<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Compliance on Clarysec</title><link>https://blog.clarysec.com/de/tags/compliance/</link><description>Recent content in Compliance on Clarysec</description><generator>Hugo</generator><language>de</language><lastBuildDate>Tue, 25 Nov 2025 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/de/tags/compliance/index.xml" rel="self" type="application/rss+xml"/><item><title>Der NIS2-24-Stunden-Test: Aufbau eines Incident-Response-Plans, der Sicherheitsvorfällen und Audits standhält</title><link>https://blog.clarysec.com/de/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/nis2-compliant-incident-response-plan-audit/</guid><description>Die 24-Stunden-Meldepflicht der NIS2-Richtlinie verändert die Anforderungen grundlegend. Dieser maßgebliche Leitfaden zeigt CISOs und Auditoren, wie sie einen resilienten, anforderungskonformen Incident-Response-Plan entwickeln, der regulatorischer Prüfung und realen Angriffen standhält – mit den Richtlinien und Cross-Compliance-Toolkits von Clarysec.</description></item><item><title>Jenseits des Fragebogens: Der maßgebliche CISO-Leitfaden für Audits bei Hochrisiko-Lieferanten nach NIS2 und DORA</title><link>https://blog.clarysec.com/de/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</link><pubDate>Sat, 15 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/ciso-guide-auditing-high-risk-suppliers-nis2-dora/</guid><description>Unser Leitartikel für CISOs zur Beherrschung von Audits bei Hochrisiko-Lieferanten nach NIS2 und DORA. Erfahren Sie, wie Sie eine risikobasierte, kontinuierliche Auditstrategie umsetzen, die bewährte Rahmenwerke, Richtlinienanforderungen und praxistaugliche Checklisten nutzt, um anspruchsvolle regulatorische Anforderungen zu erfüllen.</description></item><item><title>Das schwache Glied: Ein CISO-Playbook zum Aufbau eines NIS2-konformen Programms für Lieferkettenrisiken</title><link>https://blog.clarysec.com/de/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Dieser Leitartikel führt CISOs und Compliance-Verantwortliche durch einen praxisnahen Ansatz zum Aufbau eines NIS2-konformen Programms für Lieferkettenrisiken. Er verbindet regulatorische Einordnung, umsetzbare Maßnahmen und die Fachexpertise von Clarysec, um Ihre Lieferkette von einer kritischen Schwachstelle in ein resilientes, auditierbares Asset zu verwandeln.</description></item><item><title>Der Datenfriedhof: Ein CISO-Leitfaden für regelkonforme, auditierbare Datenentsorgung</title><link>https://blog.clarysec.com/de/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Wandeln Sie Risiken aus Altdaten in einen strategischen Vorteil um. Dieser ausführliche Leitfaden behandelt alles von der Richtlinienerstellung und Medienbereinigung bis zum Aufbau eines revisionssicheren Prüfpfads für die Datenentsorgung – auf Basis der Experten-Roadmaps und Richtlinien-Toolkits von Clarysec.</description></item><item><title>Den Sturm meistern: Wie NIS2 und DORA die europäische Compliance neu definieren</title><link>https://blog.clarysec.com/de/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/nis2-dora-redefining-european-compliance/</guid><description>Die NIS2-Richtlinie und die DORA-Verordnung der EU verändern die Compliance-Anforderungen an Cybersicherheit grundlegend. Dieser Leitfaden erläutert ihre Auswirkungen und zeigt einen praktikablen Weg zur Umsetzungsreife.</description></item><item><title>So bauen Sie ein Phishing-Resilienzprogramm auf, das tatsächlich wirkt</title><link>https://blog.clarysec.com/de/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/building-a-phishing-resilience-program/</guid><description>Ein praxisnaher Leitfaden für CISOs und Verantwortliche in KMU zum Aufbau eines wirksamen Phishing-Resilienzprogramms, ausgerichtet an den Anforderungen von ISO 27001:2022, NIS2 und DORA.</description></item><item><title>Wie ISO/IEC 27001:2022 die NIS2-Compliance für KMU beschleunigt</title><link>https://blog.clarysec.com/de/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/iso-27001-nis2-compliance-sme/</guid><description>Erfahren Sie, wie die Einführung eines ISMS nach ISO/IEC 27001:2022 ein belastbares Rahmenwerk schafft, das die zentralen Cybersicherheitsanforderungen der NIS2-Richtlinie unmittelbar adressiert.</description></item><item><title>Aufbau eines Programms für Phishing-Resilienz: ein ISO 27001-Leitfaden</title><link>https://blog.clarysec.com/de/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/de/posts/building-phishing-resilience-program-iso-27001/</guid><description>Erfahren Sie, wie Sie mit den ISO 27001:2022-Maßnahmen A.6.3 und A.6.4 ein messbares Programm für Phishing-Resilienz aufbauen, menschliche Risiken reduzieren und die Wirksamkeit nachweisen.</description></item></channel></rss>