Standards

Unterschiedliche Anforderungen. Ein klar definierter Weg.

IX verkauft kein separates Produkt für jeden Standard. IX legt den Arbeitsumfang anhand der Anforderungen, der Frist, der Nachweise und der Personen fest, die einen Beitrag leisten müssen.

Wofür IX die Arbeit strukturieren kann

IX strukturiert Nachweise für konkrete Anforderungen.

Ob Norm, Regulierung, Kundenanforderung oder Lieferantenvorgabe: IX übersetzt den Anlass in Scope, Nachweise, Fristen und Verantwortlichkeiten. Sollte die Anforderung hier nicht aufgeführt sein, kann sie auf Anfrage abgegrenzt werden.

Für NIS2, ISO 27001 und TISAX gibt es eigene Lösungswege.

NIS2

NIS2 Nachweisfähigkeit

Branchennaher Nachweisdruck, ein Weg über Erstcheck, Scope Check, Nachweisfahrplan und Readiness Build.

Zu den NIS2-Branchen

ISO 27001

ISO 27001 Auditfähigkeit

Die Flaggschiff-Readiness: Scope, Risikologik, ISMS-Kern, Richtlinien und Nachweise.

Zur ISO 27001 Readiness

TISAX

TISAX Auditfähigkeit

Automotive- und Lieferketten-Anlass, über denselben Weg zur Nachweisstruktur.

Zur TISAX Readiness

Weitere Anforderungen, die IX ebenso strukturiert:

DORA

Für Finanz- und Dienstleisterumfelder, in denen digitale Resilienz, Dienstleistersteuerung und Nachweise zusammengeführt werden müssen.

EU AI Act

Für KI-bezogene Rollen, Risiken, Dokumentation und Nachweise. Keine Zertifizierung, sondern regulatorischer Nachweisanlass.

Schweizer ISG

Für Schweizer Informationssicherheitsanforderungen rund um Bund, Aufträge, klassifizierte Informationen und belastbare Nachweise.

AQAP

Für Qualitäts- und Nachweisanforderungen in Verteidigungs-, Zulieferer- oder öffentlichen Beschaffungskontexten.

SOC 2

Für Software- und Serviceanbieter, die Kunden gegenüber Kontrollen zu Sicherheit und Verfügbarkeit nachweisen müssen.

CMMC

Für Zulieferer im US-Verteidigungsumfeld mit Anforderungen an den Schutz sensibler Informationen.

DSGVO

Für den Umgang mit personenbezogenen Daten: Rollen, Rechtsgrundlagen, Prozesse und belastbare Nachweise.

ISO 42001

Für Managementsysteme rund um Künstliche Intelligenz: Governance, Risiken und Nachweise.

Wenn einer dieser Punkte auf Sie zutrifft, beginnt die Arbeit auf die gleiche Weise: mit Geltungsbereich, Nachweisen, Fristen und den Personen, die dazu beitragen müssen.

Unabhängig davon, wie die Anforderung zu Ihnen gelangt ist

Der Auslöser ändert sich. Der Ausgangspunkt bleibt derselbe.

Ein Kunde, eine Ausschreibung, eine Aufsichtsbehörde, ein Audit, eine Lieferantenverpflichtung, ein Markt, den Sie erschließen müssen, oder ein Projekt, das ins Stocken geraten ist. Der Auslöser ändert sich. Der Ausgangspunkt bleibt derselbe: Erfassen Sie die Anforderung, die Nachweise, die Frist und die beteiligten Personen.

Sehen Sie unter So funktioniert es, wie der Weg verläuft. Wenn Sie prüfen möchten, ob dies das Richtige für Sie ist, finden Sie auf der Für-wen-Seite ehrliche Informationen darüber, für wen IX nicht geeignet ist.

Beginnen Sie mit dem Geltungsbereich

Unabhängig von Ihrem Standard ist der nächste Schritt derselbe.

Unabhängig von Ihrem Standard, Ihrer Vorschrift oder Ihrer Anforderung ist der nächste Schritt derselbe: der kostenlose Erstcheck, in dem wir Anlass, Weg, Frist, Nachweise und die beteiligten Personen einordnen.