Standards & Managementsysteme
Von ISO 27001 über BSI IT-Grundschutz++ bis C5 und TISAX — die Normen und Frameworks, mit denen Sicherheit zertifizierbar wird.
ISO 27001, BSI IT-Grundschutz, NIS2, DORA, CRA und EU AI Act: Wie Sie Managementsysteme, Risikomanagement und regulatorische Pflichten in eine prüffähige, integrierte Struktur bringen — ohne doppelte Arbeit.
Gute Governance ist kein Papierwerk, sondern das Betriebssystem Ihrer Sicherheit: Ein integriertes Managementsystem übersetzt Standards und Regulatorik in klare Verantwortlichkeiten, messbare Kontrollen und Nachweise, die im Audit tragen. Diese Wissensseiten bündeln unsere Methodik zu Standards, EU-Regulatorik und dem laufenden Betrieb — von der Gap-Analyse über die Zertifizierung bis zu vCISO und GRC as a Service.
Jedes Thema führt zu einer eigenen Wissensseite mit Vertiefung, Praxisleitfäden und den passenden Leistungen.
Von ISO 27001 über BSI IT-Grundschutz++ bis C5 und TISAX — die Normen und Frameworks, mit denen Sicherheit zertifizierbar wird.
NIS2, DORA, CRA, EU AI Act, KRITIS und MDR — Pflichten, Fristen und der Weg zur nachweisbaren Konformität.
So bleibt Compliance lebendig: externe CISO- und ISB-Rollen, Audits, Schulungen und automatisierte Nachweise.
Vertiefende Wissensseiten zu den Themen, die aktuell die meisten Fragen aufwerfen — mit verifizierten Quellen und konkreten Maßnahmen.
Mit der ISO/IEC 42001:2023 existiert erstmals eine internationale, zertifizierbare Norm für ein Artificial Intelligence Management System (AIMS). Was die Norm fordert, wie die Dokumentationslandschaft aussieht — und wie Sie ein AIMS effizient in Ihr bestehendes ISMS integrieren.
Zur WissensseiteAb dem 2. August 2026 gelten die Transparenzpflichten des Art. 50 AI Act für interaktive KI-Systeme, generative Inhalte, Emotionserkennung und Deepfakes. Der Guidelines-Entwurf der EU-Kommission vom 8. Mai 2026 konkretisiert, wie Anbieter und Betreiber diese Pflichten umsetzen sollen.
Zur WissensseiteRisikomanagement für KI nach NIST: Das AI Risk Management Framework und das neue Cyber AI Profile (NIST IR 8596) geben Organisationen einen strukturierten, priorisierten Rahmen, um KI-Systeme abzusichern, KI für die Verteidigung zu nutzen und KI-gestützte Angriffe abzuwehren.
Zur WissensseiteJedes Whitepaper hat eine eigene Seite mit Details und direktem Download-Formular.
Wir zeigen Ihnen im Erstgespräch, wie Ihre Standards- und Regulatorik-Anforderungen in ein integriertes, prüffähiges Managementsystem zusammenlaufen.