Wir führen 50 Rahmenwerke als Katalog in der Plattform, 21 Normen und 29 regulatorische Vorgaben; die Liste unten zeigt den dokumentierten Stand, der Katalog wächst laufend. Der Unterschied ist keine Wortklauberei: Eine Norm wählen Sie, eine regulatorische Vorgabe gilt für Sie. Die Plattform behandelt beides unterschiedlich.
Kostenlose Demo buchenEine Norm wählen Sie, um sich messen zu lassen: ISO 27001, IEC 62443, SOC 2. Sie entscheiden über Geltungsbereich und Zertifizierungsziel. Eine regulatorische Vorgabe gilt für Sie, ob Sie wollen oder nicht: NIS-2, DORA, DSGVO, das BSI-Gesetz. Hier zählt nicht das Zertifikat, sondern die belegbare Pflichterfüllung. In der Plattform führen Normen zu Katalog, Controls, Anwendbarkeitserklärung und Reifegrad; regulatorische Vorgaben zu Pflichten, Fristen, Meldewegen und Nachweisen. ISO 27001 ist die gemeinsame Kontrollbasis: Sicherheits- und Governance-Anforderungen werden, soweit fachlich abbildbar, per Crosswalk darauf abgebildet, sodass eine einmal umgesetzte Kontrolle mehrere Rahmenwerke gleichzeitig bedient. Pflichten, die sich nicht als Control abbilden lassen, etwa Registrierungen, Meldefristen oder Behördenkommunikation, werden eigenständig geführt.
Die Zahlen unten sind Anforderungsdatensätze im Cybervize-Katalog, Stand Juli 2026, nicht die Gesamtzahl der Artikel oder Klauseln eines Rahmenwerks. Der Katalog umfasst je Rechtsakt die für Sicherheits-, Governance-, Datenschutz- und Resilienzprozesse relevanten Pflichten; sein Umfang kann von der Gesamtzahl der Artikel abweichen. Bei frei zugänglichen Rechtsakten und Normen (Rechtstexte, NIST) führen wir einen volltextbasierten Anforderungskatalog. Lizenzierte Normen (ISO, IEC, TISAX, PCI, SOC 2) führen wir als Referenzstruktur mit Referenzcodes und Kurztiteln, ohne Normtext, damit die Nutzung lizenzkonform bleibt. Der BSI IT-Grundschutz steht unter einer offenen Lizenz und wird als eigener Katalog geführt. Wie wir zählen, am Beispiel BSI C5:2026: Wir zählen die eindeutigen Kriterien-Codes der Form Präfix-Nummer im Originaldokument. Inhaltsverzeichnis und Abschnittsüberschriften ergeben unabhängig voneinander 174. Andere Quellen nennen 168; die Differenz beruht vermutlich auf einer anderen Abgrenzung zwischen Haupt-, Zusatz- und technischen Unterkriterien. Wir geben die Zahl an, die aus dem Dokument selbst folgt, und nennen die Methode, damit Sie sie nachrechnen können.
Frei wählbare Rahmenwerke, je nach Nachweisform: Zertifizierung (ISO), Attestierung (SOC 2), Assessment-Label (TISAX) oder Referenz-Abbildung, mit Reifegrad und Anwendbarkeits-Sicht (bei ISO 27001 als formale Anwendbarkeitserklärung).
Informationssicherheits-Managementsystem, gemeinsame Sprache der Plattform
123 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisManagementsystem für Künstliche Intelligenz
70 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisBusiness Continuity Management
26 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisEigenständiges Datenschutz-Managementsystem, integrierbar mit ISO/IEC 27001
35 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisManagement von Informationssicherheitsrisiken
15 Anforderungsdatensätze im Katalog
Sicherheitscontrols für Cloud-Dienste
7 Anforderungsdatensätze im Katalog
Informationssicherheit für die Energieversorgung
12 Anforderungsdatensätze im Katalog
Informationssicherheit in Lieferantenbeziehungen, Anforderungen
10 Anforderungsdatensätze im Katalog
Sicherheit der Hardware-, Software- und Dienstleistungs-Lieferkette
12 Anforderungsdatensätze im Katalog
Sicherheit industrieller Automatisierung, OT und ICS
37 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisCybersicherheit im Straßenfahrzeug
11 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisCybersicherheit für Bahnanwendungen
19 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisCybersecurity Framework, funktionsorientierte Steuerung
106 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisUmfangreicher Kontrollkatalog mit Baselines
158 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisRisikomanagement für KI-Systeme
19 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisInformationssicherheit in der Automobil-Lieferkette
43 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisPrüfkriterien für Dienstleister
44 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisSicherheit im Kartenzahlungsverkehr
12 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisPriorisierte Sicherheitskontrollen für die operative Umsetzung
18 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisCloud-Sicherheitskriterien des BSI, Prüfbericht nach ISAE 3000 / IDW PS 951; anzuwenden für Typ-1-Berichte mit Stichtag ab dem 1. Juni 2027 und Typ-2-Zeiträume ab diesem Datum, frühere Anwendung zulässig; ein Typ-2-Zeitraum, der davor beginnt und danach endet, läuft ausschließlich nach C5:2020
174 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisMethodik und Bausteine des BSI
74 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisRechtsakte und Aufsichtsvorgaben, die für betroffene Organisationen gelten: mit Pflichten, Fristen und prüffähigen Nachweisen.
