Standards & Regulatorik: Was gilt für Ihr Unternehmen?
Wir übersetzen Regulatorik in konkrete To-dos — und sagen auch, was Sie NICHT brauchen.
Vier Regelwerke, ein Ziel — aber sehr unterschiedliche Adressaten
Ob ein Regelwerk Sie betrifft, hängt von Branche, Größe und Kundenbeziehungen ab. Die Kurzübersicht:
| Regelwerk | Art | Wen es betrifft | Typischer Auslöser |
|---|---|---|---|
| NIS2 | EU-Richtlinie / Gesetz | Unternehmen ab 50 Mitarbeitern bzw. 10 Mio. € Umsatz in 18 Sektoren — plus wichtige Zulieferer | Gesetzliche Pflicht, Kundenanforderung in der Lieferkette |
| DORA | EU-Verordnung | Finanzunternehmen und deren IKT-Dienstleister | Aufsicht (BaFin), Vertragsanforderungen von Finanzkunden |
| TISAX® | Branchenstandard Automotive | Zulieferer und Dienstleister der Automobilindustrie | OEM/Tier-1 verlangt Label als Voraussetzung für Aufträge |
| ISO 27001 | Internationale Norm | Jedes Unternehmen (freiwillig) | Ausschreibungen, Kundenaudits, Versicherer, Wettbewerbsvorteil |
Wie die Regelwerke zusammenhängen
Der gemeinsame Kern ist immer ein systematisches Management der Informationssicherheit — ein ISMS. Wer dieses Fundament hat, erfüllt große Teile aller vier Regelwerke: ISO 27001 ist die zertifizierbare Blaupause, TISAX® die Automotive-Ausprägung (nach VDA ISA), NIS2 und DORA sind gesetzliche Pflichten, die ISMS-Bausteine plus Meldeprozesse und Notfallvorsorge verlangen. Doppelarbeit ist also vermeidbar — wenn man von Anfang an integriert plant.
Der schnellste Weg zur Klarheit
Sie müssen diese Tabelle nicht selbst auf Ihr Unternehmen anwenden: Im Einstiegsassessment prüfen wir Ihre Betroffenheit über alle Regelwerke und liefern den priorisierten Fahrplan. Oder Sie stellen Ihre Frage direkt im kostenlosen Erstgespräch.
Lassen Sie uns über Ihre Sicherheit sprechen.
30 Minuten, kostenlos, unverbindlich — danach wissen Sie, was für Ihr Unternehmen gilt und was der sinnvolle nächste Schritt ist.
Kostenloses Erstgespräch vereinbarenOder direkt anrufen: 07136 98490-40