Compliance

Compliance-Experten im Gespräch: Wenn Software allein nicht reicht

Eine Kertos-Serie, in der zertifizierte Compliance-Fachleute ISO-27001-Audits, SOC 2, DSGVO und den EU AI Act erklären. Warum Expertenbegleitung mehr leistet als Software allein.

Autor
Catherine Higginson
Datum
22.7.2026
Aktualisiert am
25.8.2026
Compliance-Experten im Gespräch: Wenn Software allein nicht reicht

Gute Compliance-Begleitung ist der Unterschied zwischen einer Software, die Ihnen sagt, was fehlt, und einem Menschen, der Ihnen sagt, was zu tun ist. Die meisten Compliance-Plattformen hören beim Ersten auf. Kertos verbindet seine Plattform mit einer festen, zertifizierten Ansprechperson, die die Frameworks für Ihr konkretes Produkt übersetzt. In dieser Serie lernen Sie unsere Fachleute kennen und entdecken wertvolle Tipps für Ihre tägliche Arbeit. 

Jede Folge stellt eine Expertin oder einen Experten in den Mittelpunkt, die echte Fragen zu den Frameworks beantworten, mit denen sie täglich arbeiten: praxisnahe Antworten zu ISO 27001, SOC 2, NIS2, DSGVO und dem EU AI Act – aus Sicht der Experten, die unsere Kunden durch Audits bringen.

Was ist „Compliance-Experten im Gespräch:"?

„Compliance-Experten im Gespräch" ist eine Video- und Artikelserie von Kertos, in der unsere Fachleute erklären, wie Compliance-Frameworks in der Praxis funktionieren. Jede Folge nimmt eine Expertin oder einen Experten und ein Set an Fragen und macht daraus etwas, das Sie ansehen, lesen und umsetzen können.

Ehrlichkeit geht vor Hochglanz. Compliance ist ein trockenes Thema, und die meisten Inhalte dazu sind entweder Verkaufsmaterial oder dichter Gesetzestext. Wir wollten eine dritte Option: echte Fachleute, die klar darüber sprechen, woran Teams scheitern und wie man das vermeidet. Die Frameworks, die wir abdecken, finden Sie in der Kertos-Framework-Übersicht.

Warum Compliance-Software Expertenbegleitung braucht

Software allein kann einen Standard nicht interpretieren. Das ist die kurze Antwort und der Grund, warum Expertenbegleitung im Zentrum unserer Arbeitsweise steht. Eine Plattform kann Nachweise sammeln, Controls verfolgen und Lücken markieren. Sie kann jedoch nicht entscheiden, wie eine vage formulierte Anforderung auf Ihr konkretes Setup zutrifft.

Standards sind bewusst breit formuliert, damit sie für jede Art von Unternehmen gelten. Der Preis dieser Breite ist Mehrdeutigkeit. Eine Klausel zu „angemessenen technischen Maßnahmen" bedeutet wenig, bis jemand sie auf die Tools abbildet, die Sie bereits einsetzen. Leitstellen wie ENISA veröffentlichen Leitlinien dazu, allgemeine Leitlinien müssen aber noch in Ihre Controls übersetzt werden, von einem Menschen, der das schon getan hat.

Genau diese Übersetzung ist die eigentliche Arbeit. Unsere Fachleute machen aus dem, was ISO, SOC 2, NIS2 oder der EU AI Act verlangt, konkrete Schritte – angepasst auf Ihre Ressourcen. Anschließend helfen sie Ihnen, diese Entscheidungen im Audit zu verteidigen. Ein Audit gut zu bestehen ist eine eigene Kunst für sich, doch:

  • Die Software hält Sie audit-bereit
  • Der Experte bringt Sie durch das Audit

Wer auf diese Begleitung verzichtet, läuft in ein vorhersehbares Muster: Teams verstehen eine Anforderung falsch, setzen das Falsche um und merken es erst im Audit selbst, wenn kaum noch Zeit zum Nachbessern bleibt. Ein gescheitertes oder angespanntes Audit zu retten, kostet oft Monate an Nacharbeit und belastet das Verhältnis zur Prüfstelle. Wie Miriam Mindt in ihrer Folge zu Abweichungen erklärt, fällt ein Unternehmen so gut wie nie von einem Tag auf den anderen durch ein Zertifizierungsaudit. Das Problem ist meist deutlich früher sichtbar, für jeden, der danach sucht.

Es gibt auch einen wirtschaftlichen Grund. Richtig gemacht geht es bei Compliance nicht darum, Bußgelder zu vermeiden, sondern darum, Geschäfte zu gewinnen. Kunden kaufen nämlich zunehmend nicht bei Anbietern, die ihre Sicherheit nicht nachweisen können. Dieses Muster zeigt sich in vielen unserer Erfolgsbeispiele.

