Why compliance is not a documentation system

When companies start working on compliance, they usually begin in the same place: documentation. Policies are written. Procedures are defined. Controls are listed. It feels productive. After all, compliance frameworks ask for documentation. But somewhere along the way, many organisations start to believe that compliance is documentation. And that’s where

Mehr lesen "

Why compliance fails even when intentions are good  

Most compliance failures don’t come from neglect, shortcuts, or bad actors. They come from good intentions.  Companies want to do the right thing. They invest time, money, and energy into policies, frameworks, certification and loads of documentation. Yet when audits happen, a pattern appears again and again: what is written

Mehr lesen "

Who’s In, Who’s Out: The Scope of GPAI and the Code of Practice

The EU’s Artificial Intelligence Act is rolling out in stages, and we are now fast approaching an important milestone. As of 2 August 2025, new regulations will come into effect, impacting developers and providers of AI systems, particularly those working with General Purpose AI (GPAI) models. These foundational models underpin

Mehr lesen "
What SMEs Need to Know About NIS-2 Compliance

What SMEs Need to Know About NIS-2 Compliance

Top 5 Action Points to Stay Ahead You might not be officially classified as an “essential entity” under the new NIS-2 Directive — but that doesn’t mean you’re off the hook. If your customers are considered essential entities, they are now required to assess the cybersecurity readiness of their suppliers.

Mehr lesen "

When Plug-and-Play Becomes Plug-and-Pray: How Blind Automation Can Jeopardize Compliance.

In a world increasingly driven by instant gratification where everything moves at the speed of an instant message, update, or image, the concept of “instant compliance” has emerged as an appealing, yet dangerous, promise.  Nowadays modern compliance platforms boast sleek interfaces, one-click integrations, and effortless audit-readiness. Connect your GitHub, AWS,

Mehr lesen "

NIS2 vs. DORA: Decoding Cybersecurity Laws and Who Calls the Shots?

DORA and NIS2 are the latest and greatest rockstars in European cybersecurity legislation! It’s totally understandable that many companies are feeling a bit confused about how these regulations apply to them, which is more important and how they can meet their requirements. So, the big question is: what makes them

Mehr lesen "

ISO 27001 Checkliste: Der Schlüssel zur Konformität

SO 27001 Checklist: The Key to Compliance     Before you dive into risk assessments and implementing controls, it’s essential to spend some time engaged in ISO 27001 planning. With the help of Compleye’s free ISO 27001 checklist, and the tips and tricks in this article, you’ll be more than prepared

Mehr lesen "

Was passiert, wenn ich ein ISO-Audit nicht bestehe?

Was passiert, wenn ich ein ISO-Audit nicht bestehe? ISO-Audits sind schon schwer genug, ohne dass Sie an die Möglichkeit eines Fehlschlags denken müssen. Wenn Sie ein ISO-Audit nicht bestehen, ist jedoch noch nicht alles verloren. Hier ist der Leitfaden von Compleye, was nach einem fehlgeschlagenen Audit passiert und wie Ihr Unternehmen wieder auf die Beine kommen kann.

Mehr lesen "

10 GDPR-Anforderungen, die Sie im Jahr 2024 kennen müssen

10 GDPR-Anforderungen, die Sie 2024 kennen müssen Die Allgemeine Datenschutzverordnung (GDPR) ist nicht nur ein Compliance-Rahmenwerk, das Ihnen hilft, persönliche Daten zu schützen - sie ist das Gesetz. Die Einhaltung der GDPR-Anforderungen ist ein wesentlicher Aspekt für den Schutz Ihrer Mitarbeiter, Kunden und Klienten. Hier sind 10 wesentliche Anforderungen

Mehr lesen "

Fahrplan: ISO 27001 Implementierung in 10 einfachen Schritten

ISO 27001 implementation may seem daunting, but it doesn’t have to be. Follow these 10 simple steps to make the process easier and ensure your organisation meets the standard’s requirements. Introduction ISO 27001 implementation can seem challenging, but organisations need to safeguard their information assets and demonstrate their commitment to

Mehr lesen "

