Gute Compliance-Begleitung ist der Unterschied zwischen einer Software, die Ihnen sagt, was fehlt, und einem Menschen, der Ihnen sagt, was zu tun ist. Die meisten Compliance-Plattformen hören beim Ersten auf. Kertos verbindet seine Plattform mit einer festen, zertifizierten Ansprechperson, die die Frameworks für Ihr konkretes Produkt übersetzt. In dieser Serie lernen Sie unsere Fachleute kennen und entdecken wertvolle Tipps für Ihre tägliche Arbeit.
Jede Folge stellt eine Expertin oder einen Experten in den Mittelpunkt, die echte Fragen zu den Frameworks beantworten, mit denen sie täglich arbeiten: praxisnahe Antworten zu ISO 27001, SOC 2, NIS2, dem EU AI Act – aus Sicht der Experten, die unsere Kunden durch Audits bringen.
Was ist „Compliance-Experten im Gespräch:"?
„Fragen Sie einen Compliance-Experten" ist eine Video- und Artikelserie von Kertos, in der unsere Fachleute erklären, wie Compliance-Frameworks in der Praxis funktionieren. Jede Folge nimmt eine Expertin oder einen Experten und ein Set an Fragen und macht daraus etwas, das Sie ansehen, lesen und umsetzen können.
Ehrlichkeit geht vor Hochglanz. Compliance ist ein trockenes Thema, und die meisten Inhalte dazu sind entweder Verkaufsmaterial oder dichter Gesetzestext. Wir wollten eine dritte Option: echte Fachleute, die klar darüber sprechen, woran Teams scheitern und wie man das vermeidet. Die Frameworks, die wir abdecken, finden Sie in der Kertos-Framework-Übersicht.
Warum Compliance-Software Expertenbegleitung braucht
Software allein kann einen Standard nicht interpretieren. Das ist die kurze Antwort und der Grund, warum Expertenbegleitung im Zentrum unserer Arbeitsweise steht. Eine Plattform kann Nachweise sammeln, Controls verfolgen und Lücken markieren. Sie kann jedoch nicht entscheiden, wie eine vage formulierte Anforderung auf Ihr konkretes Setup zutrifft.
Standards sind bewusst breit formuliert, damit sie für jede Art von Unternehmen gelten. Der Preis dieser Breite ist Mehrdeutigkeit. Eine Klausel zu „angemessenen technischen Maßnahmen" bedeutet wenig, bis jemand sie auf die Tools abbildet, die Sie bereits einsetzen. Leitstellen wie ENISA veröffentlichen Leitlinien dazu, allgemeine Leitlinien müssen aber noch in Ihre Controls übersetzt werden, von einem Menschen, der das schon getan hat.
Genau diese Übersetzung ist die eigentliche Arbeit. Unsere Fachleute machen aus dem, was ISO, SOC 2, NIS2 oder der EU AI Act verlangt, konkrete Schritte – angepasst auf Ihre Ressourcen. Anschließend helfen sie Ihnen, diese Entscheidungen im Audit zu verteidigen. Ein Audit gut zu bestehen ist eine eigene Kunst für sich, doch:
- Die Software hält Sie audit-bereit
- Der Experte bringt Sie durch das Audit
Wer auf diese Begleitung verzichtet, läuft in ein vorhersehbares Muster: Teams verstehen eine Anforderung falsch, setzen das Falsche um und merken es erst im Audit selbst, wenn kaum noch Zeit zum Nachbessern bleibt. Ein gescheitertes oder angespanntes Audit zu retten, kostet oft Monate an Nacharbeit und belastet das Verhältnis zur Prüfstelle.
Es gibt auch einen wirtschaftlichen Grund. Richtig gemacht geht es bei Compliance nicht darum, Bußgelder zu vermeiden, sondern darum, Geschäfte zu gewinnen. Kunden kaufen nämlich zunehmend nicht bei Anbietern, die ihre Sicherheit nicht nachweisen können. Dieses Muster zeigt sich in vielen unserer Erfolgsbeispiele.
Wie Expertenbegleitung bei Kertos funktioniert
Jeder Kertos-Kunde erhält eine feste Ansprechperson, keine anonyme Support-Warteschlange. Sie wissen, wer Ihre Fachperson ist, und diese kennt Ihr Setup. So läuft diese Zusammenarbeit in der Praxis:
- Beim Onboarding werden Sie einer Fachperson zugeordnet, die Ihre Frameworks und Ihre Branche kennt.
