SoA Statement of Applicability ISO 27001 2026: Kontroll-Auswahl strukturiert dokumentieren

SoA (Statement of Applicability) ist 2026 Kern-Dokument der ISO 27001: Welche Annex A Controls werden umgesetzt, welche nicht, mit Begründung. ISO 27001:2022 hat 93 Controls in 4 Themen-Bereichen. Lohnt der Blick auf eine SoA-Beratung Hugo ISMS. Annex A 2022 93 Controls in 4 Themen-Bereichen. Organizational 37 Controls. People 8 Controls. Physical + Technological 14 + […]

Geräte-Management ohne eigene IT-Abteilung: die besten Wege 2026

Notebooks, Smartphones und Software für 20, 50 oder 150 Beschäftigte im Griff zu behalten, kostet Zeit und Fachwissen — beides ist im Mittelstand oft knapp. Wer kein festes IT-Team beschäftigt oder dessen Kapazität längst ausgereizt hat, braucht trotzdem ein sauberes Geräte-Management: einheitliche Einrichtung, sichere Updates, klare Übergaben bei Ein- und Austritten. Dieser Beitrag zeigt, welche […]

Datenpannen-Versicherung KMU 2026: Was bei Cyber-Vorfall finanziell wirklich hilft

Datenpannen-Versicherung (Cyber-Versicherung) ist 2026 KMU-Pflicht-Thema: Deckungs-Inhalt, Voraussetzungen, Marktanbieter Hiscox, AIG, AXA, Allianz, Zurich. Lohnt der Blick auf eine Datenpannen-Versicherungs-Beratung. Deckung 500 k – 5 Mio. € typisch. Inhalt Eigenschaden + Drittschaden + Krisenmanagement. Voraussetzungen EDR + MFA + Backup + Schulungen. Prämien 200-2.000 €/Mo je nach Größe. Was Cyber-Versicherung 2026 deckt Eigenschäden Wiederherstellung, Betriebsunterbrechung Drittschäden […]

IT-Asset-Management-Tools für KMU: die 8 relevantesten Optionen

Wer im Mittelstand die IT verantwortet, kennt das Problem: Laptops, Monitore, Software-Lizenzen und Mobilgeräte verteilen sich über Abteilungen, Homeoffices und mehrere Excel-Tabellen — und irgendwann weiß niemand mehr genau, was wo im Einsatz ist, wer es nutzt und ob die Lizenz noch gültig ist. Ein sauberes IT Asset Management schafft hier Transparenz, senkt Lizenzkosten und […]

Hebammen Datenschutz Geburt 2026: Hochsensible Daten, Mutterpass, Krankenkasse

Hebammen verarbeiten 2026 strukturell sensibelste Daten: Mutterpass, Geburts-Daten, Stillberatung, Nachsorge. Art. 9 DSGVO im höchsten Maß. Lohnt der Blick auf einen DSB für Hebammen. Mutterpass Schwangerschafts-Daten höchst sensibel. Geburts-Doku Geburts-Bericht plus Bilder. Krankenkasse Abrechnung via KIM. Hugo DSB Lite 79 €/Mo. Was Hebammen 2026 brauchen Verarbeitungsverzeichnis mit Hebammen-Software, KIM AV-Vertrag mit Software-Anbieter Bilder-Datenschutz Geburts-/Baby-Fotos nur […]

DSGVO-konformes Hosting in Deutschland: Auftragsverarbeitung, TOMs, Drittlandtransfer

Auf den Punkt: „Server in Deutschland“ klingt nach maximalem Datenschutz – ist aber nur die halbe Miete. DSGVO-konformes Hosting hängt nicht allein vom Serverstandort ab, sondern von einem sauberen Auftragsverarbeitungsvertrag, dokumentierten technischen und organisatorischen Maßnahmen und der Frage, ob personenbezogene Daten doch in ein Drittland abfließen. Dieser Beitrag erklärt, worauf Verantwortliche wirklich achten müssen. Was […]

Endpoint Security Hamburg: EDR-Anbieter für Hamburger KMU im Vergleich

Endpoint Security Hamburg ist für viele Hamburger Mittelständler ein Thema, das lange auf der Agenda steht — und trotzdem nicht entschieden wird. Zwischen Hafen-Logistik, Kanzleien in der Neustadt und produzierendem Gewerbe in Harburg ist die IT-Landschaft heterogen: Laptops im Homeoffice, Windows-Server im Keller, Außendienstler mit Firmen-Smartphones. Wenn ein Gerät kompromittiert wird, reicht klassischer Virenschutz schon […]

Datenschutzbeauftragter Oldenburg-Niedersachsen 2026: Energie-Cluster und KMU

Oldenburg-Region ist 2026 niedersächsisches Mittelstands-Cluster: EWE-Energie-Zulieferer mit KRITIS-Bezug, OFFIS-Forschungs-Spinoffs, klassischer Mittelstand. Lohnt der Blick auf einen Datenschutzbeauftragter Oldenburg. EWE-Energie Zulieferer mit KRITIS-Anhang-I-Bezug. OFFIS-Spinoffs Universitäre Forschung mit Spinoffs. Klassischer Mittelstand Handel, Handwerk, Dienstleister. Hugo DSB Lite 79 € / Standard 149 €/Mo. Was Oldenburg-Mittelstand 2026 braucht EWE-Zulieferer-NIS2-Compliance OFFIS-Forschungs-DSGVO bei Spinoffs Mittelstands-DSGVO mit Verarbeitungs-Verzeichnis Vor-Ort-Beratung aus Hamburg […]

KRITIS-Lieferant werden 2026: Anforderungen, Audits, Wettbewerbs-Vorteil

KRITIS-Lieferant zu werden ist 2026 strategischer Wettbewerbs-Vorteil: KRITIS-Betreiber (Energie, Verkehr, Gesundheit) suchen NIS2-konforme Zulieferer. Wer 2026 strukturiert vorbereitet ist, gewinnt Ausschreibungen. Lohnt der Blick auf KRITIS-Beratung. NIS2-Compliance Voraussetzung für KRITIS-Lieferanten-Status. ISO 27001 Vertrauens-Indikator bei Ausschreibungen. Audit-Bereitschaft KRITIS-Betreiber-Audits annehmen können. Hugo Shield A-F-Rating für Audit-Antworten. Was KRITIS-Lieferant 2026 braucht NIS2-Mindeststandards dokumentiert ISO 27001-Zertifikat oder vergleichbar Cyber-Versicherung […]