Compliance-Katalog
Stammpflichten, Anwendungsbedingungen und erwartete Nachweise.
| Regelwerk Nicht sortiert | Module | Referenz Nicht sortiert | Titel Aktuell absteigend sortiert | Kategorie Nicht sortiert | Risiko Nicht sortiert | Aktiv Nicht sortiert | Prüfstatus Nicht sortiert | Nachweise Nicht sortiert | Letzte Prüfung Nicht sortiert | |
|---|---|---|---|---|---|---|---|---|---|---|
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-13 | Änderungsmanagement für produktive Systeme betreiben | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | IS-03 | Zugriffsrechte regelmäßig prüfen | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | WX-06 | Website-Rechtstexte regelmäßig reviewen | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | WX-04 | Webanalyse-Rechtsgrundlage prüfen | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | Art. 30 | Verzeichnis von Verarbeitungstätigkeiten führen | Datenschutz | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-05 | Vertraulichkeitsverstöße melden | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HR-02 | Vertraulichkeit verpflichten | HR / Schulung | Hoch | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-10 | Vertragsreview bei Produktänderungen auslösen | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-01 | Vertragsfristen zentral erfassen | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-07 | Vertragsabweichungen genehmigen lassen | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| NACT-DEMO-DSGVO | Public Demo Datenschutz Basis 2026.1-demo | Art. 30 | Verarbeitungstätigkeiten dokumentieren | Datenschutz | Hoch | Aktiv | Geprüft | 2 | 5. August 2026 03:00 | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | Art. 32 | TOMs dokumentieren und überprüfen | Datenschutz | Kritisch | Aktiv | Prüfung erforderlich | 3 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | S-03 | Subprocessor-Änderungen steuern | Datenschutz | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-05 | Subdienstleisterfreigaben dokumentieren | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISO-03 | Statement of Applicability pflegen | ISO 27001 | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-02 | Sonderkündigungsrechte dokumentieren | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | WX-08 | Social-Media-Einbindungen bewerten | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-05 | Sicherheitsereignisse klassifizieren | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-02 | Sicherheitsanhänge in Lieferantenverträgen prüfen | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-02 | Security-Ziele definieren | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| NACT-DEMO-NIS2 | Public Demo Security Basis 2026.1-demo | Sec. 21 | Security-Incident-Prozess betreiben | Informationssicherheit | Kritisch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-11 | Security-Awareness durchführen | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-04 | Security-Anlagen in Verträgen versionieren | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-12 | Schwachstellenpriorisierung definieren | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-04 | Schulungsfristen überwachen | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-09 | SLA-Verletzungen tracken | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-06 | Rollenwechsel in Berechtigungen abbilden | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | IS-02 | Rollen- und Berechtigungskonzept pflegen | Informationssicherheit | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-05 | Risikobehandlungsmaßnahmen nachhalten | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | IS-05 | Restore-Tests durchführen | Informationssicherheit | Hoch | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-05 | Reportingpflichten aus Kundenverträgen erfassen | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-15 | Remote-Zugriffe absichern | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | Art. 6 | Rechtsgrundlagen dokumentieren | Datenschutz | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-09 | Protokollierung von Zugriffen bewerten | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| AI-GOV | KI-Governance Basis core | AIX-05 | Prompt- und Output-Logging bewerten | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-05 | Privacy by Design im Entwicklungsprozess berücksichtigen | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-07 | Policy-Review durchführen | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-10 | Pflichtunterweisungen dokumentieren | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | IS-06 | Patch- und Vulnerability-Prozess betreiben | Informationssicherheit | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-03 | Passwort- und Authentifizierungsregeln dokumentieren | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-01 | Onboarding-Compliance-Check durchführen | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-02 | Offboarding-Prozess mit Rechteentzug dokumentieren | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-06 | Notfallkontaktliste pflegen | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | W-03 | Newsletter-Einwilligungen dokumentieren | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-09 | Netzwerksegmentierung bewerten | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-09 | Nachweisanforderungen je Kunde mappen | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ArbSchG | Büro-Arbeitsschutz – Pilot pilot-1 | PILOT-OHS-MOBILE-WORK | Mobile Arbeit und Homeoffice beurteilen | Mobile Arbeit | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HR-01 | Mitarbeiter schulen | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-01 | Mindestanforderungen für Lieferanten definieren | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-12 | Messgrößen für ISMS definieren | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |