<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>kmusec.com — Cybersecurity-Ratgeber &amp; Glossar</title><description>Neue Ratgeber und Glossar-Einträge zu Cybersecurity, NIS2/NISG 2026, ISO 27001 und Informationssicherheit für KMU in Österreich.</description><link>https://kmusec.com/</link><language>de-AT</language><item><title>NISG-Registrierung: Frist, Daten und Ablauf im USP</title><link>https://kmusec.com/ratgeber/nisg-registrierung/</link><guid isPermaLink="true">https://kmusec.com/ratgeber/nisg-registrierung/</guid><description>NISG-2026-Registrierung beim Bundesamt für Cybersicherheit bis 1. Jänner 2027 über „NIS2-Services“ im USP: Pflichtangaben nach § 29, Ablauf und Strafen.</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate><category>Ratgeber</category></item><item><title>Was ist eine Sandbox?</title><link>https://kmusec.com/glossar/sandbox/</link><guid isPermaLink="true">https://kmusec.com/glossar/sandbox/</guid><description>Eine Sandbox ist eine isolierte Umgebung, in der verdächtiger Code gefahrlos ausgeführt wird. So lässt sich unbekannte Malware am Verhalten erkennen.</description><pubDate>Thu, 01 Oct 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist eine Firewall?</title><link>https://kmusec.com/glossar/firewall/</link><guid isPermaLink="true">https://kmusec.com/glossar/firewall/</guid><description>Eine Firewall filtert Netzwerkverkehr anhand von Regeln und trennt vertrauenswürdige von unsicheren Zonen. Typen reichen vom Paketfilter bis zur NGFW.</description><pubDate>Mon, 28 Sep 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist die DSGVO (Datenschutz-Grundverordnung)?</title><link>https://kmusec.com/glossar/dsgvo/</link><guid isPermaLink="true">https://kmusec.com/glossar/dsgvo/</guid><description>Die DSGVO regelt EU-weit den Umgang mit personenbezogenen Daten. Erklärt werden Grundprinzipien, Betroffenenrechte, Meldepflichten und Bußgelder.</description><pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist Phishing?</title><link>https://kmusec.com/glossar/phishing/</link><guid isPermaLink="true">https://kmusec.com/glossar/phishing/</guid><description>Phishing ist ein Cyberangriff über gefälschte E-Mails oder Nachrichten. Schutz bieten technische Filter, MFA und Awareness-Schulungen für Mitarbeitende.</description><pubDate>Mon, 21 Sep 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Privacy Information Management System (PIMS, ISO 27701)?</title><link>https://kmusec.com/glossar/pims/</link><guid isPermaLink="true">https://kmusec.com/glossar/pims/</guid><description>Ein PIMS nach ISO/IEC 27701 erweitert das ISMS nach ISO 27001 um Datenschutz. Es hilft Unternehmen, die DSGVO systematisch und nachweisbar umzusetzen.</description><pubDate>Mon, 14 Sep 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein AI Management System (AIMS, ISO 42001)?</title><link>https://kmusec.com/glossar/aims/</link><guid isPermaLink="true">https://kmusec.com/glossar/aims/</guid><description>Ein AI Management System (AIMS) nach ISO/IEC 42001 steuert den KI-Einsatz verantwortungsvoll. Erklärt werden Aufbau, KI-Risiken und Bezug zum EU AI Act.</description><pubDate>Mon, 07 Sep 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist SOAR (Security Orchestration, Automation &amp; Response)?</title><link>https://kmusec.com/glossar/soar/</link><guid isPermaLink="true">https://kmusec.com/glossar/soar/</guid><description>SOAR (Security Orchestration, Automation and Response) verbindet Sicherheitstools und automatisiert Reaktionen. Das SIEM erkennt, SOAR reagiert.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist Third Party Risk Management (TPRM)?</title><link>https://kmusec.com/glossar/tprm/</link><guid isPermaLink="true">https://kmusec.com/glossar/tprm/</guid><description>Third Party Risk Management (TPRM) steuert Risiken aus Lieferanten und Dienstleistern. Lieferketten-Sicherheit ist eine Pflicht unter NIS2 und DORA.</description><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Red Team, Blue Team, Purple Team — was ist der Unterschied?