Sergey Komarov

Sergey Komarov

vCISO : Externe Informationssicherheit auf Management-Ebene

vCiso - Cybersecurity and Business Advisory

Cybersicherheit ist längst kein reines IT-Thema mehr. Regulatorische Anforderungen wie NIS2, steigende Kundenanforderungen und zunehmende Cyberbedrohungen führen dazu, dass Unternehmen Informationssicherheit strategisch steuern müssen. Gleichzeitig verfügen viele Organisationen nicht über die Ressourcen, einen eigenen Chief Information Security Officer (CISO) in…

ISMS & ISO 27001 Beratung

ISO 27001 ISMS

Informationssicherheit strukturiert und nachhaltig etablieren Ein Informationssicherheits-Managementsystem (ISMS) schafft die Grundlage, um Informationssicherheitsrisiken systematisch zu steuern, regulatorische Anforderungen zu erfüllen und das Vertrauen von Kunden und Partnern zu stärken. Ob als Vorbereitung auf eine ISO 27001-Zertifizierung, zur Umsetzung von NIS2-Anforderungen…

DORA und NIS2: Die wichtigsten Unterschiede im Überblick

DORA_vs_NIS2

Mit DORA und NIS2 verfolgt die Europäische Union ein gemeinsames Ziel: die Widerstandsfähigkeit von Unternehmen gegenüber Cyberbedrohungen zu stärken. Dennoch unterscheiden sich beide Regelwerke deutlich hinsichtlich ihres Anwendungsbereichs und ihrer Anforderungen. Gerade in der Praxis stellt sich daher häufig die…

Ab wann gilt NIS2 für deutsche Unternehmen als verpflichtend?

Ab_wann_gilt_NIS2

Verbindlichkeit für deutsche Unternehmen – NIS2 In Deutschland wurde die EU-NIS2-Richtlinie durch das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) in nationales Recht umgesetzt. Im Zuge dessen wurde das BSI-Gesetz (BSIG) grundlegend überarbeitet und inhaltlich deutlich erweitert. Seit dem 6. Dezember 2025 sind…