SQUR Blog — Deutsch

Praxisorientierte Analysen zu DORA, NIS2, ISO 27001 und autonomem Pentesting. Geschrieben für CISOs, IT-Leiter und Compliance-Verantwortliche in DACH-Finanzunternehmen und Mittelstands-IT.

English version →

Compliance In Vorbereitung

NIS2 Artikel 21 Evidence Package — Praxisleitfaden für vCISOs

Wie ein SQUR-Pentest auf die zehn Maßnahmenkategorien aus Artikel 21(2) abgebildet wird. Welche Beweise direkt geliefert werden, welche separat zu führen sind.

Demnächst
Tooling In Vorbereitung

Autonomes vs. klassisches Pentesting — wann welches passt

Entscheidungsraster: wo autonomes Pentesting den klassischen Boutique-Tester ablöst, wo komplementär gearbeitet wird, wo ein Mensch unverzichtbar bleibt.

Demnächst
DACH-Mittelstand In Vorbereitung

EU AI Act Red-Teaming — was Hochrisiko-KI-Systeme jetzt brauchen

Artikel 15 und Artikel 55 EU-KI-Verordnung. Was unter „Red-Teaming" zu verstehen ist, welche Dokumentation gefordert wird, wie sich das in eine bestehende Sicherheits-Roadmap integriert.

Demnächst