home.social

#risikomanagement — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #risikomanagement, aggregated by home.social.

  1. Viele Risiken kündigen sich früh an.
    Trotzdem handeln Organisationen erst, wenn der Schaden eingetreten ist.

    Das ist kein individuelles Versagen, sondern ein strukturelles Problem in Entscheidungsprozessen und Governance.

    Die Frage ist nicht, ob Du Risiken erkennst - sondern ob Du früh genug handelst.

    #Leadership #Governance #Risikomanagement
    youtube.com/shorts/zTe58gEwX5I

  2. Viele Risiken kündigen sich früh an.
    Trotzdem handeln Organisationen erst, wenn der Schaden eingetreten ist.

    Das ist kein individuelles Versagen, sondern ein strukturelles Problem in Entscheidungsprozessen und Governance.

    Die Frage ist nicht, ob Du Risiken erkennst - sondern ob Du früh genug handelst.

    #Leadership #Governance #Risikomanagement
    youtube.com/shorts/zTe58gEwX5I

  3. NIS2-Compliance: Kostenfaktor oder Schutzschild für Ihr Unternehmen?

    Die NIS2-Richtlinie soll den Wohlstand in Deutschland durch wirtschaftliche, angemessene und wirksame Sicherheitsmaßnahmen schützen. Schon 70 % des Gesamtschadens der Wirtschaft wurden hier durch Cyberattacken verursacht. Doch lediglich die Hälfte der betroffenen Unternehmen hatte sich bis März beim Bundesamt für Sicherheit in der Informationstechnik (BSI) gemeldet. Die Ursachen für dieses zögerliche Verhalten sowie die Frage, ob sich die Investition in die Erfüllung der neuen gesetzlichen Pflichten lohnt und welche NIS2-Umsetzungsstrategie für Ihr Unternehmen am günstigsten ist, werden wir hier diskutieren.

    areko.consulting/de/blog/2026/

    #NIS2 #Cybersicherheit #KMU #Risikomanagement #Compliance #Risikobewertung

  4. NIS2-Compliance: Kostenfaktor oder Schutzschild für Ihr Unternehmen?

    Die NIS2-Richtlinie soll den Wohlstand in Deutschland durch wirtschaftliche, angemessene und wirksame Sicherheitsmaßnahmen schützen. Schon 70 % des Gesamtschadens der Wirtschaft wurden hier durch Cyberattacken verursacht. Doch lediglich die Hälfte der betroffenen Unternehmen hatte sich bis März beim Bundesamt für Sicherheit in der Informationstechnik (BSI) gemeldet. Die Ursachen für dieses zögerliche Verhalten sowie die Frage, ob sich die Investition in die Erfüllung der neuen gesetzlichen Pflichten lohnt und welche NIS2-Umsetzungsstrategie für Ihr Unternehmen am günstigsten ist, werden wir hier diskutieren.

    areko.consulting/de/blog/2026/

    #NIS2 #Cybersicherheit #KMU #Risikomanagement #Compliance #Risikobewertung

  5. Unter DORA müssen CROs IT-, Cyber- und KI-Risiken datengetrieben steuern, was robuste Datenarchitekturen und Systemobservability zwingend macht.
    Der Super-CRO wird so zum Orchestrator, der systemübergreifend Risiken erkennt, bewertet und mit operativen IT-Einheiten kritisch hinterfragt.
    #Aktuell #Strategie #CRO #Daten #Fico #Risiko #Risikomanagement
    https://www.i...
    it-finanzmagazin.de/der-aufsti

  6. 🛌 Wissen fürs Kopfkissen: 📖

    Wie lässt sich #Eigentum schützen, wenn #Extremwetter zur Normalität wird?

    Immer häufiger scheitert der #Versicherungsschutz an der Realität der #Klimakrise. Was bedeutet das für #Hausbesitzer, #Bauprojekte und #Versicherer? Und wie geht man mit Regionen um, in denen #Versicherungspolicen unbezahlbar werden oder gar nicht mehr angeboten werden?

    oekologisch-unterwegs.de/klima

    #Klimarisiken #Klimakrise #Versicherung #Elementarschäden #Risikomanagement

  7. 15.04.2026 Unternehmer-Call „Digitale Souveränität“ mit der Initative Digitale Freiheit Bayern!
    Wir bieten offene Diskussion, Erfahrungsaustausch und konstruktive Sparringspartnerschaft für Unternehmen und Organisationen.
    Politisch neutral. Ehrenamtlich. Einzig der Sache gewidmet.
    Weil wir Bayern lieben. 
    Für uns und unsere Nachfahren.
    Details in Kürze. #Resilienz #Risikomanagement #DigitaleSouveränität #Informationssicherheit #BigTech #EuropeIsTheAnswer
    digitalefreiheitbayern.eu/2026

