Kategorie: Beratung

Infografik zum BSI Standard 200-2: Eine Pyramide aus Bausteinen zeigt den Aufbau eines Sicherheitskonzepts. Unterste Ebene: Geltungsbereich, Strukturierung, Schutzbedarf. Mittlere Ebene: Modellierung, Prüfung. Spitze: Sicherheitskonzept mit Schloss-Icon. Zwei HONICON-Figuren begleiten die Grafik – eine beobachtet links, eine hält rechts ein PDF-Merkblatt zum BSI Standard 200-2. Überschrift: „BSI Standard 200-2 – Wie aus Bausteinen ein Sicherheitskonzept entsteht".

BSI-Standard 200-2: Wie aus Bausteinen ein Sicherheitskonzept entsteht

ℹ️ tl;dr BSI-Standard 200-2 beschreibt den IT-Grundschutz als Vorgehensmodell: Geltungsbereich festlegen, Strukturanalyse, Schutzbedarf bestimmen, Bausteine modellieren, Umsetzungsstand prüfen. Drei Absicherungsstufen bieten flexible Einstiegspfade: Basis-Absicherung für den schnellen Start, Standard-Absicherung für vollständigen Grundschutz, Kern-Absicherung für die „Kronjuwelen”. Der IT-Grundschutz-Check übersetzt den Soll-Katalog in ein prüfbares Lagebild – Grundlage für Maßnahmenplanung, Priorisierung und Reporting. Jira, Confluence & […]

Infografik zum Onboarding-Prozess mit Jira: Ein Monitor zeigt die drei Atlassian-Tools Jira, Confluence und Assets. Vier Abteilungen sind durch Linien mit dem zentralen Onboarding-Prozess verbunden: IT-Abteilung, HR-Abteilung, Fachabteilung und Sicherheits-Abteilung – jeweils mit passendem Icon. Überschrift: „Onboarding ohne Reibungsverluste: Jira als Steuerzentrale". Hintergrund zeigt einen hellen Büroarbeitsplatz.

Onboarding ohne Reibungsverluste: Jira als Steuerzentrale

ℹ️ tl;dr Jira bündelt Onboarding end-to-end: ein Vorgang statt verstreuter Mails und Listen, klare Regeln, Fristen, Status und automatische Folgeaufgaben. Wechselprozesse laufen in derselben Logik: Genehmigungen entlang definierter Verantwortlichkeiten, Rechtewechsel und Übergaben als nachvollziehbare Aufgabenpakete. Assets direkt im Prozess verankert: Arbeitsmittel-Zuweisung über Jira Assets, Verknüpfung mit Mitarbeitenden, Owner/Standort/Status als Basis für Support und Reporting. Confluence […]

Infografik zum BSI-Standard 200-4: Ein stilisierter grüner Zug fährt über eine Brücke, die eine Schlucht überquert. Die linke Seite der Brücke ist mit ‚Systemstörung' beschriftet, die rechte mit ‚Handlungsfähigkeit'. Der BSI-Standard 200-4 bildet dabei symbolisch die Brücke, die Organisationen im öffentlichen Sektor von der Krise zurück zum Normalbetrieb führt.

BSI-Standard 200-4: Business-Continuity-Management im öffentlichen Sektor

ℹ️ tl;dr BSI-Standard 200-4 beschreibt Business-Continuity-Management als Führungsaufgabe und orientiert sich an ISO 22301:2019 für organisatorische Resilienz. Die Business-Impact-Analyse (BIA) identifiziert kritische Prozesse, Abhängigkeiten und Wiederanlaufzeiten – als Grundlage für Notfallpläne und Krisenorganisation. Honicon integriert BCM direkt in digitalisierte End-to-End-Prozesse statt isolierter Fachsysteme – mit Atlassian-Tools oder Plane. Jira, Confluence & Assets bilden Notfallorganisation, Meldewege, […]

Illustration zur Cloud-Migration: Zwei Figuren im HONICON-Stil mit grünen Mützen und Kleidung. Links steht ein Server-Rack, von dem Papierflieger zur Cloud fliegen. Eine Figur beobachtet die Migration, die andere hält ein Tablet, das mit einer Cloud verbunden ist. Die Cloud zeigt ein grünes Häkchen als Erfolgssymbol. Überschrift: „Cloud-Migration: Warum lohnt der Wechsel von Data Center schon jetzt?"

Cloud-Migration: “Warum lohnt der Wechsel von Data Center schon jetzt?”

ℹ️ tl;dr Atlassian stellt Data Center ein – die Frage ist nicht mehr ob, sondern wann und wie Sie in die Cloud migrieren. Frühzeitig starten bedeutet mehr Kontrolle: Migration in Etappen planen, ausreichend Zeit für Tests und weniger Risiko durch Zeitdruck. Die Migration ist eine Chance zum Aufräumen: alte Projekte aussortieren, Workflows verschlanken, Custom Fields […]

Infografik zu authentik als Identity Provider: Im Zentrum das authentik-Logo mit der Frage „Warum eure Identität nicht in fremde Hände gehört?". Darum herum sind verschiedene Dienste netzwerkartig verbunden: Plane, Cloud Services, Mail, Git, Jira, openDesk und Local Identities. Schaltkreis-Linien im Hintergrund symbolisieren die technische Vernetzung.

