Fachwissen aus der Praxis
Praxisnahe Beiträge zu Managementsystemen, Informationssicherheit, Risikomanagement, Softwareentwicklung und neuen regulatorischen Anforderungen. Verständlich erklärt, methodisch fundiert und mit Blick auf die konkrete Umsetzung im Unternehmen.
1. Managementsysteme und Prozessgestaltung
Wie lassen sich Anforderungen in klare Prozesse, sinnvolle Strukturen und wirksame Managementsysteme übersetzen?
- Eine gute Prozessbeschreibung erstellen: Das Turtle-Diagramm als Praxishilfe
- Prozesslandschaft erstellen: Prozesse übersichtlich darstellen
- Klimawandel und Managementsysteme: Was die Änderung Amd 1:2024 bedeutet
- Interne Audits wirksam gestalten: Mehr als eine Checkliste
2. Ziele, Kennzahlen und Wirksamkeit
Ziele sollen Orientierung geben und Verbesserungen ermöglichen. Entscheidend ist, ob Kennzahlen tatsächlich etwas über die Leistung und Wirksamkeit aussagen.
- Wenn die Kennzahl zum Ziel wird: Eine Parabel über KPI und Wirksamkeit
- Qualitätsmanagementziele: Anforderungen und praktische Ansätze
- Informationssicherheitsziele: Ebenen, Perspektiven und Beispiele
- ISMS-Wirksamkeit messen: Ziele, KPIs und Metriken in der Praxis
- Zielmatrix für integrierte Managementsysteme: QMS, ISMS und Datenschutz
3. Risikomanagement und Lieferantenbewertung
Risiken erkennen, nachvollziehbar bewerten und geeignete Maßnahmen ableiten – innerhalb des Unternehmens und entlang der Lieferkette.
- Informationssicherheitsrisiken nach ISO/IEC 27001: Bewertung und Behandlung
- Bow-Tie-Analyse: Risiken, Ursachen und Schutzmaßnahmen verständlich darstellen
- Lieferanten auswählen und bewerten: Kriterien für fundierte Entscheidungen
- Lieferantenrisiken erkennen und bewerten
- Lieferanten, Software und Cloud-Dienstleister bewerten: Gemeinsamkeiten und Unterschiede
- EULA, SLA und AVV: Unterschiede verständlich erklärt
4. Requirements Engineering und Softwarequalität
Von der ersten Anforderung bis zum Testnachweis: Wie lassen sich Qualität, Sicherheit und Prüfbarkeit bereits in der Entwicklung berücksichtigen?
- Requirements Engineering als Qualitäts- und Sicherheitsfaktor
- Anforderungsmanagement nach IREB: Grundlagen und praktische Orientierung
- Software Testing und Testmanagement nach ISTQB: Grundlagen und Vorgehen
5. Künstliche Intelligenz: Governance und Toolauswahl
KI sinnvoll einsetzen, Risiken berücksichtigen und klare Rahmenbedingungen für die Nutzung im Unternehmen schaffen.
- KI-Richtlinie 2026: Was Unternehmen beim Einsatz von KI berücksichtigen sollten
- KI-Tools und KI-Plattformen auswählen: Entscheidungs- und Bewertungskriterien
6. Technische Informationssicherheit und Cybersecurity
Technische Sicherheitskonzepte und Fachbegriffe verständlich erklärt – von Softwarekomponenten und Schwachstellen bis zu Sicherheitsarchitekturen und Werkzeugen.
Softwarekomponenten und Schwachstellen
- SBOM einfach erklärt: Software Bill of Materials und ihr Nutzen
- CBOM einfach erklärt: Cryptographic Bill of Materials
- CVE einfach erklärt: Sicherheitslücken eindeutig identifizieren
Entwicklungsumgebungen und Sicherheitstools
- Developer Tools und Code-Repositories bewerten: Wichtige Auswahlkriterien
- Penetrationstest-Tools und Angebote bewerten: Kriterien für die Auswahl
- EDR, XDR, SIEM und SOAR: Unterschiede und Einsatzbereiche
Technische Grundlagen und industrielle Cybersicherheit
- IEC 62443: Grundlagen der industriellen Cybersicherheit
- Docker einfach erklärt: Container verstehen
- Firewall einfach erklärt: Aufgaben und Einsatzbereiche
- Endpoint Security einfach erklärt: Endgeräte wirksam schützen
Hinweis zu meinen Blog-Artikeln
Meine Blog-Artikel basieren auf meiner eigenen Erfahrung, Recherche und fachlichen Auseinandersetzung mit den jeweiligen Themen. Zur Recherche, Strukturierung, Reflexion und Redaktion nutze ich auch KI-Werkzeuge wie OpenAI/ChatGPT, Microsoft Copilot, Google Gemini, Mistral etc.
Die Verantwortung für die veröffentlichten Inhalte liegt bei mir. Die Blogartikel / Beiträge erheben keinen Anspruch auf Vollständigkeit, Fehlerfreiheit oder jederzeitige Aktualität.
Die Artikel verstehen sich als Selbstreflexion und Gedankenanregung für mich selber und interessierte Leser und ersetzen keine individuelle fachliche, rechtliche oder regulatorische Beratung.
Jeder Leser ist selbst dafür verantwortlich, relevante Informationen anhand aktueller und geeigneter Quellen zu überprüfen und für den eigenen Anwendungsfall zu bewerten, und Regelungen für Private oder Berufliche Nutzung und Management Systeme zu definieren.
Viel Erfolg und viel Kreativität,
Ihr Konstantin Ziouras
