DSGVO EU-Datenschutz-Grundverordnung Setzen Sie die Anforderungen der DSGVO vollständig um und weisen Sie Ihre Rechenschaftspflicht jederzeit nach.
Verarbeitungsverzeichnis nach Art. 30 Betroffenenrechte & Fristen automatisiert Datenpannen-Meldungen nach Art. 33/34 Auftragsverarbeitung & Löschkonzept DSGVO im Detail
NIS2 EU-Richtlinie zur Cybersicherheit Erfüllen Sie die erweiterten Sorgfalts- und Meldepflichten der NIS2-Richtlinie für betroffene Einrichtungen.
Risikomanagement & Maßnahmen Incident-Meldewege & Fristen Lieferketten-Sicherheit Nachweis gegenüber Behörden NIS2 im Detail
ISO/IEC 27001 Internationaler ISMS-Standard Bauen Sie ein zertifizierungsfähiges Informationssicherheits-Managementsystem auf und betreiben Sie es effizient.
Statement of Applicability (SoA) Risikobehandlung & Annex-A-Controls Internes Audit-Management Kontinuierliche Verbesserung (PDCA) ISO/IEC 27001 im Detail
BSI IT-Grundschutz Standard des BSI Arbeiten Sie strukturiert nach IT-Grundschutz – vom Einstieg über die WiBA bis zur vollständigen Absicherung.
Strukturanalyse & Schutzbedarf Bausteine & Anforderungen Weg in die Basis-Absicherung (WiBA) Maßnahmen- und Risikoableitung BSI IT-Grundschutz im Detail
DORA EU-Verordnung zur digitalen Betriebsstabilität Erfüllen Sie die DORA-Anforderungen an die digitale Betriebsstabilität für Finanzunternehmen und ihre IKT-Dienstleister.
IKT-Risikomanagement Klassifizierung und Meldung von IKT-Vorfällen Tests der digitalen Betriebsstabilität IKT-Drittparteienrisiko DORA im Detail
Ransomware Erkennen, eindämmen, beweisen, wiederanlaufen Die Abwehr eines Verschlüsselungsangriffs ist keine einzelne Funktion, sondern eine Kette aus vier Schritten, die ineinandergreifen müssen.
Frühwarnung über Köder, die keinen betrieblichen Zweck haben Erkennung der Massen-Verschlüsselung, im Netz und in Microsoft 365 Host-Isolation und Kontosperre mit Vier-Augen-Freigabe Beweisbündel am Vorfall und geprüfter Wiederanlauf Ransomware im Detail
Cyber Resilience Act EU-Verordnung für Produkte mit digitalen Elementen Erfüllen Sie die Cybersicherheits- und Meldepflichten des EU Cyber Resilience Act für Produkte mit digitalen Elementen.
Grundlegende Anforderungen aus Anhang I Schwachstellenbehandlung über den Lebenszyklus Meldepflicht: 24 Stunden, 72 Stunden, 14 Tage Konformitätserklärung und technische Dokumentation Cyber Resilience Act im Detail
ISO/IEC 42001 Managementsystem für Künstliche Intelligenz (AIMS) Führen Sie ein KI-Managementsystem nach ISO/IEC 42001:2023 mit Kontrollkatalog, KI-Risikobewertung und Folgenabschätzung.
38 Anhang-A-Controls in neun Maßnahmenzielen KI-Risikobewertung und KI-Folgenabschätzung KI-Inventar mit Risikoklasse nach KI-Verordnung Klausel-Abdeckung 4 bis 10 im Cockpit ISO/IEC 42001 im Detail
PCI DSS Sicherheitsstandard für Zahlungskartendaten Führen Sie den PCI-DSS-Anforderungskatalog, Ihre Karteninhaber-Datenumgebung und die vierteljährlichen ASV-Scans an einem Ort.
12 Anforderungen in sechs Zielbereichen Karteninhaber-Datenumgebung (CDE) mit Scanumfang Vierteljährliche ASV-Scans mit 90 Tagen Gültigkeit Readiness-Abgleich gegen das Attack Surface Management PCI DSS im Detail