Lösungen

Compliance, die zu Ihren Anforderungen passt

Ob gesetzlich verpflichtet oder freiwillig zertifiziert – isidaten bildet die relevanten Frameworks strukturiert ab und macht Ihre Nachweise jederzeit prüfbar.

DSGVO

EU-Datenschutz-Grundverordnung

Setzen Sie die Anforderungen der DSGVO vollständig um und weisen Sie Ihre Rechenschaftspflicht jederzeit nach.

  • Verarbeitungsverzeichnis nach Art. 30
  • Betroffenenrechte & Fristen automatisiert
  • Datenpannen-Meldungen nach Art. 33/34
  • Auftragsverarbeitung & Löschkonzept
DSGVO im Detail

NIS2

EU-Richtlinie zur Cybersicherheit

Erfüllen Sie die erweiterten Sorgfalts- und Meldepflichten der NIS2-Richtlinie für betroffene Einrichtungen.

  • Risikomanagement & Maßnahmen
  • Incident-Meldewege & Fristen
  • Lieferketten-Sicherheit
  • Nachweis gegenüber Behörden
NIS2 im Detail

ISO/IEC 27001

Internationaler ISMS-Standard

Bauen Sie ein zertifizierungsfähiges Informationssicherheits-Managementsystem auf und betreiben Sie es effizient.

  • Statement of Applicability (SoA)
  • Risikobehandlung & Annex-A-Controls
  • Internes Audit-Management
  • Kontinuierliche Verbesserung (PDCA)
ISO/IEC 27001 im Detail

BSI IT-Grundschutz

Standard des BSI

Arbeiten Sie strukturiert nach IT-Grundschutz – vom Einstieg über die WiBA bis zur vollständigen Absicherung.

  • Strukturanalyse & Schutzbedarf
  • Bausteine & Anforderungen
  • Weg in die Basis-Absicherung (WiBA)
  • Maßnahmen- und Risikoableitung
BSI IT-Grundschutz im Detail

DORA

EU-Verordnung zur digitalen Betriebsstabilität

Erfüllen Sie die DORA-Anforderungen an die digitale Betriebsstabilität für Finanzunternehmen und ihre IKT-Dienstleister.

  • IKT-Risikomanagement
  • Klassifizierung und Meldung von IKT-Vorfällen
  • Tests der digitalen Betriebsstabilität
  • IKT-Drittparteienrisiko
DORA im Detail

Ransomware

Erkennen, eindämmen, beweisen, wiederanlaufen

Die Abwehr eines Verschlüsselungsangriffs ist keine einzelne Funktion, sondern eine Kette aus vier Schritten, die ineinandergreifen müssen.

  • Frühwarnung über Köder, die keinen betrieblichen Zweck haben
  • Erkennung der Massen-Verschlüsselung, im Netz und in Microsoft 365
  • Host-Isolation und Kontosperre mit Vier-Augen-Freigabe
  • Beweisbündel am Vorfall und geprüfter Wiederanlauf
Ransomware im Detail

Cyber Resilience Act

EU-Verordnung für Produkte mit digitalen Elementen

Erfüllen Sie die Cybersicherheits- und Meldepflichten des EU Cyber Resilience Act für Produkte mit digitalen Elementen.

  • Grundlegende Anforderungen aus Anhang I
  • Schwachstellenbehandlung über den Lebenszyklus
  • Meldepflicht: 24 Stunden, 72 Stunden, 14 Tage
  • Konformitätserklärung und technische Dokumentation
Cyber Resilience Act im Detail

ISO/IEC 42001

Managementsystem für Künstliche Intelligenz (AIMS)

Führen Sie ein KI-Managementsystem nach ISO/IEC 42001:2023 mit Kontrollkatalog, KI-Risikobewertung und Folgenabschätzung.

  • 38 Anhang-A-Controls in neun Maßnahmenzielen
  • KI-Risikobewertung und KI-Folgenabschätzung
  • KI-Inventar mit Risikoklasse nach KI-Verordnung
  • Klausel-Abdeckung 4 bis 10 im Cockpit
ISO/IEC 42001 im Detail

PCI DSS

Sicherheitsstandard für Zahlungskartendaten

Führen Sie den PCI-DSS-Anforderungskatalog, Ihre Karteninhaber-Datenumgebung und die vierteljährlichen ASV-Scans an einem Ort.

  • 12 Anforderungen in sechs Zielbereichen
  • Karteninhaber-Datenumgebung (CDE) mit Scanumfang
  • Vierteljährliche ASV-Scans mit 90 Tagen Gültigkeit
  • Readiness-Abgleich gegen das Attack Surface Management
PCI DSS im Detail

Unsicher, welche Standards für Sie gelten?

In einer kurzen Demo ordnen wir Ihre Ausgangslage ein und zeigen, wie isidaten die für Sie relevanten Anforderungen abdeckt.