köln

Auditorenqualifikation für IT-Sicherheitskatalog gemäß § 11 Absatz 1b EnWG erlangt

2021-02-19T10:45:53+01:00

Auditorenqualifikation für IT-Sicherheitskatalog gemäß § 11 Absatz 1b EnWG erlangt Wir freuen uns, dass die Auditoren der KonzeptAcht GmbH mit erfolgreichem Abschluss der gestrigen Prüfung die Auditorenqualifikation zur Durchführungen von Audits nach IT-Sicherheitskatalog gemäß § 11 Absatz 1b EnWG erlangt haben. Unsere Auditoren sind nun offiziell berechtigt, Audits von Energieanlagen durchzuführen, die unter das IT-Sicherheitsgesetz sowie die Verordnung zur Bestimmung Kritischer Infrastrukturen nach dem BSI-Gesetz (KritisV) fallen. Hierzu zählen nach IT-Sicherheitskatalog gemäß § 11 Absatz 1b EnWG Erzeugungsanlagen und Speicheranlagen sowie Gasförderanlagen und Gasspeicher. Mit dieser Qualifikation sind die Anforderungen erfüllt, qualifizierte interne Audits der erforderlichen Informationssicherheitsmanagementsysteme durchzuführen sowie Zertifizierungsaudits, nachdem [...]

Auditorenqualifikation für IT-Sicherheitskatalog gemäß § 11 Absatz 1b EnWG erlangt2021-02-19T10:45:53+01:00

Schulungstermine 2021 „Risikomanagement mit dem Tool MONARC“ online

2021-02-19T09:20:27+01:00

Schulungstermine 2021 "Risikomanagement mit dem Tool MONARC" online Die neuen Schulungstermine für 2021 sind online. Das Training "Risikomanagement mit dem Tool MONARC" wird wie jedes Jahr einmal pro Quartal stattfinden. Aufgrund der weiterhin unsicheren Lage zu COVID-19 werden die Trainings in Q1/2021 und Q2/2021 als reine Remote-Trainings angeboten. Wir versuchen, die beiden weiteren Trainings in 2021 wieder wie gewohnt vor Ort stattfinden zu lassen. MONARC (Optimised Risk Analysis Method), welches von CASES.lu entwickelt und unter Open Source Lizenz vertrieben wird, bietet eine Methodik für Risikoanalysen auf der Basis von ISO/IEC 27005 und ist somit eine sinnvolle Alternative. Gesteuert werden können hierüber [...]

Schulungstermine 2021 „Risikomanagement mit dem Tool MONARC“ online2021-02-19T09:20:27+01:00

Widerruf von GlobalSign Zertifikaten

2021-02-19T09:19:26+01:00

Widerruf von GlobalSign Zertifikaten Wir wurden aktuell von der CertCenter AG informiert, dass sich Compliance-Implikationen im Zusammenhang mit einer bestimmten Erweiterung (OCSP-signing extended key usage) in CA-Zertifikaten ergeben haben, die unter bestimmten Bedingungen unbeabsichtigte Compliance- und Sicherheitsimplikationen hervorrufen können. Eine Reihe von GlobalSign CAs sind z. B. von diesem Problem betroffen. So werden z. B. S/MIME Zertifikate, die zur Signatur und Verschlüsselung von E-Mails genutzt werden, noch im Februar 2021 ungültig. Kunden haben nicht immer ein Meldung von GlobalSign erhalten und wurden in Teilen von Vertriebspartnern auf diesen Umstand aufmerksam gemacht. Bitte achten Sie in diesem Zusammenhang darauf, ob auch [...]

