Rahmenwerke
Elf Rahmenwerke, ein Kontrollrahmen.
Die meisten Anforderungen überschneiden sich. Die Plattform führt sie auf einen gemeinsamen Kontrollrahmen zusammen, damit ein Nachweis mehrere Pflichten erfüllt.
ISO 27001
Der internationale Standard für Informationssicherheits-Managementsysteme. Er verlangt einen risikobasierten Ansatz und die 93 Controls des Annex A. Auf dieser Basis ordnet die Plattform die übrigen Rahmenwerke ein.
NIS2
Die EU-Richtlinie zur Netz- und Informationssicherheit erweitert den Kreis der betroffenen Einrichtungen deutlich und verpflichtet zu Risikomanagement, Meldewegen und Nachweispflichten. Die nationale Umsetzung konkretisiert Fristen und Aufsicht.
DSGVO
Die Datenschutz-Grundverordnung fordert technische und organisatorische Massnahmen zum Schutz personenbezogener Daten. Verarbeitungsverzeichnis, Betroffenenrechte und Meldepflichten lassen sich mit den Registern und Nachweisen der Plattform belegen.
DORA
Der Digital Operational Resilience Act richtet sich an den Finanzsektor und regelt die digitale Betriebsstabilität - inklusive IKT-Risikomanagement, Vorfallsmeldung und Steuerung von Drittanbietern. Lieferanten- und Vorfallsregister greifen die Anforderungen direkt auf.
KRITIS
Die deutsche Umsetzung von NIS2 im BSIG legt Betreibern kritischer Infrastrukturen eigene Pflichten auf, mit eigener Registrierung, Meldung und Nachweisführung. Die Anforderungen sind sowohl auf ISO 27001 als auch direkt auf NIS2 abgebildet, sodass ein Betreiber einen Kontrollrahmen führt statt zwei.
TISAX
Der Prüf- und Austauschmechanismus der Automobilindustrie überträgt die Anforderungen an Informationssicherheit auf die Lieferkette. Wer an Hersteller liefert, weist den Reifegrad nach einem gemeinsamen Katalog nach.
BSI IT-Grundschutz
Die Methodik des Bundesamts für Sicherheit in der Informationstechnik verbindet Bausteine mit konkreten Massnahmen. Sie lässt sich mit ISO 27001 kombinieren und ist für Behörden und KRITIS-Betreiber ein etablierter Weg.
SOC 2
Der Prüfstandard für Dienstleister belegt gegenüber Kunden, dass Controls zu Sicherheit, Verfügbarkeit und Vertraulichkeit wirksam sind. Evidenzpakete und Kontrollnachweise unterstützen die Vorbereitung auf Typ I und Typ II.
CRA
Der Cyber Resilience Act stellt Anforderungen an die Sicherheit von Produkten mit digitalen Elementen über den gesamten Lebenszyklus - von Schwachstellenmanagement bis zu Update-Pflichten. Relevant für Hersteller und Inverkehrbringer.
AI Act
Die KI-Verordnung der EU staffelt Pflichten nach Risikoklasse. Anbieter und Betreiber von KI-Systemen dokumentieren Risikomanagement, Daten-Governance und Aufsicht - Themen, die sich in bestehende Register einfügen.
CSRD
Die Richtlinie zur Nachhaltigkeitsberichterstattung verlangt geprüfte Angaben, auch zu Governance und Risiken. Der Nachweis wirksamer Kontrollen und die konsolidierte Sicht über Einheiten unterstützen die Berichtspflicht.
Rahmenwerk-Pakete
Rahmenwerke, gebündelt wie Sie sie übernehmen.
Jeder Plan startet mit ISO 27001 als gemeinsamem Kontrollrahmen. Ergänzen Sie die Pakete, die zu Ihrem regulatorischen Umfeld passen - unabhängig von der Planstufe, sodass Sie nur tragen, was für Sie gilt.
Basis
ISO 27001
Der gemeinsame Kontrollrahmen. Immer enthalten - jedes weitere Rahmenwerk verweist darauf zurück.
Deutschland Industrie
BSI IT-Grundschutz, TISAX
Für Arbeit im öffentlichen Sektor und Lieferketten der Automobilbranche.
EU KRITIS & Finanzsektor
NIS2, DORA, KRITIS
Für wesentliche Einrichtungen, Betreiber kritischer Infrastrukturen und den regulierten Finanzsektor.
EU Produkt & Daten
DSGVO, AI Act, CRA
Für personenbezogene Daten, KI-Systeme und Produkte mit digitalen Elementen.
International SaaS
SOC 2
Der Prüfbericht, den Ihre Kunden verlangen.
Nachhaltigkeits-Add-on
CSRD
Berichtspflichten nach Bedarf ergänzen, sobald sie für Sie zutreffen.
Cross-Mapping
Einmal umsetzen, mehrfach belegen.
Ein Control, das ISO 27001 fordert, deckt oft zugleich NIS2, DORA oder TISAX ab. Die Plattform pflegt diese Zuordnung, zeigt Überschneidungen und macht sichtbar, wo eine einzelne Massnahme mehrere Pflichten erfüllt.