Standards & Managementsysteme
Von ISO 27001 über BSI IT-Grundschutz++ bis C5 und TISAX — die Normen und Frameworks, mit denen Sicherheit zertifizierbar wird.
ISO 27001, BSI IT-Grundschutz, NIS2, DORA, CRA und EU AI Act: Wie Sie Managementsysteme, Risikomanagement und regulatorische Pflichten in eine prüffähige, integrierte Struktur bringen — ohne doppelte Arbeit.
Gute Governance ist kein Papierwerk, sondern das Betriebssystem Ihrer Sicherheit: Ein integriertes Managementsystem übersetzt Standards und Regulatorik in klare Verantwortlichkeiten, messbare Kontrollen und Nachweise, die im Audit tragen. Diese Wissensseiten bündeln unsere Methodik zu Standards, EU-Regulatorik und dem laufenden Betrieb — von der Gap-Analyse über die Zertifizierung bis zu vCISO und GRC as a Service.
Jedes Thema führt zu einer eigenen Wissensseite mit Vertiefung, Praxisleitfäden und den passenden Leistungen.
Von ISO 27001 über BSI IT-Grundschutz++ bis C5 und TISAX — die Normen und Frameworks, mit denen Sicherheit zertifizierbar wird.
NIS2, DORA, CRA, EU AI Act, KRITIS und MDR — Pflichten, Fristen und der Weg zur nachweisbaren Konformität.
So bleibt Compliance lebendig: externe CISO- und ISB-Rollen, Audits, Schulungen und automatisierte Nachweise.
Third-Party-Risk-Management für Ihre IT-Lieferkette: von den regulatorischen Pflichten aus NIS2 und DORA bis zur Bewertung von Cloud-Providern (CSA CAIQ/CCM/STAR) und KI-Providern (CSA AI Controls Matrix v1.1).
Vertiefende Wissensseiten zu den Themen, die aktuell die meisten Fragen aufwerfen — mit verifizierten Quellen und konkreten Maßnahmen.
Der NIST-Standard, der Regularien, Standards und Frameworks von PDF zu Daten macht: Kataloge, Profile, Mappings und Evidenzen — maschinenlesbar, versionierbar, automatisierbar.
Zur WissensseiteWie Sie die Sicherheit Ihrer IT-, Cloud- und KI-Lieferkette strukturiert bewerten und steuern – von der Lieferantenauswahl bis zum kontinuierlichen Monitoring.
Zur WissensseiteMit der ISO/IEC 42001:2023 existiert erstmals eine internationale, zertifizierbare Norm für ein Artificial Intelligence Management System (AIMS). Was die Norm fordert, wie die Dokumentationslandschaft aussieht — und wie Sie ein AIMS effizient in Ihr bestehendes ISMS integrieren.
Zur WissensseiteAb dem 2. August 2026 gelten die Transparenzpflichten des Art. 50 AI Act für interaktive KI-Systeme, generative Inhalte, Emotionserkennung und Deepfakes. Der Guidelines-Entwurf der EU-Kommission vom 8. Mai 2026 konkretisiert, wie Anbieter und Betreiber diese Pflichten umsetzen sollen.
Zur WissensseiteRisikomanagement für KI nach NIST: Das AI Risk Management Framework und das neue Cyber AI Profile (NIST IR 8596) geben Organisationen einen strukturierten, priorisierten Rahmen, um KI-Systeme abzusichern, KI für die Verteidigung zu nutzen und KI-gestützte Angriffe abzuwehren.
Zur WissensseiteWas die Norm fordert, wie der Weg zum Zertifikat abläuft und warum ein ISMS nach ISO/IEC 27001 als Nachweis gegenüber Kunden, Partnern und Aufsichtsbehörden trägt.
Zur WissensseiteJedes Whitepaper hat eine eigene Seite mit Details und direktem Download-Formular.
DORATLPT nach DORA: Wie du deine Kronjuwelen wirklich schütztZur Whitepaper-Seite
BSI Grundschutz++BSI Grundschutz++ Methodik & ISO 27001 Upgrade-PfadZur Whitepaper-Seite
EU CRACRA Reality Check — Zero-Days, Supply Chain & AIZur Whitepaper-Seite
DORADORA Reality Check — Third-Party Risk & Agentic AIZur Whitepaper-Seite
NIS2NIS2 Reality Check — Registrierung, Lieferkette & HaftungZur Whitepaper-Seite
EU AI ActAI Act Reality Check — Hochrisiko-Fristen, GPAI & Agentic AIZur Whitepaper-Seite Wir zeigen Ihnen im Erstgespräch, wie Ihre Standards- und Regulatorik-Anforderungen in ein integriertes, prüffähiges Managementsystem zusammenlaufen.