.kais blog
Beiträge Über mich Suche

Beobachtungen und Gedanken zu Security - von bissig zu konstruktiv

  • Die KI-Richtlinie 10. April 2026

    KI-generierte ISO-27001-Policies klingen richtig – aber niemand kann im Audit die Entscheidungen dahinter erklären.

    Die KI-Richtlinie
  • Die Angstmaschine 08. April 2026

    FUD als Budget-Strategie erzeugt kein Vertrauen, sondern Management-Taubheit gegenüber Security.

    Die Angstmaschine
  • Security-Team: Toll, ein anderer macht's 25. March 2026

    Wer Security ans Sicherheitsteam delegiert, gibt zu, dass es nicht zur eigenen Fachkompetenz gehört.

    Security-Team: Toll, ein anderer macht's
  • Securitas – das verlorene Versprechen 23. March 2026

    Security, die Angst produziert statt Handlungsfähigkeit zu fördern, verfehlt ihr ursprüngliches Versprechen.

    Securitas – das verlorene Versprechen
  • Hire a Hero 20. March 2026

    Den CISO mit Cybersecurity-Verantwortung zu belasten, löst das Problem der verteilten Risikoeigentümerschaft nicht.

    Hire a Hero
  • Die Generalprobe, die niemand nutzt 16. March 2026

    Internes Auditing als Coaching nutzen, nicht als Prüfung – die ehrlichste Bestandsaufnahme vor dem externen Audit.

    Die Generalprobe, die niemand nutzt
  • Die unmessbaren Versprechen 06. March 2026

    RTO-Zielwerte, die nie getestet werden, sind Papierlösungen – die Realität liegt Faktor drei daneben.

    Die unmessbaren Versprechen
  • Die Lieferkette als blinder Fleck 02. March 2026

    SolarWinds, XZ Utils und OVH zeigen: Lieferantenvertrauen ohne Kontrolle ist Risikomanagement auf Papier.

    Die Lieferkette als blinder Fleck
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz