.kais blog
Beiträge Über mich Suche

Beobachtungen und Gedanken zu Security - von bissig zu konstruktiv

  • Die KI-Richtlinie 10. April 2026

    KI-generierte ISO-27001-Policies klingen richtig – aber niemand kann im Audit die Entscheidungen dahinter erklären.

    Die KI-Richtlinie
  • Security-Team: Toll, ein anderer macht's 25. March 2026

    Wer Security ans Sicherheitsteam delegiert, gibt zu, dass es nicht zur eigenen Fachkompetenz gehört.

    Security-Team: Toll, ein anderer macht's
  • Einmal bewertet, für immer gültig 18. March 2026

    Risikoregister, die nie aktualisiert werden, sind Entscheidungen auf Basis veralteter Annahmen.

    Einmal bewertet, für immer gültig
  • Die Generalprobe, die niemand nutzt 16. March 2026

    Internes Auditing als Coaching nutzen, nicht als Prüfung – die ehrlichste Bestandsaufnahme vor dem externen Audit.

    Die Generalprobe, die niemand nutzt
  • Das eine Risikomaß 11. March 2026

    Ein universeller Risiko-Score versteckt die entscheidende Frage: Wessen Ziele sind eigentlich betroffen?

    Das eine Risikomaß
  • Einmal bewertet, für immer gültig 25. February 2026

    Risikoregister, die nie aktualisiert werden, sind Entscheidungen auf Basis veralteter Annahmen.

    Einmal bewertet, für immer gültig
  • Babylonische Sprachverwirrung im Risikomanagement 18. February 2026

    Ohne gemeinsames Risikoglossar vergleichen Workshops Äpfel mit Birnen – Bewertungen werden unvergleichbar.

    Babylonische Sprachverwirrung im Risikomanagement
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz