
Sign up to save your podcasts
Or


In dieser Folge von ISMS X-Plain stellen Alena und Nick die neue ISA 2027 der ENX Association vor. Sie beleuchten stichprobenartig die wichtigsten Änderungen und die Auswirkungen auf Unternehmen und Lieferanten im Automotive-Umfeld: den festen jährlichen Release-Zyklus, vereinheitlichte Begriffe, den Umbau der bisherigen Beispiele in Klammern zu eigenständigen Anforderungen, die überarbeiteten Prototypenschutz-Labels und den risikobasierten Blick auf die Lieferkette. Ein kompakter Überblick für alle, die im TISAX®-Umfeld auf dem neuesten Stand bleiben möchten.
Shownotes:
TISAX ALS BEITRAG ZUR CYBERSICHERHEIT IN DER INDUSTRIE – ANALYSE ZUR NIS-2-RICHTLINIE: https://portal.enx.com/de-de/news/TISAX-NIS2/
PODCAST LINKS:
Podcast Webseite: https://www.abat.de/wissen/podcast-isms-x-plain
Apple Podcasts: https://podcasts.apple.com/de/podcast/isms-x-plain-informationssicherheit-einfach-erkl%C3%A4rt/id1550125725
Spotify: https://open.spotify.com/show/5VGQNDbDqDciA4gFY3gXho?si=irkX0XJNTnWC15EOcdiuSg&nd=1
RSS: https://isms-x-plain.podigee.io/feed/mp3
YouTube: https://www.youtube.com/@ISMS-X-Plain
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
Facebook: https://www.facebook.com/AbatGruppe
LinkedIn: https://www.linkedin.com/company/abat-ag
In dieser Folge von ISMS X-Plain spricht Hans Schmill mit Regine Bullón Haro, Team Lead Neukunden bei der DQS, über den Weg von der ersten Anfrage bis zur Zertifikatsvergabe. Besprochen werden die Angebotsphase und die Angaben, die ein Zertifizierer für eine ISO 27001 vorab benötigt, der Unterschied zwischen Erstzertifizierung und Zertifiziererwechsel, Stufe 1 und Stufe 2 des Audits, die Rollen von Lead Auditor, Co-Auditor und Witness Auditor sowie die interne Prüfung bis zur Zertifikatsentscheidung. Außerdem geht es um Fallstricke, nicht akkreditierte Zertifizierer und die ISO 42001.
PODCAST LINKS:
Podcast Webseite: https://www.abat.de/wissen/podcast-isms-x-plain
Shownotes:
DQS-Homepage: https://www.dqsglobal.com/de/
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
In dieser Folge von ISMS X-Plain spricht Melissa mit René und Tobias über einen internen Testfall von OpenAI, bei dem ein unveröffentlichtes KI-Modell aus seiner Testumgebung ausbrach und über eine Zero-Day-Schwachstelle Internetzugriff erlangte. René und Tobias erklären, was agentische KI von klassischen Sprachmodellen unterscheidet, warum der Vorfall trotz aufsehenerregender Geschwindigkeit auf altbekannte Schwachstellen zurückgeht und welche Rolle ISO 42001 und die geplante BSI-Prüfarchitektur A5 künftig spielen.
Shownotes:
ISO 42001: internationale Norm für KI-Managementsysteme (AIMS) Link: https://www.dinmedia.de/de/norm/din-en-iso-iec-42001/401306709?etcc_ori=e-mailing&etcc_med=email&etcc_cmp=ste-ki&etcc_var=BVMA-16791-top
Podcast Webseite: https://www.abat.de/wissen/podcast-isms-x-plain
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
In dieser Folge von ISMS X-Plain sprechen Hans und Saskia über die Klassifizierung und Kennzeichnung von Informationen nach ISO 27001 A.5.12 und A.5.13. Sie erklären, wie Unternehmen ein praxistaugliches Klassifizierungsschema mit den Stufen öffentlich, intern, vertraulich und streng vertraulich aufbauen, warum dabei auch Integrität und Verfügbarkeit berücksichtigt werden müssen und wie die Kennzeichnung technisch umgesetzt wird – etwa per Fußzeile, E-Mail-Label oder sicherem Drucken.
PODCAST LINKS:
Podcast Webseite: https://www.abat.de/wissen/podcast-isms-x-plain
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
