Compliance

Compliance-Experten im Gespräch: Wenn Software allein nicht reicht

Kertos-Fachexperten, die unsere Kunden durch ISO 27001, SOC 2, DSGVO, NIS2 und den EU AI Act u.v.m. begleiten, beantworten die Fragen, die Teams wirklich stellen.

Autor
Johannes Hussak
Datum
22.7.2026
Aktualisiert am
22.7.2026
Compliance-Experten im Gespräch: Wenn Software allein nicht reicht

Gute Compliance-Begleitung ist der Unterschied zwischen einer Software, die Ihnen sagt, was fehlt, und einem Menschen, der Ihnen sagt, was zu tun ist. Die meisten Compliance-Plattformen hören beim Ersten auf. Kertos verbindet seine Plattform mit einer festen, zertifizierten Ansprechperson, die die Frameworks für Ihr konkretes Produkt übersetzt. In dieser Serie lernen Sie unsere Fachleute kennen und entdecken wertvolle Tipps für Ihre tägliche Arbeit. 

Jede Folge stellt eine Expertin oder einen Experten in den Mittelpunkt, die echte Fragen zu den Frameworks beantworten, mit denen sie täglich arbeiten: praxisnahe Antworten zu ISO 27001, SOC 2, NIS2, dem EU AI Act – aus Sicht der Experten, die unsere Kunden durch Audits bringen.

Was ist „Compliance-Experten im Gespräch:"?

„Fragen Sie einen Compliance-Experten" ist eine Video- und Artikelserie von Kertos, in der unsere Fachleute erklären, wie Compliance-Frameworks in der Praxis funktionieren. Jede Folge nimmt eine Expertin oder einen Experten und ein Set an Fragen und macht daraus etwas, das Sie ansehen, lesen und umsetzen können.

Ehrlichkeit geht vor Hochglanz. Compliance ist ein trockenes Thema, und die meisten Inhalte dazu sind entweder Verkaufsmaterial oder dichter Gesetzestext. Wir wollten eine dritte Option: echte Fachleute, die klar darüber sprechen, woran Teams scheitern und wie man das vermeidet. Die Frameworks, die wir abdecken, finden Sie in der Kertos-Framework-Übersicht.

Warum Compliance-Software Expertenbegleitung braucht

Software allein kann einen Standard nicht interpretieren. Das ist die kurze Antwort und der Grund, warum Expertenbegleitung im Zentrum unserer Arbeitsweise steht. Eine Plattform kann Nachweise sammeln, Controls verfolgen und Lücken markieren. Sie kann jedoch nicht entscheiden, wie eine vage formulierte Anforderung auf Ihr konkretes Setup zutrifft.

Standards sind bewusst breit formuliert, damit sie für jede Art von Unternehmen gelten. Der Preis dieser Breite ist Mehrdeutigkeit. Eine Klausel zu „angemessenen technischen Maßnahmen" bedeutet wenig, bis jemand sie auf die Tools abbildet, die Sie bereits einsetzen. Leitstellen wie ENISA veröffentlichen Leitlinien dazu, allgemeine Leitlinien müssen aber noch in Ihre Controls übersetzt werden, von einem Menschen, der das schon getan hat.

Genau diese Übersetzung ist die eigentliche Arbeit. Unsere Fachleute machen aus dem, was ISO, SOC 2, NIS2 oder der EU AI Act verlangt, konkrete Schritte – angepasst auf Ihre Ressourcen. Anschließend helfen sie Ihnen, diese Entscheidungen im Audit zu verteidigen. Ein Audit gut zu bestehen ist eine eigene Kunst für sich, doch:

  • Die Software hält Sie audit-bereit
  • Der Experte bringt Sie durch das Audit

Wer auf diese Begleitung verzichtet, läuft in ein vorhersehbares Muster: Teams verstehen eine Anforderung falsch, setzen das Falsche um und merken es erst im Audit selbst, wenn kaum noch Zeit zum Nachbessern bleibt. Ein gescheitertes oder angespanntes Audit zu retten, kostet oft Monate an Nacharbeit und belastet das Verhältnis zur Prüfstelle.

