Gute Compliance-Begleitung ist der Unterschied zwischen einer Software, die Ihnen sagt, was fehlt, und einem Menschen, der Ihnen sagt, was zu tun ist. Die meisten Compliance-Plattformen hören beim Ersten auf. Kertos verbindet seine Plattform mit einer festen, zertifizierten Ansprechperson, die die Frameworks für Ihr konkretes Produkt übersetzt. In dieser Serie lernen Sie unsere Fachleute kennen und entdecken wertvolle Tipps für Ihre tägliche Arbeit.
Jede Folge stellt eine Expertin oder einen Experten in den Mittelpunkt, die echte Fragen zu den Frameworks beantworten, mit denen sie täglich arbeiten: praxisnahe Antworten zu ISO 27001, SOC 2, NIS2, DSGVO und dem EU AI Act – aus Sicht der Experten, die unsere Kunden durch Audits bringen.
Was ist „Compliance-Experten im Gespräch:"?
„Compliance-Experten im Gespräch" ist eine Video- und Artikelserie von Kertos, in der unsere Fachleute erklären, wie Compliance-Frameworks in der Praxis funktionieren. Jede Folge nimmt eine Expertin oder einen Experten und ein Set an Fragen und macht daraus etwas, das Sie ansehen, lesen und umsetzen können.
Ehrlichkeit geht vor Hochglanz. Compliance ist ein trockenes Thema, und die meisten Inhalte dazu sind entweder Verkaufsmaterial oder dichter Gesetzestext. Wir wollten eine dritte Option: echte Fachleute, die klar darüber sprechen, woran Teams scheitern und wie man das vermeidet. Die Frameworks, die wir abdecken, finden Sie in der Kertos-Framework-Übersicht.
Warum Compliance-Software Expertenbegleitung braucht
Software allein kann einen Standard nicht interpretieren. Das ist die kurze Antwort und der Grund, warum Expertenbegleitung im Zentrum unserer Arbeitsweise steht. Eine Plattform kann Nachweise sammeln, Controls verfolgen und Lücken markieren. Sie kann jedoch nicht entscheiden, wie eine vage formulierte Anforderung auf Ihr konkretes Setup zutrifft.
Standards sind bewusst breit formuliert, damit sie für jede Art von Unternehmen gelten. Der Preis dieser Breite ist Mehrdeutigkeit. Eine Klausel zu „angemessenen technischen Maßnahmen" bedeutet wenig, bis jemand sie auf die Tools abbildet, die Sie bereits einsetzen. Leitstellen wie ENISA veröffentlichen Leitlinien dazu, allgemeine Leitlinien müssen aber noch in Ihre Controls übersetzt werden, von einem Menschen, der das schon getan hat.
Genau diese Übersetzung ist die eigentliche Arbeit. Unsere Fachleute machen aus dem, was ISO, SOC 2, NIS2 oder der EU AI Act verlangt, konkrete Schritte – angepasst auf Ihre Ressourcen. Anschließend helfen sie Ihnen, diese Entscheidungen im Audit zu verteidigen. Ein Audit gut zu bestehen ist eine eigene Kunst für sich, doch:
- Die Software hält Sie audit-bereit
- Der Experte bringt Sie durch das Audit
Wer auf diese Begleitung verzichtet, läuft in ein vorhersehbares Muster: Teams verstehen eine Anforderung falsch, setzen das Falsche um und merken es erst im Audit selbst, wenn kaum noch Zeit zum Nachbessern bleibt. Ein gescheitertes oder angespanntes Audit zu retten, kostet oft Monate an Nacharbeit und belastet das Verhältnis zur Prüfstelle. Wie Miriam Mindt in ihrer Folge zu Abweichungen erklärt, fällt ein Unternehmen so gut wie nie von einem Tag auf den anderen durch ein Zertifizierungsaudit. Das Problem ist meist deutlich früher sichtbar, für jeden, der danach sucht.
Es gibt auch einen wirtschaftlichen Grund. Richtig gemacht geht es bei Compliance nicht darum, Bußgelder zu vermeiden, sondern darum, Geschäfte zu gewinnen. Kunden kaufen nämlich zunehmend nicht bei Anbietern, die ihre Sicherheit nicht nachweisen können. Dieses Muster zeigt sich in vielen unserer Erfolgsbeispiele.
Wie Expertenbegleitung bei Kertos funktioniert
Jeder Kertos-Kunde erhält eine feste Ansprechperson, keine anonyme Support-Warteschlange. Sie wissen, wer Ihre Fachperson ist, und diese kennt Ihr Setup. So läuft diese Zusammenarbeit in der Praxis:
- Beim Onboarding werden Sie einer Fachperson zugeordnet, die Ihre Frameworks und Ihre Branche kennt.
- Sie erhalten regelmäßige Arbeitssitzungen, um Anforderungen der Reihe nach abzuarbeiten, statt einer Dokumentenflut.