Authentik: Warum eure Identität nicht in fremde Hände gehört

ℹ️ tl;dr Identität ist das Rückgrat eurer IT – wenn der Identity Provider wackelt, wackelt alles: VPN, E-Mail, Git, Cloud-Konsole und Notfallzugang. Authentik ist ein Open-Source-IdP für selbst betriebenes SSO mit SAML, OAuth2/OIDC, LDAP, RADIUS und WebAuthn/Passkeys – von Homelab bis Kubernetes-Cluster. Selbst betreiben bedeutet Souveränität: Kontrolle über Login-Metadaten, Policies, Audit-Trails und kein schleichender Vendor […]

element logo

Element – Instant Messaging, wie es sein sollte

Update 2025/2026: Seit dem ursprünglichen Beitrag hat sich bei Element/Matrix einiges bewegt: Communities heißen heute Spaces, Synapse wird unter AGPL weiterentwickelt und neue Clients wie Element X setzen auf Matrix 2.0 mit schnellerem Sync und OIDC-Login. Für Entscheider:innen wird 2026 neben E2EE vor allem Governance wichtiger: SSO, Rollen/Rechte, sichere Bridges sowie Logging/Retention für Audits (NIS2) – […]

unnamed

Jitsi Meet – Sichere Videokonferenzen

Update 2025: Jitsi Meet unterstützt inzwischen Ende-zu-Ende-Verschlüsselung (E2EE) im Security-Menü – sinnvoll für besonders vertrauliche Meetings, aber mit Einschränkungen (nur Audio/Video/Screen-Sharing, nicht Chat; Recording/Livestreaming/Transkription teils deaktiviert). Wer Videokonferenzen als Teil des digitalen Arbeitsplatzes nutzt, sollte 2026 außerdem KI-Funktionen (Zusammenfassungen, Transkripte) und neue Compliance-Pflichten (u. a. EU-AI-Act) früh in das Sicherheitskonzept einplanen. Honicon unterstützt dabei mit […]

Zeitmanagement leicht gemacht

Reduzieren Sie Ihren Aufwand um 20% Einfaches und intuitives Zeitmanagement mit guter Übersichtlichkeit der geplanten und gebuchten Zeiten Seit der BAG-Entscheidung zur Arbeitszeiterfassung ist klare, nachvollziehbare Zeiterfassung nicht nur „nice to have“, sondern Teil der Compliance. Weil Zeitdaten personenbezogen und oft abrechnungsrelevant sind, lohnt sich zugleich ein Blick auf Berechtigungen, Aufbewahrung und Auditfähigkeit – hier […]

Infografik zur Jira Cloud Automation: Links ein Kalender symbolisiert den zeitgesteuerten Trigger (täglich 21 Uhr). Vier grüne Buttons zeigen den Ablauf: 1) Trigger mit Datum & Uhrzeit, 2) Bedingung prüft Status "Open" und leere Pflichtfelder, 3) Aktion fügt automatisch Kommentar zum Ticket hinzu, 4) Ergebnis ist ein Hinweis "Bitte fehlende Pflichtfelder ergänzen". Gestrichelte Linien verbinden die Schritte.

Optimierung von Jira Cloud Automationen als Admin

ℹ️ tl;dr Jira Cloud Automation optimiert Workflows durch automatisierte Trigger, Bedingungen und Aktionen – ohne manuelles Eingreifen und mit weniger Fehlern. Limitationen beachten: Plan-abhängige Ausführungslimits (z.B. 5.000/Monat) und Komplexitätsgrenzen erfordern gezielten Einsatz statt Automatisierungs-Wildwuchs. Automatisierungen vs. Workflows: Automation bietet flexible Trigger (Zeit, Felder, Events), während Workflows sich auf Statusübergänge konzentrieren – beide haben ihre Berechtigung. […]

BSI-Grundschutz für öffentliche Verwaltung: Stilisiertes grünes Behördengebäude mit Kuppel und Flagge. Links oben Siegel-Icon mit Text "BSI Standards 200-1, 200-2, 200-3". Rechts unten Schild-Icon mit "ISMS" und Text "Informations-Sicherheits Management-System". Visualisiert die Anwendung von BSI-Standards zum Aufbau eines ISMS in öffentlichen Institutionen.

BSI-Grundschutz für die öffentliche Verwaltung

ℹ️ tl;dr BSI-Grundschutz liefert den Rahmen für rechtssichere Informationssicherheit in Behörden – von Bundesbehörden bis Kommunalverwaltungen. Das IT-Grundschutz-Kompendium mit 111 Bausteinen strukturiert Managementaufgaben, organisatorische Regeln und technische Schutzmaßnahmen in zehn Schichten. Honicon 4-Step-Methode verbindet BSI-Grundschutz mit Atlassian-Tools: Analyse → Konzept → Integration → Betrieb für dauerhaften ISMS-Betrieb. Jira, Confluence & Assets bilden Workflows, Dokumentation und […]