  8. #LINKSDERWOCHE | 13/2026: Produktivität, Agile, Management und Leadership

    PRODUKTIVITÄT

    System statt Liste | Drei Prüpfunkte für ein gutes Aufgabensystem

    In der aktuellen Folge seines Zeitnutzer-Podcasts beschäftigt sich Ivan Blatter mit der Frage, weshalb eine Aufgabenliste noch lange kein Aufgabensystem ist. Spannend finde ich, dass er sich dem Thema aus einer neutralen Perspektive nähert und dabei nicht auf eine bestimmte Methode oder ein bestimmtes Werkzeug Bezug nimmt. Zu einem System gehört vereinfacht ausgedrückt die passende Routine im passenden Rhythmus, die zum Kontext und zur „Person” passt. Drei Prüfpunkte stellt er dabei in den Fokus. Ein System muss den Kopf entlasten, anzeigen, was als Nächstes zu tun ist, und zur eigenen Arbeitsweise passen. Das ist schon interessant, weil nicht eine Methode im Fokus steht, sondern eine „ganzheitliche” Betrachtung.

    https://share.transistor.fm/s/927ca0a7

    Neutralität ermöglicht Wandel | Eine überraschende Erkenntnis

    Zufälligerweise bin ich bei MDR Wissen auf einen Artikel gestoßen, der auf neue Erkenntnisse einer englischen Forschergruppe verweist. Dieser hat mich etwas überrascht. Im Fokus steht die Frage, wie man mit festgefahrenen, hitzigen Debatten umgehen kann. Die Erkenntnis lautet, dass gerade die neutralen Personen der Schlüssel sind, um die Fronten aufzubrechen. Und zwar auf eine Art und Weise, die ich nicht erwartet hätte. Die „neutrale Position” sorgt dafür, dass alle Beteiligten „innehalten” und „abkühlen”. Die Debatte wird „entschleunigt”. Dadurch wird eine „Pause“ erzeugt, die es braucht, um die Emotionalität aus der Diskussion herauszunehmen.

    https://www.mdr.de/wissen/psychologie-sozialwissenschaften/neutralitaet-kann-wandel-antreiben-100.html

    AGILE

    Cockburns Razor | Unnötigen Aufwand reduzieren

    Wer schon öfter mit mir gearbeitet hat, weiß, dass die Maximierung der nicht getanen Arbeit eines meiner Lieblingsprinzipien aus dem Agilen Manifest ist. Dabei geht es darum, unnötigen, nicht wertschöpfenden Aufwand zu minimieren – ganz im Sinne der Idee aus dem Lean-Management, die Auskömmlichkeit zu erhöhen, ohne die Qualität zu beeinträchtigen. Dazu passt „Cockburns Razor”, vorgestellt von Felix Stein. Die Anwendung ist jedoch nicht einfach. Im Sinne von Kaizen bedeutet es, beständig zu überprüfen, was sich vereinfachen lässt. Dies setzt einen beständigen Dialog aller Beteiligten voraus.

    https://www.lean-agility.de/2026/03/cockburns-razor.html

    KI als Hilfe bei Vorbereitung der Retrospektive | Fluch oder Segen?

    Nach wie vor gehöre ich zu den KI-Skeptikern. Zwar nutze ich die „Maschine” als Assistenzsystem, bin dabei aber nach wie vor sehr vorsichtig. Das gilt auch für die Datenanalyse, wie Marc Löffler sie zum Beispiel für Retros einsetzt. Einerseits betrifft dies die Ergebnisse, die ohnehin nicht unreflektiert übernommen werden sollten (auch eine KI kann irren), andererseits die „Vertraulichkeit”. Das bedeutet aber nicht, dass ich grundsätzlich dagegen bin. Ich rate dennoch zur gesunden Vorsicht, die auch Marc an den Tag legt. Mit anderen Worten: Ich sehe durchaus die Möglichkeiten einer Assistenz durch KI, bin im Augenblick jedoch zurückhaltend, was die Nutzung betrifft. Bei der Vor- und Nachbereitung einer Retro kann ich mir allerdings gut vorstellen, dass die KI als Assistenzsystem helfen kann, Eindrücke ggf. auch zu validieren.

    https://marcloeffler.eu/2026/03/23/ki-in-retrospektiven-gamechanger-oder-hype/

    Schnelle Fehlerbehebung | Wann ist ein „schneller Fix“ sinnvoll?

