CyberSec42
Compliance-Readiness

Compliance, die in Nachweisen endet.

CyberSec42

Compliance-Readiness bringt Ihre Sicherheitslage in einen Zustand, den ein Auditor, ein Enterprise-Einkauf und ein Investor akzeptieren, von der Gap-Analyse über konkrete Maßnahmen und prüffähige Nachweise bis zur Übergabe an die akkreditierte Stelle. Wir arbeiten für NIS2, ISO 27001 und ISO 42001, den EU AI Act sowie DSGVO und liefern zu jeder Anforderung einen Beleg, nicht nur eine Note. Das Testat selbst erteilt die akkreditierte Stelle, wir bereiten alles so vor, dass dieser Schritt glatt läuft.

Wo der Scan aufhört

Ein Score ist kein Testat. Da fängt die Arbeit an.

Automatisiertes Scanning ist nützlich und gehört dazu. Aber es endet an der Oberfläche: eine Liste, eine Note, ein erneuter Scan. Was eine Prüfung, ein Enterprise-Einkauf und ein Investor sehen wollen, beginnt genau dort, wo der Scan aufhört, bei kalibrierter Triage und einem Beleg je Anforderung.

So weit bringt Sie ein automatisierter Scan Liste roher FundeBuchstaben-Scoreautomatischer Re-Check
Die Schwelle zur Prüffähigkeit
Ab hier arbeiten wir Triage: echt statt False PositiveNachweis je AnforderungNachweise aus dem BetriebBegleitung bis zur akkreditierten Stelle
Rahmenwerke

Die Rahmenwerke, die für Sie gelten.

Pflicht kommt vom Gesetzgeber. Geprüft wird über Zertifikate und Kundenfragebögen. Ein Teil ist reiner Leitfaden. Wir ordnen ein, was für Sie tatsächlich zutrifft.

NIS2

NIS2

Gesamtorganisatorische Pflichten aus NIS2: Risikomanagement, Meldewege und technische Mindestmaßnahmen sauber aufgesetzt und belegt.

Gesetzliche Pflicht
EU AI Act

EU AI Act

Einordnung der Risikoklasse, Pflichten je Klasse und die Nachweise, die eine Prüfung erwartet, inklusive der harmonisierten Normen aus CEN/CENELEC JTC 21, die den AI Act konkret umsetzbar machen.

Gesetzliche Pflicht
DSGVO

DSGVO und TOMs

Verzeichnis, technische und organisatorische Maßnahmen sowie die zugehörige Dokumentation.

Gesetzliche Pflicht
ISO 27001

ISO 27001

Aufbau und Pflege des ISMS, Control-Mapping und Nachweise, bereit für die Zertifizierungsstelle.

Zertifizierbar · Käufer fragen danach
ISO 42001

ISO 42001

Managementsystem für KI: Rollen, Risiken und Kontrollen rund um Ihre KI-Systeme, prüffähig dokumentiert. Das Zertifikat, auf das Käufer bei KI-Produkten zunehmend prüfen.

Zertifizierbar · Käufer fragen danach
BSI C5

BSI C5

Cloud-Sicherheitskriterien als Kontrollrahmen, vorbereitet für die Prüfung durch einen Wirtschaftsprüfer.

Prüfer-Testat
ISO 23894

ISO 23894

Leitfaden für KI-Risikomanagement, kein Zertifikat. Sinnvoll als Umsetzungshilfe zu ISO 42001 und als Vertrauensnachweis gegenüber Kunden, nicht als Prüfkriterium.

Leitfaden · nicht zertifizierbar
EN 304 223

EN 304 223 V2.1.1

ETSI-Norm für KI-Sicherheit (V2.1.1, Dez 2025): Baseline-Cybersicherheit für KI-Modelle und -Systeme über den gesamten Lebenszyklus, inklusive Schutz gegen indirekte Prompt-Injection, mit Nachweisen je Anforderung.

