Standards & Regulatorik

Standards & Regulatorik: Was gilt für Ihr Unternehmen?

Wir übersetzen Regulatorik in konkrete To-dos — und sagen auch, was Sie NICHT brauchen.

Betroffenheit im Erstgespräch klären

Vier Regelwerke, ein Ziel — aber sehr unterschiedliche Adressaten

Ob ein Regelwerk Sie betrifft, hängt von Branche, Größe und Kundenbeziehungen ab. Die Kurzübersicht:

RegelwerkArtWen es betrifftTypischer Auslöser
NIS2EU-Richtlinie / GesetzUnternehmen ab 50 Mitarbeitern bzw. 10 Mio. € Umsatz in 18 Sektoren — plus wichtige ZuliefererGesetzliche Pflicht, Kundenanforderung in der Lieferkette
DORAEU-VerordnungFinanzunternehmen und deren IKT-DienstleisterAufsicht (BaFin), Vertragsanforderungen von Finanzkunden
TISAX®Branchenstandard AutomotiveZulieferer und Dienstleister der AutomobilindustrieOEM/Tier-1 verlangt Label als Voraussetzung für Aufträge
ISO 27001Internationale NormJedes Unternehmen (freiwillig)Ausschreibungen, Kundenaudits, Versicherer, Wettbewerbsvorteil

Wie die Regelwerke zusammenhängen

Der gemeinsame Kern ist immer ein systematisches Management der Informationssicherheit — ein ISMS. Wer dieses Fundament hat, erfüllt große Teile aller vier Regelwerke: ISO 27001 ist die zertifizierbare Blaupause, TISAX® die Automotive-Ausprägung (nach VDA ISA), NIS2 und DORA sind gesetzliche Pflichten, die ISMS-Bausteine plus Meldeprozesse und Notfallvorsorge verlangen. Doppelarbeit ist also vermeidbar — wenn man von Anfang an integriert plant.

Der schnellste Weg zur Klarheit

Sie müssen diese Tabelle nicht selbst auf Ihr Unternehmen anwenden: Im Einstiegsassessment prüfen wir Ihre Betroffenheit über alle Regelwerke und liefern den priorisierten Fahrplan. Oder Sie stellen Ihre Frage direkt im kostenlosen Erstgespräch.

Lassen Sie uns über Ihre Sicherheit sprechen.

30 Minuten, kostenlos, unverbindlich — danach wissen Sie, was für Ihr Unternehmen gilt und was der sinnvolle nächste Schritt ist.

Kostenloses Erstgespräch vereinbaren

Oder direkt anrufen: 07136 98490-40