| Typ | Quelle |
|---|---|
| Rohdatei | sources/Recherche - Sicherheitsstandards und Bedrohungslage 2026.md |
| Autor | Claude (Webrecherche im Auftrag des Nutzers) |
| Datum_quelle | 2026-09-25 |
| Format | Markdown, Zusammenfassung von Webseiten mit URLs (ISO, BSI, ENISA, BACS, ISACA, FIDO Alliance, Fachblogs) |
| Erstellt | 2026-09-25 |
| Aktualisiert | 2026-09-25 |
| Tags | informationssicherheit, standards, bedrohungslage, recherche |
Webrecherche vom September 2026 zu den aktuellen Fassungen der Sicherheitsstandards (ISO 27001:2022, ISO 22301, CC:2022/EUCC, COBIT 2019, CMMI V3.0, BSI-Grundschutz), zu Passkeys und zur Bedrohungslage (ENISA 2025, Meldepflicht Schweiz).
Kernaussagen
- ISO/IEC 27001:2022 hat 93 Controls in vier Themen. Alte Zertifikate liefen im Oktober 2025 ab (Informationssicherheit).
- Das BSI-Grundschutzhandbuch heisst heute IT-Grundschutz-Kompendium. Ab 2026 kommt „Grundschutz++“ als maschinenlesbares Regelwerk (Risikoanalyse).
- Die Common Criteria gelten als CC:2022 (ISO/IEC 15408), in der EU seit 2025 als Schema EUCC. Aus dem CMM wurde CMMI V3.0 (Sicherheitsbewertung). COBIT 2019 hat 40 Ziele in fünf Domänen (IT-Audit). BCM ist in ISO 22301:2019 mit RTO/RPO genormt (Business Continuity Planning).
- Passkeys werden von über 15 Milliarden Konten unterstützt (Zugriffskontrolle).
- Ransomware ist laut ENISA 2025 die folgenreichste Bedrohung, Phishing der häufigste Einstieg. In der Schweiz gilt seit April 2025 eine 24-Stunden-Meldepflicht für Cyberangriffe auf kritische Infrastrukturen (Netzwerksicherheit).
Bewertung
Einordnung (Claude)
Die meisten Angaben stammen von den Herausgebern selbst (ISO, ENISA, BACS, ISACA, FIDO Alliance). Die Details zu Grundschutz++ stammen nur aus Fachblogs und sollten vor Gebrauch beim BSI geprüft werden. Die Passkey-Zahlen sind Angaben der FIDO Alliance, also eines Interessenverbands.
Aktualisierte Seiten
- Informationssicherheit, Risikoanalyse, Sicherheitsbewertung, IT-Audit, Business Continuity Planning, Zugriffskontrolle, Netzwerksicherheit
Verwandt
- Quelle - Informationssicherheit Zusammenfassung – die Quelle von 2004, die hier aktualisiert wird
