| Governance, Risiken und interne Kontrolle |
| ISO 31000 |
Risikomanagement |
Risikolandkarte, Register, Behandlungspläne |
Risiken, Szenarien, Maßnahmen |
| COSO ERM |
Risikomanagement |
ERM-Rahmen, Risikoappetit |
Risiken, Kontrollen, Kampagnen |
| COSO IC |
Interne Kontrolle |
Kontrollsystem, Wirksamkeitstests |
Kontrollen, Kampagnen, Audit |
| ISO 37000 |
Governance |
Rollen, Rechenschaftspflicht, Steuerung |
Pflichten, Kontrollen, Audit |
| IIA / IFACI |
Internes Audit |
Auditprogramm, Nachverfolgung der Empfehlungen |
Audit, Maßnahmen |
| ISO 19011 |
Audit der MS |
Auditpläne, Nachweise, Feststellungen |
Audit, Kontrollen, Maßnahmen |
| Informationssicherheit und Cyber-Resilienz |
| ISO/IEC 27001 |
Informationssicherheit |
ISMS, Maßnahmen Anhang A, Vorfälle |
Risiken, Kontrollen, Vorfälle, Pflichten |
| ISO/IEC 27002 |
Informationssicherheit |
Umsetzung und Nachweis der Maßnahmen |
Kontrollen, Kampagnen |
| ISO/IEC 27005 |
ISS-Risiken |
Bewertung der Sicherheitsrisiken |
Risiken, Szenarien |
| NIS2 |
Cybersicherheit |
Management der Cyberrisiken, Meldung |
Risiken, Kontrollen, Vorfälle, Pflichten |
| DORA |
Operationelle Resilienz |
IT-Risiken, Tests, Drittparteienmanagement |
Risiken, Kontrollen, Szenarien, Pflichten |
| NIST CSF |
Cybersicherheit |
Identify · Protect · Detect · Respond · Recover |
Risiken, Kontrollen, Vorfälle |
| ISO 22301 |
Betriebskontinuität |
BIA, Kontinuitätspläne, Tests |
Szenarien, Kontrollen, Maßnahmen |
| SecNumCloud |
Cloud-Qualifizierung |
ANSSI-Anforderungen, Nachweiserfassung |
Kontrollen, Pflichten, Audit |
| PCI DSS |
Zahlungsdaten |
Anforderungen, Scans, Compliance-Nachweise |
Kontrollen, Pflichten, Vorfälle |
| IEC 62443 |
Industrielle Cybersicherheit (OT) |
Zonen und Conduits, OT-Risiken |
Risiken, Kontrollen |
| Personenbezogene Daten und Privatsphäre |
| DSGVO |
Datenschutz |
Verzeichnis, DSFA, Rechte, Aufbewahrung |
Pflichten, Kontrollen, Vorfälle |
| ISO/IEC 27701 |
Privatsphäre |
Managementsystem für personenbezogene Daten |
Pflichten, Kontrollen, Audit |
| ISO/IEC 27018 |
Daten in der Cloud |
Schutz personenbezogener Daten in der Cloud |
Kontrollen, Pflichten |
| HDS |
Gesundheitsdaten |
Hosting-Anforderungen, Nachweise |
Pflichten, Kontrollen, Audit |
| Finanzen, Bank und Versicherung |
| Basel III & IV |
Bank |
Aufsichtsrechtliche Kontrollen, operationelle Risiken |
Risiken, Kontrollen, Pflichten |
| Solvency II |
Versicherung |
ORSA, Säule-3-Reporting |
Risiken, KRI, Pflichten |
| MiFID II |
Finanzmärkte |
Produktkonformität, Reporting |
Pflichten, Kontrollen |
| LCB-FT |
Geldwäschebekämpfung |
Überwachung, Warnungen, Meldungen |
Risiken, Kontrollen, Vorfälle |
| SOX |
Finanzkontrolle |
ITGC-Kontrollen, Tests, Bescheinigungen |
Kontrollen, Kampagnen, Audit |
| IFRS |
Buchhaltung |
Kontrollen der Finanzberichterstattung |
Kontrollen, Pflichten |
| Ethik, Korruptionsbekämpfung und Nachhaltigkeit |
| Sapin II |
Korruptionsbekämpfung |
Risikolandkarte, Kontrollen, Warnungen |
Risiken, Kontrollen, Vorfälle |
| ISO 37001 |
Antikorruptionsmanagement |
Antikorruptionssystem, Due Diligence |
Risiken, Kontrollen, Audit |
| CSRD / ESRS |
Nachhaltigkeit |
Nachhaltigkeitsberichterstattung, Indikatoren |
Risiken, KRI, Kampagnen |
| CS3D |
Sorgfaltspflicht |
Sorgfaltsprüfung entlang der Wertschöpfungskette |
Risiken, Kontrollen, Maßnahmen |
| EU-Taxonomie |
Nachhaltige Aktivitäten |
Förderfähigkeit / Alignment, Nachweise |
Pflichten, Kontrollen |
| ISO 26000 |
Gesellschaftliche Verantwortung |
CSR-Verpflichtungen, Stakeholder |
Pflichten, Maßnahmen |
| AI Act |
KI-Regulierung |
Klassifizierung von KI-Risiken, Compliance |
Risiken, Pflichten, Kontrollen |
| Qualität, Umwelt, Gesundheit-Sicherheit und Betrieb |
| ISO 9001 |
Qualität |
Prozesse, Nichtkonformitäten, Korrekturmaßnahmen |
Kontrollen, Maßnahmen, Vorfälle |
| ISO 14001 |
Umwelt |
Aspekte / Auswirkungen, regulatorische Compliance |
Risiken, Kontrollen, Pflichten |
| ISO 45001 |
Gesundheit und Sicherheit am Arbeitsplatz |
Gefahren, Vorfälle, Maßnahmen |
Risiken, Vorfälle, Maßnahmen |
| ISO 50001 |
Energie |
Energieeffizienz, Überprüfungen |
Kontrollen, KRI, Maßnahmen |
| ISO 13485 |
Medizinprodukte |
Prozessbeherrschung, Nachvollziehbarkeit |
Kontrollen, Audit, Vorfälle |
| COBIT |
IT-Governance |
IT-Kontrollen, Zugriffsverwaltung |
Kontrollen, Audit |
| ITIL |
Digitale Dienste |
Vorfall- und Änderungsmanagement |
Vorfälle, Maßnahmen, Kontrollen |
| BPMN 2.0 |
Prozesse / BPM |
Workflow-Modellierung, Versionierung |
Risiken, Kontrollen |