</title><link>https://kmusec.com/glossar/red-team-blue-team/</link><guid isPermaLink="true">https://kmusec.com/glossar/red-team-blue-team/</guid><description>Red Team greift an, Blue Team verteidigt, Purple Team verbindet beide. Diese operativen Übungen ergänzen die diskussionsbasierte Tabletop Exercise.</description><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Key Performance Indicator (KPI) in der Cybersecurity?</title><link>https://kmusec.com/glossar/kpi/</link><guid isPermaLink="true">https://kmusec.com/glossar/kpi/</guid><description>Ein Key Performance Indicator (KPI) misst in der Cybersecurity die Leistung des Sicherheitsprogramms. KPIs übersetzen Sicherheit in Management-Sprache.</description><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist eine Eskalationsmatrix?</title><link>https://kmusec.com/glossar/eskalationsmatrix/</link><guid isPermaLink="true">https://kmusec.com/glossar/eskalationsmatrix/</guid><description>Eine Eskalationsmatrix legt fest, wer bei welchem Schweregrad eines Vorfalls in welcher Frist informiert wird. Sie bildet auch NIS2-Meldefristen ab.</description><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Key Control Indicator (KCI)?</title><link>https://kmusec.com/glossar/kci/</link><guid isPermaLink="true">https://kmusec.com/glossar/kci/</guid><description>Ein Key Control Indicator (KCI) misst, ob Sicherheitskontrollen tatsächlich wirken. Er ergänzt KRI und KPI im Cybersecurity-Reporting.</description><pubDate>Mon, 17 Aug 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist Disaster Recovery (DR/DRP)?</title><link>https://kmusec.com/glossar/disaster-recovery/</link><guid isPermaLink="true">https://kmusec.com/glossar/disaster-recovery/</guid><description>Disaster Recovery (DR) stellt IT-Systeme und Daten nach einem Ausfall wieder her. Ein DR-Plan orientiert sich an RTO und RPO und ist Teil des BCM.</description><pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Key Risk Indicator (KRI)?</title><link>https://kmusec.com/glossar/kri/</link><guid isPermaLink="true">https://kmusec.com/glossar/kri/</guid><description>Ein Key Risk Indicator (KRI) warnt als vorlaufende Kennzahl vor steigenden Risiken. Schwellenwerte im Ampelmodell legen fest, wann reagiert wird.</description><pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist Business Continuity Management (BCM)?</title><link>https://kmusec.com/glossar/bcm/</link><guid isPermaLink="true">https://kmusec.com/glossar/bcm/</guid><description>Business Continuity Management (BCM) sichert kritische Abläufe bei schweren Störungen. Leitnorm ist ISO 22301, die Pflicht folgt aus NISG 2026 § 32.</description><pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Continual Improvement Plan (CIP)?</title><link>https://kmusec.com/glossar/cip/</link><guid isPermaLink="true">https://kmusec.com/glossar/cip/</guid><description>Ein Continual Improvement Plan (CIP) steuert die laufende Verbesserung des ISMS nach ISO 27001. Er bündelt Maßnahmen aus Audits, Vorfällen und Kennzahlen.</description><pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Lessons-Learned- bzw. After-Action-Review?</title><link>https://kmusec.com/glossar/lessons-learned/</link><guid isPermaLink="true">https://kmusec.com/glossar/lessons-learned/</guid><description>Ein Lessons Learned (After-Action Review) ist die strukturierte Nachbereitung nach Vorfall oder Übung. Es macht Erkenntnisse zu konkreten Maßnahmen.</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist das Statement of Applicability (SoA)?</title><link>https://kmusec.com/glossar/soa/</link><guid isPermaLink="true">https://kmusec.com/glossar/soa/</guid><description>Das Statement of Applicability (SoA) begründet für jedes Annex-A-Control der ISO 27001 die Anwendbarkeit. Im Audit ist es das meistgeprüfte Dokument.</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Krisenstab (Krisenmanagement)?</title><link>https://kmusec.com/glossar/krisenstab/</link><guid isPermaLink="true">https://kmusec.com/glossar/krisenstab/</guid><description>Ein Krisenstab ist das benannte Führungsgremium, das in einer Cyberkrise strategisch entscheidet. Er ist Kern des Krisenmanagements nach NISG 2026 § 32.