Normen & Regulatorik
Von ISO 27001 bis EU AI-Verordnung – Compaas ordnet ein, priorisiert und setzt um.
Mittelständische Unternehmen stehen gleichzeitig unter Druck aus Gesetzen, Branchenstandards und Kundenanforderungen – oft ohne klare Priorisierung und mit begrenzten internen Ressourcen. Compaas kennt die relevanten Regelwerke aus der Praxis: verständlich eingeordnet, risikobasiert priorisiert und so umgesetzt, dass Maßnahmen im Betrieb tragfähig bleiben und auditfähig dokumentiert sind.
ISO 27001
Der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Compaas unterstützt bei Gap-Analysen, Risikobewertung, Maßnahmenplanung, internen Audits und der Vorbereitung auf Zertifizierungsaudits.
- ISMS-Aufbau und -Pflege
- Risikoanalyse nach ISO 27005
- Audit-Vorbereitung als zertifizierter Auditor
Datenschutz (DSGVO)
Die Datenschutz-Grundverordnung verlangt nachweisbare technische und organisatorische Maßnahmen. Compaas hilft bei Verarbeitungsverzeichnissen, Datenschutz-Folgenabschätzungen, Vertragsmanagement und der Einbindung in Ihre Geschäftsprozesse.
- TOM-Konzepte
- DSFA-Begleitung
- Auftragsverarbeitung & Verträge
Whistleblowing / Hinweisgeberschutz
Das Hinweisgeberschutzgesetz verpflichtet viele Unternehmen zur Einrichtung meldebarer Kanäle. Compaas berät bei der Systemauswahl, Prozessgestaltung und der Einbindung eines Hinweisgeberschutzbeauftragten.
- Meldesystem-Konzeption
- Prozess- und Eskalationsregeln
- Externe Beauftragung
Cyber Resilience Act (CRA)
Der CRA stellt neue Anforderungen an Hersteller und Anbieter digitaler Produkte mit Netzwerkanbindung. Compaas analysiert betroffene Produktlinien und begleitet die Umsetzung der Konformitätsanforderungen.
- Betroffenheitsanalyse
- Dokumentationspflichten
- Prozessintegration in Entwicklung
Defense: Geheimschutz / VS-NfD / ITAR
Für Unternehmen in Defence-Lieferketten gelten besondere Sicherheitsanforderungen. Compaas unterstützt bei VS-NfD-Konzepten, ITAR-Compliance und der Vorbereitung auf behördliche Prüfungen.
- Sicherheitskonzepte VS-NfD
- ITAR-Exportkontrolle
- Audit-Begleitung
AI-Verordnung (EU AI Act)
Die EU AI-Verordnung klassifiziert KI-Systeme nach Risikoklassen und definiert entsprechende Pflichten. Compaas hilft bei der Inventarisierung von KI-Anwendungen und der Ableitung notwendiger Governance-Maßnahmen.
- KI-Inventar & Risikoklassifizierung
- Governance-Frameworks
- Dokumentationspflichten
CMMC
Das Cybersecurity Maturity Model Certification ist für US-Defense-Auftragnehmer und deren Zulieferer relevant. Compaas begleitet bei der Ermittlung des erforderlichen Reifegrads und der schrittweisen Umsetzung.
- Reifegrad-Bestimmung
- Gap-Analyse zu CMMC-Practices
- Umsetzungsroadmap
ISO 62443
Der Standard adressiert industrielle Automatisierung und Steuerungssysteme (IACS). Compaas unterstützt Hersteller und Betreiber bei der Absicherung von OT/ICS-Umgebungen nach ISO 62443.
- Zonen- und Leitungskonzepte
- Security Level Definition
- Prozessintegration OT/IT