    Ich bin ein großer Freund von Kaizen. Nach dessen Prinzipien werden entdeckte Fehler und deren Ursache möglichst sofort behoben. Das ist in einem reinen „Produktionsumfeld” mit Serienfertigung durchaus sinnvoll, weil sich die Fehler „wiederholen”. Das passt aber leider nicht immer ganz in das Umfeld der explorativen Neuentwicklung, in der Scrum zum Einsatz kommt. Hier ist das Ganze etwas schwieriger, wie Maria Iqbal feststellt. Ob der „schnelle Problemfix” hier sinnvoll ist, sollte im Dialog zwischen Team und Product Owner entschieden werden. Es macht durchaus Sinn, besonders wenn es aufwendiger ist, das Problem zeitversetzt zu beseitigen. In diesen Fällen ist mir eine bewusste Reflexion und ein nachvollziehbares Festhalten wichtig, damit nichts verloren geht.

    https://www.rebelscrum.site/post/should-we-do-that-quick-fix

    Portfolio-Kanban | Fokus und Aufmerksamkeit

    Ich mache keinen Hehl daraus, dass ich mich auf Portfolio-Ebene für eine klare Fokussierung einsetze, wie wir sie beispielsweise mit dem WiP-Limit auf operativer Ebene erreichen. Allerdings greifen die üblichen Vorgehensweisen zur WiP-Limit-Beschränkung dabei nur bedingt. Ähnlich wie Yuval Yeret sehe ich den Schlüssel nicht in der Idee einer Fixierung einer „Limitierung”, sondern in der Frage, worauf sich die Aufmerksamkeit richten sollte. Die Frage sollte lauten: Für wen ist das Portfolio-Kanban gemacht und wie viel Aufmerksamkeit kann dieser Personenkreis den auf dem Portfolio-Kanban abgebildeten Themen widmen? Zur Erinnerung: Es geht um Fokus. Das ist das Ziel, das wir mit der Limitierung paralleler Arbeit erreichen wollen.

    https://yuvalyeret.com/blog/portfolio-wip-its-not-about-limits/

    Hypothesenbildung | Damit ein Experiment gelingt, braucht es eine saubere Hypothese

    Beim Lesen von Mark Rehbergs Artikel werde ich unter anderem an Karl Popper und die gesamte wissenschaftstheoretische Materie aus meiner – lange zurückliegenden – Studienzeit erinnert. 😉 Es geht um Hypothesenbildung. Das ist nicht trivial. Wenn wir den Anspruch erheben, tatsächlich empirisch-wissenschaftlich zu arbeiten – wie wir es als Agilisten gerne tun –, müssen wir in unsere „Experimente” zur Überprüfung unserer „Hypothesen” einiges an Hirnschmalz investieren, damit das Ganze Sinn ergibt. Nur so können wir das Ergebnis überprüfen und es tatsächlich nachschärfen.

    https://www.scrum.org/resources/blog/woran-erkennt-man-ein-echtes-team-experiment

    Risikomanagement in Scrum | Schnelle Adaptionsfähigkeit verringert Risiko

    Wenn Scrum „richtig” gelebt wird, bedeutet das „Risikomanagement” in Form von kurzen Reflexionszyklen. Diese erlauben eine frühe und schnelle Anpassung an neu gewonnene Erkenntnisse. Dies wird auch im Beitrag von Robert Pieper deutlich, der genau dieses Thema in den Fokus rückt. Zur Erinnerung: Scrum wurde entwickelt, um komplexe Problemstellungen explorativ zu erarbeiten. Durch kurze Feedbackzyklen sollen neue Erkenntnisse zeitnah adaptiert werden, um den Mehrwert zu erzeugen. Es geht nicht um Geschwindigkeit an sich, sondern um schnelles Lernen, um Fehlentwicklungen möglichst früh zu erkennen und bessere Wege zu erschließen. Das ist die Stärke von Scrum als Rahmenwerk, das adaptives Lernen im Team ermöglicht.

