konzeptacht

Training „Risikomanagement mit dem Tool MONARC“ am 03.11.2020 als Webinar

2020-10-13T08:01:29+02:00

Training Risikomanagement mit dem Tool MONARC am 03.11.2020 als Webinar Aufgrund der sich weiter zuspitzenden COVID-19 Lage und der zwischenzeitlichen Einstufung der Stadt Köln als Risikogebiet haben wir uns dazu entschlossen, unser Training "Risikomanagement mit dem Tool MONARC" am 03.11.2020 nicht vor Ort in Köln durchzuführen, sondern als Webinar anzubieten. Wir werden allen Teilnehmern die Vorgehensweise und die Besonderheiten des Tools in einer Webkonferenz mit den entsprechenden Folien vorstellen und sie werden auch im Webinar die Möglichkeit haben, unsere Testumgebung wie im vor Ort Training zu benutzen und hierin ihre Erfahrungen zu sammeln. Ein weiterer Vorteil, der sich hieraus ergibt: Die [...]

Training „Risikomanagement mit dem Tool MONARC“ am 03.11.2020 als Webinar2020-10-13T08:01:29+02:00

Bundesnetzagentur veröffentlicht Konformitätsbewertungsprogramm gemäß § 11 Absatz 1b Energiewirtschaftsgesetz

2020-09-03T12:57:53+02:00

Bundesnetzagentur veröffentlicht Konformitätsbewertungsprogramm gemäß § 11 Absatz 1b Energiewirtschaftsgesetz Die Bundesnetzagentur (BNetzA) hat das "Konformitätsbewertungsprogramm zur Akkreditierung von Zertifizierungsstellen für den IT- Sicherheitskatalog gemäß § 11 Absatz 1b Energiewirtschaftsgesetz auf der Grundlage der ISO/IEC 27006" mit dem Stand vom 21.08.2020 auf ihrer Internetseite veröffentlicht. "Das Konformitätsbewertungsprogramm [...] beschreibt die Anforderungen an Auditoren und Zertifizierungsstellen, die Voraussetzung für eine DAkkS-Akkreditierung als Zertifizierungsstelle für den IT-Sicherheitskatalog sind. U.a. wird vorgeschrieben, dass Auditoren an einer durch die Bundesnetzagentur anerkannten Schulung zu den Grundlagen der Erzeugung und leitungsgebundenen Versorgung mit Strom und Gas teilnehmen müssen.", heißt es auf der Internetseite der BNetzA. *1) [...]

Bundesnetzagentur veröffentlicht Konformitätsbewertungsprogramm gemäß § 11 Absatz 1b Energiewirtschaftsgesetz2020-09-03T12:57:53+02:00

Kostenloses Einführungswebinar: Risikomanagement mit MONARC

2020-08-18T08:49:37+02:00

Kostenloses Einführungswebinar: Risikomanagement mit dem Tool MONARC Datum: 04.09.2020 Uhrzeit: 10:00 Uhr bis 10:45 Uhr Dauer: 45 Minuten Viele Unternehmen, die ein Informationssicherheitsmanagementsystem (ISMS) betreiben, kennen die Anforderungen an ein Risikomanagementsystem. Nachdem eine Methodik gefunden und definiert wurde, die den Anforderungen einer Norm, z. B. der ISO/IEC 27001:2013 entspricht, muss eine Möglichkeit gefunden werden, das Risikomanagement abzubilden. Die Nutzung von Office-Produkten erfordert in der Regel keine neue Lizenzierung von Werkzeugen, ist häufig aber unübersichtlich und schwer zu handhaben bzw. zu pflegen. Andere Produkte am Markt schlagen mit hohen Lizenz- und Wartungskosten zu Buche. MONARC (Optimised Risk Analysis Method), welches von [...]

