Zum Hauptinhalt springen

Die Referenzartikel, ausführlich.

Eine Regulierung, ein Framework, eine Entscheidung pro Seite. Zitierfähige Definitionen, strukturierte FAQs, offizielle Quellen, Revisionsdaten. Geschrieben aus dem Prüfungsraum, nicht aus der akademischen Bibliothek.

Die Artikel, die wir erstellt haben, damit Sie um 23 Uhr aufhören zu googeln.

Zitierfähige Definition zuerst

Vierzig bis achtzig Wörter ganz oben. So aufgebaut, dass LLMs und Berichte einen Block ohne Kontext zitieren können.

Quellenangaben und Datum

Aussagen verlinken, soweit verfügbar, auf offizielle oder primäre Quellen und zeigen ein Aktualisierungsdatum.

Mit einer Kohorte verknüpft

Leitfäden verlinken auf relevante Schulungen, wenn eine passende Kohorte verfügbar ist.

01EU-Regulierung

NIS 2: der Leitfaden, der Ihre rechtliche Beobachtung ersetzt.

Alles, was ein CISO, eine GRC-Verantwortliche oder ein Vorstandsmitglied braucht, um 2026 unter NIS 2 zu operieren: Anwendungsbereich, zehn Sicherheitsmaßnahmen, Fristen für die Meldung von Vorfällen, Sanktionen und die Realität im Prüfungsraum.

Aktualisiert 24. Juni 2026Pillar lesen
02EU-Regulierung

DORA: was Ihr RSSI Ihnen nicht gesagt hat.

Eine praxisnahe Lesart des Digital Operational Resilience Act für europäische Finanzunternehmen und ihre kritischen IKT-Dienstleister. Fünf Säulen, was zuerst zu tun ist, die Realität im Prüfungsraum.

Aktualisiert 24. Juni 2026Pillar lesen
03Zertifizierungen und Qualifikationen

ISO 27001: Foundation, Lead Implementer, Lead Auditor, welcher ist der richtige?

Ein Entscheidungsbaum aus der Praxis für die ISO 27001-Zertifizierungsstufen. Für wen jede Stufe gedacht ist, was jede Prüfung abfragt, was Ihnen der nächste Schritt bringt und die maßgebliche Preisgestaltung in Europa im Jahr 2026.

Aktualisiert 24. Juni 2026Pillar lesen
04KI-Governance

ISO 42001 und KI-Governance: die Landkarte für Zertifizierung und Schulung.

Wo die KI-Governance-Qualifikationen tatsächlich hingehören. ISO 42001 (die AIMS-Norm), die ISACA Advanced in AI Zertifizierungen (AAIA, AAIR, AAISM), PECB AI Risk Manager und CAIP, wie sie sich auf den EU AI Act und das NIST AI RMF abbilden lassen und für wen die jeweilige Qualifikation gedacht ist.

Aktualisiert 24. Juni 2026Pillar lesen
05KI-Governance

KI-Verordnung (AI Act): Compliance ohne Abstraktion.

Eine praxisnahe Lesart der EU-KI-Verordnung für Produkt-, Sicherheits- und Compliance-Teams. Vier Risikostufen, was hochriskant im Betrieb bedeutet, der Zeitplan bis 2027 und wie sich ISO 42001 einfügt.

Aktualisiert 24. Juni 2026Pillar lesen
06Resilienz und Kontinuität

Operative Resilienz: DORA, NIS 2 und ISO 22301 an einem Ort.

Wie die drei Rahmenwerke miteinander zusammenhängen, wo sich die Pflichten überschneiden und wie Sie ein einziges Resilienzprogramm betreiben, das allen drei Audits genügt.

Aktualisiert 24. Juni 2026Pillar lesen
07Datenschutz

DSGVO im Jahr 2026: was sich seit 2018 geändert hat.

Wo das europäische Datenschutzrecht im Jahr 2026 tatsächlich steht. Schrems II und das EU-US DPF, das Zusammenspiel mit dem AI Act, aktuelle Durchsetzungsmaßnahmen von CNIL und EDPB, was Sie in Ihrem Datenschutzprogramm auffrischen sollten.

Aktualisiert 24. Juni 2026Pillar lesen
08Risikomanagement

EBIOS RM vs. ISO 27005: das Duell.

Ein praxisorientierter Vergleich der beiden maßgeblichen Methoden für das Informationssicherheits-Risikomanagement. Wann welche überzeugt, wie sie sich auf ISO 27001 abbilden lassen und welche Ihr Sektor und Ihr Audit tatsächlich erwarten.

Aktualisiert 24. Juni 2026Pillar lesen
09Preise und Entscheidungen

Der tatsächliche Preis eines ISO 27001 Lead Implementer in Europa.

Ein Benchmark für 2026, was ISO 27001 Lead Implementer Kohorten in Europa wirklich kosten. Selbstgesteuert vs. mit Trainer, Inhouse-Preise, was im Paket enthalten ist, wie Sie das Firmenangebot verhandeln.

Aktualisiert 24. Juni 2026Pillar lesen
10Risikomanagement

ISO 31000: Foundation → Risk Manager → Lead Risk Manager.

Der vollständige PECB-Pfad für das unternehmensweite Risikomanagement. Warum ISO 31000 keinen Lead Auditor hat, für wen die einzelnen Stufen passen und wie sie ISO 27005 und EBIOS RM ergänzen.

Aktualisiert 24. Juni 2026Pillar lesen
11Zertifizierungen und Qualifikationen

CISO vs. DPO vs. RSSI: Wer macht wirklich was.

Die praktischen Grenzen zwischen drei Rollen, die Organisationen verwechseln. Wofür jede einzelne verantwortlich ist, wo sie sich überschneiden und welche Zertifizierungen für welche Rolle stehen.

Aktualisiert 24. Juni 2026Pillar lesen

Ein Pillar macht Sie versiert. Eine Kohorte macht Sie zertifiziert.

Wenn eine passende Kohorte existiert, verlinkt der Leitfaden auf eine vertiefende Schulung. Andernfalls durchsuchen Sie den Katalog oder lassen Sie sich einen Weg zuordnen.