Termin vereinbaren

Wissen. Praxis. Orientierung.

Beratungsportfolio, Whitepapers, Studien und Praxisleitfäden zu aktuellen Security- und Compliance-Themen — kompakt, fundiert, sofort einsetzbar.

Aktuelles & angepinnte Beiträge

Partnerschaften, Meilensteine und neue Angebote — die wichtigsten Beiträge aus dem VamiSec-Universum.

Alle Neuigkeiten
📌 AngepinntGRC & Compliance24. September 2026EBA-Leitlinien zum Third-Party Risk 2026: Was Finanzunternehmen jetzt über Non-ICT-Dienstleister wissen müssenAm 18. September 2026 hat die EBA ihre Outsourcing-Leitlinien von 2019 durch EBA/GL/2026/09 ersetzt: Jede wiederkehrende Non-ICT-Leistung, die eine Funktion trägt, fällt jetzt unter einen DORA-konsistenten Rahmen — mit Register, Klauselkatalog, Weiterverlagerungsregeln und zweijähriger Übergangsfrist. Wir haben den Final Report ausgewertet und eine interaktive Wissensseite plus CISO-Whitepaper veröffentlicht.Weiterlesen →📌 AngepinntGRC & Compliance24. August 2026MID-Digitale Sicherheit: 50 % Zuschuss für Pentests, Schulungen & IT-BasisschutzNeue Übersichtsseite: Das NRW-Programm fördert IT-Sicherheitsmaßnahmen mit 50 % Zuschuss (4.000–15.000 €) — von der IST-Analyse mit Penetrationstest über Security-Schulungen bis zur Erstbeschaffung von Hard- & Software. Vergabe im monatlichen Losverfahren über die NRW.BANK — wir begleiten von der Interessensbekundung bis zum Verwendungsnachweis.Weiterlesen →📌 AngepinntGRC & Compliance24. August 2026MID-Digitalisierung: 50 % Zuschuss für die Entwicklung digitaler ProdukteDas NRW-Programm bezuschusst Fremdleistungen für die Entwicklung marktgängiger digitaler Produkte mit Schlüsseltechnologien wie KI mit 50 % (4.000–15.000 €), vergeben im monatlichen Losverfahren. VamiSec entwickelt als Auftragnehmer mit Security-by-Design sowie CRA- und AI-Act-Konformität ab dem ersten Sprint.Weiterlesen →📌 AngepinntGRC & Compliance12. August 2026Bis zu 15.000 € Zuschuss: GRC-Beratung über MID-Digitale Prozesse (NRW)Das Landesprogramm „Mittelstand Innovativ & Digital“ fördert externe Beratung zur Digitalisierung Ihrer GRC-Prozesse — von Gap-Analysen zu NIS2, CRA, EU AI Act und ISO 27001 über Roadmap und Tool-Auswahl bis zur VamiGRC-Einführung. Die Förderung deckt die Beratung bis zu 100 % ab. Aufruf 2026: Anträge vom 07.09. bis 01.12.2026 über die NRW.BANK — wir begleiten den gesamten Förderprozess.Weiterlesen →📌 AngepinntCloud Security1. Mai 2026VamiSec ist Wiz Partner für Deutschland und EMEA — mit Technical Foundations und Demo AccreditationDie VamiSec GmbH ist offizieller Partner der Wiz Partner Alliance für die Region EMEA — gelistet im Wiz Partner Alliance Directory, mit Wiz Partner Technical Foundations Badge und Wiz Partner Demo Accreditation.Weiterlesen →📌 AngepinntUnternehmen19. April 2026VamiSec und softScheck — Strategie trifft technische TiefeValeri Milke übernimmt zusätzlich die Geschäftsführung der softScheck GmbH. VamiSec bleibt strategisches Zuhause für GRC, Compliance und Managementsysteme — softScheck ergänzt mit 20+ Jahren Produktsicherheits-Expertise (Threat Modeling, Pentest, SSDLC, Fuzzing).Weiterlesen →
Unternehmen22. September 2026VamiSec spricht auf der International Cyber Expo 2026: Agentic AI Risk Assessment mit MAESTRO & AI Red Teaming30. September, Global Cyber Summit, Olympia London: Valeri Milke zeigt, wie sich Agentic-AI-Risiken mit MAESTRO modellieren, per AI Red Teaming testen und in belastbare Enterprise-Controls übersetzen lassen. Zwei Messetage, kostenlose Registrierung — und unser Talk um 15:15 Uhr.Weiterlesen →GRC & Compliance13. September 2026VamiSec vor Ort in Tallinn: Trust Services and eID Forum & CA-Day 202615.–16. September, Kultuurikatel Tallinn: ENISA, Europäische Kommission, D-Trust und TÜV NORD Cert versammeln die europäische Vertrauensdienste-Community — eIDAS 2.0, EUDI Wallet, European Business Wallet, CRA-Schnittstellen und Post-Quantum. Wir sind dabei und ordnen ein, was das für Ihre Compliance bedeutet.Weiterlesen →IT Security1. August 2026VamiSec wird CrowdStrike-Partner — Falcon aus einer HandVamiSec ist autorisierter Implementierungs- und Reselling-Partner von CrowdStrike: Lizenzierung, Rollout und 24/7-Betrieb der KI-nativen Falcon-Plattform — von EDR/XDR über Cloud Security und Identity Protection bis MDR. Alle Details auf unserer CrowdStrike-Landingpage.Weiterlesen →IT Security11. Juli 2026VamiSec ist autorisierter KnowBe4 Partner & Reseller — Security Awareness Training & Human Risk ManagementDie VamiSec GmbH ist autorisierter KnowBe4 Partner & Reseller und bringt die weltweit größte Plattform für Security Awareness Training und Phishing-Simulationen in den DACH-Raum — von der Lizenz bis zum vollständig gemanagten Awareness-Programm...Weiterlesen →GRC & Compliance30. Juni 2026VamiSec ist akkreditierter PECB Training Partner — über 300 offizielle Zertifizierungen (ISO 27001, NIS 2, EU AI Act & mehr)Die VamiSec GmbH ist akkreditierter PECB Training Partner und vermittelt über 300 international anerkannte Zertifizierungen — von ISO 27001 über NIS 2 bis EU AI Act, durchgeführt von aktiven Lead Auditoren, die diese Standards täglich in Kundenprojekten leben.Weiterlesen →IT Security26. Juni 2026VamiSec ist autorisierter OffSec-Partner für die DACH-Region — offizielle Trainings & Zertifizierungen (OSCP, OSEP, OSWE & mehr)Die VamiSec GmbH ist autorisierter OffSec-Partner und bringt offizielle Offensive-Security-Trainings, Live-Labs und Zertifizierungen — von OSCP über OSEP bis OSWE — mit deutschsprachiger Begleitung zu Unternehmen in Deutschland, Österreich und der Schweiz.Weiterlesen →
VamiSec Beratungsportfolio 2026 — Cover
Beratungsportfolio · 2026

