Brain-Media Audit Model · BAM v4
NIS-2, DORA, CRA, EU AI Act, DSGVO, ISO 27001, ISO 42001, Cyber Solidarity Act – acht Frameworks, ein System. Für die meisten Unternehmen bleibt Compliance ein Dokumentationsprojekt, das nie fertig wird.
Brain-Media übersetzt regulatorische Anforderungen in ein auditierbares, ausführbares System – direkt nutzbar in GRC-Tools und KI-Agenten. Collect Once, Comply Many.
Ihr Score in 10 Minuten. Stresstest starten →
Das Prinzip
Eine Maßnahme erfüllt NIS-2, DORA, CRA, EU AI Act, DSGVO, ISO 27001, ISO 42001 und den Cyber Solidarity Act gleichzeitig. Jede Anforderung wird in sechs operative Ebenen zerlegt – maschinell lesbar, direkt integrierbar.
01
Requirement
Die regulatorische Anforderung, exakt und priorisiert. Was gilt – und warum es gilt.
02
Gap-Check
Die Prüffrage. Wo genau besteht eine Lücke – konkret, nicht abstrakt.
03
Remediation
Die Schritt-für-Schritt-Behebungsanleitung. Priorisiert, umsetzbar, ohne Berater.
04
Risk
Risikobewertung mit Likelihood und Impact. Was auf dem Spiel steht – in Zahlen.
05
Control
Die konkrete Maßnahme mit Umsetzungshinweisen. Was zu tun ist – direkt.
06
Evidence
Der Nachweistyp mit editierbarem Template. Auditoren überzeugen – mit einem Klick.
Cross-Controls
Klassische Compliance prüft dieselbe Maßnahme achtmal in acht verschiedenen Tools. Brain-Media Audit Model (BAM) erkennt die Überlappung und eliminiert die Redundanz. Das Ergebnis: bis zu 60 % weniger Umsetzungsaufwand.
BAM JSON-Schema auf GitHub →Die zwei Werkzeuge
Audit as a Service zeigt, was fehlt. Knowledge as a Service liefert, wie es behoben wird. Zusammen ergeben sie einen kontinuierlichen Compliance-Zyklus.
Ihr Compliance-Score in wenigen Minuten.
Score, Gap-Analyse und priorisierte Handlungsempfehlungen für alle acht EU-Compliance-Frameworks – bevor der Auditor kommt.
Maschinenlesbare Compliance-Wissensbasis.
Requirement → Gap-Check → Remediation → Risk → Control → Evidence – für alle 8 Frameworks als JSON, Markdown und SCORM. Direkt nutzbar in GRC-Tools und KI-Systemen.
Tarif
Executable Compliance wird als dedizierte Enterprise-Instanz bereitgestellt – pro Kunde, nicht multi-tenant. Alle 8 EU-Compliance-Frameworks inklusive. Jahresvertrag: 10 % Rabatt.
Executable Compliance · Enterprise
ab 249 EUR/Monat · 1 Standort
Mittelstand, Konzerne, KRITIS, IT-Dienstleister, MSSP · Unbegrenzte Nutzer
Alle Preise zzgl. MwSt. · Serverstandorte Saarbrücken & Frankfurt · Individuelles Angebot auf Anfrage
Regulatorischer Kalender
| Framework | Status | Kernpflicht | Bußgeldrahmen |
|---|---|---|---|
| DSGVO | Aktiv | Verarbeitungsverzeichnis, Rechtsgrundlagen | bis 20 Mio. EUR oder 4 % Umsatz |
| NIS-2 | Aktiv | Governance, IAM, Incident Reporting, Lieferkette | bis 10 Mio. EUR oder 2 % Umsatz |
| DORA | Aktiv | IKT-Risikomanagement, Resilience Testing | bis 5 Mio. EUR oder 1 % Tagesumsatz |
| EU AI Act | Stufenweise | KI-Inventar, Risikoklassifizierung, Oversight | bis 35 Mio. EUR oder 7 % Umsatz |
| CRA | Übergangsfrist | Security by Design, CVE-Prozess, SDL | bis 15 Mio. EUR oder 2,5 % Umsatz |
| ISO 27001 | Empfohlen | ISMS, 93 Controls, SoA, PDCA | Marktanforderung |
| ISO 42001 | Empfohlen | KI-Management-System, Lifecycle, Transparenz | Marktanforderung |
| Cyber Solidarity Act | In Vorbereitung | BSI-CERT-Registrierung, EU-CSIRT-Anbindung | bis 5 Mio. EUR oder 1 % Umsatz |
ISACA-Zertifizierung
Die ISACA-Reihe von Brain-Media verbindet Prüfungsvorbereitung mit operativer Compliance-Praxis. Jeder Band enthält 100 kostenlose und über 800 weitere Prüfungsfragen auf der Online-Plattform.
CISM · Certified Information Security Manager
CISM – Prüfung bestehen.
Denken wie ein Security Manager. Vier Domänen, ISACA-Logik, 800+ Prüfungsfragen mit Online-Plattform.
59,00 EUR
520 S. · Hardcover
CISA · Certified Information Systems Auditor
CISA – Evidence automatisieren.
IT-Audits, Kontrollen und Nachweise in ein ausführbares Compliance-Modell überführen. Continuous Assurance etablieren.
In Kürze verfügbar
AAIA · AI Auditing & Implementation
AAIA – KI-Governance operationalisieren.
Executable Compliance auf KI-Governance übertragen. Agentische Systeme kontrollierbar und auditierbar machen.
In Kürze verfügbar
Bibliothek
ISACA-Zertifizierung und Executable Compliance – die Kerntitel. Alle weiteren Praxisleitfäden in der Bibliothek.
ISACA-Zertifizierung
Executable Compliance
Weitere Titel verfügbar
NIS-2, DORA, CRA, EU AI Act, ISO 27001, ISMS, IAM und mehr – alle Praxisleitfäden in der Bibliothek.
Ihr Score in 10 Minuten.
Kostenloser Compliance-Stresstest für NIS-2, DORA, CRA und EU AI Act.
Kein Account. Kein Login. Sofort starten.