01
NIS2
In Deutschland seit Dezember 2025 in Kraft, für rund 29.500 Einrichtungen in 18 Sektoren. Verlangt Maßnahmen zum Risikomanagement — samt regelmäßiger Bewertung ihrer Wirksamkeit und dem Umgang mit Schwachstellen. Vordask prüft beides wiederkehrend.
02
DORA
Für den Finanzsektor seit Januar 2025 verbindlich. Verlangt regelmäßige Sicherheitstests der Systeme kritischer Funktionen — von Schwachstellenanalysen bis zu Penetrationstests. Vordask deckt diese laufenden Tests ab und unterstützt die Vorbereitung auf bedrohungsorientierte Tests (TLPT).
03
DSGVO
Artikel 32 verlangt ein regelmäßiges Testen, Bewerten und Evaluieren der Wirksamkeit Ihrer Sicherheitsmaßnahmen. Vordask liefert dieses Testen — und weil alles vor Ort läuft, verlässt dabei kein personenbezogenes Datum Ihr Haus.
04
ISO/IEC 27001
Der Standard für Informationssicherheits-Managementsysteme erwartet einen geregelten Umgang mit technischen Schwachstellen und Sicherheitstests. Vordask liefert wiederholbare Nachweise für diese Kontrollen.
05
PCI DSS
Für den Zahlungsverkehr verlangt Anforderung 11.4 jährliche Penetrationstests bis auf die Anwendungsebene — reine Scanner genügen ausdrücklich nicht. Genau hier setzt Vordask an: bei der Logik, nicht nur bei bekannten Mustern.
06
BSI IT-Grundschutz & KRITIS
Für Betreiber kritischer Infrastrukturen und den öffentlichen Sektor erwartet das BSI die regelmäßige Überprüfung umgesetzter Schutzmaßnahmen. Vordask fügt sich in diese Prüfzyklen ein — vollständig innerhalb Ihres Netzes.