NIS2
Gesamtorganisatorische Pflichten aus NIS2: Risikomanagement, Meldewege und technische Mindestmaßnahmen sauber aufgesetzt und belegt.
Gesetzliche PflichtWir beraten nicht im Abstrakten. Wir bringen Ihre Sicherheits- und Compliance-Lage in einen Zustand, den ein Auditor, ein Enterprise-Einkauf und ein Investor akzeptieren, mit Belegen statt Folien. Vorbereitet und begleitet bis zur Übergabe an die akkreditierte Stelle.
NIS2 und der EU AI Act sind Pflicht, mit Fristen und Haftung für die Geschäftsleitung. ISO 27001, ISO 42001 und BSI C5 sind freiwillig, aber genau danach fragen Ihre Kunden, lange bevor eine Behörde es tut. Wir übersetzen die Anforderungen in konkrete Maßnahmen, sammeln die Nachweise im laufenden Betrieb und begleiten Sie bis zum Audit. Das Testat selbst erteilt eine akkreditierte Stelle, wir bereiten alles so vor, dass dieser Schritt glatt läuft.
Automatisiertes Scanning ist nützlich und gehört dazu. Aber es endet an der Oberfläche: eine Liste, eine Note, ein erneuter Scan. Was eine Prüfung, ein Enterprise-Einkauf und ein Investor sehen wollen, beginnt genau dort, wo der Scan aufhört.
Pflicht kommt vom Gesetzgeber. Geprüft wird über Zertifikate und Kundenfragebögen. Ein Teil ist reiner Leitfaden. Wir ordnen ein, was für Sie tatsächlich zutrifft, und bauen die passenden Nachweise.
Gesamtorganisatorische Pflichten aus NIS2: Risikomanagement, Meldewege und technische Mindestmaßnahmen sauber aufgesetzt und belegt.
Gesetzliche PflichtEinordnung der Risikoklasse, Pflichten je Klasse und die Nachweise, die eine Prüfung erwartet, inklusive der harmonisierten Normen aus CEN/CENELEC JTC 21, die den AI Act konkret umsetzbar machen.
Gesetzliche PflichtVerzeichnis, technische und organisatorische Maßnahmen, AVV und Datenschutz-Folgenabschätzung.
Gesetzliche PflichtAufbau und Pflege des ISMS, Control-Mapping und Nachweise, bereit für die Zertifizierungsstelle.
Zertifizierbar · Käufer fragen danachManagementsystem für KI: Rollen, Risiken und Kontrollen rund um Ihre KI-Systeme, prüffähig dokumentiert. Das Zertifikat, auf das Käufer bei KI-Produkten zunehmend prüfen.
Zertifizierbar · Käufer fragen danachCloud-Sicherheitskriterien als Kontrollrahmen, vorbereitet für die Prüfung durch einen Wirtschaftsprüfer.
Prüfer-TestatLeitfaden für KI-Risikomanagement, kein Zertifikat. Sinnvoll als Umsetzungshilfe zu ISO 42001 und als Vertrauensnachweis gegenüber Kunden, nicht als Prüfkriterium.
Leitfaden · nicht zertifizierbarETSI-Norm für KI-Sicherheit (V2.1.1, Dez 2025): Baseline-Cybersicherheit für KI-Modelle und -Systeme über den gesamten Lebenszyklus, inklusive Schutz gegen indirekte Prompt-Injection, mit Nachweisen je Anforderung.
Norm · Konformität nachweisbarEin anderer Standard, ein Kundenfragebogen oder ein branchenspezifischer Katalog: sagen Sie uns Ihren, wir ordnen ihn ein und bauen die Nachweise.
Erstgespräch anfragen →Wir bewerten Ihren Stand gegen das relevante Rahmenwerk und priorisieren nach Risiko und Aufwand.
Wir setzen die Kontrollen um, mappen jede Anforderung auf einen Beleg und schließen die Lücken.
Wir bereiten das Nachweis-Paket auf, begleiten die Prüfung und halten die Nachweise danach aktuell.
Die ehrliche Grenze. CyberSec42 ist keine akkreditierte Zertifizierungsstelle und keine Rechtsberatung. Wir bereiten vor, setzen um, sammeln Nachweise und begleiten. Das Testat erteilt die akkreditierte Stelle, die rechtliche Würdigung verantwortet Ihre Rechtsberatung. Wir sagen klar, was in unseren Verantwortungsbereich fällt und was nicht.
Lassen Sie uns in einem ersten Gespräch das relevante Rahmenwerk und Ihren Stand einordnen. Danach wissen Sie, was bis zur Prüffähigkeit fehlt.