- Sie erhalten regelmäßige Arbeitssitzungen, um Anforderungen der Reihe nach abzuarbeiten, statt einer Dokumentenflut.
- Zwischen den Sitzungen ist Ihre Ansprechperson nur eine Nachricht entfernt, für alle Fragen, die die Software nicht beantworten kann.
- Wenn ein Audit ansteht, hilft sie Ihnen, Nachweise vorzubereiten und Ihre Entscheidungen zu verteidigen.
Die Modelle passen sich Ihrem Bedarf an. Manche Kunden wünschen sich eine reine Umsetzung, andere eine Begleitung. Konstant bleibt die Eins-zu-eins-Beziehung.
Die Begleitung skaliert mit Ihren Zielen. Viele Unternehmen starten mit einem Framework und ergänzen später ein zweites, weil etwa ein Kunde danach fragt. Da Ihre Kertos-Ansprechperson Ihre Controls bereits kennt, wird die Wiederverwendung von Nachweisen über Frameworks wie ISO 27001 und SOC 2 hinweg deutlich einfacher, als jedes Mal von vorn zu beginnen. Unsere ISO-27001-Begleitung ist genau auf diese Kontinuität ausgelegt.
Compliance-Serie
Die Video-Serie (auf Englisch verfügbar) startet mit unserem ersten Experten, Kutluhan Abut, dessen Expertise wir in kurze Videos aufgeteilt haben. Die Artikelversionen folgen, und künftige Folgen stellen weitere Kertos-Fachleute vor.
Diese vier Videos zeigen Kutluhan Abut, einen Compliance-Experten bei Kertos mit einem Hintergrund in Jura und Datenschutz.
Was die Serie abdeckt
Die Serie umfasst die Frameworks, mit denen Kertos-Kunden am häufigsten zu tun haben, von Informationssicherheits-Zertifizierungen über europäische Regulierung bis hin zu KI-Governance.
Standards ändern sich schnell, vor allem KI-Regulierung. Der offizielle Text des EU AI Act steht in der Rechtsdatenbank der EU, und der KI-Managementstandard ISO 42001 wird auf der offiziellen ISO-Seite beschrieben. Ein Teil der Arbeit unserer Fachleute besteht darin, diese Änderungen zu verfolgen, damit Ihr Team nicht jede Verordnung Zeile für Zeile lesen muss.
Häufig gestellte Fragen
Erhalte ich bei Kertos eine feste Compliance-Ansprechperson?
Ja. Jeder Kunde erhält eine feste Fachperson, die Ihre Frameworks und Ihr Setup kennt, statt eines wechselnden Support-Pools. Diese Kontinuität ist zentral dafür, wie Expertenbegleitung hier funktioniert.
Ist Kertos Compliance-Software oder Beratung?
Beides und zwar ganz bewusst. Die Kertos-Plattform automatisiert Nachweissammlung, Control-Tracking und Dokumentation. Die Fachperson interpretiert die Anforderungen, passt sie an Ihr Produkt an und hilft, Ihre Entscheidungen im Audit zu verteidigen.
Welche Frameworks deckt Kertos ab?
ISO 27001, SOC 2, DSGVO, NIS2, DORA, TISAX, den EU AI Act und ISO 42001.
Wie reiche ich eine Frage für eine künftige Expertenfolge ein?
Schicken Sie sie über Ihre Kertos-Ansprechperson oder über die Website. Die besten Folgen entstehen aus Fragen, mit denen echte Teams gerade ringen.
Ansehen oder ins Gespräch kommen
„Compliance-Experten im Gespräch" gibt es, weil die schwierigsten Teile der Compliance die Ermessensentscheidungen sind. Und Ermessen kommt von Menschen.
Wenn Sie diese Art der Begleitung für Ihr eigenes Compliance-Programm möchten – d.h. nicht nur eine Software-Plattform, sondern einen Menschen, der die Frameworks kennt – buchen Sie eine unverbindliche Demo und lernen Sie das Team kennen. Neue Folgen erscheinen auf dieser Seite.