„Was Kertos auszeichnet, ist die Kombination aus Expertise und Automatisierung – im Gegensatz zur Massenabfertigung großer Compliance-Anbieter auf anderen Kontinenten." Leiterin Operations, europäisches PropTech-Scale-up

Wie Expertenbegleitung bei Kertos funktioniert

Jeder Kertos-Kunde erhält eine feste Ansprechperson, keine anonyme Support-Warteschlange. Sie wissen, wer Ihre Fachperson ist, und diese kennt Ihr Setup. So läuft diese Zusammenarbeit in der Praxis:

  1. Beim Onboarding werden Sie einer Fachperson zugeordnet, die Ihre Frameworks und Ihre Branche kennt.
  2. Sie erhalten regelmäßige Arbeitssitzungen, um Anforderungen der Reihe nach abzuarbeiten, statt einer Dokumentenflut.
  3. Zwischen den Sitzungen ist Ihre Ansprechperson nur eine Nachricht entfernt, für alle Fragen, die die Software nicht beantworten kann.
  4. Wenn ein Audit ansteht, hilft sie Ihnen, Nachweise vorzubereiten und Ihre Entscheidungen zu verteidigen.

Die Modelle passen sich Ihrem Bedarf an. Manche Kunden wünschen sich eine reine Umsetzung, andere eine Begleitung. Konstant bleibt die Eins-zu-eins-Beziehung.

„Das Support-Team reagiert bei dringenden Anliegen durchgehend zuverlässig und schnell." Mitgründer, Health-Tech-Unternehmen

Die Begleitung skaliert mit Ihren Zielen. Viele Unternehmen starten mit einem Framework und ergänzen später ein zweites, weil etwa ein Kunde danach fragt. Da Ihre Kertos-Ansprechperson Ihre Controls bereits kennt, wird die Wiederverwendung von Nachweisen über Frameworks wie ISO 27001 und SOC 2 hinweg deutlich einfacher, als jedes Mal von vorn zu beginnen. Unsere ISO-27001-Begleitung ist genau auf diese Kontinuität ausgelegt.

Compliance-Serie

Die Serie ist nach Fachperson sortiert. Jede beantwortet Fragen aus den Frameworks, mit denen sie täglich arbeitet, aufgeteilt in kurze Videos, die Sie in beliebiger Reihenfolge ansehen können. Die Artikelversionen folgen jeweils nach der Veröffentlichung.

Kutluhan Abut · Informationssicherheit und KI-Governance

Kutluhan Abut ist Compliance-Experte bei Kertos mit einem Hintergrund in Jura und Datenschutz. Er arbeitet mit ISO 27001, SOC 2, der DSGVO und KI-Governance.

ThemaFrameworksLinks
Kutluhans Weg in die ComplianceDSGVO, ISO 27001, SOC 2Video ansehen
KI-Governance: Warum Dokumentation und Data Governance zählenEU AI Act, ISO 42001, DSGVOVideo ansehen
Häufige Missverständnisse beim SOC-2-AuditSOC 2Video ansehen
Compliance als WettbewerbsvorteilISO 27001, SOC 2, DSGVOVideo ansehen

Miriam Mindt · ISO-27001-Audits

Miriam Mindt ist Expertin für Informationssicherheit und Compliance und begleitet Unternehmen vom ersten ISMS bis zur ISO-27001-Zertifizierung und darüber hinaus. Ihre sieben Folgen behandeln, was ein Auditor tatsächlich tut, was als Nachweis für ein wirksames Control gilt und was sich ändert, sobald das Zertifikat da ist.

ThemaFrameworksLinks
Komplettes Interview: ISO-27001-Audits von Stufe 1 bis Jahr 3ISO 27001Video ansehen
Was im Zertifizierungsaudit in Stufe 1 und Stufe 2 passiertISO 27001Video ansehen
Kann man bei einem ISO-27001-Audit wirklich durchfallen?ISO 27001Video ansehen
Warum eine Richtlinie kein Nachweis für ein wirksames Control istISO 27001Video ansehen
Kapitel 9.2: Wer das interne Audit durchführen darfISO 27001Video ansehen
Warum ein enger ISMS-Scope mehr Arbeit macht, nicht wenigerISO 27001Video ansehen
Was Überwachungsaudits in Jahr 1 und Jahr 2 prüfenISO 27001Video ansehen
Worauf Kunden in der Anwendbarkeitserklärung achtenISO 27001Video ansehen

Was die Serie abdeckt

Die Serie umfasst die Frameworks, mit denen Kertos-Kunden am häufigsten zu tun haben, von Informationssicherheits-Zertifizierungen über europäische Regulierung bis hin zu KI-Governance.