</description><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Risk Treatment Plan (RTP)?</title><link>https://kmusec.com/glossar/rtp/</link><guid isPermaLink="true">https://kmusec.com/glossar/rtp/</guid><description>Ein Risk Treatment Plan (RTP) hält fest, wie jedes Informationssicherheits-Risiko behandelt wird. Nach ISO 27001 ist er verpflichtend.</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Incident-Response-Playbook?</title><link>https://kmusec.com/glossar/incident-response-playbook/</link><guid isPermaLink="true">https://kmusec.com/glossar/incident-response-playbook/</guid><description>Ein Incident-Response-Playbook ist die Schritt-für-Schritt-Anleitung für einen Vorfallstyp wie Ransomware. Es konkretisiert den Incident-Response-Plan.</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist Information Security Risk Management (ISRM)?</title><link>https://kmusec.com/glossar/isrm/</link><guid isPermaLink="true">https://kmusec.com/glossar/isrm/</guid><description>Information Security Risk Management (ISRM) identifiziert, bewertet und behandelt Informationsrisiken. Der Prozess nach ISO 27005 ist der Kern jedes ISMS.</description><pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ein Incident-Response-Plan (IRP)?</title><link>https://kmusec.com/glossar/incident-response-plan/</link><guid isPermaLink="true">https://kmusec.com/glossar/incident-response-plan/</guid><description>Ein Incident-Response-Plan (IRP) regelt die Reaktion auf Cybersicherheitsvorfälle mit Phasen, Rollen und Eskalationswegen. NISG 2026 § 32 fordert ihn.</description><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist GRC (Governance, Risk &amp; Compliance)?</title><link>https://kmusec.com/glossar/grc/</link><guid isPermaLink="true">https://kmusec.com/glossar/grc/</guid><description>GRC (Governance, Risk and Compliance) verbindet Unternehmenssteuerung, Risikomanagement und Compliance zu einem integrierten Steuerungsrahmen.</description><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Business Impact Analyse (BIA): Leitfaden für österreichische Unternehmen</title><link>https://kmusec.com/ratgeber/business-impact-analyse/</link><guid isPermaLink="true">https://kmusec.com/ratgeber/business-impact-analyse/</guid><description>Business Impact Analyse (BIA) für KMU: in 4 Phasen zu RTO, RPO und MTD. Warum NIS2 und das NISG 2026 Business Continuity zur Pflicht machen — inkl. Vorlage.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>Ratgeber</category></item><item><title>Was ist eine Tabletop Exercise (Krisenübung)?</title><link>https://kmusec.com/glossar/tabletop-exercise/</link><guid isPermaLink="true">https://kmusec.com/glossar/tabletop-exercise/</guid><description>Eine Tabletop Exercise ist eine diskussionsbasierte Krisenübung zu einem Cyber-Vorfall. Sie prüft Notfallpläne, Rollen und Entscheidungswege.</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist Informations- und Kommunikationstechnologie (IKT/ICT)?</title><link>https://kmusec.com/glossar/ict/</link><guid isPermaLink="true">https://kmusec.com/glossar/ict/</guid><description>IKT bzw. ICT umfasst alle Technologien, die Informationen verarbeiten, speichern und übertragen. In DORA und NIS2 ist IKT ein zentraler Rechtsbegriff.</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist die CER-Richtlinie (Critical Entities Resilience Directive)?</title><link>https://kmusec.com/glossar/cer/</link><guid isPermaLink="true">https://kmusec.com/glossar/cer/</guid><description>Die CER-Richtlinie (EU) 2022/2557 regelt die Resilienz kritischer Einrichtungen in elf Sektoren. Sie ergänzt NIS2; Österreich setzt sie im RKEG um.</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist das Resilienz kritischer Einrichtungen-Gesetz (RKEG)?</title><link>https://kmusec.com/glossar/rkeg/</link><guid isPermaLink="true">https://kmusec.com/glossar/rkeg/</guid><description>Das RKEG setzt die EU-CER-Richtlinie in Österreich um. Kritische Einrichtungen müssen Resilienzmaßnahmen setzen und Vorfälle binnen 24 Stunden melden.