VamiSec Beratungsportfolio 2026

Trusted · Holistic · Engineered

Unser komplettes Leistungsportfolio in einem Deck — von ISO 27001, NIS2, DORA und CRA über IT- & Cloud-Security bis hin zu KI-Governance, Managed Services und dem Vami IMS Framework. 27 Seiten kompakt aufbereitet.

📄 27 Seiten·2.7 MB · PDF·DE

Alle Whitepaper im Überblick

Praxisnahe Whitepaper aus unserer Beratungsarbeit — jedes mit eigener Seite und direktem Download-Formular, sortiert nach unseren fünf Wissensfeldern.

GRC – Governance, Risk & ComplianceTLPT nach DORA: Wie du deine Kronjuwelen wirklich schütztZur Whitepaper-Seite →GRC – Governance, Risk & ComplianceBSI Grundschutz++ Methodik & ISO 27001 Upgrade-PfadZur Whitepaper-Seite →GRC – Governance, Risk & ComplianceCRA Reality Check — Zero-Days, Supply Chain & AIZur Whitepaper-Seite →GRC – Governance, Risk & ComplianceDORA Reality Check — Third-Party Risk & Agentic AIZur Whitepaper-Seite →GRC – Governance, Risk & ComplianceNIS2 Reality Check — Registrierung, Lieferkette & HaftungZur Whitepaper-Seite →GRC – Governance, Risk & ComplianceAI Act Reality Check — Hochrisiko-Fristen, GPAI & Agentic AIZur Whitepaper-Seite →GRC – Governance, Risk & ComplianceThird-Party Risk für CISOs — EBA-Leitlinien Non-ICT 2026Zur Whitepaper-Seite →PDFIT SecurityIoT Penetration Testing — Wie Sie vernetzte Geräte wirklich absichernZur Whitepaper-Seite →Agentic AI SecurityAI OWASP LLM PenTesting: Wie du deine KI-Systeme wirklich absicherstZur Whitepaper-Seite →Agentic AI SecurityLLM Pentesting & Prompt-Injection: Wie du KI-Systeme wirklich vor Manipulation schütztZur Whitepaper-Seite →Agentic AI SecurityEU AI Act — Compliance-Leitfaden für Unternehmen (EN)Zur Whitepaper-Seite →Secure Software & Product DevelopmentEU Cyber Resilience Act — Praxisleitfaden für digitale ProdukteZur Whitepaper-Seite →Secure Software & Product DevelopmentCI/CD Pipeline Security: Wie Angreifer Ihre Pipeline übernehmen — und wie Sie sie zurückerobernZur Whitepaper-Seite →Secure Software & Product DevelopmentOWASP Top 10 CI/CD Security Risks — Praxisleitfaden mit Compliance-CrosswalkZur Whitepaper-Seite →Secure Software & Product DevelopmentSecure Coding in der KI-Ära: Die CWE Top 25 (2025) und Secure-by-DesignZur Whitepaper-Seite →Secure Software & Product DevelopmentKI-gestützte Security in der CI/CD-PipelineZur Whitepaper-Seite →Secure Software & Product DevelopmentAutomotive Threat Matrix — ATT&CK für FahrzeugeZur Whitepaper-Seite →

Individuelle Beratung gewünscht?

Unsere Experten unterstützen Sie gerne bei der Umsetzung der Inhalte aus unseren Whitepapers in Ihrem Unternehmen.

Kostenlose Erstberatung →