Frameworks

Jedes Framework,
ein Control-Set.

Ordnen Sie Ihre Controls einmal zu und verwenden Sie sie für jeden Standard wieder, den Sie brauchen. Beginnen Sie mit einem verständlichen Leitfaden zum Framework, an dem Sie gerade arbeiten: was es verlangt und wie Teams es zwischen den Audits auditbereit halten.

Gespräch buchen
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
Leitfäden

Beginnen Sie mit Ihrem Framework.

Ausführliche, verständliche Durchläufe zu jedem Standard. Weitere folgen. Jedes Framework unten wird heute schon aus einem Control-Set unterstützt.

ISO/IEC 27001

Der internationale Standard für ein ISMS — Zertifizierung, Annex A Controls, das Statement of Applicability und durchgehende Audit-Bereitschaft.

Leitfaden lesen

SOC 2

Der AICPA Attestierungsbericht, mit dem SaaS-Anbieter Sicherheit belegen: Trust Services Criteria, Type I vs Type II und der Beobachtungszeitraum.

Leitfaden lesen

GDPR

Das EU-Datenschutzrecht verständlich erklärt: Rechtsgrundlagen, Betroffenenrechte, RoPA, DPIAs und die 72-Stunden-Frist bei Datenpannen.

Leitfaden lesen

HIPAA

Das US-Gesetz, das Gesundheitsdaten schützt: PHI und ePHI, die Privacy, Security und Breach Notification Rules, Business Associates und BAAs.

Leitfaden lesen

PCI DSS v4.0.1

Der Sicherheitsstandard für Zahlungskartendaten: die 12 Anforderungen, Scope und Segmentierung, SAQ versus ROC und compliant bleiben als business-as-usual.

Leitfaden lesen

NIST CSF 2.0

Das freiwillige US-Cybersecurity-Framework — sechs Functions, Implementation Tiers und Current-to-Target-Profiles, ohne Zertifikat, dem man nachjagt.

Leitfaden lesen

EU AI Act

Das erste umfassende Gesetz zu KI — Risikostufen, high-risk-Pflichten, die GPAI-Regeln, Konformitätsbewertung und der gestaffelte Zeitplan.

Leitfaden lesen

NIS2 Directive

Die EU-Cybersicherheitsrichtlinie für wesentliche und wichtige Einrichtungen — Risikomanagement-Massnahmen, Vorfallmeldung und Verantwortung der Geschäftsleitung.

Leitfaden lesen

DORA

Die EU-Verordnung zur digitalen operationalen Resilienz für Finanzunternehmen — ICT-Risiko, Vorfallmeldung, Resilienztests und Drittparteienrisiko.

Leitfaden lesen

OWASP

Die offene Sammlung von Ressourcen zur Anwendungssicherheit — die OWASP Top 10, das ASVS, SAMM und die API Security Top 10, an denen Teams sichere Software entwickeln und überprüfen.

Leitfaden lesen

ISO/IEC 42001

Der internationale Standard für ein KI-Managementsystem — zertifizierbar, mit KI-Risiko- und Folgenabschätzungen und Governance über den gesamten Lebenszyklus.

Leitfaden lesen

CIS Controls

Das priorisierte, freiwillige Set an Cybersecurity-Schutzmassnahmen: die 18 Controls, ihre Safeguards und die Implementation Groups IG1 bis IG3.

Leitfaden lesen

Cloud Controls Matrix

Das CSA-Framework für Cloud-Sicherheitskontrollen — Domänen, der CAIQ, das STAR-Programm und die Beantwortung von Sicherheitsprüfungen der Kunden.

Leitfaden lesen

ISO/IEC 27017 & 27018

Die Cloud-Erweiterungen zu ISO/IEC 27001 — Cloud-Sicherheitsleitlinien (27017) und PII-Schutz in Public Clouds (27018), als Geltungsbereich ergänzt.

Leitfaden lesen

Swiss nFADP

Das revidierte Schweizer Datenschutzrecht (revFADP / nDSG) erklärt: die Grundsätze, das Verzeichnis, DPIAs, die Meldung von Datenpannen und wie es zur GDPR passt.

Leitfaden lesen

Eigene Frameworks

Erstellen Sie eigene Frameworks und Kontrollen, wenn die offiziellen nicht reichen.

Leitfaden lesen

Arbeiten Sie auf einen Standard hin, den wir noch nicht behandelt haben? Gespräch buchen, und wir gehen Ihren gemeinsam durch.

Bringen Sie Ihre Frameworks in einen Workspace.

Ordnen Sie Ihre Controls einmal zu, nutzen Sie die Nachweise für jeden Standard wieder und halten Sie jeden zwischen den Audits auditbereit.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten