Löschkonzept (Teil 1): Warum Ihr Konzept an der falschen Stelle anfängt
Löschkonzept-Serie Teil 1: Warum das Inventar nach Datenarten statt nach Systemen aufgebaut werden muss – und wo die meisten Konzepte im Audit scheitern.
ISMS · NIS2 · DSGVO · DORA · ISO 27001 · KI-VO · CRA · Maschinen-VO
Beratung & Software für regulatorische Compliance. Unsere Regelwerker begleiten Sie persönlich — unsere Plattform unterstützt Sie digital.
Von der Bestandsaufnahme bis zum Audit-Nachweis — regelwerker bildet den gesamten Compliance-Lebenszyklus ab.
Behalten Sie den Überblick über alle relevanten Gesetze, Normen und regulatorischen Anforderungen — zentral gepflegt und automatisch mit Prüffristen versehen.
Ein Control, mehrere Frameworks. regelwerker zeigt automatisch, welche Maßnahme welche Anforderung aus ISO 27001, NIS2, DSGVO, KI-VO, CRA & Co. abdeckt.
Risikokatalog, Risikobewertung, Risikobehandlung — vollständig nach ISO 27005. Mit automatischer Verknüpfung zu Assets und Maßnahmen.
Risikogetriebene SoA mit lückenloser Nachweiskette. Jede Maßnahme verknüpft mit Risiken, Assets und hochgeladenen Nachweisen.
Versionierte Dokumente mit Framework-Zuordnung. Upload, Freigabe-Workflow und vollständige Änderungshistorie.
Lokale Embeddings mit Ollama — keine Cloud-Abhängigkeit. Gap-Analyse, semantische Suche und automatische Zuordnungsvorschläge.
Persönliche Beratung deckt ein breites Spektrum regulatorischer Themen ab — die Plattform integriert Frameworks schrittweise als Plugins.
Regulatorische Themen, zu denen unsere Regelwerker Sie persönlich begleiten
ISO 27001:2022
ISO 27002:2022
NIS2
DSGVO
DORA
KI-Verordnung (AI Act)
Cyber Resilience Act (CRA)
Maschinenverordnung
ISO 42001
BSI IT-Grundschutz
TISAX / VDA ISA
BSI C5:2026
EU Data Act
Frameworks, die in regelwerker.io als Plugins integriert sind — neue Normen kommen ohne Systemumbau hinzu
ISO 27001:2022
VerfügbarISO 27002:2022
VerfügbarNIS2
VerfügbarDSGVO
VerfügbarDORA
VerfügbarBSI IT-Grundschutz
In PlanungTISAX / VDA ISA
In PlanungBSI C5:2026
In PlanungLöschkonzept-Serie Teil 1: Warum das Inventar nach Datenarten statt nach Systemen aufgebaut werden muss – und wo die meisten Konzepte im Audit scheitern.
Wiederkehrende Feststellungen sind fast nie ein Wissensproblem. Was BSIG und ISO 27001 wirklich verlangen – und warum NIST gerade nachzieht.
Simulierte Zutrittsversuche sind der belastbarste Awareness-Wirksamkeitsnachweis – aber ohne Regelwerk gehen sie schief. Golden Rule, Mitbestimmung, Scope.
ISB, CISO oder DSB — projektbezogen oder dauerhaft. Von der ISMS-Implementierung bis zur Zertifizierung.
Kontakt aufnehmenFramework-übergreifend, risikogetrieben, nachweissicher. On-Premise oder als SaaS — mit KI-Unterstützung.
Vorab informieren