Ausgangslage
Cloud-, Rechenzentrums-, Plattform- und andere digitale Dienstleister stehen zwischen direkter Regulierung und den Anforderungen ihrer regulierten Kunden.
NIS-2 erfasst verschiedene digitale und IKT-bezogene Dienste ausdrücklich. Parallel wirken DORA-Anforderungen aus dem Finanzsektor, ISO-Standards, Kundenverträge, Versicherer und nationale Vorgaben.
Dabei entsteht schnell ein Geflecht aus ähnlichen, aber unterschiedlich formulierten Anforderungen. Ohne gemeinsame Kontroll- und Nachweisstruktur wächst der Aufwand, während das tatsächliche Risiko unklar bleibt.
Ziel ist deshalb nicht ein separates Projekt pro Regelwerk, sondern ein steuerbares Modell, das Verpflichtungen, Risiken, Kontrollen, Verantwortlichkeiten und Evidenzen zusammenführt.