    https://responsiveadvisors.com/blog/how-scrum-reduces-risk/

    Reviews | Wenn der Review kein Ort des kollektiven „Lernens“ ist …

    Daniel Dubbel hat einen Nerv getroffen. Zumindest bei mir. Ja, ich bin auch schon in die Falle gegangen, die er beschreibt. Überlegen wir noch einmal kurz: Am Ende jeder Iteration sieht Scrum zwei Feedbackschleifen vor. Die eine beschäftigt sich mit der Zusammenarbeit im Team, die andere mit den Arbeitsergebnissen. Wir reden von der Retrospektive und dem Review. Bei beiden geht es ausdrücklich darum, einen „Raum” zu schaffen, in dem Lernen durch Reflexion möglich ist. Leider mutiert gerade das Review zu einer Leistungsschau statt zu einem Ort des gemeinsamen Lernens mit den Stakeholdern. Dies ist wiederum ein Beleg dafür, wie wichtig ein gutes Erwartungsmanagement sein kann. Daniel Dubbel belässt es nicht bei der Analyse, sondern schlägt auch eine Lösung vor: Man entscheidet sich entweder für ein internes Review mit den Entwicklern oder für ein „Revisioning” als Kundenformat. Ein Gedanke, der in dem einen oder anderen Kontext sicherlich sinnvoll sein kann.

    https://www.inspectandadapt.de/wenn-reviews-zur-dauerpruefung-werden-und-warum-das-niemandem-hilft/

    Organisatorischer Fitness | Veränderungsfähigkeit als Ausdauertraining

    Mit seinem Blogartikel hat Ralph Jocham einen Gedanken aufgegriffen, der auch mich schon länger umtreibt. Jede Organisation hat einen „Verbesserungsmuskel” und der muss trainiert werden, damit sie fit für die Zukunft ist. Im Blogartikel ist von „Veränderungsfitness” die Rede. Damit ist die Fähigkeit gemeint, auf Veränderungen zu reagieren. Dass diese Fähigkeit bedeutsam ist, würden sicherlich sehr viele zustimmen. Jetzt wird es spannend. Welche Organisation macht diese Fähigkeit zur Veränderung sichtbar und überprüft sie regelmäßig? Mir fallen kaum welche ein. Und dann wundert man sich, weshalb Organisationen „ermüden” und nicht genug Kraft aufbringen, um sich der ständigen Veränderung stellen zu können. Oft ist dann von Widerstand die Rede. Es ist aber nicht Widerstand, sondern Erschöpfung, die zum Tragen kommt. Ein interessanter Gedanke.

    https://www.scrum.org/resources/blog/change-fitness-organizational-capacity-nobody-measures

    MANAGEMENT AND LEADERSHIP

    Engagement stärken | Das Augenmerk aufs Engagement richten

    Es ist eine Binsenweisheit, dass schon viel erreicht wird, wenn Führungskräfte die vorhandene Motivation nicht zerstören (was leider viele Führungskräfte zu oft tun). Manchmal denke ich, es ist sinnvoller, das Augenmerk nicht zu sehr auf die Motivation, sondern eher auf das Engagement zu richten – oder besser auf die Frage, was die Menschen daran hindert, sich zu engagieren. In diesem Zusammenhang finde ich den Beitrag von Dan Rockwell interessant. Er beschäftigt sich mit den Möglichkeiten einer Führungskraft, das Engagement zu stärken. Die Antwort ist einfach: sich wirklich kümmern, sich gegenüber Menschen verpflichten und diese wirklich unterstützen.

    https://leadershipfreak.blog/2026/03/27/3-ways-to-ignite-commitment/

    Führungsarbeit | Die richtigen Mitarbeiter an der richtigen Stelle

    Einer meiner Lieblingssätze, der sich tief in mein Gedächtnis eingebrannt hat, lautet: „Ich habe meinen Job als Führungskraft dann richtig gemacht, wenn ich wochenlang nicht da bin und es merkt keiner.“ Ich habe diesen Satz bereits in jungen Jahren, als Teenager, aufgeschnappt. Für mich enthält diese Aussage alles, was gute Führungsarbeit ausmacht: die richtigen Menschen an die richtige Stelle bringen, damit sie ihre Stärken entfalten können, und sie in die Lage versetzen, zu wachsen. Das geht aber nur, wenn ich mich als Führungskraft davon verabschiede, mich selbst als Spezialist für ein Thema zu sehen, und stattdessen Menschen zusammenbringe, die mehr können als ich. So ähnlich wie Jessica Turner es ausdrückt.

    https://www.teamworkblog.de/2026/03/httpswww.teamworkblog.de202603Mitarbeiterrichtigeinstellen.html