</description><pubDate>Mon, 22 Jun 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist die OWASP Top 10?</title><link>https://kmusec.com/glossar/owasp-top-10/</link><guid isPermaLink="true">https://kmusec.com/glossar/owasp-top-10/</guid><description>Die OWASP Top 10 listet die zehn kritischsten Sicherheitsrisiken für Web-Anwendungen. Sie gilt als Referenz für Schulungen, Code-Reviews und Pentests.</description><pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist CWE (Common Weakness Enumeration)?</title><link>https://kmusec.com/glossar/cwe/</link><guid isPermaLink="true">https://kmusec.com/glossar/cwe/</guid><description>CWE (Common Weakness Enumeration) katalogisiert Schwächen-Klassen wie SQL Injection oder XSS. CVE benennt die konkrete Lücke, CWE deren Art.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist CVSS (Common Vulnerability Scoring System)?</title><link>https://kmusec.com/glossar/cvss/</link><guid isPermaLink="true">https://kmusec.com/glossar/cvss/</guid><description>CVSS bewertet die Schwere von Sicherheitslücken mit Scores von 0,0 bis 10,0. Erklärt werden Metriken, CVSS 4.0 und Grenzen bei der Patch-Priorisierung.</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist KRITIS?</title><link>https://kmusec.com/glossar/kritis/</link><guid isPermaLink="true">https://kmusec.com/glossar/kritis/</guid><description>KRITIS steht für Kritische Infrastrukturen, deren Ausfall die Versorgung gefährdet. Erklärt werden die zehn Sektoren in Deutschland und der Bezug zu NIS2.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist CISIS12?</title><link>https://kmusec.com/glossar/cisis12/</link><guid isPermaLink="true">https://kmusec.com/glossar/cisis12/</guid><description>CISIS12 ist ein zertifizierungsfähiges ISMS in zwölf Schritten für KMU, Kommunen und kirchliche Träger. Es ist deutlich schlanker als ISO 27001.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>CRA vs. NIS2 vs. DORA: Welche EU-Cyber-Regulierung betrifft mein Unternehmen?</title><link>https://kmusec.com/ratgeber/cra-nis2-dora-vergleich/</link><guid isPermaLink="true">https://kmusec.com/ratgeber/cra-nis2-dora-vergleich/</guid><description>CRA vs. NIS2 vs. DORA für KMU: Produkt, Organisation oder Finanzsektor, dazu Fristen, Strafen und eine Entscheidungshilfe „Welche betrifft mich?“.</description><pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate><category>Ratgeber</category></item><item><title>NISG 2026: Fahrplan, Fristen und Pflichten für Österreich</title><link>https://kmusec.com/ratgeber/nisg-2026/</link><guid isPermaLink="true">https://kmusec.com/ratgeber/nisg-2026/</guid><description>Das NISG 2026 setzt NIS2 in Österreich um und gilt seit 1. Oktober 2026. Fristen (Registrierung bis 1. Jänner 2027), Pflichten nach §§ 24–45 und Behörde.</description><pubDate>Wed, 03 Jun 2026 00:00:00 GMT</pubDate><category>Ratgeber</category></item><item><title>Was ist BSI IT-Grundschutz?</title><link>https://kmusec.com/glossar/bsi-it-grundschutz/</link><guid isPermaLink="true">https://kmusec.com/glossar/bsi-it-grundschutz/</guid><description>BSI IT-Grundschutz kombiniert die BSI-Standards 200-1 bis 200-4 mit rund 100 Bausteinen. Die deutsche ISMS-Methodik erlaubt eine ISO-27001-Zertifizierung.</description><pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ISO/IEC 27002?</title><link>https://kmusec.com/glossar/iso-27002/</link><guid isPermaLink="true">https://kmusec.com/glossar/iso-27002/</guid><description>ISO/IEC 27002:2022 ist der Leitfaden zur Umsetzung der 93 Annex-A-Controls der ISO 27001. Er ist nicht zertifizierbar, aber Basis jeder Umsetzung.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist ISO/IEC 27001?</title><link>https://kmusec.com/glossar/iso-27001/</link><guid isPermaLink="true">https://kmusec.com/glossar/iso-27001/</guid><description>ISO/IEC 27001:2022 ist der internationale Standard für ISMS. Erklärt werden Klauseln, 93 Annex-A-Controls, Zertifizierungsablauf und Nutzen für KMU.</description><pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist der Cyber Resilience Act (CRA)?