Ordnen Sie Ihre Controls einmal zu und verwenden Sie sie für jeden Standard wieder, den Sie brauchen. Beginnen Sie mit einem verständlichen Leitfaden zum Framework, an dem Sie gerade arbeiten: was es verlangt und wie Teams es zwischen den Audits auditbereit halten.
Ausführliche, verständliche Durchläufe zu jedem Standard. Weitere folgen. Jedes Framework unten wird heute schon aus einem Control-Set unterstützt.
Der internationale Standard für ein ISMS — Zertifizierung, Annex A Controls, das Statement of Applicability und durchgehende Audit-Bereitschaft.
Der AICPA Attestierungsbericht, mit dem SaaS-Anbieter Sicherheit belegen: Trust Services Criteria, Type I vs Type II und der Beobachtungszeitraum.
Das EU-Datenschutzrecht verständlich erklärt: Rechtsgrundlagen, Betroffenenrechte, RoPA, DPIAs und die 72-Stunden-Frist bei Datenpannen.
Das US-Gesetz, das Gesundheitsdaten schützt: PHI und ePHI, die Privacy, Security und Breach Notification Rules, Business Associates und BAAs.
Der Sicherheitsstandard für Zahlungskartendaten: die 12 Anforderungen, Scope und Segmentierung, SAQ versus ROC und compliant bleiben als business-as-usual.
Das freiwillige US-Cybersecurity-Framework — sechs Functions, Implementation Tiers und Current-to-Target-Profiles, ohne Zertifikat, dem man nachjagt.
Das erste umfassende Gesetz zu KI — Risikostufen, high-risk-Pflichten, die GPAI-Regeln, Konformitätsbewertung und der gestaffelte Zeitplan.
Die EU-Cybersicherheitsrichtlinie für wesentliche und wichtige Einrichtungen — Risikomanagement-Massnahmen, Vorfallmeldung und Verantwortung der Geschäftsleitung.
Die EU-Verordnung zur digitalen operationalen Resilienz für Finanzunternehmen — ICT-Risiko, Vorfallmeldung, Resilienztests und Drittparteienrisiko.
Die offene Sammlung von Ressourcen zur Anwendungssicherheit — die OWASP Top 10, das ASVS, SAMM und die API Security Top 10, an denen Teams sichere Software entwickeln und überprüfen.
Der internationale Standard für ein KI-Managementsystem — zertifizierbar, mit KI-Risiko- und Folgenabschätzungen und Governance über den gesamten Lebenszyklus.
Das priorisierte, freiwillige Set an Cybersecurity-Schutzmassnahmen: die 18 Controls, ihre Safeguards und die Implementation Groups IG1 bis IG3.
Das CSA-Framework für Cloud-Sicherheitskontrollen — Domänen, der CAIQ, das STAR-Programm und die Beantwortung von Sicherheitsprüfungen der Kunden.
Die Cloud-Erweiterungen zu ISO/IEC 27001 — Cloud-Sicherheitsleitlinien (27017) und PII-Schutz in Public Clouds (27018), als Geltungsbereich ergänzt.
Das revidierte Schweizer Datenschutzrecht (revFADP / nDSG) erklärt: die Grundsätze, das Verzeichnis, DPIAs, die Meldung von Datenpannen und wie es zur GDPR passt.
Erstellen Sie eigene Frameworks und Kontrollen, wenn die offiziellen nicht reichen.
Arbeiten Sie auf einen Standard hin, den wir noch nicht behandelt haben? Gespräch buchen, und wir gehen Ihren gemeinsam durch.
Ordnen Sie Ihre Controls einmal zu, nutzen Sie die Nachweise für jeden Standard wieder und halten Sie jeden zwischen den Audits auditbereit.