Autor: Thore Severin

BSI-Grundschutz für öffentliche Verwaltung: Stilisiertes grünes Behördengebäude mit Kuppel und Flagge. Links oben Siegel-Icon mit Text "BSI Standards 200-1, 200-2, 200-3". Rechts unten Schild-Icon mit "ISMS" und Text "Informations-Sicherheits Management-System". Visualisiert die Anwendung von BSI-Standards zum Aufbau eines ISMS in öffentlichen Institutionen.

BSI-Grundschutz für die öffentliche Verwaltung

ℹ️ tl;dr BSI-Grundschutz liefert den Rahmen für rechtssichere Informationssicherheit in Behörden – von Bundesbehörden bis Kommunalverwaltungen. Das IT-Grundschutz-Kompendium mit 111 Bausteinen strukturiert Managementaufgaben, organisatorische Regeln und technische Schutzmaßnahmen in zehn Schichten. Honicon 4-Step-Methode verbindet BSI-Grundschutz mit Atlassian-Tools: Analyse → Konzept → Integration → Betrieb für dauerhaften ISMS-Betrieb. Jira, Confluence & Assets bilden Workflows, Dokumentation und […]

BSI-Standard 200-1: Informationssicherheit führen, steuern, nachweisen

BSI-Standard 200-1: Informationssicherheit führen, steuern, nachweisen

ℹ️ tl;dr BSI-Standard 200-1 stellt systematisches Management vor Einzelmaßnahmen und verankert Informationssicherheit als Führungsaufgabe. Die Leitungsebene entscheidet über Risiken, Ressourcen und Ziele der Informationssicherheit und sichert die Einbindung in bestehende Strukturen. Honicon gestaltet Prozesse so, dass Vorgaben aus BSI-Standard 200-1, ISO-Normen und Rechtspflichten erfüllt sind und ein ISMS ohne Fremdkörper-Effekt entsteht. Jira, Confluence & Assets […]

Zwischen NIS 2 und IT-Grundschutz Riskomanagement auf Basis des BSi Standards

Was ist Risikomanagement auf Basis des BSI-Standards 200-3 zwischen NIS-2 und IT-Grundschutz?

NIS-2 verschiebt den Schwerpunkt der Informationssicherheit. Nicht nur Firewalls, Patches oder einzelne technische Maßnahmen stehen im Vordergrund, sondern der Umgang mit Risiken. Gesetzgeber und Aufsicht richten den Blick auf Strukturen, auf Verantwortlichkeiten und auf die Frage, wie Organisationen Risiken erkennen, bewerten und behandeln. Der IT-Grundschutz des BSI bietet dafür seit Jahren einen Rahmen. Mit den […]

Mehr Sicherheit per Gesetz Bundestag verabschiedet NIS 2 Umsetzung

Mehr Sicherheit per Gesetz: Bundestag verabschiedet NIS-2-Umsetzungsgesetz

ℹ️ tl;dr Am 13. November 2025 setzte der Bundestag die NIS-2-Richtlinie ohne Übergangsfristen in deutsches Recht um. Das BSIG wird umfassend neu gefasst: erweiterter Pflichtenkatalog, zentrales Risikomanagement, Lieferkettensicherheit und strikte Meldepflichten. Der Anwendungsbereich wird stark ausgeweitet und umfasst deutlich mehr Unternehmen, Zulieferer und Behörden auf Bundes- und Länderebene. Unternehmen müssen Prozesse für Risikoanalysen, Meldeketten, Dokumentation […]

Blog 7Zerodowntime

Zero-Downtime-Migration: Atlassian Cloud

ℹ️ tl;dr Zero-Downtime-Migration bedeutet, dass Systeme in die Atlassian Cloud umziehen, während die Arbeit ohne Unterbrechung weiterläuft. Der Erfolg liegt in gründlicher Vorbereitung: Analyse, Testmigration und klare Abstimmung vor dem eigentlichen Umzug. Eine Migration schafft nicht nur Kontinuität, sondern auch Verbesserungen – besonders bei Berechtigungen, Strukturen und Workflows. Honicon verbindet Prozessberatung und technische Expertise, um […]

Blog Image 5ISMS

Brauchen Sie wirklich Verinice, HiScout & Co.? – So funktioniert ein ISMS mit Jira und Confluence

ℹ️ tl;dr NIS2 zwingt viele Organisationen zum Aufbau eines ISMS. Statt teurer Spezialtools wie Verinice oder HiScout setzt Honicon auf Jira, Confluence & Assetmanagement. Dokumentation, Risikomanagement und Business Continuity lassen sich dort nahtlos abbilden. Vorteile: weniger Komplexität, geringere Kosten, vertraute Tools, höhere Akzeptanz. Informationssicherheit wird so zum Teil des Alltags – schlank, transparent und zukunftsfähig. […]

Blog 6Verwaltung

Vom Antragsprozess bis zur Projektsteuerung – Jira & Confluence in der öffentlichen Verwaltung

ℹ️ tl;dr Jira & Confluence digitalisieren Antrags- und Genehmigungsprozesse in Verwaltungen. Workflows werden transparenter, schneller und revisionssicher abgebildet. Datenschutz, Rollenrechte, Dokumentationspflicht sind fest integriert. Honicon begleitet Verwaltungen vom Antrag bis zur Projektsteuerung – praxisnah und kontinuierlich. In Landratsämtern, Landkreisverwaltungen kommunalen Unternehmen und städtischen GmbHs erfordern Entscheidungen oft mehrere Abstimmungsschritte bevor sie final getroffen werden. Genehmigungsketten […]

Blog 2Datacenter EOL

Atlassian zieht den Stecker: Jira Data Center läuft aus – wir begleiten den Weg in die Zukunft

Atlassian hat angekündigt, Jira Data Center auslaufen zu lassen. Eine Nachricht ohne große Überraschung, doch sie verlangt nach klarer Reaktion. Die Zeit läuft: Ab dem 28. März 2029 steht Jira Data Center nur noch im Lesezugriff zur Verfügung. Ab März 2026 gibt es keine neuen Lizenzen mehr, ab März 2028 endet die Möglichkeit zur Erweiterung […]

Schaubild "Effizienz durch regelmäßige Audits und ISMS" Zwei Personen betrachten das ISMS durch eine Lupe, von diesem Prozess geht ein stetig steigender Graph mit der Beschriftung "KONSTANTE VERBESSERUNG" aus

Audits und regelmäßige Überprüfungen: Wie ISMS kontinuierlich verbessert wird

ISMS ist kein Projekt – Es ist ein Prozess Das Informationssicherheitsmanagementsystem (ISMS) ist in vielen Unternehmen bereits implementiert oder befindet sich in der Einführung. Doch selbst mit einem sauber dokumentierten System, aktuellen Richtlinien und einem abgeschlossenen Audit ist die Arbeit nicht getan. Im Gegenteil: Ein ISMS, das nicht regelmäßig gepflegt, geprüft und angepasst wird, verliert […]

Blog Proforma

ProForma: Formulare & benutzerdefinierte Felder für Jira

Was ist ProForma in Jira Service Management Data Center? So funktionieren die integrierten Formulare Die Nachricht, dass Jira Service Management Data Center mit Version 10 ProForma kostenlos integriert, verändert die Art, wie Formulare innerhalb der Plattform gedacht werden. Was bisher ein kostenpflichtiges Plugin war, steht nun jedem Unternehmen zur Verfügung, das Jira Service Management Data […]