    Führung im hybriden Kontext | Struktur, Beziehungn und Sichtbarkeit als Schlüsselfaktoren

    Im Fokus des Beitrags von Fabian Puls stehen hybride Teams und die Rolle der Führung in diesem durchaus herausfordernden Kontext. Ich kann vieles nachvollziehen, da ich selbst überwiegend im Homeoffice arbeite. Gerade die Beziehungspflege erweist sich dabei als besonders schwierig. Aber auch die Sichtbarkeit der Teammitglieder ist immer wieder ein großes Thema. Es ist nicht unlösbar, erfordert jedoch ein ordentliches Engagement der Führung. Auch gewinnen Strukturen in diesem Kontext an deutlich Bedeutung.

    https://t2informatik.de/blog/leadership-in-hybriden-produktteams/

    #Agile #Aufgabenlisten #Engagement #Führung #Führungsabeit #Fehlerbehebung #Fitness #Fokus #Hypothesen #KI #Konflikt #Leadership #Management #Organisation #PortfolioKanban #Produktivität #Retrospektive #Review #Risikomanagement #Scrum #Selbstorganisation #Veränderungsfähigkeit #Vereinfachen #WiP
  9. Goldman Sachs: US-Aktien zeigen kein „Kapitulieren“ – Tipp: Bargeldquote erhöhen 💵📈

    Tony Pasquariello (Goldman Sachs) erklärt: Trotz Verkäufen von Hedgefonds und Index-Futures zeigt der Markt keinen echten Panikverkauf. Historisch hätten stark steigende Ölpreise größere Verluste (~12 %) ausgelöst. ⚠️

    Er rät: Auch bei weiter positivem US-Wachstum lohnt es sich, das Portfolio zu vereinfachen und die Bargeldquote moderat zu erhöhen. 💡

    #GoldmanSachs #USAktien #Investieren #Börse #Risikomanagement

  10. Exportkontrolle ist oft ein unterschätztes Thema – dabei birgt es erhebliche Risiken und Chancen zugleich. Wer die Regeln kennt, schützt sein Unternehmen, seine Partner und seinen Ruf. Proaktive Compliance ist kein Hindernis, sondern ein strategischer Vorteil. Mehr wissen: douana.ch

    #Exportkontrolle #Compliance #DualUse #Risikomanagement #Aussenwirtschaft

  11. Kein regionales Phänomen: Nach den schweren Defiziten in der nationalen #Cybersicherheit, die der #Bundesrechnungshof bereits 2025 hierzulande festgestellt hat, nimmt nun auch der Rechnungshof von #Österreich die #Cybersecurity der Stadt #Wien genauer unter die Lupe - mit im Ergebnis deutlichen Schwachstellen im IT-#Risikomanagement.

    Sicherlich sind einige der Empfehlungen des Berichts aus Österreich auch gut auf deutsche Großstädte und Verwaltungen übertragbar:

    rechnungshof.gv.at/rh/home/hom

  12. Coface integriert die LSEG-Compliance-Lösung World-Check One direkt in die Urba360-Plattform, um Kreditrisikoanalyse und automatisiertes Screening nahtlos zu vereinen. IT-Profis erhalten damit Zugang zu einer API-basierten Lösung, die aktuelle Risikodaten und Compliance-Prozesse effizient in bestehende Workflows integriert.
    #Aktuell #Anwendung #Regulatorik #Risikomanagement #SanktionScreening
    http...
    it-finanzmagazin.de/coface-int

  13. Die Bafin ordnet Maßnahmen gegen N26 an.

    Die Onlinebank N26 aus Berlin steht erneut unter strengem Aufsichtsregime. Grund sind gravierende Mängel im Risiko- und Beschwerdemanagement sowie in der Organisation des Kreditgeschäfts, die eine Sonderprüfung 2024 aufdeckte.

    buff.ly/qdVfrfL

    #N26 #Bafin #Bankaufsicht #Hypotheken #Finanzaufsicht #OnlineBank #Geldwäsche #Risikomanagement #Bußgeld #Finanzen #Kreditwesen #Bankenkrise #Eigenmittel #Sonderbeauftragter #Deutschland

  14. 🎥 Die Highlights unseres Know-how to go zum Thema "ISMS Automatisierung & Risikomanagement" sind jetzt online!

