Fachwissen strukturiert

Prüfkataloge, die aus Fragen konkrete Arbeit machen.

Der Katalogbestand umfasst 21 Fachbereiche mit jeweils 120 praxisorientierten Fragen. Themenblöcke, Hilfetexte, Nachweisbeispiele und Maßnahmen dienen als Arbeitsgrundlage – ohne Zertifizierungs- oder Rechtsaussage.

Grundlagen für Organisation und Sicherheit

Datenschutz

Datenschutzorganisation, Rechtsgrundlagen, Verarbeitung, Betroffenenrechte, TOM, Löschung und Auftragsverarbeitung.

BSI / IT-Sicherheit

Informationssicherheit, Schutzbedarf, Zugänge, Betrieb, Sicherheitskultur und Wiederanlauf.

NIS2 / KRITIS

Betroffenheit, Cyberrisiken, Governance, Resilienz, Lieferketten, Meldungen und Wirksamkeit.

Notfallvorsorge & BCM

Business Impact, Notfallorganisation, Wiederanlauf, Tests und kontinuierliche Verbesserung.

Risikomanagement

Risikoidentifikation, Bewertung, Risikoappetit, Maßnahmen und Steuerungsrhythmus.

Compliance

Verantwortlichkeiten, interne Kontrollen, Hinweise, Dokumentation und Überwachung.

Digitalisierung, KI und DATEV

KI-Governance

KI-Inventar, Rollen, Risikoklassen, Aufsicht, Transparenz, sichere Nutzung und Lieferanten.

Mehr zur KI-Governance →

Lieferanten & Cloud

Auswahl, Vertrag, Daten, Sicherheitsanforderungen, laufende Überwachung und Austritt.

Identitäten & Zero Trust

Konten, Berechtigungen, MFA, privilegierte Zugänge und Identitätslebenszyklus.

DevSecOps & OT/ICS

Sichere Entwicklung, Abhängigkeiten, technische Betriebsumgebungen und industrielle Systeme.

Datenqualität & physische Sicherheit

Datenmanagement, Dokumentation, Gebäudeschutz, Personal- und Organisationssicherheit.

Branchen- und Teilprüfungen

Aus einer Branchenwahl können passende Kataloge vorgeschlagen werden. Der Prüfer kann nicht benötigte Kataloge abwählen oder nur einen Themenbereich starten, beispielsweise DATEV Unternehmen online statt einer vollständigen DATEV-Prüfung. Dadurch bleibt der dokumentierte Umfang passend zum Auftrag.