Geschäftsmöglichkeiten mit der ISO 27001-Akkreditierung erschließen: Ein umfassender Leitfaden

Die ISO 27001-Akkreditierung bietet einen Rahmen für die Verwaltung und den Schutz sensibler Daten und ist für Unternehmen jeder Größe anwendbar, von kleinen Startups bis hin zu großen Konzernen. In diesem umfassenden Leitfaden erfahren Sie, wie Sie mit ISO 27001 Geschäftsmöglichkeiten für Organisationen erschließen können.Einführung Die ISO 27001-Akkreditierung ist

Mehr lesen "

Der vollständige Leitfaden zur ISO 27001-Anwendbarkeitserklärung (SoA)

Erfahren Sie in diesem umfassenden Leitfaden, wie Sie eine effektive Anwendbarkeitserklärung (Statement of Applicability, SoA) für die Einhaltung der ISO 27001 entwickeln. Entdecken Sie die wichtigsten Schritte, Best Practices und Expertenwissen, um sicherzustellen, dass Ihre Organisation die Anforderungen von ISO 27001 erfüllt. Die Bedeutung einer Anwendbarkeitserklärung verstehen Die Rolle der Anwendbarkeitserklärung

Mehr lesen "

10 häufige Herausforderungen bei der Einhaltung von ISO 27001

Gewinnen Sie ein tieferes Verständnis für die Herausforderungen von ISO 27001 und lernen Sie, wie Sie diese mit unserem umfassenden Leitfaden effektiv angehen können. Lernen Sie die 10 häufigsten Herausforderungen kennen, mit denen Unternehmen bei der Einhaltung der ISO 27001 konfrontiert werden, und entdecken Sie praktische Lösungen, um ein robustes Informationssicherheitsmanagementsystem (ISMS) zu gewährleisten. Einführung Die Bedeutung von ISO 27001

Mehr lesen "

Zero Trust Sicherheitsmodell: Eine Schritt-für-Schritt-Anleitung

Wussten Sie, dass (laut IBM) "die durchschnittlichen Kosten eines Ransomware-Angriffs bei etwa $4,54 Millionen liegen, ohne die Kosten für das Lösegeld selbst?" Das liegt daran, dass mit der Entwicklung der digitalen Landschaft die traditionellen Sicherheitsmaßnahmen nicht mehr ausreichen, um sensible Daten und Netzwerke zu schützen. Cyber-Bedrohungen werden immer

Mehr lesen "

10 Wege, Ihr SaaS-Unternehmen vor Ransomware-Angriffen zu schützen

Laut Wired.co.uk "...haben Opfer in den ersten sechs Monaten dieses Jahres $449,1 Millionen an Ransomware-Gruppen gezahlt...Wenn das Tempo der diesjährigen Zahlungen anhält... könnte die Gesamtsumme für 2023 $898,6 Millionen erreichen. Damit wäre 2023 das zweitgrößte Jahr für Ransomware-Einnahmen nach 2021". Corvus Versicherung Entdecken

Mehr lesen "

Eine Kurzanleitung zu SOC2, ISO 27001 und ISO 9001

Im heutigen digitalen Zeitalter ist die Aufrechterhaltung von Sicherheit, Qualität und Effizienz für jedes Unternehmen von entscheidender Bedeutung. Um Unternehmen dabei zu helfen, diese Standards zu erfüllen, wurden verschiedene Rahmenwerke eingeführt. Drei der bekanntesten davon sind SOC2, ISO 27001 und ISO 9001. In diesem Beitrag erhalten Sie einen kurzen Überblick über die einzelnen Systeme, gefolgt von einem

Mehr lesen "

Grundlegende Datenschutz- und Sicherheitsmaßnahmen für die Computernutzung im Unternehmen

Angesichts der rasanten Entwicklung von Cyber-Bedrohungen und der zunehmenden Zahl von Datenschutzverletzungen können es sich Unternehmen nicht leisten, diese wichtigen Aspekte ihrer Geschäftstätigkeit zu vernachlässigen. Hier ist ein kurzer Leitfaden zu den wichtigsten Datenschutz- und Sicherheitsmaßnahmen, die alle Unternehmen für ihre Computernutzung umsetzen sollten. Stellen Sie sicher, dass Sie alle diese Maßnahmen abhaken können

Mehr lesen "

Was ist Compliance Management? 

