.kais blog
Beiträge Themen Über mich Biografie Projekte Suche

Rollen & Verantwortung

8 Beitrage · Tags im Überblick

  • Was eine Rechnung hat
    Was eine Rechnung hat 04.09.2026

    Was keine Rechnung hat, steht in keinem Asset-Verzeichnis – und hat damit weder Verantwortliche noch Schutzbedarf.

  • Die SLA-Lücke
    Die SLA-Lücke 05.08.2026

    Nach außen lesen wir jede Verantwortungsgrenze genau. Nach innen ersetzt Vertrauen die Vereinbarung.

  • Die stille Dauerduldung
    Die stille Dauerduldung 29.07.2026

    Wer eine Ausnahme genehmigt, hat noch kein Risiko akzeptiert. Ohne Frist wird aus beidem Duldung.

  • Bericht statt Beschluss
    Bericht statt Beschluss 22.07.2026

    ISO 27001 verlangt in der Managementbewertung Entscheidungen, keinen Jahresbericht. Reden schlägt Nicht-Lesen.

  • Compliance als Waffe
    Compliance als Waffe 08.05.2026

    Wenn Admins Security ablehnen und ISMS-Specs wörtlich befolgen, wird Compliance zur Sabotage in Bürokratie-Verkleidung.

  • Jedes Risiko hat seine Etage
    Jedes Risiko hat seine Etage 27.04.2026

    Warum Risikoentscheidungen auf die richtige Organisationsebene gehören — und was passiert, wenn niemand diese Grenzen zieht.

  • Security-Team: Toll, ein anderer macht's
    Security-Team: Toll, ein anderer macht's 25.03.2026

    Wer Security ans Sicherheitsteam delegiert, gibt zu, dass es nicht zur eigenen Fachkompetenz gehört.

  • Hire a Hero
    Hire a Hero 20.03.2026

    Den CISO mit Cybersecurity-Verantwortung zu belasten, löst das Problem der verteilten Risikoeigentümerschaft nicht.

Taucht zusammen auf mit

  • Risikoakzeptanz
  • Risikoeigentümerschaft
  • Asset-Management
  • Audit
  • Compliance
  • Konflikt & Kommunikation
  • Security-Awareness
  • Verantwortungsgrenzen
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz