Letzte Woche war unser Kollege Ruben Konrad in Berlin auf der DMEA unterwegs – mit einem klaren Fokus: Austausch, Einordnung und ein besseres Verständnis dafür, wo das Gesundheitswesen beim Thema Informationssicherheit aktuell wirklich steht. Was wir mitgenommen haben:Im direkten Austausch mit Kunden konnten wir bestehende Projektbeziehungen – u. a. im Kontext der TR 03161 – weiter vertiefen. Gleichzeitig wurde auch […]
weiterlesen …
Am Ende jeder Prüfung werden die Vorgehensweise und das während der Prüfung(en) gesammelte Wissen in Form eines von Prüfenden erstellten, qualitätsgesicherten Berichts an den Kunden übermittelt. Manche Kunden fragen sich: Und jetzt?Dieser Blogartikel soll Anreize für den richtigen Umgang mit unseren Ergebnisdokumenten geben. Wir beschreiben in unseren Dokumenten bewusst nicht, welche nächsten Schritte Sie unternehmen können oder ob eine Nachprüfung […]
weiterlesen …
secuvera @ IT-Tage 2025: Klarheit bei Penetrationstests
Heute brachte unser Geschäftsführer Tobias Glemser auf der Bühne der IT-Tage in Frankfurt Licht in ein Thema, das oft viel Unschärfe mit sich bringt: Penetrationstests.Denn eines ist klar: Pentests sind weitgehend undefiniert – mit sehr unterschiedlichen Ansätzen, Erwartungen und Qualitätsniveaus aufseiten von Dienstleister:innen und Kund:innen. Auf Basis von 25 Jahren Erfahrung als Firma, Abertausenden Projekttagen, über 50 internen Einarbeitungen neuer […]
weiterlesen …
Video-Interview: Der CRA und Pentests – was machen wir anders?
Auf der it-sa 2025 hat Michael Schöpf, der Partnerfinder für Informationssicherheit, eine eigene Interview-Serie gestartet – mit spannenden Gesprächen direkt aus der Branche.Zum Auftakt der wöchentlichen, insgesamt neunteiligen Reihe war unser Geschäftsführer Tobias Glemser zu Gast. (c) Ippolit Vikhorev Im Interview-Ausschnitt spricht Tobias darüber, warum der Cyber Resilience Act (CRA) für uns so spannend ist – und warum professionelle Penetrationstests […]
weiterlesen …
Gemeinsam mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) haben wir im vergangenen Jahr das Projekt „Markt- und Schwachstellenanalyse zur Sicherheit von E-Government-Anwendungen und Webportalen“ durchgeführt. Der Abschlussbericht von „MaSiGov“ wurde heute vom BSI veröffentlicht. Im Fokus standen das Onlinezugangsgesetz (OZG) und die aktuelle Umsetzungslandschaft. In einer Marktanalyse wurde zunächst ein Überblick über Herstellerlösungen und aktuelle Umsetzungen geschaffen. Anschließend […]
weiterlesen …