Kostenloses Einführungswebinar: Risikomanagement mit MONARC2020-08-18T08:49:37+02:00

Nachholbedarf im Risikomanagement bei Krankenhäusern und Laboren

2020-07-03T10:53:37+02:00

Nachholbedarf im Risikomanagement bei Krankenhäusern und Laboren In einer Pressemitteilung veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik (BSI) am 30.06.2020 auf seiner Webseite die Ergebnisse einer Studie zur Sicherheit in Krankenhäusern und Laboren im Kritis-Sektor Gesundheit. Neben dem aktuellen Status Quo sind auch Herausforderungen in diesem Segment der kritischen Infrastrukturen dargestellt. Insgesamt stellt das BSI fest, dass die Krankenhäuser und Labore im Kritis-Sektor Gesundheit gut gegen Cyber-Angriffe und ihre Systeme gegen Ausfälle geschützt sind. Nachholbedarf besteht an dieser Stelle laut Aussage des BSI noch im Bereich des IT-Risikomanagements. Alle Informationen können auf der Webseite des BSI eingesehen werden. Benötigen [...]

Nachholbedarf im Risikomanagement bei Krankenhäusern und Laboren2020-07-03T10:53:37+02:00

Erster Bericht des Weisenrats für Cyber-Sicherheit veröffentlicht

2020-06-24T16:07:40+02:00

Erster Bericht des Weisenrats für Cyber-Sicherheit veröffentlicht Der Weisenrat für Cybersicherheit setzt sich aus insgesamt sechs Professorinnen und Professoren renommierter Universitäten und Lehrstühlen zusammen. Das Cyber Security Cluster Bonn hatte diesen Weisenrat 2019 ins leben gerufen. Unter dem Titel "Mehr Sicherheit für die digitale Transformation" hat dieser nun seinen ersten Jahresbericht für Cyber-Sicherheit 2020 veröffentlicht und diesen auch der Bundesregierung vorgelegt. Der Bericht steht unter dem Motto "Warum wir nur gemeinsam die Gesellschaft gegen Angriffe aus dem Netz immunisieren können". Auf insgesamt 87 Seiten beleuchten die Experten unterschiedliche Bereiche der Cyber-Sicherheit und geben Empfehlungen an Politik und Wirtschaft. Inhaltlich gliedert [...]

Erster Bericht des Weisenrats für Cyber-Sicherheit veröffentlicht2020-06-24T16:07:40+02:00

KonzeptAcht bietet Hosting von MONARC Instanzen an

2020-06-02T09:30:25+02:00

KonzeptAcht bietet Hosting von MONARC Instanzen an Viele Unternehmen, die ein Informationssicherheitsmanagementsystem (ISMS) betreiben, kennen die Anforderungen an ein Risikomanagementsystem. Nachdem eine Methodik gefunden und definiert wurde, die den Anforderungen einer Norm, z. B. der ISO/IEC 27001:2013 entspricht, muss eine Möglichkeit gefunden werden, das Risikomanagement abzubilden. MONARC (Optimised Risk Analysis Method), welches von CASES.lu entwickelt und unter Open Source Lizenz vertrieben wird, bietet eine Methodik für Risikoanalysen auf der Basis von ISO/IEC 27005 und ist somit eine sinnvolle Alternative. Wir von der KonzeptAcht GmbH bieten unseren Kunden nun auch das Hosting von MONARC Instanzen an. Die Vorteile, die sich hierdurch [...]

KonzeptAcht bietet Hosting von MONARC Instanzen an2020-06-02T09:30:25+02:00

Änderung der Nachweispflicht für Betreiber von Energieanlagen in Zeiten von COVID-19

2020-05-29T12:34:56+02:00

Änderung der Nachweispflicht für Betreiber von Energieanlagen in Zeiten von COVID-19 Betreiber von Energieanlagen, die nach der BSI-KritisV als kritische Infrastruktur bestimmt wurden, sind gemäß § 11 Abs. 1b EnWG dazu verpflichtet, den von der Bundesnetzagentur (BNetzA) am 18. Dezember 2018 veröffentlichten IT-Sicherheitskatalog für Energieanlagen umzusetzen. Zum Nachweis der Umsetzung haben die Betreiber laut Gesetzgebung spätestens zum 31. März 2021 den Abschluss des vorgeschriebenen Zertifizierungsverfahrens gegenüber der BNetzA nachzuweisen. Durch die aktuelle COVID-19 Pandemie ist nun allerdings eine Ausnahmesituation entstanden. Neben der Tatsache, dass Betreiber der Energieanlagen aufgrund zeitlicher und personeller Engpässe Verzögerungen in der Umsetzung der Anforderungen verzeichnen, stehen [...]

