, konsequente Massnahmen: Rolf Wagner erklärt, warum diese Prinzipien aus dem Einsatzalltag auch auf der Führungsebene gelten — und wie fortControl sie abbildet.
WeiterlesenRisiken gehören zum Unternehmertum — entscheidend ist, wie bewusst und systematisch ein Unternehmen mit ihnen umgeht. Warum Cyberrisiken ins Gesamtbild gehören und was gutes Risikomanagement ausmacht.
WeiterlesenMassnahmen, Risiken, Bedrohungen, Schutzobjekte, Feststellungen und Vorgaben lassen sich neu gezielt teilen und gemeinsam bearbeiten — mit feldgenauer Freigabe und zentraler Übersicht im Cockpit.
WeiterlesenDie entscheidende Schwachstelle muss nicht im eigenen Unternehmen liegen — sie kann einen Lieferanten entfernt sein. Warum ein Zertifikat allein nicht genügt und wie kontinuierliches Lieferanten-Risikomanagement entsteht.
WeiterlesenSeit dem 1. Juli 2025 ist der IKT-Minimalstandard G1008 für Betreiber von Gasleitungen verbindlich. Welche Schutzniveaus gelten, welche Nachweise die Aufsichtsbehörde erwartet und wie aus 108 Massnahmen ein steuerbarer Prozess wird.
WeiterlesenInformationssicherheit besteht nicht aus einzelnen technischen Massnahmen. Wie ein ISMS nach ISO/IEC 27001 entsteht — in sieben Schritten von Geltungsbereich bis Management Review.
Weiterlesen108 Massnahmen, fünf Funktionen, ein strukturiertes Self-Assessment: Wie der Schweizer IKT-Minimalstandard aus dem Bauchgefühl eine nachvollziehbare Standortbestimmung macht — und was ein ISMS daraus entstehen lässt.
WeiterlesenEin Zertifikat allein macht kein Unternehmen sicher. Was eine ISO/IEC-27001-Zertifizierung tatsächlich aussagt, warum die Akkreditierung der Zertifizierungsstelle zählt und wann sich der Aufwand lohnt.
WeiterlesenLernen Sie fortControl in einer persönlichen Demo kennen.
fortControl – Risikomanagement und Informationssicherheit einfach steuern.