.kais blog
Beiträge Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
für Menschen

  • Die seriöse Zahl
    Die seriöse Zahl 03.06.2026

    Präzise aussehende Risikozahlen sind oft verkleidetes Bauchgefühl – die Objektivitätsillusion.

  • Die fertige Liste
    Die fertige Liste 29.05.2026

    Das Risikoregister bildet ab, was wir kennen – nicht was uns bedrohen kann.

  • Die Sicherheitsinventur
    Die Sicherheitsinventur 29.04.2026

    Das ATV-Modell reduziert Risikomanagement auf Inventur – und verwechselt bestätigte Probleme mit Risiken.

  • Die unsichtbaren Stakeholder
    Die unsichtbaren Stakeholder 17.04.2026

    Wer Clause 4.2 als Formalie abhandelt, baut ein ISMS, das Audits besteht – aber keine echten Erwartungen erfüllt.

  • Die KI-Richtlinie
    Die KI-Richtlinie 10.04.2026

    KI-generierte ISO-27001-Policies klingen richtig – aber niemand kann im Audit die Entscheidungen dahinter erklären.

  • Security-Team: Toll, ein anderer macht's
    Security-Team: Toll, ein anderer macht's 25.03.2026

    Wer Security ans Sicherheitsteam delegiert, gibt zu, dass es nicht zur eigenen Fachkompetenz gehört.

  • Einmal bewertet, für immer gültig
    Einmal bewertet, für immer gültig 18.03.2026

    Risikoregister, die nie aktualisiert werden, sind Entscheidungen auf Basis veralteter Annahmen.

  • Die Generalprobe, die niemand nutzt
    Die Generalprobe, die niemand nutzt 16.03.2026

    Internes Auditing als Coaching nutzen, nicht als Prüfung – die ehrlichste Bestandsaufnahme vor dem externen Audit.

  • Das eine Risikomaß
    Das eine Risikomaß 11.03.2026

    Ein universeller Risiko-Score versteckt die entscheidende Frage: Wessen Ziele sind eigentlich betroffen?

  • Einmal bewertet, für immer gültig
    Einmal bewertet, für immer gültig 25.02.2026

    Risikoregister, die nie aktualisiert werden, sind Entscheidungen auf Basis veralteter Annahmen.

  • ««
  • «
  • 1
  • 2
  • »
  • »»
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz