Compliance-Bereitschafts- Assessment
Beantworten Sie einige Fragen, um Ihre Sicherheitslage zu bewerten und personalisierte Compliance-Empfehlungen zu erhalten.
Erzählen Sie uns von Ihrer Organisation
Helfen Sie uns, Ihr Unternehmen zu verstehen, damit wir unsere Empfehlungen anpassen können.
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1Erzählen Sie uns von Ihrer Organisation
Helfen Sie uns, Ihr Unternehmen zu verstehen, damit wir unsere Empfehlungen anpassen können.
- 2Ihre aktuelle Sicherheitslage
Wir bewerten Ihre bestehenden Sicherheitsgrundlagen, um Stärken und Lücken zu identifizieren.
- 3Compliance-Anforderungen
Wählen Sie die für Ihr Unternehmen relevanten Vorschriften und Frameworks aus.
- 4Ihre Compliance-Bereitschaftsergebnisse
Basierend auf Ihren Antworten finden Sie hier Ihre Compliance-Bereitschaftsbewertung.
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| Fragen Enterprise-Kunden nach SOC 2? | SOC 2 | Trust-Service-Kriterien für Sicherheit, Verfügbarkeit und Vertraulichkeit. Von den meisten Enterprise-Käufern verlangt. |
| Verarbeiten Sie geschützte Gesundheitsinformationen (PHI)? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| Verarbeiten Sie geschützte Gesundheitsinformationen (PHI)? | HITRUST | Umfassendes Sicherheits-Framework, das auf HIPAA-Anforderungen zum Schutz von Gesundheitsinformationen abbildet. |
| Verarbeiten Sie Zahlungskartendaten? | PCI DSS | Payment Card Industry Data Security Standard für Organisationen, die Karteninhaberdaten verarbeiten. |
| Arbeiten Sie mit dem US-Verteidigungsministerium zusammen? | CMMC | Cybersecurity Maturity Model Certification, erforderlich für Auftragnehmer des US-Verteidigungsministeriums. |
| Haben Sie EU-Kunden oder verarbeiten Sie personenbezogene Daten von EU-Bürgern? | DSGVO | Datenschutz-Grundverordnung für Organisationen, die personenbezogene Daten von EU-Bürgern verarbeiten. |
| Haben Sie Kunden in Kalifornien? | CCPA / CPRA | California Consumer Privacy Act und California Privacy Rights Act für Unternehmen, die kalifornische Einwohner bedienen. |
| Sind Sie börsennotiert oder planen Sie einen Börsengang? | SOX IT-Compliance | Sarbanes-Oxley Abschnitt 404 IT-Generalkontrollen für börsennotierte Unternehmen und Pre-IPO-Organisationen. |
| Stellen Sie Medizingeräte oder SaMD her? | FDA Cybersecurity | FDA-Cybersicherheitsanforderungen vor der Markteinführung gemäß Abschnitt 524B für Medizingerätehersteller und SaMD-Unternehmen. |
| Verarbeiten Sie personenbezogene Daten von Personen in Indien? | India DPDP Act | Digital Personal Data Protection Act für Organisationen, die personenbezogene Daten von Personen in Indien verarbeiten. |
| Verwenden Sie KI/ML in Ihren Produkten oder Dienstleistungen? | ISO 42001 | Internationaler Standard für KI-Managementsysteme. Demonstriert verantwortungsvolle KI-Governance für Organisationen, die KI-Systeme entwickeln, einsetzen oder beschaffen. |
| Verwenden Sie KI/ML in Ihren Produkten oder Dienstleistungen? | NIST AI RMF | NIST AI Risk Management Framework für vertrauenswürdiges KI-Design, -Entwicklung, -Einsatz und -Nutzung. Umfasst Governance, Mapping, Messung und Management von KI-Risiken. |
| Verkaufen Sie an oder arbeiten Sie mit der australischen Regierung zusammen? | IRAP | Australisches Regierungsprogramm zur IKT-Sicherheitsbewertung. Erforderlich für Organisationen, die Dienstleistungen für australische Regierungsbehörden erbringen. |
| Verkaufen Sie an oder arbeiten Sie mit der Regierung von Singapur zusammen? | ISMAP | Cloud-Sicherheits-Bewertungsframework der Regierung von Singapur. Erforderlich für Cloud-Dienstanbieter, die an die Regierung von Singapur verkaufen. |
| Verkaufen Sie an oder arbeiten Sie mit spanischen oder EU-Regierungsbehörden zusammen? | ENS | Spaniens Nationales Sicherheitsschema (Esquema Nacional de Seguridad). Verpflichtend für Organisationen, die mit spanischen öffentlichen Einrichtungen und EU-Regierungsbehörden zusammenarbeiten. |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | Frühphase | Ihre Organisation befindet sich in der Frühphase des Aufbaus eines Compliance-Programms. Dies ist für wachsende Unternehmen üblich, und die richtige Begleitung kann Ihre Bereitschaft erheblich beschleunigen. |
| 31 - 60 | Im Aufbau | Sie haben einige Grundlagen, aber es bestehen noch Lücken. Ein strukturierter Compliance-Fahrplan hilft Ihnen, diese Lücken effizient zu schließen und sich auf die Zertifizierung vorzubereiten. |
| 61 - 85 | Reifend | Ihre Sicherheitslage ist gut entwickelt. Mit gezielten Verbesserungen und fachkundiger Begleitung können Sie die Compliance über mehrere Frameworks hinweg erreichen und aufrechterhalten. |
| 86 - 100 | Fortgeschritten | Ihre Organisation zeigt eine starke Sicherheitsreife. Konzentrieren Sie sich auf die Aufrechterhaltung der Compliance, die Optimierung von Prozessen und das Vorausgehen bei sich ändernden Anforderungen. |