Einleitung
QSD bietet strukturierte Beratung für Organisationen, die sich in NIS2, DORA, DSGVO, dem EU AI Act und verwandten Erwartungen an Sicherheits-Governance zurechtfinden müssen. Unser Fokus ist praktisch: erkennen, wo kryptografische Resilienz auf bestehende Pflichten trifft, Kontrollen und Nachweise in Einklang bringen und kein separates Compliance-Programm aufbauen, das vom operativen Alltag abgekoppelt ist.
Regulatorischer Kontext 2026
Die Compliance-Landschaft 2026 verlangt eine sorgfältige Trennung verbindlicher Pflichten von strategischen Sicherheitserwartungen. DORA gilt für Finanzunternehmen bereits; die CRA-Meldepflichten beginnen im September 2026; NIS2 prägt weiterhin Governance- und Risikomanagementerwartungen in wesentlichen und wichtigen Sektoren; und die PQC-Roadmap der EU gibt eine koordinierte politische Richtung für die quantensichere Umstellung vor. QSD behandelt PQC als Risiko- und Kontrollthema, das in die Pflichten eingeordnet werden muss, die für den Kunden tatsächlich gelten — ohne politische Roadmaps als Gesetzgebung darzustellen oder regulatorische Anforderungen zu überzeichnen.
Warum das wichtig ist
- Mehrere Rahmenwerke können für dieselben Dienste, Lieferanten, Daten und Sicherheitskontrollen gelten.
- Aktivitäten der Quantenumstellung sollten auf Risikomanagement, Resilienz, sichere Entwicklung, Lieferanten-Governance und Managementaufsicht rückführbar sein.
- Konsistenz der Nachweise zählt: Richtlinien, technische Aufzeichnungen, Risikoentscheidungen und Maßnahmenstand sollten dieselbe Geschichte erzählen.
Unser Vorgehen
- Geltende regulatorische und vertragliche Anforderungen bestimmen.
- Pflichten auf kryptografische und sicherheitsbezogene Kontrollbereiche abbilden.
- Nachweise, Governance und Umsetzungslücken prüfen.
- Einen konsolidierten Maßnahmen- und Sicherungsplan erstellen.
Was Sie erhalten
- Anwendbarkeits- und Pflichtenkarte
- Kontroll-Gegenüberstellung
- Compliance-Lückenanalyse
- Nachweisplan
- Maßnahmen-Roadmap
- Briefing für Management und Audit
Relevante Standards und Rahmenwerke
NIS2 · DORA · DSGVO · EU AI Act · ISO/IEC 27001 · sektorspezifische Anforderungen