Es mag einfach klingen, aber es ist seltsamerweise gar nicht so einfach, Compliance Management genau zu definieren oder gar zu erklären, wie wichtig Compliance Management ist und wie es Ihre Informationssicherheit verbessert. Nehmen wir uns etwas Zeit, um genau das zu tun und uns die wichtigsten Beispiele für Compliance Management anzusehen

Mehr lesen "

ISO 9001 verstehen: Wer braucht es und warum ist es entscheidend für Ihr Unternehmen  

Ein Qualitätsmanagementsystem (QMS) ist eine wichtige Komponente für jedes Unternehmen, das die Zufriedenheit seiner Kunden durch die Lieferung hochwertiger Produkte oder Dienstleistungen sicherstellen möchte. Aber wie behalten Sie den Überblick über die Qualität und wie stellen Sie eine gleichbleibende Qualität in Ihrem Unternehmen sicher? Die Antwort lautet: ISO 9001. 

Mehr lesen "

ISO 27001 Risikobewertung für Ihr ISMS: 7 Beispiele für den Einstieg 

Im heutigen digitalen Zeitalter sind Unternehmen ständig mit potenziellen Risiken und Bedrohungen für ihre Informationssicherheit konfrontiert - Gefahren, die schwerwiegende finanzielle Folgen haben können. Einem Bericht von IBM zufolge belaufen sich die durchschnittlichen Kosten einer Datenschutzverletzung im Jahr 2022 in den USA auf $9,44 Millionen. Um sicherzustellen

Mehr lesen "

ISO27001 KPIs - 10 Beispiele, die Sie verfolgen sollten 

Wenn es um ISO27001 geht, ist es wichtig, dass Sie die Wirksamkeit Ihres ISMS im Auge behalten. Obwohl ISO27001 keine genauen KPIs vorgibt oder einen Überblick darüber gibt, wie Sie die Effektivität Ihres ISMS verfolgen können, ist es wichtig, dass Sie die Leistung Ihrer Sicherheitsmaßnahmen regelmäßig bewerten. Um Ihnen das Leben ein wenig zu erleichtern,

Mehr lesen "

ISO 27001:2022 Der Übergang  

Das ISO 27001:2022 Übergangsaudit. Dieser Satz jagt vielen Tech-Startups, die bereits fleißig genug waren, um ihre ISO 27001:2013-Zertifizierung zu erhalten, Angst ein. Aber keine Angst. Wenn Sie bereits nach ISO 27001:2013 zertifiziert sind, ist diese Zertifizierung noch bis zum Ende Ihres Zertifizierungszyklus gültig.

Mehr lesen "

Startup Compliance: das Warum, Was und Wer 

Wir bei Compleye verstehen die Reise eines Startups. Wir wissen, dass Ihr Weg anders ist als der eines großen Unternehmens. In diesem Artikel gehen wir der Frage nach, warum die Einhaltung von Vorschriften für Startups eine größere Herausforderung sein kann als für Unternehmen. Wir werfen einen Blick auf die häufigsten Fehler, die Startups machen, wenn es um

Mehr lesen "
ISO-Dokumente

Welche Dokumente sind für ISO 27001 zwingend erforderlich?

Die Liste der dokumentierten Informationen für die ISO 27001-Zertifizierung ist sehr lang. Allerdings sind nicht alle Dokumente obligatorisch und Ihr Prüfer wird nicht unbedingt alles prüfen wollen, was Sie zusammengestellt haben. Aber wie wir immer sagen, besser sicher und zertifiziert als traurig. Wir haben eine

Mehr lesen "

Was ist ISO 27001?