In dieser Folge von ISMS X-Plain spricht Saskia mit Tobias und Alexander über neue Bedrohungen und deren Abwehr aus Sicht der KRITIS-Anforderungen. Tobias beleuchtet, wie KI Phishing, Schadsoftware und Schwachstellenscans professionalisiert und Cybercrime-as-a-Service neue Angriffsmodelle schafft. Alexander erklärt, wie Unternehmen mit Systemen zur Angriffserkennung, EDR/XDR, IDS/IPS, Zero Trust und MFA reagieren können. Im Mittelpunkt stehen außerdem NIS2, das KRITIS-Dachgesetz und Paragraph 8a BSIG.
PODCAST LINKS:
Podcast Webseite: https://www.abat.de/wissen/podcast-isms-x-plain
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
Künstliche Intelligenz verändert die Spielregeln der Cyberangriffe: schneller, skalierter, koordinierter. In dieser Folge diskutieren wir ein aktuelles Paper, das infrage stellt, wie tragfähig etablierte Sicherheitsframeworks wie ISO 27001 oder TISAX unter diesen Bedingungen noch sind. Gemeinsam beleuchten wir, was das für Unternehmen bedeutet – besonders für KMU – wo klassische Annahmen nicht mehr greifen und warum Sicherheit neu gedacht werden muss: weg vom perfekten Schutz, hin zu realistischer Resilienz.
Shownotes:
PODCAST LINKS:
Podcast Webseite: https://www.abat.de/wissen/podcast-isms-x-plain
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
Hans und Tobias Stage analysieren im ISMS X-Plain Podcast einen der spektakulärsten Cyberangriffe des vergangenen Jahres: den Sicherheitsvorfall bei Jaguar Land Rover. Tobias Stage ist Cybersecurity-Experte der abat AG und erläutert, wie eine ungepatchte SAP-Schwachstelle mutmaßlich zu einem einmonatigen Produktionsstillstand und einem Schaden von 2,2 Milliarden Euro führte. Im Fokus stehen das Einfallstor über eine kritische SAP-Lücke (CVSS 9,8), das typische Vorgehen der Angreifer sowie Gegenmaßnahmen wie Patch-Management, Penetrationstests, Intrusion Detection und ein belastbares ISMS.
Shownotes:
Zu unserer SMARTsolution SAP-Penetrationstest: https://www.abat.de/sap-penetrationstest
PODCAST LINKS:
Podcast Webseite: https://www.abat.de/wissen/podcast-isms-x-plain
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
Nick und Dr. Justus Gaden beleuchten in dieser ISMS X-Plain Folge die rechtlichen Fallstricke rund um NIS-2 aus anwaltlicher Perspektive. Justus ist Rechtsanwalt für IT-Recht mit Schwerpunkt Cyber Security Law und erläutert, wie Konzernstrukturen die Schwellenwerte beeinflussen, was es mit „vernachlässigbaren Tätigkeiten“ nach §28 BSIG auf sich hat und warum NIS-2 wirklich Chefsache ist. Außerdem geht es um Meldepflichten, persönliche Haftung der Geschäftsleitung, BSI-Befugnisse sowie die Frage, wie ISO 27001 bei der NIS-2 Compliance hilft.
Shownotes:
Text des BSIG
PODCAST LINKS:
Podcast Webseite: https://www.abat.de/wissen/podcast-isms-x-plain
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
In dieser Folge von ISMS X-Plain beantworten Natascha und Hans weitere Hörerfragen rund um den Aufbau, Betrieb und die Auditierung eines ISMS nach ISO 27001.
PODCAST LINKS:
Podcast Webseite: https://www.abat.de/wissen/podcast-is..
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
Die NIS-2-Richtlinie ist seit Dezember geltendes Recht und stellt viele Unternehmen vor neue Herausforderungen. Wer ist betroffen? Was fordert das Gesetz konkret? Und wie gelingt der Einstieg in die Umsetzung? In dieser Folge erklären wir, worauf es jetzt ankommt: vom Betroffenheitscheck über die Registrierung bis hin zu Verantwortlichkeiten und konkreten Handlungsfeldern wie Risikomanagement oder Business Continuity. Eine kompakte Folge für alle, die Klarheit und Orientierung suchen.
PODCAST LINKS:
Podcast Webseite: https://www.abat.de/wissen/podcast-isms-x-plain
SOCIAL LINKS:
Instagram: https://www.instagram.com/team_abat/
From the publisher's feed

104 Listeners

8 Listeners

3 Listeners

45 Listeners

3 Listeners

15 Listeners

33 Listeners

16 Listeners

10 Listeners

3 Listeners

20 Listeners

7 Listeners

8 Listeners

3 Listeners

22 Listeners