A-R-C

Insights & Fachbeiträge

Einordnungen zu Informationssicherheit, ISMS, Security Governance, KI, GoBD, DORA und SaaS Trust.

Security Governance & Resilience · 2026-08-01

KRITIS-Dachgesetz: Cyber- und physische Resilienz gemeinsam steuern

Ein praxistaugliches Steuerungsmodell verbindet Abhängigkeiten, Szenarien, Maßnahmen, Nachweise und Entscheidungen, während rechtliche Meldewege getrennt bleiben.

KRITIS-DachgesetzResilienzNIS2Business ContinuitySecurity Governance

Product Security Governance · 2026-08-01

SBOM-Governance: Warum eine Komponentenliste allein nicht reicht

Eine wirksame SBOM-Praxis verbindet standardisierte Produktdaten mit Qualitätsregeln, Schwachstellen-Triage, Lieferantensteuerung und dokumentierten Entscheidungen.

SBOMProduct SecurityCyber Resilience ActLieferantensteuerungVulnerability Management

NIS2 & Security Governance · 2026-07-27

NIS2-Reporting: Vom Maßnahmenstatus zur Risikoentscheidung

Wie wird aus einem NIS2-Maßnahmenstatus eine belastbare Risikoentscheidung? Praxisbeitrag zu Managementreporting, Wirksamkeit und Nachweisfähigkeit.

NIS2BSIGManagement ReportingSecurity Governance

Verträge & Regulierung · 2026-07-11

Neue Regulierung: Softwaremangel oder Change Request?

Wann neue regulatorische Anforderungen bereits geschuldete Softwarepflege betreffen und wann eine Vertragsnachverhandlung oder ein Change Request nötig ist.

ISMSGovernanceRecht