<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Stakeholder on .kais blog</title><link>https://blog.0x2e6b6169.de/tags/stakeholder/</link><description>Recent content in Stakeholder on .kais blog</description><generator>Hugo</generator><language>de-de</language><lastBuildDate>Mon, 22 Jun 2026 07:35:00 +0200</lastBuildDate><atom:link href="https://blog.0x2e6b6169.de/tags/stakeholder/index.xml" rel="self" type="application/rss+xml"/><item><title>Tektonik der Interessen</title><link>https://blog.0x2e6b6169.de/posts/2026-06-22-tektonik-der-interessen/</link><pubDate>Mon, 22 Jun 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-06-22-tektonik-der-interessen/</guid><description>&lt;h2 id="-das-vertraute-bild"&gt;🌍 Das vertraute Bild&lt;a class="heading-anchor" href="#-das-vertraute-bild" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Erdbeben entstehen selten in der Mitte der Kontinente. Sie entstehen an den Rändern: dort, wo Platten aneinander reiben und sich Spannung über Jahre aufbaut, bis sie sich ruckartig entlädt. Die Geologie kennt diese Zonen – und kartiert sie.&lt;/p&gt;&#10;&lt;h2 id="-die-erste-parallele"&gt;🔬 Die erste Parallele&lt;a class="heading-anchor" href="#-die-erste-parallele" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Organisationen haben ihre eigene Tektonik. Der Finanzbereich drückt auf Kosten, der Betrieb auf Verfügbarkeit, die Entwicklung auf Geschwindigkeit, der Betriebsrat wacht über Beschäftigtendaten, der Vertrieb über seine Deadlines. Jede Platte bewegt sich in ihre eigene Richtung – langsam, kraftvoll, meist unsichtbar. Und Security-Vorhaben leben ausgerechnet auf den Grenzen: MFA berührt Arbeitsabläufe, Monitoring die Mitbestimmung, Patch-Fenster die Verfügbarkeit.&lt;/p&gt;</description></item><item><title>Der leere Stuhl</title><link>https://blog.0x2e6b6169.de/posts/2026-06-17-leerer-stuhl/</link><pubDate>Wed, 17 Jun 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-06-17-leerer-stuhl/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Stakeholder-Analysen listen Kundschaft, Regulatoren, Beschäftigte, Lieferanten. Lauter wohlgesonnene Parteien. Wer der Organisation schaden will, steht auf keiner dieser Listen. Sein Stuhl am Tisch bleibt leer.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Die Analyse soll erfassen, wer die Organisation beeinflusst und was diese Parteien von ihr erwarten. ISO 27001 nennt das „interessierte Parteien&amp;quot;.&lt;/p&gt;&#10;&lt;h2 id="-warum-funktioniert-das-nicht"&gt;⚠️ Warum funktioniert das nicht?&lt;a class="heading-anchor" href="#-warum-funktioniert-das-nicht" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Niemand ist stärker am Ergebnis interessiert als die Angreifenden. Sie verfolgen ein Interesse, nur ein feindliches. Fehlen sie auf der Karte, leiten wir Maßnahmen aus freundlichen Erwartungen und Checklisten ab. Die Frage „Cui bono?&amp;quot; – wem nützt unser Schaden? – stellt niemand. So verteidigen wir gegen eine abstrakte Bedrohung statt gegen eine Ransomware-Gruppe mit Motiv, Fähigkeit und Absicht.&lt;/p&gt;</description></item><item><title>Die unsichtbaren Stakeholder</title><link>https://blog.0x2e6b6169.de/posts/2026-04-17-unsichtbare-stakeholder/</link><pubDate>Fri, 17 Apr 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-04-17-unsichtbare-stakeholder/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;ISMS-Projekte starten mit Scope, Maßnahmen und Richtlinien. ISO 27001 Clause 4.2 – die Analyse interessierter Parteien – wird dabei oft als Formalie abgehakt: eine Liste mit Regulatoren, Kunden und Lieferanten. Was diese konkret erwarten, weiß niemand – und so richtig interessiert es auch niemanden.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;ISO 27001 Clause 4.2 verlangt: Wer sind die interessierten Parteien – und welche Anforderungen stellen sie? Externe Erwartungen sind der Ausgangspunkt – nicht das Anhängsel.&lt;/p&gt;</description></item></channel></rss>