Es gibt auch einen wirtschaftlichen Grund. Richtig gemacht geht es bei Compliance nicht darum, Bußgelder zu vermeiden, sondern darum, Geschäfte zu gewinnen. Kunden kaufen nämlich zunehmend nicht bei Anbietern, die ihre Sicherheit nicht nachweisen können. Dieses Muster zeigt sich in vielen unserer Erfolgsbeispiele.

„Was Kertos auszeichnet, ist die Kombination aus Expertise und Automatisierung – im Gegensatz zur Massenabfertigung großer Compliance-Anbieter auf anderen Kontinenten." Leiterin Operations, europäisches PropTech-Scale-up

Wie Expertenbegleitung bei Kertos funktioniert

Jeder Kertos-Kunde erhält eine feste Ansprechperson, keine anonyme Support-Warteschlange. Sie wissen, wer Ihre Fachperson ist, und diese kennt Ihr Setup. So läuft diese Zusammenarbeit in der Praxis:

  1. Beim Onboarding werden Sie einer Fachperson zugeordnet, die Ihre Frameworks und Ihre Branche kennt.
  2. Sie erhalten regelmäßige Arbeitssitzungen, um Anforderungen der Reihe nach abzuarbeiten, statt einer Dokumentenflut.
  3. Zwischen den Sitzungen ist Ihre Ansprechperson nur eine Nachricht entfernt, für alle Fragen, die die Software nicht beantworten kann.
  4. Wenn ein Audit ansteht, hilft sie Ihnen, Nachweise vorzubereiten und Ihre Entscheidungen zu verteidigen.

Die Modelle passen sich Ihrem Bedarf an. Manche Kunden wünschen sich eine reine Umsetzung, andere eine Begleitung. Konstant bleibt die Eins-zu-eins-Beziehung.

„Das Support-Team reagiert bei dringenden Anliegen durchgehend zuverlässig und schnell." Mitgründer, Health-Tech-Unternehmen

Die Begleitung skaliert mit Ihren Zielen. Viele Unternehmen starten mit einem Framework und ergänzen später ein zweites, weil etwa ein Kunde danach fragt. Da Ihre Kertos-Ansprechperson Ihre Controls bereits kennt, wird die Wiederverwendung von Nachweisen über Frameworks wie ISO 27001 und SOC 2 hinweg deutlich einfacher, als jedes Mal von vorn zu beginnen. Unsere ISO-27001-Begleitung ist genau auf diese Kontinuität ausgelegt.

Compliance-Serie

Die Video-Serie (auf Englisch verfügbar) startet mit unserem ersten Experten, Kutluhan Abut, dessen Expertise wir in kurze Videos aufgeteilt haben. Die Artikelversionen folgen, und künftige Folgen stellen weitere Kertos-Fachleute vor.

Video Expertin/Experte Thema Frameworks
01 Kutluhan Abut Kutluhans Weg in die Compliance DSGVO, ISO 27001, SOC 2
02 Kutluhan Abut KI-Governance: Warum Dokumentation und Data Governance zählen EU AI Act, ISO 42001, DSGVO
03 Kutluhan Abut Häufige Missverständnisse beim SOC-2-Audit SOC 2
04 Kutluhan Abut Compliance als Wettbewerbsvorteil ISO 27001, SOC 2, DSGVO

Diese vier Videos zeigen Kutluhan Abut, einen Compliance-Experten bei Kertos mit einem Hintergrund in Jura und Datenschutz.

Was die Serie abdeckt

Die Serie umfasst die Frameworks, mit denen Kertos-Kunden am häufigsten zu tun haben, von Informationssicherheits-Zertifizierungen über europäische Regulierung bis hin zu KI-Governance.

Standards ändern sich schnell, vor allem KI-Regulierung. Der offizielle Text des EU AI Act steht in der Rechtsdatenbank der EU, und der KI-Managementstandard ISO 42001 wird auf der offiziellen ISO-Seite beschrieben. Ein Teil der Arbeit unserer Fachleute besteht darin, diese Änderungen zu verfolgen, damit Ihr Team nicht jede Verordnung Zeile für Zeile lesen muss.

