Blog

3. August 202619 Min.

Trust, Trustworthiness und Zero Trust: Warum Vertrauen in Zukunft überprüfbar sein muss

Vertrauen sollte nicht maximiert werden. Es muss verdient, durch Evidenz begründet und kontinuierlich an die tatsächliche Vertrauenswürdigkeit angepasst werden.

Digital TrustContinuous Assurance
28. Juli 20269 Min.

CMMC Phase II ausgesetzt: Was Unternehmen jetzt tun müssen

Phase II ist ausgesetzt, doch CMMC und die zugrunde liegenden DFARS-Sicherheitspflichten gelten weiter. Unternehmen sollten Vergaben, Assessment-Vorgaben, SPRS-Einträge und Datenflüsse prüfen.

RegulatorikCMMC-Compliance
26. Juli 20268 Min.

Jenseits von Spreadsheet-Crosswalks

OLIR liefert Mapping-Inhalte und Governance. OSCAL schafft die maschinenlesbare Struktur, um diese Mappings für Gap-Analysen, die Wiederverwendung von Nachweisen und Change-Impact-Workflows einzusetzen.

OSCALCompliance-Automation
19. Juli 20268 Min.

Wir haben jede Constraint in OSCAL 1.2.2 gezählt. Alle 348.

Jeder OSCAL-Validator behauptet, OSCAL zu validieren. Wir haben alle 348 Constraint-Occurrences der NIST-Quellen enumeriert, jede bewiesen oder begründet ausgeschlossen – und dann den Vergleich mit dem Java CLI wirklich ausgeführt.

OSCALOSCAL-Validierung
18. Juli 20266 Min.

NIS2: Die Nachfrist läuft ab

Nur gut ein Drittel der betroffenen Unternehmen hat sich fristgerecht beim BSI registriert. Bis Ende Juli 2026 lässt sich das nachholen – danach wird es teuer.

RegulatorikNIS2-Compliance
17. Juli 20267 Min.

IT-Grundschutz++ und OSCAL

Mit der Stand-der-Technik-Bibliothek verlässt der IT-Grundschutz das PDF: IT-Grundschutz++ erscheint als OSCAL-Katalog – und verändert, wie ISMS-Arbeit organisiert wird.

IT-GrundschutzFramework-Migration
16. Juli 20266 Min.

FedRAMP wird maschinenlesbar

Mit RFC-0024 und den Consolidated Rules 2026 macht FedRAMP strukturierte Autorisierungsdaten zur Pflicht. Die Fristen sind gestaffelt – die Richtung ist eindeutig.

OSCALAudit-Readiness
15. Juli 20268 Min.

OSCAL-Tools im Überblick

Das OSCAL-Ökosystem wächst schnell: Viewer und Validatoren sind gut abgedeckt, beim Autorieren und in Arbeitsabläufen bleibt die größte Lücke.

OSCALCompliance-Automation
14. Juli 20267 Min.

Was ist OSCAL?

OSCAL macht aus Compliance-Dokumenten strukturierte Daten: acht Dokumentmodelle, drei Formate und ein Ökosystem, das gerade zum Standard für Regulierung wird.

OSCALCompliance-Automation
6. Juni 20265 Min.

Compliance neu denken

Compliance sollte kein Reporting-Projekt am Ende sein, sondern ein lebendes Vertrauenssystem für Teams, die Struktur, Geschwindigkeit und Kontrolle brauchen.

ISMSCompliance-Workspace
6. Juni 20265 Min.

AI-native Compliance

AI-native Compliance bedeutet: bestehende Evidenz importieren, Kontext verstehen, Lücken erkennen, Ergebnisse prüfen und Menschen dort entscheiden lassen, wo Urteil zählt.

KI-GovernanceCompliance-Automation
28. Mai 20268 Min.

Grundschutz pragmatisch

So wird IT-Grundschutz vom Dokumentationsprojekt zu einem nachvollziehbaren Arbeitsmodell für Sicherheitsverantwortliche, Fachbereiche und Auditoren.

IT-GrundschutzSicherheitskonzept
21. Mai 20267 Min.

Audit-Readiness strukturieren

Audit-Readiness beginnt nicht mit der nächsten Prüfung, sondern mit einem Nachweismodell, das den Alltag des ISMS abbildet.

Audit-ReadinessNachweismanagement
15. Mai 20269 Min.

KI-Agenten steuern

KI-Agenten werden dann nützlich, wenn sie Quellen offenlegen, Grenzen respektieren und Entscheidungen nicht verstecken.

KI-GovernanceCompliance-Automation
8. Mai 20268 Min.

Schutzbedarf verbinden

Schutzbedarf und Risikoanalyse gehören zusammen. Erst ihre Verbindung macht Sicherheitsentscheidungen erklärbar.

RisikoanalyseEntscheidungsdokumentation
2. Mai 20266 Min.

ISMS-Kennzahlen

Gute ISMS-Kennzahlen sind keine Dekoration für Reports. Sie zeigen, wo Arbeit blockiert, Risiken steigen oder Entscheidungen fehlen.

ISMSManagement-Reporting