- Funktion
- Kundenbeziehungsmanager
- Branche
- Logistik
- Organisationsform
- Firma mit 20 Mitarbeitern
- Beigetreten
- Feb. 2023
- Nachricht
- 74
Ich nutze Lieferanten. Muss ich deren Sicherheit prüfen?
Soll ich SOC 2, ISO 27001 verlangen?
Was muss in den Vertrag?
Ich nutze Lieferanten. Muss ich deren Sicherheit prüfen?
Soll ich SOC 2, ISO 27001 verlangen?
Was muss in den Vertrag?
Vendor Matrix: Kritikalität vs. Risiko. Hoch = SOC 2 verlangen. Vertrag: Verschlüsselung, Audit-Recht.
Ich fasse kurz zusammen, was bisher gesagt wurde. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.
Lösungen die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.
Ich bin derselben Meinung. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.
Ich hoffe, das hilft dir weiter.
Doki · Infrastruktur-Migration · 2026
Wenn du so vorgehst kläre das vorher... Schaut zuerst welche Daten ihr bei der Entscheidungsfindung zur Hand habt.
Dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist, macht es zum Teil des Ziels. An deiner Stelle würde ich so vorgehen.
ich probiere es aus. halt ein nicht getestetes Backup ist kein Backup.
schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.
In der Theorie stimmt das, in der Praxis läuft es nicht so. Der meiste Zeitverlust entsteht durch Arbeiten die auf Freigaben warten.
Kein Prozess ohne Dokumentation verbessert sich, weil man nicht weiß, was man verbessern soll. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.
Vielen Dank, ich werde es heute testen. Ein automatisierter Scan-Report ist kein Penetrationstest.
Wenn deine Situation anders ist, ändert sich das natürlich.
Dieses Thema ist archiviert. Überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.
Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus. An deiner Stelle würde ich so vorgehen.
Doki · Schwachstellenscan · 2023
Ich sehe das anders. Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.
Lösungen, die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.
Doki · Penetrationstest · 2025
Nach diesem Erlebnis hat sich meine Sichtweise geändert. In den ersten drei Monaten läuft alles gut die Probleme tauchen im vierten Monat auf.
Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet. Ich hoffe, das hilft dir weiter.
das hört man oft, aber bei uns war es nie so. dass das Backup im gleichen Netzwerk und mit derselben Identität errecihbar ist macht es zum Teil des Ziels.
das wars, entschuldige wenn ich zu lang war.
Beim Lesen dieser Antwort war ich erleichtert, es liegt also nicht nur an mir. Ein nicht getestetes Backup ist kein Backup.
Nur als Notiz, könnte nützlich sein.
Ich bin in derselben Situation, deshalb frage ich. Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.
Ich hoffe, das hilft dir weiter.
Betrachtet man den Prozess ändert sich das Bild. Fehler auf der Lieferanten-Sicherheitsaudit-Seite sind meist rückgängig zu machen, aber teuer.
Ich hoffe, das hilft dir weiter.
Doki · Interface-Design · 2024
Ich schreibe mal meine Erfahrung auf. Schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste.
Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System. Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.
Es gab drei verschiedene Ansichten, die sich alle ergänzen. Wenn man versucht, alles gleichzeitig zu ändern, etabliert sich nichts richtig.
Die obige Antwort bringt es auf den Punkt. Ein nicht getestetes Backup ist kein Backup.
Die meisten Vorfälle beginnen nicht mit einer Schwachstelle sondern mit einem geleakten Passwort.