Praktische, kostengünstige Werkzeuge für jede Steuerung
Möchten Sie Threat Intelligence, Fehlerüberwachung oder Endpoint Protection implementieren, ohne Ihr Budget zu sprengen? Wir verstehen Sie. Dieser Leitfaden ordnet die 93 Kontrollen aus Anhang A der Norm ISO 27001:2022 erschwinglichen, praktischen Tools zu, die Startups tatsächlich verwenden. Keine überflüssige Unternehmenssoftware. Keine sechsstelligen SIEM-Plattformen. Nur effektive Lösungen, mit denen Sie die Compliance erreichen, ohne Ihr Budget zu sprengen.
Verwenden Sie Notion/Confluence
Siehe A.8.15
Überprüfungsverfahren, Beschäftigungsbedingungen, Disziplinarverfahren, Checklisten für das Ausscheiden von Mitarbeitern → Notion
Dokument „N/A – Vollständig remote“ Richtlinie
In Notion
„Keine Produktionsdaten im Test“ → Begriff
„TLS 1.2+ verwenden, im Ruhezustand verschlüsseln“ → Notion
Notion/Confluence
Für ein Start-up mit einem Jahresumsatz von 10.000 bis 50.000 Euro deckt dies 80 % der ISO 27001 ab.
| Kontrollbereich | Werkzeug | Kosten |
|---|---|---|
| Dokumentation | Begriff | Kostenlos |
| Identität | Google Workspace oder JumpCloud | Kostenlos – 50 € pro Monat |
| Endpunkte | JumpCloud oder ManageEngine | Kostenlos |
| Passwörter | Bitwarden | 3 € pro Benutzer |
| Ausbildung | Riot oder Wizer | 5–10 € pro Benutzer |
| Code-Sicherheit | Snyk + Dependabot | Kostenlos |
| Überwachung | UptimeRobot + BetterStack | Kostenlos – 20 € pro Monat |
| Firewall/WAF | Cloudflare | Kostenlos |
| Sicherungskopien | Backblaze B2 | 5–20 € pro Monat |
| Fernzugriff | Tailscale | Kostenlos |
| Gesamt | 50–150 € pro Monat für ein Start-up mit 5–10 Mitarbeitern | |
Sie müssen wahrscheinlich aufsteigen, wenn:
Dann bedenken Sie Folgendes:
Letzte Aktualisierung: November 2024
Verwaltet von: Better (Better ISMS)