EU-Rahmen für Netz- und Informationssicherheit
11 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisTechnische Durchführungsvorgaben für bestimmte digitale Dienste und IKT-Anbieter (Cloud, Rechenzentren, MSP/MSSP, DNS, Vertrauensdienste, Online-Plattformen)
49 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisDeutsche Umsetzung, Betreiberpflichten
18 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisPhysischer und digitaler Schutz kritischer Infrastrukturen
16 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisResilienz kritischer Einrichtungen
14 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisSicherheitsanforderungen an Produkte mit digitalen Elementen; der Nachweisweg haengt von der Produktklasse ab und davon, ob harmonisierte Normen angewendet werden
44 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisDigitale operationale Resilienz im Finanzsektor (Rahmenverordnung; die konkretisierenden RTS und ITS sind unten als eigene Kataloge aufgeführt)
21 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisTechnische Standards zum IKT-Risikomanagementrahmen
30 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisKriterien und Schwellenwerte für die Einstufung IKT-bezogener Vorfälle
18 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisInhalte, Fristen und Meldebögen für schwerwiegende IKT-Vorfälle
12 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisVertragspolitik für IKT-Dienste, die kritische oder wichtige Funktionen unterstützen
20 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisMeldeformat für das Register der IKT-Vertragsverhältnisse
12 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisBedingungen für die Untervergabe von IKT-Diensten für kritische Funktionen
16 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisBedrohungsgeleitete Penetrationstests
16 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisSchutz personenbezogener Daten
23 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisZugang zu und Nutzung von Daten
22 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisEuropäischer Rahmen für digitale Identität und Vertrauensdienste, ändert die VO (EU) Nr. 910/2014
18 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisAnforderungen an KI-Systeme nach Risikoklasse
20 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisNetzbetreiber, BNetzA
15 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisTelekommunikationsanbieter
15 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisAufsichtsrechtliche Anforderungen an Banken
14 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisInformationssicherheit in der Luftfahrt
17 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisCyber-Risikomanagement in der Seefahrt
17 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisIT-Sicherheit in Krankenhäusern
8 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisSmart-Meter-Gateway
13 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisCybersecurity-Managementsystem für Fahrzeuge
14 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisSoftware-Update-Managementsystem für Fahrzeuge
10 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisBranchenstandard für KRITIS Wasser
9 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisFunkanlagenrichtlinie, Cyber-Artikel
8 Anforderungsdatensätze im Katalog
Grundlagen in der WissensbasisISO 27001 ist die gemeinsame Kontrollbasis der Plattform. Sicherheits- und Governance-Anforderungen werden, soweit fachlich abbildbar, per Crosswalk darauf abgebildet: Eine einmal umgesetzte Kontrolle bedient mehrere Rahmenwerke gleichzeitig, ohne Doppelpflege. Nicht abbildbare Rechts-, Melde-, Registrierungs- und Verfahrenspflichten werden eigenständig geführt. Jeder aktivierte Standard erhält eine eigene Anwendbarkeits- und Reifegrad-Sicht; die formale Anwendbarkeitserklärung gehört zur ISO 27001. Neue Rahmenwerke werden als Datensatz eingebunden, nicht als Sonderentwicklung. Und eine ehrliche Grenze: Crosswalks reduzieren Doppelarbeit, ersetzen aber keine individuelle Prüfung von Anwendungsbereich, Ausnahmen und Nachweispflichten.
Für kleine und mittlere Unternehmen lässt sich zusätzlich DIN SPEC 27076 als interview-basierter Assessment-Fragebogen mit additivem Punktesystem nutzen. Sie ist kein regulatorischer Rahmen, sondern ein niedrigschwelliger Einstieg in die Standortbewertung und wird wie andere Kataloge per OSCAL-Import eingelesen.
Wir nehmen nichts in den Katalog auf, was wir nicht prüfen können oder was keine eigenen Betreiberpflichten trägt. Zwei dokumentierte Beispiele und die Gründe:
Der einzige eigenständige Kuratierungsgegenstand wäre der erweiterte Control-Anhang, dessen Referenzcodes öffentlich nicht einsehbar sind. Die Hauptklauseln sind laut Vorwort der Norm deckungsgleich mit ISO/IEC 27002:2022 und damit über den ISO-27001-Katalog bereits abgedeckt.
Sie beschreiben Prüf- und Methodenverfahren, tragen aber keine eigenständigen Betreiberpflichten; als Katalogzeilen würden sie die Anwendbarkeitserklärung verwässern. Sie stehen deshalb im Backlog, nicht im Katalog.
Die Rahmenwerke sind keine Liste auf einer Folie: Sie stecken im ISMS-, BCM-, Assessment- und TPRM-Modul, auf einer gemeinsamen Datenbasis mit Berechtigungsmodell und Audit-Trail. Sehen Sie, wie die Plattform daraus Controls, Reifegrade und Nachweise macht.
Zu OdySecureVertiefung ohne Verkaufsabsicht: die Fachgrundlagen aus der Cybervize-Wissensbasis.