Zum Inhalt springen
deveca GRC

GRC Blog – Wissen für Verantwortliche.

Praxisnahe Artikel zu ISMS, ISO 27001, TISAX, NIS2, DSGVO, Risikomanagement und GRC-Umsetzung im deutschen Mittelstand – von der deveca Redaktion.

Alle Artikel

  1. Compliance & Normen9 Min. Lesezeit

    SOC 1, 2, 3 und Typ 1 vs. Typ 2

    SOC 2 ist keine Zertifizierung, sondern ein Prüfungsbericht. Hier erfährst du den Unterschied zwischen SOC 1, 2 und 3, Typ 1 vs. Typ 2 – und wie du als Dienstleister auditfähig wirst.

    • SOC 2
    • SOC 1
    • SOC 3
    • Trust Services Criteria
    • Audit
    Weiterlesen
  2. Compliance & Normen7 Min. Lesezeit

    CRA-Fristen 2026/2027

    Der Cyber Resilience Act klingt nach 2027. Ist er nicht: Die erste bußgeldbewehrte Meldepflicht greift schon im September 2026 – hier der komplette Zeitplan plus Praxis-Checkliste.

    • CRA
    • Cyber Resilience Act
    • Meldepflichten
    • SBOM
    Weiterlesen
  3. Compliance & Normen6 Min. Lesezeit

    NIS2-Registrierung: Nachfrist bis 31. Juli

    Nur rund zwei Drittel der betroffenen Unternehmen waren Ende Mai beim BSI registriert. Das BSI setzt jetzt eine faktische Nachfrist bis Ende Juli – danach dürfte Schluss sein mit Kulanz.

    • NIS2
    • BSI
    • Registrierung
    • Meldepflichten
    Weiterlesen

GRC-Wissen vertiefen

Ergänzend zum Blog: unser GRC-Glossar mit über 60 Begriffen sowie Framework-Seiten zu ISO 27001, NIS2 und mehr.