
Sign up to save your podcasts
Or


In unserer Folge „Sicherheitsüberprüfung von Personal - Das Control A.6.1 der ISO 27001“ beleuchten wir folgende Themen:
Warum A.6.1 den „Faktor Mensch“ als Risiko adressiert und welche Rolle Risiko, Information und Funktion einer Position spielen.
Wie Sie eine risikobasierte Screening-Matrix für Rollen aufbauen und dabei Misstrauenskultur und Überwachungsfantasien vermeiden.
Wie Verantwortlichkeiten zwischen HR, Informationssicherheit, Datenschutz, Rechtsabteilung und Lieferantensteuerung sinnvoll verteilt werden.
Wie eine Sicherheitsüberprüfung am Beispiel eines Datenbank-Admins konkret ablaufen kann – von Plausibilitätsprüfung der Unterlagen über Wirtschaftsauskünfte bis zur Dokumentation.
Welche arbeitsrechtlichen und datenschutzrechtlichen Grenzen bei Strafregister- und Bonitätsabfragen zu beachten sind und warum Einwilligung, Angemessenheit und Transparenz entscheidend sind.
Was Auditoren zu A.6.1 typischerweise sehen möchten und wo es in der Praxis regelmäßig Findings gibt.
Welche Quick Wins Sie sofort umsetzen können, um Ihre Prozesse zur Sicherheitsüberprüfung von Personal zu stärken.
Haben Sie Fragen? Sie erreichen uns unter Tel.: 040 – 2294719 – 0 oder per E-Mail ([email protected].
Der Link zum Sicherheitsüberprüfungsgesetz (SÜG): https://www.gesetze-im-internet.de/s_g/BJNR086700994.html
Wir würden uns freuen, wenn Sie uns unter [email protected] Ihre Erfahrungen und Herausforderungen zu diesem Thema mitteilen oder uns einfach ein Feedback zu unserem Podcast geben würde.
Stand: 09.03.2026 Matthias Weigmann, Alice Laudien
By ANMATHO AGIn unserer Folge „Sicherheitsüberprüfung von Personal - Das Control A.6.1 der ISO 27001“ beleuchten wir folgende Themen:
Warum A.6.1 den „Faktor Mensch“ als Risiko adressiert und welche Rolle Risiko, Information und Funktion einer Position spielen.
Wie Sie eine risikobasierte Screening-Matrix für Rollen aufbauen und dabei Misstrauenskultur und Überwachungsfantasien vermeiden.
Wie Verantwortlichkeiten zwischen HR, Informationssicherheit, Datenschutz, Rechtsabteilung und Lieferantensteuerung sinnvoll verteilt werden.
Wie eine Sicherheitsüberprüfung am Beispiel eines Datenbank-Admins konkret ablaufen kann – von Plausibilitätsprüfung der Unterlagen über Wirtschaftsauskünfte bis zur Dokumentation.
Welche arbeitsrechtlichen und datenschutzrechtlichen Grenzen bei Strafregister- und Bonitätsabfragen zu beachten sind und warum Einwilligung, Angemessenheit und Transparenz entscheidend sind.
Was Auditoren zu A.6.1 typischerweise sehen möchten und wo es in der Praxis regelmäßig Findings gibt.
Welche Quick Wins Sie sofort umsetzen können, um Ihre Prozesse zur Sicherheitsüberprüfung von Personal zu stärken.
Haben Sie Fragen? Sie erreichen uns unter Tel.: 040 – 2294719 – 0 oder per E-Mail ([email protected].
Der Link zum Sicherheitsüberprüfungsgesetz (SÜG): https://www.gesetze-im-internet.de/s_g/BJNR086700994.html
Wir würden uns freuen, wenn Sie uns unter [email protected] Ihre Erfahrungen und Herausforderungen zu diesem Thema mitteilen oder uns einfach ein Feedback zu unserem Podcast geben würde.
Stand: 09.03.2026 Matthias Weigmann, Alice Laudien

0 Listeners

17 Listeners