Wir werden diesen Artikel sehr kurz und einfach halten, so wie wir denken, dass Compliance sein sollte, und das ist genau das, was wir bei Compleye tun: es einfach machen! Lassen Sie uns die am häufigsten gestellte Frage zu ISO 27001 durchgehen: Was ist ISO 27001? Es ist ein internationaler Standard

Mehr lesen "

ISO 27001-Zertifizierung: Häufige Fallstricke

Lassen Sie es uns für Sie aufschlüsseln. Die ISO 27001-Zertifizierung ist kein Spaziergang, und die Herausforderungen sind nicht wie Fahrradfahren. Bei Herausforderungen wird es immer Herausforderungen geben. Wenn Herausforderungen auftreten, sind Fehler vorprogrammiert. Fehler sind jedoch der Beweis dafür, dass Sie sich bemühen. Machen Sie einfach

Mehr lesen "

Schulung zu Sicherheitsdaten

Sich der Sicherheitsdatenschulung bewusst werden Kleine Fehler können große Folgen haben. Es braucht nur einen unschuldigen Mitarbeiter, der versehentlich auf den bösartigen Anhang einer Phishing-E-Mail klickt, damit das Gerät eines Unternehmens mit Malware infiziert wird, die dazu führt, dass sensible Informationen in die Hände von Kriminellen gelangen. Deshalb

Mehr lesen "

Es ist Zeit für die Innenrevision

Wenn Sie ein fanatischer - oder weniger fanatischer - Leser unserer Artikel sind, wissen Sie wahrscheinlich inzwischen, wie wichtig die Gewährleistung der Informationssicherheit und die Einhaltung von Vorschriften ist. Daher ist die Bewertung der Leistungen und das Management von Risiken in diesem Bereich für Unternehmen äußerst wichtig. Machen wir Fortschritte bei der Einhaltung von Vorschriften?

Mehr lesen "

Die Anzahl der ISO-Normen - ein Zahlenspiel

Wenn Sie Compleye schon seit geraumer Zeit verfolgen - gut für Sie - ist ISO 27001 ein Begriff, der Ihnen nicht fremd sein wird. Die Frage ist, ob Sie wissen, dass ISO 27001 einige Brüder und Schwestern in der ISO-Familie hat. Nun ja, einige... Machen wir daraus eigentlich ein

Mehr lesen "

Was sind die Internet-Cookies

Kekse. Diejenigen, nach denen wir uns gelegentlich sehnen und die nach dem Haus unserer Kindheit riechen, machen uns normalerweise sehr glücklich. Internet-Cookies oder digitale Cookies funktionieren jedoch ein wenig anders. Der größte Unterschied? Wir können sie nicht konsumieren. Aber das können Sie getrost Ihrem Browser überlassen. Seien wir doch mal ehrlich. Alle Internet-Wesen,

Mehr lesen "

Der DSB und der PO: ihre Unterschiede

Wahrscheinlich haben Sie sich inzwischen daran gewöhnt, dass wir wichtige Abkürzungen aus der Branche erläutern. Keine Sorge, wir haben heute noch mehr für Sie auf Lager. Wir werden Sie über den DSB und den PO - und ihre Unterschiede - in Organisationen informieren. Also, lassen Sie uns eintauchen

Mehr lesen "

Top 3 Tipps für Datenschutz/GDPR-Rahmenwerke

Da Datenschutz und Privatsphäre für Unternehmen immer mehr an Bedeutung gewinnen, sollten Compliance- und Risikofachleute die Rahmenbedingungen für den Datenschutz nutzen. Da wir beide Compliance-Fachleute sind, stellen wir Ihnen 3 Dinge vor, auf die jeder bei der Implementierung von ISO27001 achten sollte. Fokus auf Datenschutz und GDPR.

