Leitfäden

Nachweisen, nicht nur haben

Die EU-Sicherheitsregulierung verlangt zunehmend dasselbe: kein Richtliniendokument, sondern eine Aufzeichnung, dass die Maßnahme über einen Zeitraum tatsächlich wirksam war. Diese Leitfäden gehen die Artikel durch, die das fordern, was ein Prüfer verlangt und welche Nachweise von außen beobachtbar sind.

Verfasst vom SkyQon-Engineering-Team · Zuletzt geprüft am 6. August 2026

NIS2

  • NIS2 Artikel 21(2): Was als Nachweis zähltAlle zehn Risikomanagementmaßnahmen, was ein Prüfer zu jeder sehen will und die ehrliche Trennung zwischen dem, was eine Außenüberwachung nachweisen kann, und dem, was Ihre eigene Aufgabe bleibt.

DORA

  • DORA: Was als technischer Nachweis zähltDie Artikel, die von außen beobachtbare Spuren hinterlassen — Artikel 9 und die RTS zur Verschlüsselung, das Bestandsverzeichnis nach Artikel 8, Tests nach den Artikeln 24 und 25 — sowie das Informationsregister und die Konzentrationspflichten, die IKT-Anbieter über ihre Kunden erreichen.

Cyber Resilience Act

  • Der Cyber Resilience Act: Ihr Produkt, nicht Ihr BestandWas der CRA regelt, warum die Meldepflicht des Artikels 14 am 11. September 2026 beginnt und bereits vermarktete Produkte erfasst — und die ehrliche Grenze zwischen Produktkonformität und dem, was ein externer Monitor sehen kann.

Kleiner anfangen

Wenn Sie eher eine Definition als eine Durchsprache suchen: Das Glossar behandelt jedes einzelne Vertrauenssignal — SPF, DMARC, DNSSEC, CAA, Certificate Transparency, QWAC und die übrigen — eine Seite je Begriff. Die Ressourcenseiten erklären, wie Sie jeden Befund in Ihrem eigenen Bericht lesen und beheben.