Skip to content

    Compliance-Bereitschafts- Assessment

    Beantworten Sie einige Fragen, um Ihre Sicherheitslage zu bewerten und personalisierte Compliance-Empfehlungen zu erhalten.

    1
    2
    3
    4

    Erzählen Sie uns von Ihrer Organisation

    Helfen Sie uns, Ihr Unternehmen zu verstehen, damit wir unsere Empfehlungen anpassen können.

    In welcher Branche sind Sie tätig?
    Wie viele Mitarbeiter?
    Verarbeiten Sie sensible Kundendaten?
    Bitte beantworten Sie alle Fragen

    How the Compliance Assessment Works

    Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.

    1. 1
      Erzählen Sie uns von Ihrer Organisation

      Helfen Sie uns, Ihr Unternehmen zu verstehen, damit wir unsere Empfehlungen anpassen können.

    2. 2
      Ihre aktuelle Sicherheitslage

      Wir bewerten Ihre bestehenden Sicherheitsgrundlagen, um Stärken und Lücken zu identifizieren.

    3. 3
      Compliance-Anforderungen

      Wählen Sie die für Ihr Unternehmen relevanten Vorschriften und Frameworks aus.

    4. 4
      Ihre Compliance-Bereitschaftsergebnisse

      Basierend auf Ihren Antworten finden Sie hier Ihre Compliance-Bereitschaftsbewertung.

    Frameworks the Finder Can Recommend

    Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.

    Frameworks the Finder Can Recommend
    If this applies to youRecommended frameworkWhat it covers
    Fragen Enterprise-Kunden nach SOC 2?SOC 2Trust-Service-Kriterien für Sicherheit, Verfügbarkeit und Vertraulichkeit. Von den meisten Enterprise-Käufern verlangt.
    Verarbeiten Sie geschützte Gesundheitsinformationen (PHI)?[EN] HIPAA[EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards.
    Verarbeiten Sie geschützte Gesundheitsinformationen (PHI)?HITRUSTUmfassendes Sicherheits-Framework, das auf HIPAA-Anforderungen zum Schutz von Gesundheitsinformationen abbildet.
    Verarbeiten Sie Zahlungskartendaten?PCI DSSPayment Card Industry Data Security Standard für Organisationen, die Karteninhaberdaten verarbeiten.
    Arbeiten Sie mit dem US-Verteidigungsministerium zusammen?CMMCCybersecurity Maturity Model Certification, erforderlich für Auftragnehmer des US-Verteidigungsministeriums.
    Haben Sie EU-Kunden oder verarbeiten Sie personenbezogene Daten von EU-Bürgern?DSGVODatenschutz-Grundverordnung für Organisationen, die personenbezogene Daten von EU-Bürgern verarbeiten.
    Haben Sie Kunden in Kalifornien?CCPA / CPRACalifornia Consumer Privacy Act und California Privacy Rights Act für Unternehmen, die kalifornische Einwohner bedienen.
    Sind Sie börsennotiert oder planen Sie einen Börsengang?SOX IT-ComplianceSarbanes-Oxley Abschnitt 404 IT-Generalkontrollen für börsennotierte Unternehmen und Pre-IPO-Organisationen.
    Stellen Sie Medizingeräte oder SaMD her?FDA CybersecurityFDA-Cybersicherheitsanforderungen vor der Markteinführung gemäß Abschnitt 524B für Medizingerätehersteller und SaMD-Unternehmen.
    Verarbeiten Sie personenbezogene Daten von Personen in Indien?India DPDP ActDigital Personal Data Protection Act für Organisationen, die personenbezogene Daten von Personen in Indien verarbeiten.
    Verwenden Sie KI/ML in Ihren Produkten oder Dienstleistungen?ISO 42001Internationaler Standard für KI-Managementsysteme. Demonstriert verantwortungsvolle KI-Governance für Organisationen, die KI-Systeme entwickeln, einsetzen oder beschaffen.
    Verwenden Sie KI/ML in Ihren Produkten oder Dienstleistungen?NIST AI RMFNIST AI Risk Management Framework für vertrauenswürdiges KI-Design, -Entwicklung, -Einsatz und -Nutzung. Umfasst Governance, Mapping, Messung und Management von KI-Risiken.
    Verkaufen Sie an oder arbeiten Sie mit der australischen Regierung zusammen?IRAPAustralisches Regierungsprogramm zur IKT-Sicherheitsbewertung. Erforderlich für Organisationen, die Dienstleistungen für australische Regierungsbehörden erbringen.
    Verkaufen Sie an oder arbeiten Sie mit der Regierung von Singapur zusammen?ISMAPCloud-Sicherheits-Bewertungsframework der Regierung von Singapur. Erforderlich für Cloud-Dienstanbieter, die an die Regierung von Singapur verkaufen.
    Verkaufen Sie an oder arbeiten Sie mit spanischen oder EU-Regierungsbehörden zusammen?ENSSpaniens Nationales Sicherheitsschema (Esquema Nacional de Seguridad). Verpflichtend für Organisationen, die mit spanischen öffentlichen Einrichtungen und EU-Regierungsbehörden zusammenarbeiten.

    Understanding Your Readiness Score

    Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.

    Understanding Your Readiness Score
    Score rangeMaturity tierWhat it means
    0 - 30FrühphaseIhre Organisation befindet sich in der Frühphase des Aufbaus eines Compliance-Programms. Dies ist für wachsende Unternehmen üblich, und die richtige Begleitung kann Ihre Bereitschaft erheblich beschleunigen.
    31 - 60Im AufbauSie haben einige Grundlagen, aber es bestehen noch Lücken. Ein strukturierter Compliance-Fahrplan hilft Ihnen, diese Lücken effizient zu schließen und sich auf die Zertifizierung vorzubereiten.
    61 - 85ReifendIhre Sicherheitslage ist gut entwickelt. Mit gezielten Verbesserungen und fachkundiger Begleitung können Sie die Compliance über mehrere Frameworks hinweg erreichen und aufrechterhalten.
    86 - 100FortgeschrittenIhre Organisation zeigt eine starke Sicherheitsreife. Konzentrieren Sie sich auf die Aufrechterhaltung der Compliance, die Optimierung von Prozessen und das Vorausgehen bei sich ändernden Anforderungen.