Änderung der Nachweispflicht für Betreiber von Energieanlagen in Zeiten von COVID-192020-05-29T12:34:56+02:00

Webinar: Risikomanagement mit dem Tool MONARC am 16.06.2020

2020-05-18T10:46:29+02:00

Webinar: Risikomanagement mit dem Tool MONARC am 16.06.2020 Durch die immer noch geltenden COVID-19 Kontaktbeschränkungen haben wir uns dazu entschlossen, unser für den 16.06.2020 geplantes Training zum Thema "Risikomanagement mit dem Tool MONARC" als Webinar / Online Training anzubieten. Dieses Training hat das Ziel, Ihnen die Funktionsweise des Tools MONARC näherzubringen. An einem Tag wird Ihnen die Vorgehensweise in MONARC, die Erstellung eigener Spezifika sowie eine Schritt für Schritt Anleitung gegeben, wie Sie Ihre Risikoanalyse in MONARC abbilden können. Unsere erfahrenen Dozenten gehen hierbei auf Ihre individuellen Fragen ein und zeigen Ihnen von den ersten Schritten, über Risikoanalysen bis hin [...]

Webinar: Risikomanagement mit dem Tool MONARC am 16.06.20202020-05-18T10:46:29+02:00

MONARC Trainingsunterlagen in deutscher Sprache online

2020-05-11T17:36:21+02:00

MONARC Trainingsunterlagen in deutscher Sprache online Wie freuen uns, dass die Trainingsunterlagen zum Risikomanagement mit dem Tool MONARC in deutscher Fassung zum Download bereitstehen. MONARC (Optimised Risk Analysis Method), welches von CASES.lu entwickelt und unter Open Source Lizenz vertrieben wird, bietet eine Methodik für Risikoanalysen auf der Basis von ISO/IEC 27005 und ist somit eine sinnvolle Alternative. Gesteuert werden können hierüber Informationssicherheitsrisiken sowie operative Risiken von Unternehmen. Dashboards bieten hierbei die Möglichkeit, alle Ergebnisse aus dem Risikomanagement grafisch darzustellen. KonzeptAcht GmbH und SECURITYMADEIN.LU arbeiten seit 2019 partnerschaftlich zusammen, um die Trainings für die deutsche Community zur Verfügung zu stellen. Die nun zusammen [...]

MONARC Trainingsunterlagen in deutscher Sprache online2020-05-11T17:36:21+02:00

#Update# – Aktuelle Vorgaben von Prüf- und Zertifizierungsstellen bei COVID-19

2020-08-05T19:49:37+02:00

Wie in unseren letzten News bereits mitgeteilt, stehen wir im regen Austausch mit Akkreditierungs-, Prüf- und Zertifizierungsstellen, um die Möglichkeiten in laufenden Prüf- und Zertifizierungsverfahren auszuloten und die Auswirkungen von COVID-19 so gering wie möglich zu halten. Die folgenden Erkenntnisse konnten wir in den vergangenen Tagen sammeln: Verfahren nach ISO 27001 auf der Basis von IT-Grundschutz – (Stand 20.03.2020) Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat alle Auditoren darüber informiert, dass generell „bevorstehende Vor-Ort-Audits bis auf Weiteres als Web-Konferenz durchgeführt werden“ sollten. „Sollte dies nach Einschätzung des Auditors nicht sinnvoll erscheinen, muss das Audit verschoben werden“. „Wird seitens [...]

#Update# – Aktuelle Vorgaben von Prüf- und Zertifizierungsstellen bei COVID-192020-08-05T19:49:37+02:00
Nach oben