</title><link>https://kmusec.com/glossar/cyber-resilience-act/</link><guid isPermaLink="true">https://kmusec.com/glossar/cyber-resilience-act/</guid><description>Der Cyber Resilience Act (CRA) regelt die Cybersicherheit von Produkten mit digitalen Elementen. Hersteller müssen Updates liefern und Vorfälle melden.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist die DIN SPEC 27076?</title><link>https://kmusec.com/glossar/din-spec-27076/</link><guid isPermaLink="true">https://kmusec.com/glossar/din-spec-27076/</guid><description>Die DIN SPEC 27076 regelt eine IT-Sicherheitsberatung für Firmen bis 50 Mitarbeitende. Sie ist die Grundlage des BSI-CyberRisikoChecks.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist der Digital Operational Resilience Act (DORA)?</title><link>https://kmusec.com/glossar/dora/</link><guid isPermaLink="true">https://kmusec.com/glossar/dora/</guid><description>DORA (Verordnung (EU) 2022/2554) regelt die digitale Betriebsstabilität im Finanzsektor. Über IKT-Dienstleister trifft sie indirekt auch KMU.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist die NIS2-Richtlinie?</title><link>https://kmusec.com/glossar/nis2/</link><guid isPermaLink="true">https://kmusec.com/glossar/nis2/</guid><description>Die NIS2-Richtlinie (EU) 2022/2555 regelt die Cybersicherheit in 18 Sektoren. Pflichten, Meldefristen und Strafen gelten in Österreich über das NISG 2026.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Was ist TISAX?</title><link>https://kmusec.com/glossar/tisax/</link><guid isPermaLink="true">https://kmusec.com/glossar/tisax/</guid><description>TISAX ist der Informationssicherheits-Standard der deutschen Automobilindustrie für Lieferanten. Er basiert auf dem ISA-Katalog des VDA.</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>Glossar</category></item><item><title>Schwachstellenmanagement: Risiken erkennen und beheben</title><link>https://kmusec.com/ratgeber/schwachstellenmanagement/</link><guid isPermaLink="true">https://kmusec.com/ratgeber/schwachstellenmanagement/</guid><description>Schwachstellenmanagement für den Mittelstand: Sicherheitslücken erkennen, bewerten, beheben und überwachen, dazu Aufwand, Kosten und Best Practices.</description><pubDate>Sat, 09 Nov 2024 00:00:00 GMT</pubDate><category>Ratgeber</category></item><item><title>Cybersecurity Reifegrad: Wo steht dein Unternehmen</title><link>https://kmusec.com/ratgeber/cybersecurity-reifegrad/</link><guid isPermaLink="true">https://kmusec.com/ratgeber/cybersecurity-reifegrad/</guid><description>Cybersecurity-Reifegrad in fünf Stufen, von der fundamentalen Sicherheitsbasis bis zur proaktiven Bedrohungsabwehr. So ordnen Unternehmen ihren Stand ein.</description><pubDate>Tue, 13 Aug 2024 00:00:00 GMT</pubDate><category>Ratgeber</category></item><item><title>Externer CISO (vCISO): Rolle, Kosten und Verantwortung im Mittelstand</title><link>https://kmusec.com/ratgeber/ciso/</link><guid isPermaLink="true">https://kmusec.com/ratgeber/ciso/</guid><description>Externer CISO (vCISO) im Mittelstand: Aufgaben, Abgrenzung zum angestellten CISO, Kostenfaktoren und die NIS2-Verantwortung der Geschäftsführung.</description><pubDate>Fri, 02 Aug 2024 00:00:00 GMT</pubDate><category>Ratgeber</category></item><item><title>SOC und SIEM: Sehen lernen statt blind schützen</title><link>https://kmusec.com/ratgeber/soc-und-siem/</link><guid isPermaLink="true">https://kmusec.com/ratgeber/soc-und-siem/</guid><description>SOC und SIEM erklärt: Was die Abkürzungen bedeuten, wie sie sich unterscheiden und zusammenspielen — plus SOCaaS für KMU. Erkennen statt nur schützen.</description><pubDate>Sat, 27 Jul 2024 00:00:00 GMT</pubDate><category>Ratgeber</category></item><item><title>Passkeys: Die Zukunft der sicheren Authentifizierung</title><link>https://kmusec.com/glossar/passkeys/</link><guid isPermaLink="true">https://kmusec.com/glossar/passkeys/</guid><description>Passkeys ermöglichen die Anmeldung ohne Passwort auf Basis des WebAuthn-Standards. Funktionsweise, Schutz vor Phishing und Einführung im Unternehmen.</description><pubDate>Mon, 08 Jul 2024 00:00:00 GMT</pubDate><category>Glossar</category></item></channel></rss>