<?xml version='1.0' encoding='utf-8'?>
<rss version="2.0">
  <channel>
    <title>A-R-C Fachartikel</title>
    <link>https://www.a-r-c.me/fachartikel/</link>
    <description>Fachbeiträge zu Security Governance und Regulierung.</description>
    <lastBuildDate>Sat, 01 Aug 2026 20:00:00 +0000</lastBuildDate>
    <item>
      <title>AI Act nach dem AI Omnibus: Warum jetzt ein belastbares Governance-Inventar zählt</title>
      <link>https://www.a-r-c.me/fachartikel/ai-act-omnibus-governance-inventar.html</link>
      <guid>https://www.a-r-c.me/fachartikel/ai-act-omnibus-governance-inventar.html</guid>
      <description>Verschobene oder vereinfachte Einzelpflichten ersetzen keine Steuerung: Ein entscheidungsfähiges Inventar verbindet AI-Systeme, Rollen, Einstufungen und Nachweise.</description>
      <pubDate>Sat, 01 Aug 2026 20:00:00 +0000</pubDate>
    </item>
    <item>
      <title>NIS2: Nach der Registrierung beginnt die eigentliche Steuerungsarbeit</title>
      <link>https://www.a-r-c.me/fachartikel/nis2-registrierung-noch-keine-compliance.html</link>
      <guid>https://www.a-r-c.me/fachartikel/nis2-registrierung-noch-keine-compliance.html</guid>
      <description>Ein praxisnaher 30-Tage-Plan, der den abgeschlossenen NIS2-Portalvorgang in belastbare Governance, aktuelle Nachweise und Managemententscheidungen übersetzt.</description>
      <pubDate>Sat, 01 Aug 2026 20:00:00 +0000</pubDate>
    </item>
    <item>
      <title>CRA-Meldepflicht ab 11. September 2026: Wer in 24 und 72 Stunden liefern muss</title>
      <link>https://www.a-r-c.me/fachartikel/cra-meldepflicht-24-72-stunden.html</link>
      <guid>https://www.a-r-c.me/fachartikel/cra-meldepflicht-24-72-stunden.html</guid>
      <description>Ein praxisnaher Umsetzungsplan für Hersteller, der CRA-Meldeereignisse, Rollen, 24-/72-Stunden-Schritte und belastbare Evidenzwege trennt.</description>
      <pubDate>Sat, 01 Aug 2026 20:00:00 +0000</pubDate>
    </item>
    <item>
      <title>TISAX ISA2027: Lieferantennachweise werden zur Steuerungsaufgabe</title>
      <link>https://www.a-r-c.me/fachartikel/tisax-isa2027-lieferantensteuerung.html</link>
      <guid>https://www.a-r-c.me/fachartikel/tisax-isa2027-lieferantensteuerung.html</guid>
      <description>Der jährliche ISA-Zyklus verkürzt nicht die Labelgültigkeit. Entscheidend ist die stärkere, nachweisbare Steuerung von Lieferanten und Änderungen.</description>
      <pubDate>Sat, 01 Aug 2026 20:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Grundschutz++: Jetzt migrationsfähig werden, ohne eine fertige Methodik vorzutäuschen</title>
      <link>https://www.a-r-c.me/fachartikel/grundschutz-plus-plus-migrationsfaehig.html</link>
      <guid>https://www.a-r-c.me/fachartikel/grundschutz-plus-plus-migrationsfaehig.html</guid>
      <description>Grundschutz++ ist noch in Entwicklung. Organisationen können dennoch reversible Vorarbeiten leisten, die heutige Grundschutz-Praxis stärken und Migration erleichtern.</description>
      <pubDate>Sat, 01 Aug 2026 20:00:00 +0000</pubDate>
    </item>
    <item>
      <title>KRITIS-Dachgesetz: Cyber- und physische Resilienz gemeinsam steuern</title>
      <link>https://www.a-r-c.me/fachartikel/kritis-dachgesetz-gemeinsames-resilienzmodell.html</link>
      <guid>https://www.a-r-c.me/fachartikel/kritis-dachgesetz-gemeinsames-resilienzmodell.html</guid>
      <description>Ein praxistaugliches Steuerungsmodell verbindet Abhängigkeiten, Szenarien, Maßnahmen, Nachweise und Entscheidungen, während rechtliche Meldewege getrennt bleiben.</description>
      <pubDate>Sat, 01 Aug 2026 20:00:00 +0000</pubDate>
    </item>
    <item>
      <title>ISO 27001 nach der Transition: Von umgestellten Dokumenten zu Audit Readiness</title>
      <link>https://www.a-r-c.me/fachartikel/iso-27001-post-transition-audit-readiness.html</link>
      <guid>https://www.a-r-c.me/fachartikel/iso-27001-post-transition-audit-readiness.html</guid>
      <description>Nach dem formalen Versionswechsel wird die betriebliche Konsistenz des ISMS zum Prüfstein: Entscheidungen, Controls und Nachweise müssen über Zeit zusammenpassen.</description>
      <pubDate>Sat, 01 Aug 2026 20:00:00 +0000</pubDate>
    </item>
    <item>