Widerruf von GlobalSign Zertifikaten2021-02-19T09:19:26+01:00

KonzeptAcht GmbH ISO 27001 zertifiziert

2021-01-14T08:11:04+01:00

KonzeptAcht GmbH ISO 27001 zertifiziert Wir freuen uns sehr, zu Beginn des Jahres 2021 unser ISO 27001 Zertifikat in den Händen zu halten. Die COVID-19 Pandemie hat einige Herausforderungen und vor allem Terminverschiebungen mit sich gebracht, dennoch konnten wir alle Auditstufen erfolgreich meistern. Mit diesem Zertifikat können wir unseren Kunden nun belegen, dass unsere Leistungen stetiger unabhängiger Überprüfungen unterliegen und das Werteversprechen sowie die Sicherheit unserer Leistungen untermauern. Gestalten Sie auch Ihre Informationssicherheit. Mit uns. Haben Sie Fragen zur ISO 27001 Zertifizierung oder benötigen Sie Unterstützung bei der Umsetzung Ihres ISMS? Sprechen Sie uns an. Wir freuen uns [...]

KonzeptAcht GmbH ISO 27001 zertifiziert2021-01-14T08:11:04+01:00

#Update# – Aktuelle Vorgaben von Prüf- und Zertifizierungsstellen bei COVID-19

2021-01-06T08:40:32+01:00

Leider begleitet uns die COVID-19 Pandemie auch im neuen Jahr weiterhin. Wie in unseren letzten News bereits mitgeteilt, stehen wir auch im neuen Jahr weiterhin im regen Austausch mit Akkreditierungs-, Prüf- und Zertifizierungsstellen, um die Möglichkeiten in laufenden Prüf- und Zertifizierungsverfahren auszuloten und die Auswirkungen von COVID-19 so gering wie möglich zu halten. Die folgenden Erkenntnisse konnten wir in den vergangenen Tagen sammeln: Verfahren nach ISO 27001 auf der Basis von IT-Grundschutz – (Stand 28.12.2020) Das BSI hat entschieden, dass aufgrund der anhaltenden COVID-19 Lage neben den Überwachungs- und Rezertifizierungsaudits nun auch Erst-Zertifizierungen als reine Remote-Audits durchgeführt werden können. Das [...]

#Update# – Aktuelle Vorgaben von Prüf- und Zertifizierungsstellen bei COVID-192021-01-06T08:40:32+01:00

Cyberwar – Fiktion oder Realität? – Eine Einschätzung von Thomas Kochanek

2020-12-16T10:44:41+01:00

Cyberwar – Fiktion oder Realität? Eine Einschätzung von Thomas Kochanek In der aktuellen Ausgabe der „IT-Governance“ (Heft 32 vom Dezember 2020), der Fachzeitschrift des ISACA Germany Chapter e.V. hat Thomas Kochanek, Geschäftsführer der KonzeptAcht GmbH eine Einschätzung zum Thema "Cyberwar – Fiktion oder Realität?" geschrieben. Die Einschätzung soll einen Überblick darüber geben, welche Cyber-Security Gefahren aktuell vorherrschen, welche Motivation Angreifer verfolgen und wie sich Unternehmen angemessen schützen können. Der Artikel befasst sich mit den folgenden Inhalten: Ein Lagebild Motivation von Cyber-Angriffen Das Märchen von »Warum sollten gerade wir angegriffen werden?« Maßnahmen zum Schutz vor [...]

Cyberwar – Fiktion oder Realität? – Eine Einschätzung von Thomas Kochanek2020-12-16T10:44:41+01:00

Was sonst noch geschah: Überarbeitung des VDA ISA Katalogs

2020-11-11T11:04:40+01:00

Was sonst noch geschah: Überarbeitung des VDA ISA Katalogs Während das COVID-19 Geschehen uns fest in seiner Hand hat, ist die Veröffentlichung des überarbeiteten VDA ISA Katalogs in der Version 5.0 im Sommer ein wenig am Rande erfolgt und hat unserer Meinung nach noch einmal unsere Aufmerksamkeit verdient. Die Überarbeitung des VDA ISA Katalogs hatte sowohl strukturelle als auch inhaltliche Anpassungen zur Folge. Insgesamt wurden Redundanzen im Katalog entfernt und bestehende Inhalte auf ihre Angemessenheit gegenüber dem aktuellen Stand der Technik überprüft. Strukturell ist das bisherige Modul "Anbindung Dritter" nun im Modul "Informationssicherheit" aufgegangen. Die beiden weiteren Module "Prototypenschutz" und "Datenschutz" [...]

