Regulatory & Frameworks
Konforme Dokumentation für regulatorische Sicherheit
Unsere ISMS-Dokumentationspakete orientieren sich an den Anforderungen von DORA, NIS-2 und ISO 27001 sowie ergänzenden Frameworks. So schaffen Sie eine belastbare Grundlage für interne Governance und externe Prüfungen.
Regulatory & Frameworks
Digital Operational Resilience Act (DORA)
Strukturierte ISMS-Dokumentation zur Umsetzung der Anforderungen an digitale operationelle Resilienz im Finanzsektor. Unsere Unterlagen decken u. a. ICT-Risikomanagement, Incident-Reporting, Third-Party-Risk-Management sowie Business Continuity und Testing ab – prüfungssicher aufgebaut und regulatorisch abgestimmt.
Regulatory & Frameworks
NIS-2-Richtlinie
Dokumentationslösungen zur Umsetzung der erweiterten Cybersicherheitsanforderungen für wesentliche und wichtige Einrichtungen. Wir liefern strukturierte Richtlinien, Risikomanagement-Frameworks, Governance-Dokumente und Meldeprozesse gemäß den Vorgaben der NIS-2-Richtlinie.
Regulatory & Frameworks
ISO/IEC 2700x-Reihe
Vollständige ISMS-Dokumentation gemäß der ISO/IEC 2700x-Normenreihe – inklusive ISMS-Manual, Risikomanagementmethodik, Statement of Applicability und Annex-A-Kontrollrichtlinien. Ausgelegt auf Zertifizierungsfähigkeit und externe Audits. Unsere Dokumentation deckt die relevanten Standards der gesamten Reihe ab
Regulatory & Frameworks
ISO 22301 – Business Continuity Management
Strukturierte BCMS-Dokumentation gemäß ISO 22301 – inklusive Business-Continuity-Policy, BIA-Vorlagen, Continuity-Plänen und Testdokumentation. Ausgelegt auf Zertifizierungsfähigkeit und die Anforderungen externer Prüfungen.
Regulatory & Frameworks
NIST Cybersecurity Framework (CSF) 2.0
Dokumentationsbausteine zur strukturierten Umsetzung des NIST Cybersecurity Frameworks in der aktuellen Version 2.0 – inklusive Richtlinien und Kontrollzuordnungen entlang der sechs Kernfunktionen Govern, Identify, Protect, Detect, Respond und Recover. Geeignet zur Ergänzung bestehender ISMS-Strukturen sowie zur Harmonisierung mit regulatorischen Anforderungen wie DORA und NIS-2.
Regulatory & Frameworks
MITRE ATT&CK
Dokumentationsbausteine zur Bedrohungsmodellierung und zur Zuordnung technischer Schutzmaßnahmen anhand bekannter Angriffstechniken. Ideal zur Ergänzung regulatorischer Anforderungen um eine operative Bedrohungsperspektive.