Frameworks
DIN SPEC 27076 als Grundlage
Audicio bildet aktuell den offiziellen DIN-SPEC-27076-Anforderungskatalog ab – speziell entwickelt für kleine und mittlere Unternehmen ohne eigene IT-Abteilung.
DIN SPEC 27076:2023-05
Die DIN SPEC 27076 „IT-Sicherheitsberatung für Kleinstunternehmen bis kleine Mittelunternehmen“ wurde von BSI und DIN speziell für Unternehmen ohne eigene IT-Sicherheitsexpertise entwickelt. Der Audicio-Fragebogen bildet den vollständigen Anforderungskatalog ab: 54 Fragen in sechs Themenbereichen, davon 27 gewertete Anforderungen. Fünf besonders wichtige TOP-Anforderungen fließen stärker in die Bewertung ein.
Ein mit Audicio erstellter Report ersetzt keine normkonforme IT-Sicherheitsberatung nach DIN SPEC 27076, die durch eine hinreichend qualifizierte Person durchgeführt werden muss. Audicio ist ein Werkzeug zur Selbst-Erhebung und Orientierung.
Weitere Frameworks in Vorbereitung
Neben DIN SPEC 27076 planen wir Unterstützung für weitere verbreitete Frameworks. Diese stehen noch nicht zur Nutzung bereit.
CIS Controls
Praxisnaher Maßnahmenkatalog des Center for Internet Security.
NIS2
EU-Richtlinie zu Cybersicherheitsanforderungen für Unternehmen.
ISO 27001
Internationaler Standard für Informationssicherheits-Managementsysteme.