RE: https://mastodon.social/@inside_it/116675075855518984

M365-Absicherung: BACS-Empfehlungen werfen Fragen auf:
• Anteil nicht-schützenswerter Daten?
• Liste nicht-vertrauenswürdiger(!) Betreiber?
• Aufwand/Risiko bei Verschlüsselung, Schlüsselmanagement und bei Confidential Computing?
• Welche Funktionen gehen durch konsequente Umsetzung verloren?
• Was bleibt von der viel zitierten Überlegenheit und einfacheren Benutzbarkeit dieser Anbieter?

#M365 #Cybersicherheit #Datenschutz #CloudSecurity #BACS #ITCompliance #ZeroTrust

Every staffing decision affects security and compliance. Access control, onboarding, and offboarding processes must be designed carefully to reduce risk in 2026.

#ITCompliance #SecurityOperations #RiskManagement #AccessControl

📅 Ab Mittwoch, 4. Februar 2026, finden im Tagungshaus #SchlossHirschberg die ersten #conducere #collaborationdays statt. Auch das katholische Datenschutzzentrum Bayern beteiligt sich an dem neuen Forum für strategischen Austausch und konkrete Zusammenarbeit.

Die Conducere Consult GmbH wurde im November 2024 vom @erzbistummuenchenfreising sowie der Diözese Eichstätt gegründet und inzwischen durch die Diözesen Regensburg und @bistumpassau erweitert.
Con­du­ce­re steht für einen gemein­sa­men, zukunfts­ori­en­tier­ten Umgang mit IT-Her­aus­for­de­run­gen und bie­tet kirch­li­chen Insti­tu­tio­nen und Orga­ni­sa­tio­nen – unab­hän­gig von Grö­ße und Finanz­kraft – trag­fä­hi­ge Lösun­gen in den Bereichen #informationssicherheit, #datenschutz und #IT-Compliance. Synergien können so einfacher über Diözesangrenzen hinweg genutzt werden.

Weitere Infos: https://conducere.digital

#Datenschutz #Informationssicherheit #Kirche #Zusammenarbeit #ITCompliance

Cyber-Resilienzgesetz – Pflicht & Chance für digitale Sicherheit

Das neue Cyber-Resilienzgesetz bringt klare Regeln für digitale Produkte. Erfahre, was auf Unternehmen zukommt und wie Du Dich vorbereitest.

👉 Mehr unter: https://itextreme.de/categories/software-apps/cyber-resilienzgesetz-was-unternehmen-jetzt-wissen-muessen

#CyberSicherheit #EUVerordnung #ITCompliance #Digitalisierung #ITSicherheit #PrivacyByDesign #SecurityByDesign

Cyber-Resilienzgesetz – Pflicht & Chance für digitale Sicherheit

Das neue Cyber-Resilienzgesetz bringt klare Regeln für digitale Produkte. Erfahre, was auf Unternehmen zukommt und wie Du Dich vorbereitest.

ITextreme

Non-GXP heißt nicht, dass Du die Kontrolle abgeben darfst. Auch ohne GxP-Vorgaben erwarten Finance & Controlling valide Daten, dokumentierte Prozesse und klare Verantwortlichkeiten.

Denn: Vertrauen ersetzt keine Struktur.

#LifescienceIT #ITCompliance #NonGXP
https://youtube.com/shorts/TA4As2PpCEM

Before you continue to YouTube

Tool oder nicht Tool? Diese Diskussion bringt dich nicht weiter. Während du Definitionspapiere schreibst, hast du die eigentliche Arbeit schon zur Hälfte erledigt. Audit-Ready wirst du durch Umsetzung, nicht durch Wortklauberei.
#GxP #ITCompliance #chaoshacker
https://youtube.com/shorts/EXrmMHx8qNU
Before you continue to YouTube

Datensouveränität in unsicheren Zeiten: Warum Self-Hosting heute wichtiger denn je

In einer Zeit, in der globale Tech-Konzerne und staatliche Akteure enger zusammenrücken, steigt das Risiko, dass in der Cloud gespeicherte Daten gegen Sie oder Ihr Unternehmen eingesetzt werden. Autoritäre Tendenzen und immer raffiniertere Überwachungsprogramme machen es dringend nötig, die eigene Datenhoheit zu stärken und sensible Informationen selbst zu verwalten.

[…]

https://blog.cymais.cloud/blog/2025/06/19/datensouveranitat-in-unsicheren-zeiten-warum-self-hosting-heute-wichtiger-denn-je/

Let's make IT regulations practical and relevant to the delivery teams!
That is the recurring topic for my Ghost blog, 21 posts and 1 year in.

It's all about leading all kinds of testing activities, in the intersection of Testing, Compliance and Security.

Follow by email, RSS, Bluesky and Fediverse. On average 2 posts pr month.
@index

#GRC
#CyberSecurity
#ITcompliance
#ghost

https://leading-testing-activities.ghost.io/

Leading Testing Activities

all things relating to test strategy, leading testing and compliance activities as an individual contributor on a staff career level.

Leading Testing Activities

E-Mail-Archivierung ist Pflicht – aber wie setzt man sie rechtskonform um?

Ich habe die rechtlichen Anforderungen zusammengefasst und einige gängige Softwarelösungen miteinander verglichen – inkl. Tipps für die Praxis.

👉 Zum Blogartikel: https://www.marcogriep.de/posts/mailarchivierung-rechtliche-anforderungen-und-softwarelosungen-im-vergleich/

#ITCompliance #E-MailArchivierung #GoBD #DSGVO #Digitalisierung

Mailarchivierung: Gesetzliche Anforderungen & die 3 besten Softwarelösungen im Vergleich

Erfahre, welche E-Mails archiviert werden müssen & vergleiche MailStore, MailPiler und Benno. Jetzt passende Mailarchivierungslösung finden!

Griep Marco - IT-Beratung, Softwareentwicklung & IT-Trainings

🚀 The IT industry faces a new era of regulation, making compliance essential for business success. From data privacy to cybersecurity, my latest article explores strategies to thrive in this changing landscape. #ITCompliance #DataPrivacy #Cybersecurity

Read more: https://crmunoz.com/it-industry-regulation

The Information Technology Industry: Navigating the New Era of Regulation

Embracing Compliance as a Business Imperative in a Highly Regulated Landscape

ThinkSystem: Navigating Project & Business Innovation