Standards ändern sich schnell, vor allem KI-Regulierung. Der offizielle Text des EU AI Act steht in der Rechtsdatenbank der EU, und der KI-Managementstandard ISO 42001 wird auf der offiziellen ISO-Seite beschrieben. Ein Teil der Arbeit unserer Fachleute besteht darin, diese Änderungen zu verfolgen, damit Ihr Team nicht jede Verordnung Zeile für Zeile lesen muss.

Häufig gestellte Fragen

Wer sind die Fachleute in der Serie?

Bisher zwei. Kutluhan Abut ist Compliance-Experte bei Kertos mit einem Hintergrund in Jura und Datenschutz und behandelt KI-Governance, SOC 2 und die DSGVO. Miriam Mindt ist Expertin für Informationssicherheit und Compliance, begleitet Unternehmen bis zur ISO-27001-Zertifizierung und behandelt Audits, Nachweise und den Geltungsbereich. Weitere Fachleute folgen.

Erhalte ich bei Kertos eine feste Compliance-Ansprechperson?

Ja. Jeder Kunde erhält eine feste Fachperson, die Ihre Frameworks und Ihr Setup kennt, statt eines wechselnden Support-Pools. Diese Kontinuität ist zentral dafür, wie Expertenbegleitung hier funktioniert.

Ist Kertos Compliance-Software oder Beratung?

Beides und zwar ganz bewusst. Die Kertos-Plattform automatisiert Nachweissammlung, Control-Tracking und Dokumentation. Die Fachperson interpretiert die Anforderungen, passt sie an Ihr Produkt an und hilft, Ihre Entscheidungen im Audit zu verteidigen.

Welche Frameworks deckt Kertos ab?

ISO 27001, SOC 2, DSGVO, NIS2, TISAX, den EU AI Act, ISO 42001 und C5. 

Wie reiche ich eine Frage für eine künftige Expertenfolge ein?

Schicken Sie sie über Ihre Kertos-Ansprechperson oder über die Website. Die besten Folgen entstehen aus Fragen, mit denen echte Teams gerade ringen.

Ansehen oder ins Gespräch kommen

„Compliance-Experten im Gespräch" gibt es, weil die schwierigsten Teile der Compliance die Ermessensentscheidungen sind. Und Ermessen kommt von Menschen. 

Wenn Sie diese Art der Begleitung für Ihr eigenes Compliance-Programm möchten – d.h. nicht nur eine Software-Plattform, sondern einen Menschen, der die Frameworks kennt – buchen Sie eine unverbindliche Demo und lernen Sie das Team kennen. Neue Folgen erscheinen auf dieser Seite.

4,8/5 bei G2 · 98 % zufriedene Kunden · 100 % Audit-Erfolg.

Der Founder-Guide zur NIS2: Bereite dein Unternehmen jetzt vor

Schütze dein Startup: Entdecke, wie sich NIS2 auf dein Unternehmen auswirken kann und was du jetzt beachten musst. Lies jetzt das kostenlose Whitepaper!

Don Rekko
Co-Founder & Head of Growth

"ISO 27001 ist die Eintrittskarte"

Wenn du den gehobenen Mittelstand und den Enterprise-Markt knacken möchtest, ist ISO 27001 die Eintrittskarte. Kertos hat daran mitgearbeitet, dass wir auf der Plattform auch wirklich erfolgreich sind.

Bereit, deine Compliance auf Autopilot zu setzen?
Catherine Higginson

Catherine Higginson

Senior Content Marketing Manager

Catherine ist Content Marketerin mit 10+ Jahren Erfahrung im DACH- und europäischen SaaS-Markt. Sie interessiert sich besonders dafür, komplexe, regulierte Technologien, aus Healthcare, Fintech und Compliance, für die Menschen verständlich zu machen, die sie am Ende kaufen müssen. Sie hat Go-to-Market-Strategien von Grund auf aufgebaut, technische Tiefe in eine Positionierung übersetzt, die bei Entwickler:innen ebenso ankommt wie bei kaufmännischen Entscheider:innen, und dabei eng mit Gründer:innen und Produktteams zusammengearbeitet, um daraus Geschichten zu machen.

Über Kertos

Kertos ist das moderne Rückgrat der Datenschutz- und Compliance-Aktivitäten von skalierenden Unternehmen. Wir befähigen unsere Kunden, integrale Datenschutz- und Informationssicherheitsprozesse nach DSGVO, ISO 27001, TISAX®, SOC2 und vielen weiteren Standards durch Automatisierung schnell und günstig zu implementieren.

Bereit für Entlastung in Sachen Compliance?

CTA Image

📅 Schedule Your 5min Compliance Check

Please enter your business email to continue. We require a company email address to ensure we can best serve your organization.

📞 5min Compliance Check