Was sonst noch geschah: Überarbeitung des VDA ISA Katalogs2020-11-11T11:04:40+01:00

Training „Risikomanagement mit dem Tool MONARC“ am 03.11.2020 als Webinar

2020-10-13T08:01:29+02:00

Training Risikomanagement mit dem Tool MONARC am 03.11.2020 als Webinar Aufgrund der sich weiter zuspitzenden COVID-19 Lage und der zwischenzeitlichen Einstufung der Stadt Köln als Risikogebiet haben wir uns dazu entschlossen, unser Training "Risikomanagement mit dem Tool MONARC" am 03.11.2020 nicht vor Ort in Köln durchzuführen, sondern als Webinar anzubieten. Wir werden allen Teilnehmern die Vorgehensweise und die Besonderheiten des Tools in einer Webkonferenz mit den entsprechenden Folien vorstellen und sie werden auch im Webinar die Möglichkeit haben, unsere Testumgebung wie im vor Ort Training zu benutzen und hierin ihre Erfahrungen zu sammeln. Ein weiterer Vorteil, der sich hieraus ergibt: Die [...]

Training „Risikomanagement mit dem Tool MONARC“ am 03.11.2020 als Webinar2020-10-13T08:01:29+02:00

KonzeptAcht GmbH ist Mitglied im Cyber Security Cluster Bonn e.V.

2020-08-03T14:45:08+02:00

Die KonzeptAcht GmbH ist seit dem 01.08.2020 Mitglied im Cyber Security Cluster Bonn e.V. "Das Cyber Security Cluster Bonn versteht sich als Schirmherr und Veranstalter von Konferenzen, Wissenschaftsveranstaltungen & Vorträgen rund um das Thema Cyber Security in und um Bonn. Mit dem „Cyber Security Tech Summit Europe“ bietet das Cluster Unternehmen aller Größen, StartUps, Behörden und Organisationen spannende Vorträge und Breakout Sessions zu aktuellen Security-Themen. Die Veranstaltung lädt zum Vernetzen, zum Wissensaustausch und zur Diskussion zwischen Experten aus unterschiedlichen Fachbereichen ein." [Quelle: https://cyber-security-cluster.eu/de/leistungen/unsere-Schwerpunkte.html] Das Cyber Security Cluster Bonn ist zudem durch diverse Veröffentlichungen, wie z. B. den "Jahresbericht des Weisenrats [...]

KonzeptAcht GmbH ist Mitglied im Cyber Security Cluster Bonn e.V.2020-08-03T14:45:08+02:00

Nachholbedarf im Risikomanagement bei Krankenhäusern und Laboren

2020-07-03T10:53:37+02:00

Nachholbedarf im Risikomanagement bei Krankenhäusern und Laboren In einer Pressemitteilung veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik (BSI) am 30.06.2020 auf seiner Webseite die Ergebnisse einer Studie zur Sicherheit in Krankenhäusern und Laboren im Kritis-Sektor Gesundheit. Neben dem aktuellen Status Quo sind auch Herausforderungen in diesem Segment der kritischen Infrastrukturen dargestellt. Insgesamt stellt das BSI fest, dass die Krankenhäuser und Labore im Kritis-Sektor Gesundheit gut gegen Cyber-Angriffe und ihre Systeme gegen Ausfälle geschützt sind. Nachholbedarf besteht an dieser Stelle laut Aussage des BSI noch im Bereich des IT-Risikomanagements. Alle Informationen können auf der Webseite des BSI eingesehen werden. Benötigen [...]

Nachholbedarf im Risikomanagement bei Krankenhäusern und Laboren2020-07-03T10:53:37+02:00
Nach oben