      <title>SBOM-Governance: Warum eine Komponentenliste allein nicht reicht</title>
      <link>https://www.a-r-c.me/fachartikel/sbom-governance-statt-komponentenliste.html</link>
      <guid>https://www.a-r-c.me/fachartikel/sbom-governance-statt-komponentenliste.html</guid>
      <description>Eine wirksame SBOM-Praxis verbindet standardisierte Produktdaten mit Qualitätsregeln, Schwachstellen-Triage, Lieferantensteuerung und dokumentierten Entscheidungen.</description>
      <pubDate>Sat, 01 Aug 2026 20:00:00 +0000</pubDate>
    </item>
    <item>
      <title>NIS2-Reporting: Vom Maßnahmenstatus zur Risikoentscheidung</title>
      <link>https://www.a-r-c.me/fachartikel/nis2-reporting-massnahmenstatus-risikoentscheidung.html</link>
      <guid>https://www.a-r-c.me/fachartikel/nis2-reporting-massnahmenstatus-risikoentscheidung.html</guid>
      <description>Wie wird aus einem NIS2-Maßnahmenstatus eine belastbare Risikoentscheidung? Praxisbeitrag zu Managementreporting, Wirksamkeit und Nachweisfähigkeit.</description>
      <pubDate>Mon, 27 Jul 2026 20:30:00 +0000</pubDate>
    </item>
    <item>
      <title>Wenn GRC-Output zur Ware wird: Warum Erfahrung und Verantwortung gewinnen</title>
      <link>https://www.a-r-c.me/fachartikel/ki-grc-beratung-erfahrung-verantwortung.html</link>
      <guid>https://www.a-r-c.me/fachartikel/ki-grc-beratung-erfahrung-verantwortung.html</guid>
      <description>Warum KI Standardoutput verbilligt und im InfoSec-/GRC-Markt Erfahrung, Verantwortung und belastbare Nachweise an Wert gewinnen.</description>
      <pubDate>Sat, 18 Jul 2026 12:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Security Questionnaire erhalten? Erst strukturieren, dann antworten</title>
      <link>https://www.a-r-c.me/fachartikel/security-questionnaire-was-jetzt.html</link>
      <guid>https://www.a-r-c.me/fachartikel/security-questionnaire-was-jetzt.html</guid>
      <description>Warum SaaS-Teams Security Questionnaires nicht improvisiert ausfüllen sollten — und wie strukturierte Käuferkommunikation hilft.</description>
      <pubDate>Sat, 11 Jul 2026 21:26:20 +0000</pubDate>
    </item>
    <item>
      <title>Sind ISO 27001 und ein CISO gesetzlich vorgeschrieben?</title>
      <link>https://www.a-r-c.me/fachartikel/iso-27001-ciso-gesetzlich-vorgeschrieben.html</link>
      <guid>https://www.a-r-c.me/fachartikel/iso-27001-ciso-gesetzlich-vorgeschrieben.html</guid>
      <description>Wann ISO 27001 oder eine CISO-Funktion rechtlich, vertraglich oder organisatorisch relevant werden – mit Quellen zu BSIG, NIS 2, DSGVO und Gesellschaftsrecht.</description>
      <pubDate>Sat, 11 Jul 2026 21:26:20 +0000</pubDate>
    </item>
    <item>
      <title>GoBD und Softwareentwicklung: Muss Quellcode zehn Jahre aufbewahrt werden?</title>
      <link>https://www.a-r-c.me/fachartikel/gobd-quellcode-aufbewahrung.html</link>
      <guid>https://www.a-r-c.me/fachartikel/gobd-quellcode-aufbewahrung.html</guid>
      <description>Was GoBD, AO und HGB wirklich zu Quellcode, Programmversionen, Verfahrensdokumentation und Build-Werkzeugen verlangen.</description>
      <pubDate>Sat, 11 Jul 2026 21:26:20 +0000</pubDate>
    </item>
    <item>
      <title>DORA und Softwareanbieter: Wer trägt welche Verantwortung?</title>
      <link>https://www.a-r-c.me/fachartikel/dora-softwareanbieter-verantwortung.html</link>
      <guid>https://www.a-r-c.me/fachartikel/dora-softwareanbieter-verantwortung.html</guid>
      <description>DORA-Verantwortung, Mindestvertragsinhalte, Audit- und Exit-Rechte: Was Finanzunternehmen und Softwareanbieter seit 2025 beachten müssen.</description>
      <pubDate>Sat, 11 Jul 2026 21:26:20 +0000</pubDate>
    </item>
    <item>
      <title>Neue Regulierung: Softwaremangel oder Change Request?</title>
      <link>https://www.a-r-c.me/fachartikel/regulatorische-aenderung-softwaremangel-change-request.html</link>
      <guid>https://www.a-r-c.me/fachartikel/regulatorische-aenderung-softwaremangel-change-request.html</guid>
      <description>Wann neue regulatorische Anforderungen bereits geschuldete Softwarepflege betreffen und wann eine Vertragsnachverhandlung oder ein Change Request nötig ist.</description>
      <pubDate>Sat, 11 Jul 2026 21:26:20 +0000</pubDate>
    </item>
  </channel>
</rss>