AI Governance · 2026-08-01
Verschobene oder vereinfachte Einzelpflichten ersetzen keine Steuerung: Ein entscheidungsfähiges Inventar verbindet AI-Systeme, Rollen, Einstufungen und Nachweise.
AI ActAI OmnibusAI GovernanceGRCManagementsystem
Security Governance · 2026-08-01
Ein praxisnaher 30-Tage-Plan, der den abgeschlossenen NIS2-Portalvorgang in belastbare Governance, aktuelle Nachweise und Managemententscheidungen übersetzt.
NIS2BSIGSecurity GovernanceISMSManagementAudit Readiness
Product Security Governance · 2026-08-01
Ein praxisnaher Umsetzungsplan für Hersteller, der CRA-Meldeereignisse, Rollen, 24-/72-Stunden-Schritte und belastbare Evidenzwege trennt.
Cyber Resilience ActCRAProduct SecurityVulnerability ManagementIncident ReportingPSIRT
Automotive Security · 2026-08-01
Der jährliche ISA-Zyklus verkürzt nicht die Labelgültigkeit. Entscheidend ist die stärkere, nachweisbare Steuerung von Lieferanten und Änderungen.
TISAXISA2027LieferantensteuerungSupply Chain SecurityISMS
Informationssicherheitsmanagement · 2026-08-01
Grundschutz++ ist noch in Entwicklung. Organisationen können dennoch reversible Vorarbeiten leisten, die heutige Grundschutz-Praxis stärken und Migration erleichtern.
Grundschutz++IT-GrundschutzBSIISMSMigration
Security Governance & Resilience · 2026-08-01
Ein praxistaugliches Steuerungsmodell verbindet Abhängigkeiten, Szenarien, Maßnahmen, Nachweise und Entscheidungen, während rechtliche Meldewege getrennt bleiben.
KRITIS-DachgesetzResilienzNIS2Business ContinuitySecurity Governance
ISMS & Audit Readiness · 2026-08-01
Nach dem formalen Versionswechsel wird die betriebliche Konsistenz des ISMS zum Prüfstein: Entscheidungen, Controls und Nachweise müssen über Zeit zusammenpassen.
ISO 27001ISMSAudit ReadinessStatement of ApplicabilityManagement Review
Product Security Governance · 2026-08-01
Eine wirksame SBOM-Praxis verbindet standardisierte Produktdaten mit Qualitätsregeln, Schwachstellen-Triage, Lieferantensteuerung und dokumentierten Entscheidungen.
SBOMProduct SecurityCyber Resilience ActLieferantensteuerungVulnerability Management
NIS2 & Security Governance · 2026-07-27
Wie wird aus einem NIS2-Maßnahmenstatus eine belastbare Risikoentscheidung? Praxisbeitrag zu Managementreporting, Wirksamkeit und Nachweisfähigkeit.
NIS2BSIGManagement ReportingSecurity Governance
Security Governance & AI · 2026-07-18
Warum KI Standardoutput verbilligt und im InfoSec-/GRC-Markt Erfahrung, Verantwortung und belastbare Nachweise an Wert gewinnen.
GRCSecurity GovernanceKIBeratung
SaaS Trust · 2026-07-08
Warum SaaS-Teams Security Questionnaires nicht improvisiert ausfüllen sollten — und wie strukturierte Käuferkommunikation hilft.
Security QuestionnaireSaaS TrustBuyer Readiness
ISO 27001 & CISO · 2026-07-11
Wann ISO 27001 oder eine CISO-Funktion rechtlich, vertraglich oder organisatorisch relevant werden – mit Quellen zu BSIG, NIS 2, DSGVO und Gesellschaftsrecht.
ISMSGovernanceRecht
GoBD & Software · 2026-07-11
Was GoBD, AO und HGB wirklich zu Quellcode, Programmversionen, Verfahrensdokumentation und Build-Werkzeugen verlangen.
ISMSGovernanceRecht
DORA & Drittparteien · 2026-07-11
DORA-Verantwortung, Mindestvertragsinhalte, Audit- und Exit-Rechte: Was Finanzunternehmen und Softwareanbieter seit 2025 beachten müssen.
ISMSGovernanceRecht
Verträge & Regulierung · 2026-07-11
Wann neue regulatorische Anforderungen bereits geschuldete Softwarepflege betreffen und wann eine Vertragsnachverhandlung oder ein Change Request nötig ist.
ISMSGovernanceRecht