Guides, Checklisten und Whitepaper zu ISO 27001, NIS2, TISAX® und weiteren Frameworks. Filtern Sie nach Framework, Branche und Art der Ressource.

Für die Energiebranche stehen die NIS2-Pflichten nicht im BSIG, sondern im EnWG. Das Whitepaper zeigt die §§ 5c bis 5e EnWG, den IT-Sicherheitskatalog und die Rollenteilung zwischen Bundesnetzagentur und BSI.
Mehr erfahren
NIS2 Checkliste für Stadtwerke und kommunale Entsorger: Anlage 1 gegen Anlage 2, die Ausnahme des § 28 Abs. 8 BSIG und die KRITIS-Schwellen je Sparte.

NIS2 Checkliste für Airlines, Flughäfen, Raumfahrt und Wehrtechnik: Anlage 1 gegen Anlage 2, KRITIS-Schwellen, Aufsicht nach § 61 und § 62 und EN 9100.

NIS2 Checkliste für Maschinenbau und Fertigung: Zählweise im Konzern, der Maßnahmenkatalog des § 30 BSIG, IEC 62443 und die Funkanlagen-Vorschrift.

NIS2 Checkliste für Software- und Beratungshäuser: eigene Betroffenheit, Software-Lieferkette, privilegierte Zugänge und Meldewege. Kostenfrei herunterladen.

Wasser und Energie in Anlage 1, Abfall in Anlage 2: Das Whitepaper zeigt Stadtwerken und kommunalen Entsorgern Einstufung, Nachweise und Fristen unter NIS2.

NIS2, Geheimschutz und Exportkontrolle greifen in Luftfahrt und Verteidigung ineinander. Das Whitepaper zeigt die Pflichten und wie ein ISMS alle drei trägt.

Wer fällt in Industrie und Fertigung unter NIS2? Das Whitepaper zeigt Anlage 2 BSIG, das Verhältnis zu TISAX und wie ein ISMS Betrieb und Produkt trägt.

MSP und MSSP sind im BSIG benannt. Das Whitepaper zeigt, ab welchen Schwellen ein Vorfall meldepflichtig ist und was die EU-Verordnung 2024/2690 verlangt.

Zwölf Schritte zum Zertifikat für Systemhäuser und Managed-Service-Provider. Plus: wann NIS2 direkt greift und wie ein ISO 20000-1 als Fundament dient.

Elf Schritte zum Zertifikat für Stadtwerke und Entsorger. Plus: warum der Querverbund zwei Einstufungen trägt und was der KRITIS-Nachweis zusätzlich verlangt.

Zwölf Schritte zum Zertifikat für Zulieferer in Aerospace und Defence. Plus: was der Geheimschutz zusätzlich verlangt und wie ITAR Verschlüsselung bewertet.

Zwölf Schritte zum ISMS für den produzierenden Mittelstand. Plus: wann OEMs TISAX statt ISO 27001 verlangen und was IEC 62443 zusätzlich abdeckt.

Zwölf Schritte mit Schwerpunkt Entwicklung: Secure SDLC, Testdaten, Sub-Contractor und die elf neuen Controls der Fassung 2022. Jetzt kostenfrei laden.

Als Auftragsverarbeiter müssen Sie hinreichende Garantien nachweisen. Das Whitepaper zeigt, wie IT-Dienstleister ihre Technik nach ISO 27001 prüfbar machen.

Sozialdaten nach Art. 9 DSGVO, dazu KDG und DSG-EKD. Das Whitepaper zeigt, wie soziale Träger und NGOs ein ISMS aufbauen, das zu knappen Budgets passt.

Ohne Sicherheitsbescheid kein VS-Auftrag, seit 2026 verlangt Part-IS ein ISMS. Das Whitepaper zeigt, wie Luftfahrt und Verteidigung ISO 27001 aufbauen.

NIS2 erfasst den Maschinenbau, ab 2027 kommt die Maschinenverordnung. Das Whitepaper zeigt, wie ein ISMS Produktion und Konstruktionswissen zugleich schützt.

§ 391 SGB V verpflichtet jedes Krankenhaus. Das Whitepaper zeigt, wie Kliniken und MedTech ein ISMS aufbauen, das SGB V und NIS2 zugleich abdeckt.

MSP sind unter NIS2 selbst reguliert, ab September 2026 kommt der CRA. Das Whitepaper zeigt, wie Systemhäuser ihre Technik nach ISO 27001 nachweisbar machen.