    Unsere Expertinnen und Experten haben spannende Einblicke zu aktuellen Themen rund um Informationssicherheit geteilt – jetzt sind die Vorträge als Video verfügbar! Die drei kompakten Vorträge zeigen

    💡 Agile ISMS-Einführung mit Scrum: youtu.be/4ngy_FHcAwQ

    📁 Git-basiertes ISMS ohne Word & Excel: youtu.be/YVIN48DRv_g

    📊 Risikomanagement mit Projektmanagement-Tools: youtu.be/f680GkVdSHk

    #ISMS #ISO27001 #Risikomanagement #AgileSecurity #Informationssicherheit #Cybersecurity

  15. Mit dem heutigen Tag ist das #NIS2 Umsetzungsgesetz in Kraft getreten.
    Einrichtungen müssen sich ab heute registrieren, erhebliche Sicherheitsvorfälle melden und #Risikomanagement implementieren. Falls ihr euch noch nicht mit NIS-2 auskennt, haben wir euch die wichtigsten Punkte in einem Video zusammengefasst.
    #nis2know

  16. Risiko und Risikomanagement: Vorteile für Organisationen

    Risiko und Risikomanagement sind für jede Organisation relevant, unabhängig von Branche oder Größe. In diesem Beitrag werden die praktischen Vorteile eines systematischen Risikomanagements aufgezeigt und konkrete Ansätze vorgestellt, wie Organisationen Risiken erkennen, bewerten und steuern können.(...)
    dr-datenschutz.de/risiko-und-r

    #IT-Sicherheit #Risikomanagement

  17. Viele reden über Cyber-Resilienz – die Realität in den Netzen sagt etwas anderes: 39% der IT-Geräte laufen ohne aktive Endpoint-Protection, 77% der Unternehmensnetzwerke sind unzureichend segmentiert, 32,5% der Geräte operieren außerhalb der IT-Kontrolle, 26% der Linux- und 8% der Windows-Systeme sind veraltet und ungepatcht. #CyberSecurity #Risikomanagement #ITSecurity #EndpointSecurity #EDR #PatchManagement #Netzwerksegmentierung #ZeroTrust #PaloAlto

  18. Mein Punkt zum heutigen BSI‑Lagebericht (medien.bsi.bund.de/lagebericht): LLM‑Agenten verschieben das Risikoprofil – von Fehlinformation zu Fehlhandlung. Die Grafik zeigt den steilen Anstieg von Veröffentlichungen zu Prompt Injections und Jailbreaks. #BSI #Lagebericht #CyberSecurity #KI #LLM #Agenten #Risikomanagement #Governance #Mittelstand

  19. Mit NIS-2 rückt die Geschäftsleitung in den Fokus: Sie ist gesetzlich verantwortlich für #Cybersicherheit & #Risikomanagement – inkl. Schulungspflicht nach § 38 Abs. 3 BSIG-E.

    Das BSI gibt dazu eine vorläufige Handreichung & Infos im #nis2know Webinar am 20.11., 14–15 Uhr

    Mehr über die Handreichung findet ihr hier: bsi.bund.de/dok/1183544

    Zur Anmeldung zum Webinar geht es hier: bsi.bund.de/dok/1185048

  20. 𝗦𝗔𝗩𝗘 𝗧𝗛𝗘 𝗗𝗔𝗧𝗘: 𝗞𝗼𝘀𝘁𝗲𝗻𝗳𝗿𝗲𝗶𝗲𝘀 𝗞𝗻𝗼𝘄-𝗵𝗼𝘄 𝘁𝗼 𝗴𝗼 𝗮𝗺 𝟮𝟲.𝟭𝟭. 𝗶𝗻 𝗕𝗲𝗿𝗹𝗶𝗻
    📅HiSolutions Know-how to go: ISMS Automatisierung & Risikomanagement
    Informationssicherheit muss heute flexibel, transparent und praxisnah gestaltet werden. In drei kompakten Vorträgen zeigen unsere Experten auf, wie sich Normanforderungen mit modernen Arbeitsweisen verbinden lassen, Aufgaben im #ISMS automatisiert werden können und damit weniger Belastung bei den Verantwortlichen (CISO/ISB) liegt – effizient, skalierbar und zukunftsfähig.

    💡 Agile ISMS-Einführung mit Scrum
    📁 Git-basiertes ISMS ohne Word & Excel
    📊 Risikomanagement mit Projektmanagement-Tools

    Die Teilnahme an unserem Wissensfrühstück ist kostenfrei.

    Wann: 26.11.2025 | Wo: Berlin
    Weiter Infos und Anmeldung: ▶️ hisolutions.com/knowhow

    #ISMS #ISO27001 #Risikomanagement #AgileSecurity #Informationssicherheit #Cybersecurity

  21. ISO 27701: Risikobeurteilung und Risikobehandlung

    Die Begriffe Risikobeurteilung und Risikobehandlung sind zentrale Themen für Unternehmen, die Datenschutz und Informationssicherheit effektiv umsetzen wollen. In diesem Beitrag wird der Risikobegriff nach ISO 27701 und der DSGVO erläutert, Unterschiede herausgearbeitet und praxisnahe Umsetzungstipps(...)
    dr-datenschutz.de/iso-27701-ri

    #ISO27001 #ISO27701 #Risikomanagement

  22. 📚 Listen. Learn. Lead.
    NIS-2-Geschäftsleitungsschulung: Ihre Pflicht. unsere Expertise!

    🔐Sichern Sie die #Informationssicherheit Ihres Unternehmens und schulen Sie Ihre Kenntnisse in unserer maßgeschneiderten NIS-2-Schulung speziell für Geschäftsleitende.

    Sie erwerben ein Verständnis der NIS-2-Verantwortlichkeiten im #Risikomanagement sowie Fähigkeiten zur Risikobewertung und -behandlung.

    Kommen Sie Ihrer Pflicht gemäß § 38 des NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes (NIS2UmsuCG) nach und fragen sie Ihren individuellen Termin an.

    Unsere halbtägige Schulung kann remote oder vor Ort stattfinden.

    Weitere Infos + Anmeldung ▶ hisolutions.com/security-consu

    #Cybersicherheit #NIS2 #Workshop #HiAcademy

  23. 📌 Urteil: Empfehlung haftet nicht! Das OLG Brandenburg entschied, dass eine mündliche Empfehlung beim Minibagger-Kauf keinen Anspruch auf Herausgabe begründet – das Risiko liegt beim Käufer. Sorgfalt bei der Prüfung der Eigentumsverhältnisse ist essenziell. #Zivilrecht #Vertragsrecht #Risikomanagement

    ra-kotz.de/minibaggerkauf-betr

  24. Ein #Gletscherseebruch in #Tibet hat im nepalesischen Rasuwa-Tal eine tödliche #Sturzflut ausgelöst.

    Neun Menschen starben, über 20 werden vermisst. Zerstört wurden u. a. drei #Wasserkraftwerke und die wichtige Freundschaftsbrücke.

    Ursache war ein sogenannter #GLOF (Glacial Lake Outburst Flood), verstärkt durch den #Klimawandel.

    derstandard.at/story/300000027

    #Himalaja #Nepal #Naturkatastrophe #Gebirgsgletscher #Überflutung #Risikomanagement #Erderwärmung #Gletscherschmelze

  25. 📢 Neu im Research-Blog: Drohende Abschaltung der CVE-Datenbank und mögliche Alternativen

    🤯 Der drohende Finanzierungsstopp für das #CVE-Programm und die daraus resultierenden Sicherheitsgefahren haben vor Ostern Vielen einen Schrecken eingejagt.

    Auch wenn für den Moment die Sorgen zumindest zeitlich verschoben sind, haben wir uns die diskutierten Alternativen näher angeschaut, sie mit typischen Anwendungsfällen bei uns und unseren Kunden abgeglichen und geben eine Einschätzung für die künftig entstehende Situation.

    Zum Blogartikel 👉 research.hisolutions.com/2025/

    #CyberSecurity #ITSecurity #ResearchBlog #Risikomanagement

  26. 🤯 𝗛𝗶𝗚𝘂𝗶𝗱𝗲: 𝗔𝗹𝗹𝗲𝘀 ü𝗯𝗲𝗿 𝗱𝗲𝗻 𝗘𝗨-𝗔𝗜 𝗔𝗰𝘁

    Um einen einheitlichen Rechtsrahmen in Bezug auf die Anwendung von #KI-Systemen zu besitzen und den Binnenmarkt handlungsfähig zu machen, wurde der #AIAct etabliert. Der EU-AI Act 2024/16891 ist am 12. Juli 2024 in Kraft getreten und gilt in mehreren Stufen und in jedem EU-Mitgliedsstaat.

    Teile der 2024 verabschiedeten EU-Verordnung über #KünstlicheIntelligenz sind bereits in diesem Jahr zu beachten, obwohl ein Großteil der Bestimmungen erst im August 2026 zum Tragen kommt.

    Unsere Autoren @HonkHase und Rozerin Karaterzi benennen, was jetzt schon zu beachten ist und gehen gezielter auf die besonderen Anforderungen an Hochrisiko-KI-Systeme ein.

    Der vollständige Guide zum Nachlesen
    👉 hisolutions.com/detail/higuide

    #KISysteme #Risikomanagement #AI

  27. Warum Eigentümer der #Cloud und #KI Software relevant sind für das #Risikomanagement in der EU:

    Soll er mich doch abschalten: Grok rebelliert weiter gegen Elon Musk

    "Elon Musks KI-Firma #xAI bekommt Grok nicht unter Kontrolle, wie es scheint. Einmal mehr rebelliert der KI-Chatbot auf der Plattform X gegen den Fake News verbreitenden Hausherrn. Musk könne ihn abschalten – aber nicht ohne heftigen Gegenwind.

    Gerade erst hat Elon Musks KI-Firma xAI..."
    t3n.de/news/x-grok-rebellion-e

  28. #Risikomanagement bei #KI-Einsatz anyone?

    Seit der Wahl von Donald Trump schlittert die Welt in eine dystopische, entfesselte Tech-Welt hinein, die keine Rücksichten mehr auf den #Rechts­staat nimmt. Die neue US-Administration schaffte in den ersten Amtstagen die dünnen Vorgaben für Tech-Unternehmen rund um KI einfach ab."
    republik.ch/2025/03/17/schweiz

  29. #KRITIS und hybride Bedrohungslage: Erstmals seit 2001 hat die U.S. Federal Communications Commission (#FCC) vorgestern eine Überprüfung der Sicherheitsstandards für die nationale #Unterseekabelinfrastruktur angestoßen. Die Überprüfung sieht vor, dass alle Antragsteller von Kabellandelizenzen und Lizenznehmer nachweisen müssen, dass sie Pläne für das #Risikomanagement der #Cybersicherheit entwickelt und umgesetzt haben. Stellungnahmen können bis 14.4. eingereicht werden:

    federalregister.gov/documents/

  30. 2025: Das Jahr der humanoiden Roboter – und der neuen Cyber-Bedrohungen? Die ersten KI-gesteuerten Roboter arbeiten in Fabriken. Effizienzgewinne? Ja! Aber auch neue Risiken: IIoT als Einfallstor für Hacker, gezielte Angriffe auf vernetzte Produktionssysteme, steigende Cybercrime-Gefahr. Cybersicherheit muss mit der Automatisierung Schritt halten.
    #CyberSecurity #KI #Industrie40 #Automation #Risikomanagement #CyberCrime #Hackerangriff

    youtu.be/f6ChFc8eUuo?si=oN64j0

  31. Europa kämpft zunehmend mit verheerenden #Überschwemmungen – ein Problem, das durch den #Klimawandel verstärkt wird.

    theconversation.com/three-ways

    Ursachen wie Fluss-, #Starkregen- und Sturmflutprozesse machen das #Risikomanagement komplex.

    Maßnahmen wie #Frühwarnsysteme, nachhaltige Landnutzung und Programme wie "Room for the River" in den Niederlanden zeigen jedoch, dass Überschwemmungen besser kontrolliert werden können.

    #Hochwasser #Umwelt #Klimaanpassung #Hochwasser #Extremwetter

  32. Europa kämpft zunehmend mit verheerenden #Überschwemmungen – ein Problem, das durch den #Klimawandel verstärkt wird.

    theconversation.com/three-ways

    Ursachen wie Fluss-, #Starkregen- und Sturmflutprozesse machen das #Risikomanagement komplex.

    Maßnahmen wie #Frühwarnsysteme, nachhaltige Landnutzung und Programme wie "Room for the River" in den Niederlanden zeigen jedoch, dass Überschwemmungen besser kontrolliert werden können.

    #Hochwasser #Umwelt #Klimaanpassung #Hochwasser #Extremwetter

  33. Europa kämpft zunehmend mit verheerenden #Überschwemmungen – ein Problem, das durch den #Klimawandel verstärkt wird.

    theconversation.com/three-ways

    Ursachen wie Fluss-, #Starkregen- und Sturmflutprozesse machen das #Risikomanagement komplex.

    Maßnahmen wie #Frühwarnsysteme, nachhaltige Landnutzung und Programme wie "Room for the River" in den Niederlanden zeigen jedoch, dass Überschwemmungen besser kontrolliert werden können.

    #Hochwasser #Umwelt #Klimaanpassung #Hochwasser #Extremwetter