Häufig gestellte Fragen

Erhalte ich bei Kertos eine feste Compliance-Ansprechperson?

Ja. Jeder Kunde erhält eine feste Fachperson, die Ihre Frameworks und Ihr Setup kennt, statt eines wechselnden Support-Pools. Diese Kontinuität ist zentral dafür, wie Expertenbegleitung hier funktioniert.

Ist Kertos Compliance-Software oder Beratung?

Beides und zwar ganz bewusst. Die Kertos-Plattform automatisiert Nachweissammlung, Control-Tracking und Dokumentation. Die Fachperson interpretiert die Anforderungen, passt sie an Ihr Produkt an und hilft, Ihre Entscheidungen im Audit zu verteidigen.

Welche Frameworks deckt Kertos ab?

ISO 27001, SOC 2, DSGVO, NIS2, DORA, TISAX, den EU AI Act und ISO 42001. 

Wie reiche ich eine Frage für eine künftige Expertenfolge ein?

Schicken Sie sie über Ihre Kertos-Ansprechperson oder über die Website. Die besten Folgen entstehen aus Fragen, mit denen echte Teams gerade ringen.

Ansehen oder ins Gespräch kommen

„Compliance-Experten im Gespräch" gibt es, weil die schwierigsten Teile der Compliance die Ermessensentscheidungen sind. Und Ermessen kommt von Menschen. 

Wenn Sie diese Art der Begleitung für Ihr eigenes Compliance-Programm möchten – d.h. nicht nur eine Software-Plattform, sondern einen Menschen, der die Frameworks kennt – buchen Sie eine unverbindliche Demo und lernen Sie das Team kennen. Neue Folgen erscheinen auf dieser Seite.

4,8/5 aus 42 G2-Bewertungen · 98 % zufriedene Kunden · 100 % Audit-Erfolg.

Der Founder-Guide zur NIS2: Bereite dein Unternehmen jetzt vor

Schütze dein Startup: Entdecke, wie sich NIS2 auf dein Unternehmen auswirken kann und was du jetzt beachten musst. Lies jetzt das kostenlose Whitepaper!

Der Founder-Guide zur NIS2: Bereite dein Unternehmen jetzt vor

Schütze dein Startup: Entdecke, wie sich NIS2 auf dein Unternehmen auswirken kann und was du jetzt beachten musst. Lies jetzt das kostenlose Whitepaper!

Compliance-Experten im Gespräch: Wenn Software allein nicht reicht
Bereit, deine Compliance auf Autopilot zu setzen?
Dr Kilian Schmidt

Dr Kilian Schmidt

CEO & Co-Founder, Kertos GmbH

Dr. Kilian Schmidt entwickelte schon früh ein starkes Interesse an rechtlichen Prozessen. Nach seinem Studium der Rechtswissenschaften begann er seine Karriere als Senior Legal Counsel und Datenschutzbeauftragter bei der Home24 Gruppe. Nach einer Tätigkeit bei Freshfields Bruckhaus Deringer wechselte er zu TIER Mobility, wo er als General Counsel maßgeblich am Ausbau der Rechts- und Public Policy-Abteilung beteiligt war - und das Unternehmen von einer auf 65 Städte und von 50 auf 800 Mitarbeiter vergrößerte. Motiviert durch die begrenzten technologischen Fortschritte im Rechtsbereich und inspiriert durch seine beratende Tätigkeit bei Gorillas Technologies, war er Co-Founder von Kertos, um die nächste Generation der europäischen Datenschutztechnologie zu entwickeln.

Über Kertos

Kertos ist das moderne Rückgrat der Datenschutz- und Compliance-Aktivitäten von skalierenden Unternehmen. Wir befähigen unsere Kunden, integrale Datenschutz- und Informationssicherheitsprozesse nach DSGVO, ISO 27001, TISAX®, SOC2 und vielen weiteren Standards durch Automatisierung schnell und günstig zu implementieren.

Bereit für Entlastung in Sachen Compliance?

CTA Image

📅 Schedule Your 5min Compliance Check

Please enter your business email to continue. We require a company email address to ensure we can best serve your organization.

📞 5min Compliance Check