Norm · Konformität nachweisbar
+

Ihr Rahmenwerk fehlt?

Ein anderer Standard, ein Kundenfragebogen oder ein branchenspezifischer Katalog: sagen Sie uns Ihren, wir ordnen ihn ein und bauen die Nachweise.

Erstgespräch anfragen →

Genannte Rahmenwerke bezeichnen ausschließlich das, worauf CyberSec42 Sie vorbereitet. Sie sind keine eigene Zertifizierung von CyberSec42.

Ablauf

Von der Lücke zur prüffähigen Nachweise.

Schritt 1

Gap-Analyse

Wir bewerten Ihren Stand gegen das relevante Rahmenwerk und priorisieren die Lücken nach Risiko und Aufwand.

Schritt 2

Maßnahmen und Nachweise

Wir setzen die Kontrollen um, mappen jede Anforderung auf einen Beleg und schließen die Lücken.

Schritt 3

Übergabe an die Stelle

Wir bereiten das Nachweis-Paket auf, begleiten die Prüfung und halten die Nachweise danach aktuell.

Warum CyberSec42

Compliance, die ein Auditor abnimmt.

Die ehrliche Grenze. CyberSec42 ist keine akkreditierte Zertifizierungsstelle und leistet keine Rechtsberatung. Wir bereiten vor, setzen um, sammeln Nachweise und begleiten bis zur akkreditierten Stelle. Das Testat erteilt die akkreditierte Stelle, die rechtliche Würdigung verantwortet Ihre Rechtsberatung. Wir sagen klar, was in unseren Verantwortungsbereich fällt und was nicht.

Häufige Fragen

Compliance-Readiness, kurz erklärt.

Was ist Compliance-Readiness?

Compliance-Readiness bringt Ihre Sicherheits- und Compliance-Lage in einen prüffähigen Zustand: von der Gap-Analyse über die Umsetzung der Maßnahmen und das Sammeln von Nachweisen bis zur Übergabe an die akkreditierte Stelle. Das Ziel ist ein Beleg je Anforderung, nicht nur ein Score.

Welche Rahmenwerke deckt CyberSec42 ab?

Wir bereiten unter anderem auf NIS2, ISO 27001, ISO 42001, ISO 23894, den EU AI Act, EN 304 223, BSI C5 sowie DSGVO und die zugehörigen technischen und organisatorischen Maßnahmen vor. Welcher Rahmen relevant ist, hängt von Ihrem Zielmarkt und Ihren Kunden ab.

Zertifiziert oder auditiert CyberSec42 selbst?

Nein. CyberSec42 bereitet vor, setzt um, sammelt Nachweise und begleitet bis zur akkreditierten Stelle. Das Testat oder Zertifikat erteilt eine akkreditierte Zertifizierungsstelle oder ein zugelassener Auditor. CyberSec42 ist selbst keine akkreditierte Stelle und leistet keine Rechtsberatung.

Lohnt sich ein Rahmenwerk, wenn wir mehrere brauchen?

Gerade dann. Die Kontrollen von NIS2, ISO 27001, ISO 42001 und dem EU AI Act überschneiden sich stark. Wir bauen die Basis einmal sauber auf, sodass die Vorarbeit für ein Rahmenwerk den Weg zu den anderen deutlich verkürzt.

Wie fangen wir an?

Mit einem ersten Gespräch, in dem wir das relevante Rahmenwerk und Ihren Stand einordnen. Danach wissen Sie, was bis zur Prüffähigkeit fehlt, und erhalten einen priorisierten Plan mit Nachweisen.

Compliance, die ein Auditor abnimmt.

Lassen Sie uns in einem ersten Gespräch das relevante Rahmenwerk und Ihren Stand einordnen. Danach wissen Sie, was bis zur Prüffähigkeit fehlt.

Readiness-Gespräch anfragen

CyberSec42 ist eine unabhängige technische Sicherheitspartnerschaft, keine akkreditierte Zertifizierungsstelle und keine Rechtsberatung.