UBESAFE Security Blog

Aktuelle Sicherheits-informationen, Fachwissen und Praxisberichte aus Managed Security, Microsoft 365, Compliance und IT-Infrastruktur.

Icons Papier mit Text und Stift

Empfohlene Beiträge

Noch keine Beiträge vorhanden

Security News

24. August 2026

CRA-Meldepflicht ab 11. September 2026: 24 Stunden, 72 Stunden, 14 Tage – was jetzt zu tun ist

Der Cyber Resilience Act wird am 11. September 2026 zum ersten Mal scharf: Meldepflicht für ausgenutzte Schwachstellen – 24 Stunden Frist, auch für Produkte, die längst auf dem Markt sind. Was Hersteller und Eigenmarken-Händler jetzt vorbereiten müssen.

Evergreen Wissen

22. September 2026

ISO 27001: Ablauf der Zertifizierung von der Entscheidung bis zum Zertifikat

Von der Entscheidung bis zur Urkunde: die Etappen der ISO-27001-Zertifizierung, warum internes Audit und Managementbewertung vor dem Termin Pflicht sind.

Projekt- & Praxisberichte

28. Juli 2026

Von 200 auf 2 Server: Wie eine komplette IT-Auslagerung eine gewachsene Umgebung entwirrt

200 Server, gewachsen über Jahre, jeder Admin mit eigenen Tools. Wie daraus eine homogene Umgebung mit 2 Servern wurde – komplette Auslagerung, Azure, Entra ID, MDR/SOC und ISMS. Ein Praxisbericht. 👇

Alle Beiträge

22. September 2026

ISO 27001: Ablauf der Zertifizierung von der Entscheidung bis zum Zertifikat

Von der Entscheidung bis zur Urkunde: die Etappen der ISO-27001-Zertifizierung, warum internes Audit und Managementbewertung vor dem Termin Pflicht sind.
21. September 2026

Microsoft 365 E3 vs. E5: Ab wann lohnen sich die Enterprise-Pläne?

Der Aufpreis von E3 auf E5 ist erheblich – ob er sich lohnt, hängt vom Nutzen ab: Was E5 mehr bietet und warum es kein „sicher ist sicher“-Upgrade sein sollte.
18. September 2026

VDA-ISA-Fragenkatalog: So funktioniert das Self-Assessment

Vom Schreckgespenst zum Projektwerkzeug: Wie der ISA-Katalog aufgebaut ist und wie das Self-Assessment in fünf Schritten gelingt – ehrlich statt geschönt.
17. September 2026

Microsoft 365 vs. Google Workspace: Der ehrliche Vergleich für Unternehmen

Zwei Ökosysteme, eine Grundsatzentscheidung: Wo Microsoft 365 und Google Workspace sich wirklich unterscheiden – und warum Ihre IT-Historie oft den Ausschlag gibt.
15. September 2026

TISAX-Reifegrade 0 bis 5 erklärt: Was der Auditor wirklich sehen will

Reifegrad 3 heißt nicht „Richtlinie vorhanden“, sondern „nachweisbar gelebt“. Die sechs Stufen im Klartext – und warum Dokumente sammeln nicht reicht.
14. September 2026

Was kostet Microsoft 365 wirklich? Die versteckten Posten neben der Lizenz

Die Lizenzpreise stehen im Netz – trotzdem gibt es Überraschungen: die versteckten Kostenposten neben der Lizenz und warum Planwahl mehr spart als Preisverhandlung.
11. September 2026

Was kostet ein Pentest? Ehrliche Preisspannen und die Warnsignale bei Billigangeboten

1.900 oder 24.000 Euro für einen Pentest? Beides gibt es – nur steckt nicht dasselbe drin. Die ehrlichen Preisspannen je Testart und die fünf Warnsignale, an denen Sie Mogelpackungen erkennen.
10. September 2026

Wie lange dauert TISAX? Der realistische Zeitplan bis zum Label

Der Kunde will das Label bis Jahresende – schaffbar? Der ehrliche TISAX-Zeitstrahl von Scoping bis Label, die Phase, die alle unterschätzen, und die vier Stellschrauben, die Monate sparen.
8. September 2026

Microsoft 365 Backup: Warum Microsoft Ihre Daten nicht wirklich sichert

Die Daten liegen doch bei Microsoft – der teuerste Irrtum im Mittelstand. Warum Replikation kein Backup ist, welche fünf Lücken ohne eigene Sicherung bleiben und woran Sie ein echtes M365-Backup erkennen.