Jedes Framework, erklärt aus der Sicht eines Auditors.
Was es verlangt, wen es erreicht, was das Audit prüft, welche Nachweise bereitliegen sollten und welche Termine zählen. Ohne Verkaufstext.
Zehn Fragen. Eine Liste dessen, was per Gesetz, per Vertrag und nach Erwartung der Käufer gilt, mit Begründung.
ÖffnenZwanzig Aussagen, die ein Auditor in der ersten Woche prüft. Ein Wert je Bereich und die Lücken, die zuerst zu schließen sind.
ÖffnenJede datierte Pflicht aus den EU-Cyber- und KI-Gesetzen, vergangene und kommende, auf einer Zeitleiste.
ÖffnenDie Frameworks
Die Norm für Informationssicherheits-Managementsysteme.
Der Bescheinigungsbericht, den nordamerikanische Käufer verlangen.
Zum LeitfadenPersonenbezogene Daten von Menschen in der EU, wo immer sie verarbeitet werden.
Zum LeitfadenCybersicherheitspflichten für die Sektoren, von denen die Gesellschaft abhängt.
IKT-Resilienz für Finanzunternehmen und ihre Dienstleister.
Risikobasierte Regeln für Anbieter und Betreiber von KI-Systemen.
Die Norm für KI-Managementsysteme.
Zum LeitfadenGeschützte Gesundheitsdaten im US-Gesundheitssystem.
Zum LeitfadenSchutz von Karteninhaberdaten, wo immer Karten akzeptiert werden.
Die Datenschutzerweiterung zu ISO 27001.
Zum LeitfadenDie Norm für Managementsysteme zur Geschäftskontinuität.
Zum LeitfadenSicherheitsanforderungen an Produkte mit digitalen Elementen.