Regelwerke

Sicherheitstests als
gesetzliche Pflicht.

01
NIS2
In Deutschland seit Dezember 2025 in Kraft, für rund 29.500 Einrichtungen in 18 Sektoren. Verlangt Maßnahmen zum Risikomanagement — samt regelmäßiger Bewertung ihrer Wirksamkeit und dem Umgang mit Schwachstellen. Vordask prüft beides wiederkehrend.
02
DORA
Für den Finanzsektor seit Januar 2025 verbindlich. Verlangt regelmäßige Sicherheitstests der Systeme kritischer Funktionen — von Schwachstellenanalysen bis zu Penetrationstests. Vordask deckt diese laufenden Tests ab und unterstützt die Vorbereitung auf bedrohungsorientierte Tests (TLPT).
03
DSGVO
Artikel 32 verlangt ein regelmäßiges Testen, Bewerten und Evaluieren der Wirksamkeit Ihrer Sicherheitsmaßnahmen. Vordask liefert dieses Testen — und weil alles vor Ort läuft, verlässt dabei kein personenbezogenes Datum Ihr Haus.
04
ISO/IEC 27001
Der Standard für Informationssicherheits-Managementsysteme erwartet einen geregelten Umgang mit technischen Schwachstellen und Sicherheitstests. Vordask liefert wiederholbare Nachweise für diese Kontrollen.
05
PCI DSS
Für den Zahlungsverkehr verlangt Anforderung 11.4 jährliche Penetrationstests bis auf die Anwendungsebene — reine Scanner genügen ausdrücklich nicht. Genau hier setzt Vordask an: bei der Logik, nicht nur bei bekannten Mustern.
06
BSI IT-Grundschutz & KRITIS
Für Betreiber kritischer Infrastrukturen und den öffentlichen Sektor erwartet das BSI die regelmäßige Überprüfung umgesetzter Schutzmaßnahmen. Vordask fügt sich in diese Prüfzyklen ein — vollständig innerhalb Ihres Netzes.
Warum Vordask passt

Ein Werkzeug,
mehrere Nachweise.

Kein Rechtsrat: Vordask ist ein Baustein, der bei der Erfüllung von Test- und Prüfpflichten unterstützt, und stellt für sich genommen keine Zertifizierung oder Konformität her. Ob und wie eine Vorschrift auf Ihre Organisation zutrifft, klären Sie mit Ihrer Rechts- oder Compliance-Funktion.

Zugang

Nachweise, die
der Prüfung standhalten.

Sagen Sie uns, welche Vorschriften für Sie gelten — wir prüfen, ob die Alpha von Vordask passt.

// Zugang anfragen