ISO 27001 Pentests in der Praxis: Zwischen Auditoren-Launen und echtem Risikomanagement
Wer sich im Rahmen einer ISO/IEC 27001:2022 Zertifizierung mit dem Thema Penetration Testing auseinandersetzt, merkt schnell: Die Theorie der Norm und die Realität im Audit klaffen oft meilenweit auseinander. Da die Norm Penetrationstests nicht pauschal als Pflichtmaßnahme vorschreibt, sondern einen risikobasierten Ansatz fordert, betreten viele Unternehmen im Audit eine regulatorische Grauzone. Nach über einem Jahrzehnt … [Read more…]
