Sechs Regime. Ein Nachweis-Kern.
NIS2/NISG, DORA, ISO/IEC 27001, EU AI Act, GDPR und SOC 2 verlangen im Kern oft dieselbe Evidenz — nur in unterschiedlicher Form, mit unterschiedlichen Fristen und unterschiedlichen Behörden. Diese Übersicht fasst für jede Regulierung zusammen: was gilt, ab wann, wo die Primärquelle steht — und wie ReportAct die Nachweisführung dafür löst.
Wählen Sie Ihr Regime.
Cybersicherheit für wesentliche und wichtige Einrichtungen. In Österreich als NISG 2026, in Deutschland als NIS2UmsuCG umgesetzt — mit ausdrücklicher Umsetzungs-, Überwachungs- und Schulungspflicht der Leitungsebene (Art. 20 NIS2).
Regulierung im Detail →Digitale operationale Resilienz für Finanzinstitute: IKT-Risikomanagement, Drittanbieter-Register, Meldekaskade für schwere Vorfälle und Resilienz-Testing.
Regulierung im Detail →Internationaler Standard für Informationssicherheits-Managementsysteme. 93 Annex-A-Controls, freiwillige Zertifizierung, häufig als Nachweis gegenüber NIS2 und Kunden anerkannt.
Regulierung im Detail →Erste horizontale KI-Regulierung weltweit: verbotene Praktiken, Pflichten für General-Purpose-AI und ein Hochrisiko-Regime mit gestaffeltem Anwendungsbeginn bis 2027.
Regulierung im Detail →Datenschutz-Grundverordnung: Verarbeitungsverzeichnis, Meldepflicht bei Datenschutzverletzungen binnen 72 Stunden, Betroffenenrechte und Bußgelder bis 4 % des weltweiten Jahresumsatzes.
Regulierung im Detail →US-geprägte, international anerkannte Attestierung zur Vertrauenswürdigkeit von Dienstleistern — bei Enterprise-Kunden und internationalen Geschäftsbeziehungen zunehmend Marktstandard.
Regulierung im Detail →ReportAct ist kein Beratungsunternehmen. Diese Übersicht dient der Orientierung und erhebt keinen Anspruch auf Vollständigkeit oder Rechtsverbindlichkeit — jede Detailseite verlinkt auf die jeweilige Primärquelle. Für die konkrete Einschätzung Ihrer Betroffenheit empfehlen wir rechtliche Beratung. Eine sektorspezifische Betroffenheits-Matrix finden Sie auf der Startseite unter „Für wen". Es gelten unsere AGB.
Eine Evidenzbasis für alle sechs Regime.
Statt jede Regulierung einzeln zu bearbeiten: einmal nachweisen, kryptografisch versiegeln, über alle installierten Framework-Packs anrechnen.