Die Grundlagen
unserer Leistungen
Wir orientieren uns bei unseren Leistungen an gängigen internationalen und nationalen Standards und Normen und berücksichtigen dabei bestehende gesetzliche und regulatorische Vorgaben.
Standards und Normen
- ISO 27001 Informationssicherheitsmanagementsystem (ISMS), ISO 27017 und ISO 27018 (Cloud)
- ISO 27701 Datenschutzmanagementsystem (DSMS)
- ISO 22301 Business Continuity Management System (BCMS)
- ISO 42001 KI (Künstliche Intelligenz) Management System (AIMS)
- ISO 20000 IT Service Management System, ITIL
- Easy Access Rules for Information Security (EASA Part-IS) (Luftfahrt)
- ISA des VDA (Information Security Assessment, Automotive, TISAX®)
- BNetzA IT-SiKat, ISO 27019, ENTSO-E NCCS (Energie)
- Diverse B3S für KRITIS
- Teletrust Stand der Technik
- PCI DSS
Gesetzliche und regulatorische Vorgaben
- NIS-2 Richtlinie und die dazugehörigen nationalen Gesetzgebungen
- KRITIS-Verordnung
- EU AI Act (Artificial Intelligence)
- EU CRA (Dritical Resilience Act)
- DORA (Digital Operational Resilience Act)
- EU-DSGVO, BDSG
- uvm.