Beratung & Compliance-Readiness

Beratung, die in Nachweisen endet.

Wir beraten nicht im Abstrakten. Wir bringen Ihre Sicherheits- und Compliance-Lage in einen Zustand, den ein Auditor, ein Enterprise-Einkauf und ein Investor akzeptieren, mit Belegen statt Folien. Vorbereitet und begleitet bis zur Übergabe an die akkreditierte Stelle.

Worum es geht

Compliance ist kein Dokument. Es ist ein Betriebszustand.

NIS2 und der EU AI Act sind Pflicht, mit Fristen und Haftung für die Geschäftsleitung. ISO 27001, ISO 42001 und BSI C5 sind freiwillig, aber genau danach fragen Ihre Kunden, lange bevor eine Behörde es tut. Wir übersetzen die Anforderungen in konkrete Maßnahmen, sammeln die Nachweise im laufenden Betrieb und begleiten Sie bis zum Audit. Das Testat selbst erteilt eine akkreditierte Stelle, wir bereiten alles so vor, dass dieser Schritt glatt läuft.

Wo der Scan aufhört

Ein Score ist kein Testat. Da fängt unsere Arbeit an.

Automatisiertes Scanning ist nützlich und gehört dazu. Aber es endet an der Oberfläche: eine Liste, eine Note, ein erneuter Scan. Was eine Prüfung, ein Enterprise-Einkauf und ein Investor sehen wollen, beginnt genau dort, wo der Scan aufhört.

So weit bringt Sie ein automatisierter Scan
Liste roher FundeBuchstaben-Score (A bis F)automatischer Re-Check
Die Schwelle zur Prüffähigkeit
Ab hier arbeiten wir
Kalibrierte Triage: echt statt False PositiveNachweise je Anforderung, nicht nur eine ZahlFormaler Beweis der Kern-InvarianteBegleitung bis zur akkreditierten Stelle
Compliance-Readiness

Die Rahmenwerke, die für Sie gelten.

Pflicht kommt vom Gesetzgeber. Geprüft wird über Zertifikate und Kundenfragebögen. Ein Teil ist reiner Leitfaden. Wir ordnen ein, was für Sie tatsächlich zutrifft, und bauen die passenden Nachweise.

NIS2

NIS2

Gesamtorganisatorische Pflichten aus NIS2: Risikomanagement, Meldewege und technische Mindestmaßnahmen sauber aufgesetzt und belegt.

Gesetzliche Pflicht
AI

EU AI Act

Einordnung der Risikoklasse, Pflichten je Klasse und die Nachweise, die eine Prüfung erwartet, inklusive der harmonisierten Normen aus CEN/CENELEC JTC 21, die den AI Act konkret umsetzbar machen.

Gesetzliche Pflicht
DSGVO

DSGVO & TOMs

Verzeichnis, technische und organisatorische Maßnahmen, AVV und Datenschutz-Folgenabschätzung.

Gesetzliche Pflicht
ISO

ISO 27001

Aufbau und Pflege des ISMS, Control-Mapping und Nachweise, bereit für die Zertifizierungsstelle.

Zertifizierbar · Käufer fragen danach
42001

ISO 42001

Managementsystem für KI: Rollen, Risiken und Kontrollen rund um Ihre KI-Systeme, prüffähig dokumentiert. Das Zertifikat, auf das Käufer bei KI-Produkten zunehmend prüfen.

Zertifizierbar · Käufer fragen danach
C5

BSI C5

Cloud-Sicherheitskriterien als Kontrollrahmen, vorbereitet für die Prüfung durch einen Wirtschaftsprüfer.

Prüfer-Testat
23894

ISO 23894

Leitfaden für KI-Risikomanagement, kein Zertifikat. Sinnvoll als Umsetzungshilfe zu ISO 42001 und als Vertrauensnachweis gegenüber Kunden, nicht als Prüfkriterium.

Leitfaden · nicht zertifizierbar
EN

EN 304 223 V2.1.1

ETSI-Norm für KI-Sicherheit (V2.1.1, Dez 2025): Baseline-Cybersicherheit für KI-Modelle und -Systeme über den gesamten Lebenszyklus, inklusive Schutz gegen indirekte Prompt-Injection, mit Nachweisen je Anforderung.

Norm · Konformität nachweisbar

Ihr Rahmenwerk fehlt?

Ein anderer Standard, ein Kundenfragebogen oder ein branchenspezifischer Katalog: sagen Sie uns Ihren, wir ordnen ihn ein und bauen die Nachweise.

Erstgespräch anfragen →
Wie wir arbeiten

Von der Lücke zum prüffähigen Nachweis.

Schritt 1

Gap-Analyse

Wir bewerten Ihren Stand gegen das relevante Rahmenwerk und priorisieren nach Risiko und Aufwand.

Schritt 2

Maßnahmen & Nachweise

Wir setzen die Kontrollen um, mappen jede Anforderung auf einen Beleg und schließen die Lücken.

Schritt 3

Begleitung bis zum Audit

Wir bereiten das Nachweis-Paket auf, begleiten die Prüfung und halten die Nachweise danach aktuell.

Die ehrliche Grenze. CyberSec42 ist keine akkreditierte Zertifizierungsstelle und keine Rechtsberatung. Wir bereiten vor, setzen um, sammeln Nachweise und begleiten. Das Testat erteilt die akkreditierte Stelle, die rechtliche Würdigung verantwortet Ihre Rechtsberatung. Wir sagen klar, was in unseren Verantwortungsbereich fällt und was nicht.

Compliance, die ein Auditor abnimmt.

Lassen Sie uns in einem ersten Gespräch das relevante Rahmenwerk und Ihren Stand einordnen. Danach wissen Sie, was bis zur Prüffähigkeit fehlt.