Govexa

Die Frameworks und Vorschriften, auf denen Ihr Compliance-Programm basiert

Govexa liefert Kontrollbibliotheken und Mappings für die Standards, an denen Organisationen am häufigsten gemessen werden.

ISO 27001

Informationssicherheits-Managementsystem — die Grundlage der meisten Informationssicherheitsprogramme.

ISO 42001

Managementsysteme für KI — Governance für Organisationen, die KI entwickeln oder einsetzen.

SOC 2

Trust-Services-Kriterien, die häufig von nordamerikanischen und internationalen Kunden verlangt werden.

DSGVO

Die europäische Datenschutz-Grundverordnung — auf Kontrollen abgebildet, nicht nur dokumentiert.

KVKK

Das türkische Datenschutzgesetz, für Organisationen, die im türkischen Markt tätig sind oder ihn bedienen.

NIS2

Die EU-Richtlinie für Netz- und Informationssicherheit für wesentliche und wichtige Einrichtungen.

DORA

Das EU-Gesetz zur digitalen operationalen Resilienz für Finanzunternehmen und ihre IKT-Dienstleister.

NIST CSF

Ein weit verbreitetes, risikobasiertes Cybersicherheits-Framework, ergänzend zu ISO und SOC 2.

ISO 9001

Qualitätsmanagementsysteme — der international anerkannte Standard für konsistente Prozesskontrolle und Kundenzufriedenheit.

ISO 22301

Business-Continuity-Management — Planung, Reaktion und Wiederherstellung bei Störungen, die den Geschäftsbetrieb bedrohen.

ISO/IEC 27017

Cloud-Sicherheitskontrollen — erweitert ISO 27001 um Umsetzungshinweise für die geteilte Verantwortung zwischen Cloud-Anbieter und Kunde.

ISO/IEC 27018

Schutz personenbezogener Daten in der öffentlichen Cloud — Verhaltenskodex für Anbieter, die als Auftragsverarbeiter fungieren.

ISO/IEC 20000-1

IT-Servicemanagement — der Standard für strukturierte, auditierbare Servicebereitstellung und Änderungskontrolle.

TS 13298

Türkiyes nationaler Standard für die Verwaltung elektronischer Aufzeichnungen, entwickelt für die Dokumentenverwaltung im öffentlichen Sektor.

Europäische Vorschriften, die Compliance neu gestalten

NIS2

Erweitert Cybersicherheitspflichten auf weitere Sektoren, mit Verantwortung auf Vorstandsebene und strengeren Meldefristen.

DORA

Verpflichtet Finanzunternehmen, IKT-Risiken zu managen, Resilienz zu testen und kritische Drittanbieter zu überwachen.

DSGVO

Legt den Grundstandard fest, wie personenbezogene Daten in der EU erhoben, verarbeitet und geschützt werden.

Erleben Sie Govexa mit Ihren eigenen Daten

Eine Arbeitssitzung mit Ihren Assets, Ihren Frameworks, Ihrem Risikomodell — keine generische Präsentation.

Demo anfragen
Demo anfragen