Mehr lesen "

Nicht so feine GDPR-Geldbußen

Bußgelder. Anklagen. Bußgelder. Viele werden diese (und ähnliche) Wörter als negativ, stimmungsschädigend oder sogar erschreckend empfinden. Die Anzahl und die Höhe der Geldbußen, die im Zusammenhang mit der GDPR, der Allgemeinen Datenschutzverordnung, verhängt werden, sind genau das. Keine Sorge, dieser Artikel ist nicht Ihre nächste Horrorgeschichte. Wir

Mehr lesen "
GDPR

Datenschutz : Die ultimative Checkliste

Haben Sie beschlossen, dass es an der Zeit ist, Ihre Datenschutzrichtlinien zu überarbeiten? Sind Sie mit der Gründung eines neuen Unternehmens beschäftigt? Haben Sie kürzlich eine Website oder eine Anwendung eingeführt? Oder haben Sie in neue Märkte und Gebiete expandiert? Schön für Sie! Es ist vielleicht nicht der aufregendste Teil Ihrer Arbeit, aber

Mehr lesen "
Passwörter

Weitergabe von Passwörtern

Menschen und Passwörter. Unsere Hassliebe ist gar nicht so ungewöhnlich, denn in unserem hektischen Leben muss man sich etwas anderes merken und etwas anderes vergessen. Deshalb können Sie aus Bequemlichkeit für alles dasselbe Passwort verwenden, von Ihrem Bankkonto bis hin zu einem Kochkurs.

Mehr lesen "
SOC 2

SOC 2, wer?

Heute ist ein großartiger Tag für Abkürzungen, finden Sie nicht auch? Großartig, los geht's. Das American Institute of Certified Public Accountants (AICPA) hat die System- und Organisationskontrollen (SOC) eingeführt. Dies ist der Name einer der gängigeren Compliance-Anforderungen, die (Technologie-)Unternehmen heute auf der Grundlage des Trust

Mehr lesen "
Phising-E-Mails

Gewusst wie: Phishing-E-Mails bemerken

Emails. So wie sie entweder formell oder informell, persönlich oder allgemein sein können, können sie entweder echt oder falsch sein. Wir kennen diese falschen E-Mails als Phishing-E-Mails. Phishing-E-Mails sind leider kein neues Phänomen. Sie sind seit langem der häufigste Angriffsvektor für Cyberkriminelle.

Mehr lesen "

Start-ups und Compliance: Warum Sie doch starten sollten

Hallo, Vielbeschäftigter. Wir haben volles Verständnis dafür, dass Sie als Gründer oder Angestellter eines brandneuen Unternehmens eine Menge zu tun haben. Sie bauen alles von Grund auf auf (und tragen dazu bei), was einen großen Applaus verdient. Allerdings kann diese Beschäftigung auch dazu führen, dass Sie

Mehr lesen "
Datenpanne

Wann spricht man von einer Datenschutzverletzung?

Haben Sie eine Ahnung, wo die sensiblen Daten in Ihrem Unternehmen landen? Wo landen die medizinischen Patientenakten, die Identitätsinformationen von Kunden und Mitarbeitern oder die Listen mit Kontakt- und Zahlungsdaten? Datenschutzverletzungen sind ein wachsender Trend. Nicht die Art von Trend, die Spaß macht, wie Trends bei Kleidung,

Mehr lesen "

TNW Amsterdam, wir kommen!

Meetings, Pitch, Demo, Kaffee, Wiederholung. Wenn das nicht wie Musik in unseren Ohren klingt, dann wissen wir auch nicht, was es ist. Glücklicherweise ist das genau das, was das Team von Compleye am 16. und 17. Juni tun wird, wenn wir auf der TNW-Konferenz in Amsterdam mit unserem eigenen Team anwesend sein werden.

Mehr lesen "
Ein wenig über Compleye | Best Online Compliance Platform

Nur ein wenig über Compleye

Als Karolin, die Geschäftsführerin von Compleye, anfing, sich mit den Themen Sicherheit, Datenschutz und Qualität zu beschäftigen, war sie auf der Suche nach Gleichgesinnten, die in der Lage waren, aus den starren Mustern und den festgelegten alten Wegen der Compliance auszubrechen. Sie suchte nicht unbedingt nach Entwicklern - sie suchte Menschen

Mehr lesen "
Die GDPR-Richtlinie - die Beratung von Compleye | Compleye

Die GDPR-Richtlinie - der Rat von Compleye 

Die GDPR-Richtlinie - eine weitere Abkürzung, die Sie sich merken sollten. Bitte tun Sie das. Die Allgemeine Datenschutzverordnung ist superwichtig, denn sie regelt die Art und Weise, wie personenbezogene Daten (ja, auch Ihre) in der Europäischen Union erfasst und behandelt werden. Lange Rede, kurzer Sinn: Sie informiert Sie über Ihre Rechte. Eine ziemliche

Mehr lesen "
Warum haben wir uns für das DIY Compliance Tool entschieden? | Compleye

Warum haben wir uns für das DIY Compliance Tool entschieden?

