Quelle - Recherche - Sicherheitsstandards und Bedrohungslage 2026

Aus Zweites Gehirn, dem persönlichen Wiki
Quelle - Recherche - Sicherheitsstandards und Bedrohungslage 2026
TypQuelle
Rohdateisources/Recherche - Sicherheitsstandards und Bedrohungslage 2026.md
AutorClaude (Webrecherche im Auftrag des Nutzers)
Datum_quelle2026-09-25
FormatMarkdown, Zusammenfassung von Webseiten mit URLs (ISO, BSI, ENISA, BACS, ISACA, FIDO Alliance, Fachblogs)
Erstellt2026-09-25
Aktualisiert2026-09-25
Tagsinformationssicherheit, standards, bedrohungslage, recherche

Webrecherche vom September 2026 zu den aktuellen Fassungen der Sicherheitsstandards (ISO 27001:2022, ISO 22301, CC:2022/EUCC, COBIT 2019, CMMI V3.0, BSI-Grundschutz), zu Passkeys und zur Bedrohungslage (ENISA 2025, Meldepflicht Schweiz).

Kernaussagen

  1. ISO/IEC 27001:2022 hat 93 Controls in vier Themen. Alte Zertifikate liefen im Oktober 2025 ab (Informationssicherheit).
  2. Das BSI-Grundschutzhandbuch heisst heute IT-Grundschutz-Kompendium. Ab 2026 kommt „Grundschutz++“ als maschinenlesbares Regelwerk (Risikoanalyse).
  3. Die Common Criteria gelten als CC:2022 (ISO/IEC 15408), in der EU seit 2025 als Schema EUCC. Aus dem CMM wurde CMMI V3.0 (Sicherheitsbewertung). COBIT 2019 hat 40 Ziele in fünf Domänen (IT-Audit). BCM ist in ISO 22301:2019 mit RTO/RPO genormt (Business Continuity Planning).
  4. Passkeys werden von über 15 Milliarden Konten unterstützt (Zugriffskontrolle).
  5. Ransomware ist laut ENISA 2025 die folgenreichste Bedrohung, Phishing der häufigste Einstieg. In der Schweiz gilt seit April 2025 eine 24-Stunden-Meldepflicht für Cyberangriffe auf kritische Infrastrukturen (Netzwerksicherheit).

Bewertung

Einordnung (Claude)

Die meisten Angaben stammen von den Herausgebern selbst (ISO, ENISA, BACS, ISACA, FIDO Alliance). Die Details zu Grundschutz++ stammen nur aus Fachblogs und sollten vor Gebrauch beim BSI geprüft werden. Die Passkey-Zahlen sind Angaben der FIDO Alliance, also eines Interessenverbands.

Aktualisierte Seiten

Verwandt