- Zwischen den Sitzungen ist Ihre Ansprechperson nur eine Nachricht entfernt, für alle Fragen, die die Software nicht beantworten kann.
- Wenn ein Audit ansteht, hilft sie Ihnen, Nachweise vorzubereiten und Ihre Entscheidungen zu verteidigen.
Die Modelle passen sich Ihrem Bedarf an. Manche Kunden wünschen sich eine reine Umsetzung, andere eine Begleitung. Konstant bleibt die Eins-zu-eins-Beziehung.
Die Begleitung skaliert mit Ihren Zielen. Viele Unternehmen starten mit einem Framework und ergänzen später ein zweites, weil etwa ein Kunde danach fragt. Da Ihre Kertos-Ansprechperson Ihre Controls bereits kennt, wird die Wiederverwendung von Nachweisen über Frameworks wie ISO 27001 und SOC 2 hinweg deutlich einfacher, als jedes Mal von vorn zu beginnen. Unsere ISO-27001-Begleitung ist genau auf diese Kontinuität ausgelegt.
Compliance-Serie
Die Serie ist nach Fachperson sortiert. Jede beantwortet Fragen aus den Frameworks, mit denen sie täglich arbeitet, aufgeteilt in kurze Videos, die Sie in beliebiger Reihenfolge ansehen können. Die Artikelversionen folgen jeweils nach der Veröffentlichung.
Kutluhan Abut · Informationssicherheit und KI-Governance
Kutluhan Abut ist Compliance-Experte bei Kertos mit einem Hintergrund in Jura und Datenschutz. Er arbeitet mit ISO 27001, SOC 2, der DSGVO und KI-Governance.
Miriam Mindt · ISO-27001-Audits
Miriam Mindt ist Expertin für Informationssicherheit und Compliance und begleitet Unternehmen vom ersten ISMS bis zur ISO-27001-Zertifizierung und darüber hinaus. Ihre sieben Folgen behandeln, was ein Auditor tatsächlich tut, was als Nachweis für ein wirksames Control gilt und was sich ändert, sobald das Zertifikat da ist.
Was die Serie abdeckt
Die Serie umfasst die Frameworks, mit denen Kertos-Kunden am häufigsten zu tun haben, von Informationssicherheits-Zertifizierungen über europäische Regulierung bis hin zu KI-Governance.
Standards ändern sich schnell, vor allem KI-Regulierung. Der offizielle Text des EU AI Act steht in der Rechtsdatenbank der EU, und der KI-Managementstandard ISO 42001 wird auf der offiziellen ISO-Seite beschrieben. Ein Teil der Arbeit unserer Fachleute besteht darin, diese Änderungen zu verfolgen, damit Ihr Team nicht jede Verordnung Zeile für Zeile lesen muss.
Häufig gestellte Fragen
Wer sind die Fachleute in der Serie?
Bisher zwei. Kutluhan Abut ist Compliance-Experte bei Kertos mit einem Hintergrund in Jura und Datenschutz und behandelt KI-Governance, SOC 2 und die DSGVO. Miriam Mindt ist Expertin für Informationssicherheit und Compliance, begleitet Unternehmen bis zur ISO-27001-Zertifizierung und behandelt Audits, Nachweise und den Geltungsbereich. Weitere Fachleute folgen.
Erhalte ich bei Kertos eine feste Compliance-Ansprechperson?
Ja. Jeder Kunde erhält eine feste Fachperson, die Ihre Frameworks und Ihr Setup kennt, statt eines wechselnden Support-Pools. Diese Kontinuität ist zentral dafür, wie Expertenbegleitung hier funktioniert.
Ist Kertos Compliance-Software oder Beratung?
Beides und zwar ganz bewusst. Die Kertos-Plattform automatisiert Nachweissammlung, Control-Tracking und Dokumentation. Die Fachperson interpretiert die Anforderungen, passt sie an Ihr Produkt an und hilft, Ihre Entscheidungen im Audit zu verteidigen.
Welche Frameworks deckt Kertos ab?
ISO 27001, SOC 2, DSGVO, NIS2, TISAX, den EU AI Act, ISO 42001 und C5.
Wie reiche ich eine Frage für eine künftige Expertenfolge ein?
Schicken Sie sie über Ihre Kertos-Ansprechperson oder über die Website. Die besten Folgen entstehen aus Fragen, mit denen echte Teams gerade ringen.
Ansehen oder ins Gespräch kommen
„Compliance-Experten im Gespräch" gibt es, weil die schwierigsten Teile der Compliance die Ermessensentscheidungen sind. Und Ermessen kommt von Menschen.
Wenn Sie diese Art der Begleitung für Ihr eigenes Compliance-Programm möchten – d.h. nicht nur eine Software-Plattform, sondern einen Menschen, der die Frameworks kennt – buchen Sie eine unverbindliche Demo und lernen Sie das Team kennen. Neue Folgen erscheinen auf dieser Seite.