Was wäre, wenn wir Ihnen sagen, dass Sie die Compliance-Angelegenheiten Ihres Unternehmens ganz allein in Angriff nehmen können? Ja, Sie haben richtig gelesen: Nutzen Sie Ihr Anfängerwissen und gehen Sie die Aufgaben ohne Compliance-Beauftragte oder Experten an. Begrüßen Sie bitte das DIY Compliance Tool auf der Online-Plattform von Compleye. Machen Sie

Mehr lesen "
Compleye's Startupper: Überblick hat sich noch nie so gut angefühlt | Compleye

Compleye's Startupper: Überblick hat sich noch nie so gut angefühlt

Wenn wir Sie fragen würden, wie viele Tools Ihr Unternehmen einsetzt, könnten Sie diese nennen? Welche Abonnements werden monatlich und jährlich von Ihrem Bankkonto abgebucht? Haben Sie eine Ahnung, welche Personen Zugriff auf jede einzelne der 3000 Excel-Dateien Ihres Unternehmens haben? Sie wussten wahrscheinlich nicht einmal, dass es

Mehr lesen "
Cybersicherheit für Ihr Unternehmen ohne die ISO27001-Zertifizierung: 5 taktische Tipps | Compleye

Cybersicherheit für Ihr Unternehmen ohne die ISO27001-Zertifizierung: 5 taktische Tipps

ISO27001-Zertifizierung Sie haben wahrscheinlich schon von diesem Begriff gehört, sei es, dass Sie ein Unternehmen besitzen, dass Sie angestellt sind oder dass Sie frühere Artikel von Compleye gelesen haben. In letzterem Fall: Hut ab! Die ISO27001-Zertifizierung befasst sich speziell mit der Sicherheit von Daten. Ist die Zertifizierung sinnvoll? Unbestreitbar. Ist sie obligatorisch oder

Mehr lesen "
Mit unserem Ansatz zur ISO27001-Zertifizierung macht es fast Spaß! | Compleye

Mit unserem Ansatz zur ISO27001-Zertifizierung macht es fast Spaß!

Wie sieht es bei Ihnen mit der ISO27001-Zertifizierung aus? Es ist gut möglich, dass Sie Ihren PC aus dem Fenster werfen möchten, wenn Sie alle erforderlichen Unterlagen zusammenstellen. Tun Sie das nicht. Compleye ist hier, um Sie zu retten. Nicht umsonst lautet eines unserer Zitate: "Compliance macht fast Spaß".

Mehr lesen "

Der X-Ray ist Ihr Compliance Start!

"Röntgenstrahlen [eks-rei] - eine Art von Strahlung, die viele feste Substanzen durchdringen kann und es ermöglicht, verborgene Objekte wie Knochen und Organe im Körper zu fotografieren". Keine Sorge, wir werden nicht die innere Zusammensetzung Ihres Körpers untersuchen. Allerdings werden wir dies für Ihr Unternehmen tun. Wahrheit oder Pflicht?

Mehr lesen "

Begeistert von Lean: Compleye's Lean Compliance Designers.

Lassen Sie sich von uns auf eine Reise mitnehmen. In der interessanten Welt der Compliance gibt es (unter anderem) Compliance Officer, Compliance Manager, Compliance Berater und Compliance Designer. Aber was sind die Unterschiede zwischen diesen Positionen? Und was noch wichtiger ist: Warum arbeitet Compleye mit Lean Compliance Designers zusammen, um Ihr Unternehmen bei den Herausforderungen im Bereich Sicherheit und Datenschutz zu unterstützen?

Mehr lesen "