Die Frameworks und Vorschriften, auf denen Ihr Compliance-Programm basiert
Govexa liefert Kontrollbibliotheken und Mappings für die Standards, an denen Organisationen am häufigsten gemessen werden.
ISO 27001
Informationssicherheits-Managementsystem — die Grundlage der meisten Informationssicherheitsprogramme.
ISO 42001
Managementsysteme für KI — Governance für Organisationen, die KI entwickeln oder einsetzen.
SOC 2
Trust-Services-Kriterien, die häufig von nordamerikanischen und internationalen Kunden verlangt werden.
DSGVO
Die europäische Datenschutz-Grundverordnung — auf Kontrollen abgebildet, nicht nur dokumentiert.
KVKK
Das türkische Datenschutzgesetz, für Organisationen, die im türkischen Markt tätig sind oder ihn bedienen.
NIS2
Die EU-Richtlinie für Netz- und Informationssicherheit für wesentliche und wichtige Einrichtungen.
DORA
Das EU-Gesetz zur digitalen operationalen Resilienz für Finanzunternehmen und ihre IKT-Dienstleister.
NIST CSF
Ein weit verbreitetes, risikobasiertes Cybersicherheits-Framework, ergänzend zu ISO und SOC 2.
ISO 9001
Qualitätsmanagementsysteme — der international anerkannte Standard für konsistente Prozesskontrolle und Kundenzufriedenheit.
ISO 22301
Business-Continuity-Management — Planung, Reaktion und Wiederherstellung bei Störungen, die den Geschäftsbetrieb bedrohen.
ISO/IEC 27017
Cloud-Sicherheitskontrollen — erweitert ISO 27001 um Umsetzungshinweise für die geteilte Verantwortung zwischen Cloud-Anbieter und Kunde.
ISO/IEC 27018
Schutz personenbezogener Daten in der öffentlichen Cloud — Verhaltenskodex für Anbieter, die als Auftragsverarbeiter fungieren.
ISO/IEC 20000-1
IT-Servicemanagement — der Standard für strukturierte, auditierbare Servicebereitstellung und Änderungskontrolle.
TS 13298
Türkiyes nationaler Standard für die Verwaltung elektronischer Aufzeichnungen, entwickelt für die Dokumentenverwaltung im öffentlichen Sektor.
Europäische Vorschriften, die Compliance neu gestalten
NIS2
Erweitert Cybersicherheitspflichten auf weitere Sektoren, mit Verantwortung auf Vorstandsebene und strengeren Meldefristen.
DORA
Verpflichtet Finanzunternehmen, IKT-Risiken zu managen, Resilienz zu testen und kritische Drittanbieter zu überwachen.
DSGVO
Legt den Grundstandard fest, wie personenbezogene Daten in der EU erhoben, verarbeitet und geschützt werden.
Erleben Sie Govexa mit Ihren eigenen Daten
Eine Arbeitssitzung mit Ihren Assets, Ihren Frameworks, Ihrem Risikomodell — keine generische Präsentation.
Demo anfragen