.kais blog
Beiträge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
für Menschen

  • Die SLA-Lücke
    Die SLA-Lücke 05.08.2026

    Nach außen lesen wir jede Verantwortungsgrenze genau. Nach innen ersetzt Vertrauen die Vereinbarung.

  • Das Budget ist die ehrlichere Risikoanalyse
    Das Budget ist die ehrlichere Risikoanalyse 03.08.2026

    Das Risikoregister zeigt, was eine Organisation zu Protokoll gibt. Das Budget zeigt, was sie wirklich vorzieht.

  • Warten auf den großen Wurf
    Warten auf den großen Wurf 31.07.2026

    Wer auf die perfekte Lösung wartet, schützt niemanden. Der große Wurf ist der unwahrscheinlichere Weg.

  • Bericht statt Beschluss
    Bericht statt Beschluss 22.07.2026

    ISO 27001 verlangt in der Managementbewertung Entscheidungen, keinen Jahresbericht. Reden schlägt Nicht-Lesen.

  • Das macht man so
    Das macht man so 15.07.2026

    Best Practices ohne Risikofrage werden zu Ritualen ohne Wirkung. Was billig wirkt, anwenden; Teures und Zweifelhaftes prüfen.

  • Der übergriffige Auditor
    Der übergriffige Auditor 08.07.2026

    Wenn die Prüfung mehr verlangt, als die Norm fordert, wird sie selbst zum Regulierungsreflex – und schadet der Sicherheit.

  • Regeln auf Vorrat
    Regeln auf Vorrat 01.07.2026

    Warum gute ISMS nicht jede Selbstverständlichkeit regeln – und ISO 27001 risikobasiert dokumentiert statt auf Verdacht.

  • Ein Befund, vier Wahrheiten
    Ein Befund, vier Wahrheiten 29.06.2026

    Im Sicherheitskonflikt streiten alle über denselben Befund und meinen verschiedene Wirklichkeiten. Warum mehr Fakten den Streit verschärfen statt schlichten.

  • Tektonik der Interessen
    Tektonik der Interessen 22.06.2026

    Security-Vorhaben scheitern an Interessenkonflikten, nicht an Technik. Wer Stakeholder nicht kartiert, baut auf der Verwerfungslinie.

  • Der leere Stuhl
    Der leere Stuhl 17.06.2026

    Die Stakeholder-Analyse versammelt nur Wohlgesonnene. Die am stärksten interessierte Partei fehlt: der Angreifer.

  • Mehr Deckblatt als Inhalt
    Mehr Deckblatt als Inhalt 12.06.2026

    Sicherheitsrichtlinien ersticken unter Versionstabellen und Freigabematrizen – Metainformation gehört ins Dokumentenmanagement, nicht in den Text.

  • Die Nebenwirkung ohne Beipackzettel
    Die Nebenwirkung ohne Beipackzettel 10.06.2026

    Jede Schutzmaßnahme ist ein Eingriff mit Nebenwirkungen – wer nur das gelöste Risiko sieht, übersieht das neu geschaffene.

  • Karte des Unbekannten
    Karte des Unbekannten 01.06.2026

    Asset-Inventar als Kartografie: Wer nur Server zählt, hat ein Verkehrsdiagramm – nicht die Karte, die Risikomanagement braucht.

  • Schulung aus der Konserve
    Schulung aus der Konserve 27.05.2026

    Eingekaufte eLearnings ohne Bezug zur eigenen Organisation. Wissen wächst nicht, die Haltung zur Sicherheit kippt fast immer.

  • Das Gift ist leise
    Das Gift ist leise 25.05.2026

    Nicht die Lautstärke trennt gesunden von vergiftetem Streit, sondern der Bezug – und es braucht Gespür und Mut, ihn zu benennen.

  • ««
  • «
  • 1
  • 2
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz