Compliance-Katalog
Stammpflichten, Anwendungsbedingungen und erwartete Nachweise.
| Regelwerk Nicht sortiert | Module | Referenz Nicht sortiert | Titel Aktuell absteigend sortiert | Kategorie Nicht sortiert | Risiko Nicht sortiert | Aktiv Nicht sortiert | Prüfstatus Nicht sortiert | Nachweise Nicht sortiert | Letzte Prüfung Nicht sortiert | |
|---|---|---|---|---|---|---|---|---|---|---|
| AI-GOV | KI-Governance Basis core | AIX-03 | Menschliche Aufsicht für KI-Ergebnisse regeln | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-01 | Management Commitment dokumentieren | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-02 | MFA für kritische Systeme bewerten | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-04 | Logging und Monitoring für kritische Systeme definieren | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-11 | Lieferantenkontrollen in SoA bewerten | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-10 | Lieferantenklassifizierung aktualisieren | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-04 | Lieferanten-Nachweise jährlich anfordern | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-06 | Lieferanten-Incident-Prozess abstimmen | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | S-02 | Lieferanten risikobasiert bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | C-01 | Kundenpflichten aus Verträgen erfassen | Vertragsmanagement | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-06 | Kundenbenachrichtigungspflichten definieren | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-08 | Kunden-Audit-Anfragen protokollieren | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-02 | Kritische Dienstleister in Produktion bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-07 | Kritische Dienstleister in Logistik bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-09 | Kritische Dienstleister in Immobilien bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-01 | Kritische Dienstleister in IT/SaaS bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-03 | Kritische Dienstleister in Handel bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-04 | Kritische Dienstleister in Gesundheit bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-05 | Kritische Dienstleister in Finanzen bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-10 | Kritische Dienstleister in Energie bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-08 | Kritische Dienstleister in Bildung bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | BR-S-06 | Kritische Dienstleister in Bau bewerten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | S-01 | Kritische Dienstleister erfassen | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-04 | Korrekturmaßnahmen verfolgen | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-06 | Kontrollverantwortliche benennen | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | WX-02 | Kontaktformular-Datenflüsse dokumentieren | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-08 | Kompetenzanforderungen dokumentieren | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-09 | Kommunikationsplan für ISMS pflegen | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| AI-GOV | KI-Governance Basis core | AI-01 | KI-Systeme inventarisieren | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| AI-GOV | KI-Governance Basis core | AI-02 | KI-Nutzungsrichtlinie definieren | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| AI-GOV | KI-Governance Basis core | AIX-07 | KI-Nutzungsfreigaben dokumentieren | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| NACT-DEMO-AI | Public Demo KI-Governance 2026.1-demo | Art. 4 | KI-Kompetenz sicherstellen | KI-Governance | Mittel | Aktiv | Geprüft | 2 | 5. August 2026 03:00 | Öffnen |
| AI-GOV | KI-Governance Basis core | AIX-08 | KI-Fehler- und Beschwerdeprozess definieren | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| AI-GOV | KI-Governance Basis core | AI-03 | KI-Feature-Risiko prüfen | AI Governance | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| AI-GOV | KI-Governance Basis core | AIX-02 | KI-Datenquellen dokumentieren | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| AI-GOV | KI-Governance Basis core | AIX-04 | KI-Ausgaben-Kennzeichnung prüfen | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| AI-GOV | KI-Governance Basis core | AIX-01 | KI-Anwendungsfälle klassifizieren | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| AI-GOV | KI-Governance Basis core | AIX-06 | KI-Anbieter risikobasiert prüfen | AI Governance | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-03 | Interne ISMS-Audits planen | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISO-02 | Informationssicherheitsrisiken bewerten | ISO 27001 | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-01 | Informationssicherheitsleitlinie freigeben | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | Art. 12-14 | Informationspflichten erfüllen | Datenschutz | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | C-03 | Incident-Meldefristen aus Verträgen überwachen | Incident Management | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | W-01 | Impressum bereithalten | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISO-01 | ISMS-Scope definieren | ISO 27001 | Hoch | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-07 | Homeoffice-Regeln dokumentieren | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | CX-03 | Haftungs- und Freistellungspflichten markieren | Vertragsmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-12 | Gemeinsame Verantwortlichkeit prüfen | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ArbSchG | Büro-Arbeitsschutz – Pilot pilot-1 | PILOT-OHS-RISK-ASSESSMENT | Gefährdungsbeurteilung durchführen und dokumentieren | Arbeitsschutz | Hoch | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-03 | Exit-Plan für kritische Dienstleister erstellen | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |