Termin vereinbaren

Governance, Risk & Compliance

ISO 27001, BSI IT-Grundschutz, NIS2, DORA, CRA und EU AI Act: Wie Sie Managementsysteme, Risikomanagement und regulatorische Pflichten in eine prüffähige, integrierte Struktur bringen — ohne doppelte Arbeit.

Gute Governance ist kein Papierwerk, sondern das Betriebssystem Ihrer Sicherheit: Ein integriertes Managementsystem übersetzt Standards und Regulatorik in klare Verantwortlichkeiten, messbare Kontrollen und Nachweise, die im Audit tragen. Diese Wissensseiten bündeln unsere Methodik zu Standards, EU-Regulatorik und dem laufenden Betrieb — von der Gap-Analyse über die Zertifizierung bis zu vCISO und GRC as a Service.

Themen & Wissensseiten

Jedes Thema führt zu einer eigenen Wissensseite mit Vertiefung, Praxisleitfäden und den passenden Leistungen.

Deep Dives

Vertiefende Wissensseiten zu den Themen, die aktuell die meisten Fragen aufwerfen — mit verifizierten Quellen und konkreten Maßnahmen.

OSCAL — Frameworks as Code

Der NIST-Standard, der Regularien, Standards und Frameworks von PDF zu Daten macht: Kataloge, Profile, Mappings und Evidenzen — maschinenlesbar, versionierbar, automatisierbar.

Zur Wissensseite

Lieferkettensicherheit

Wie Sie die Sicherheit Ihrer IT-, Cloud- und KI-Lieferkette strukturiert bewerten und steuern – von der Lieferantenauswahl bis zum kontinuierlichen Monitoring.

Zur Wissensseite

ISO/IEC 42001 in der Praxis

Mit der ISO/IEC 42001:2023 existiert erstmals eine internationale, zertifizierbare Norm für ein Artificial Intelligence Management System (AIMS). Was die Norm fordert, wie die Dokumentationslandschaft aussieht — und wie Sie ein AIMS effizient in Ihr bestehendes ISMS integrieren.

Zur Wissensseite

AI-Act-Transparenzpflichten

Ab dem 2. August 2026 gelten die Transparenzpflichten des Art. 50 AI Act für interaktive KI-Systeme, generative Inhalte, Emotionserkennung und Deepfakes. Der Guidelines-Entwurf der EU-Kommission vom 8. Mai 2026 konkretisiert, wie Anbieter und Betreiber diese Pflichten umsetzen sollen.

Zur Wissensseite

NIST AI RMF & Cyber AI Profile

Risikomanagement für KI nach NIST: Das AI Risk Management Framework und das neue Cyber AI Profile (NIST IR 8596) geben Organisationen einen strukturierten, priorisierten Rahmen, um KI-Systeme abzusichern, KI für die Verteidigung zu nutzen und KI-gestützte Angriffe abzuwehren.

Zur Wissensseite

ISO/IEC 27001

Was die Norm fordert, wie der Weg zum Zertifikat abläuft und warum ein ISMS nach ISO/IEC 27001 als Nachweis gegenüber Kunden, Partnern und Aufsichtsbehörden trägt.

Zur Wissensseite

Aktuelles zu diesem Themenfeld

Alle Neuigkeiten
GRC & Compliance13. September 2026VamiSec vor Ort in Tallinn: Trust Services and eID Forum & CA-Day 202615.–16. September, Kultuurikatel Tallinn: ENISA, Europäische Kommission, D-Trust und TÜV NORD Cert versammeln die europäische Vertrauensdienste-Community — eIDAS 2.0, EUDI Wallet, European Business Wallet, CRA-Schnittstellen und Post-Quantum. Wir sind dabei und ordnen ein, was das für Ihre Compliance bedeutet.GRC & Compliance24. August 2026MID-Digitale Sicherheit: 50 % Zuschuss für Pentests, Schulungen & IT-BasisschutzNeue Übersichtsseite: Das NRW-Programm fördert IT-Sicherheitsmaßnahmen mit 50 % Zuschuss (4.000–15.000 €) — von der IST-Analyse mit Penetrationstest über Security-Schulungen bis zur Erstbeschaffung von Hard- & Software. Vergabe im monatlichen Losverfahren über die NRW.BANK — wir begleiten von der Interessensbekundung bis zum Verwendungsnachweis.GRC & Compliance24. August 2026MID-Digitalisierung: 50 % Zuschuss für die Entwicklung digitaler ProdukteDas NRW-Programm bezuschusst Fremdleistungen für die Entwicklung marktgängiger digitaler Produkte mit Schlüsseltechnologien wie KI mit 50 % (4.000–15.000 €), vergeben im monatlichen Losverfahren. VamiSec entwickelt als Auftragnehmer mit Security-by-Design sowie CRA- und AI-Act-Konformität ab dem ersten Sprint.GRC & Compliance12. August 2026Bis zu 15.000 € Zuschuss: GRC-Beratung über MID-Digitale Prozesse (NRW)Das Landesprogramm „Mittelstand Innovativ & Digital“ fördert externe Beratung zur Digitalisierung Ihrer GRC-Prozesse — von Gap-Analysen zu NIS2, CRA, EU AI Act und ISO 27001 über Roadmap und Tool-Auswahl bis zur VamiGRC-Einführung. Die Förderung deckt die Beratung bis zu 100 % ab. Aufruf 2026: Anträge vom 07.09. bis 01.12.2026 über die NRW.BANK — wir begleiten den gesamten Förderprozess.GRC & Compliance30. Juni 2026VamiSec ist akkreditierter PECB Training Partner — über 300 offizielle Zertifizierungen (ISO 27001, NIS 2, EU AI Act & mehr)Die VamiSec GmbH ist akkreditierter PECB Training Partner und vermittelt über 300 international anerkannte Zertifizierungen — von ISO 27001 über NIS 2 bis EU AI Act, durchgeführt von aktiven Lead Auditoren, die diese Standards täglich in Kundenprojekten leben.GRC & ComplianceApril 2026Grundschutz++ jetzt als Beratungsleistung verfügbarWir bieten ab sofort Grundschutz++ als integrierte Beratungsleistung an — die Kombination aus BSI IT-Grundschutz und ISO 27001, umgesetzt im Vami IMS Framework. Ein Managementsystem, zwei Zertifizierungsziele, ohne Doppelarbeit.GRC & Compliance20. September 2025VamiSec offiziell nach ISO/IEC 27001:2022 zertifiziertVamiSec ist offiziell nach ISO/IEC 27001:2022 zertifiziert — durchgeführt von der Proks Certification GmbH. Geltungsbereich: Beratungsleistungen im Bereich Informationssicherheit, digitale Produkte sowie die Verarbeitung von Kundendaten. Informationssicherheit und Compliance als Basis für Vertrauen.

Compliance mit System statt Aktenordner

Wir zeigen Ihnen im Erstgespräch, wie Ihre Standards- und Regulatorik-Anforderungen in ein integriertes, prüffähiges Managementsystem zusammenlaufen.