Brain-Media Audit Model · BAM v4

Compliance läuft.
Oder sie
läuft nicht.

NIS-2, DORA, CRA, EU AI Act, DSGVO, ISO 27001, ISO 42001, Cyber Solidarity Act – acht Frameworks, ein System. Für die meisten Unternehmen bleibt Compliance ein Dokumentationsprojekt, das nie fertig wird.

Brain-Media übersetzt regulatorische Anforderungen in ein auditierbares, ausführbares System – direkt nutzbar in GRC-Tools und KI-Agenten. Collect Once, Comply Many.

BAM Score · Live-Beispiel Muster
Requirement Gap-Check Remediation Risk Control Evidence
Gesamt-Score
58%
Handlungsbedarf
Offene Gaps
6
davon 3 kritisch
Aufwand
46–75
Personentage
Frameworks
8
NIS-2 · DORA · CRA · EU AI Act · DSGVO · ISO 27001 · ISO 42001 · CSA

Ihr Score in 10 Minuten. Stresstest starten →

Das Prinzip

Collect Once, Comply Many.

Eine Maßnahme erfüllt NIS-2, DORA, CRA, EU AI Act, DSGVO, ISO 27001, ISO 42001 und den Cyber Solidarity Act gleichzeitig. Jede Anforderung wird in sechs operative Ebenen zerlegt – maschinell lesbar, direkt integrierbar.

01

Requirement

Die regulatorische Anforderung, exakt und priorisiert. Was gilt – und warum es gilt.

02

Gap-Check

Die Prüffrage. Wo genau besteht eine Lücke – konkret, nicht abstrakt.

03

Remediation

Die Schritt-für-Schritt-Behebungsanleitung. Priorisiert, umsetzbar, ohne Berater.

04

Risk

Risikobewertung mit Likelihood und Impact. Was auf dem Spiel steht – in Zahlen.

05

Control

Die konkrete Maßnahme mit Umsetzungshinweisen. Was zu tun ist – direkt.

06

Evidence

Der Nachweistyp mit editierbarem Template. Auditoren überzeugen – mit einem Klick.

Cross-Controls

Eine Maßnahme.
Acht Frameworks erfüllt.

Klassische Compliance prüft dieselbe Maßnahme achtmal in acht verschiedenen Tools. Brain-Media Audit Model (BAM) erkennt die Überlappung und eliminiert die Redundanz. Das Ergebnis: bis zu 60 % weniger Umsetzungsaufwand.

BAM JSON-Schema auf GitHub →
NIS-2
IAMIncident
DORA
IAMResilience
CRA
SDLCVE
EU AI Act
IAMGovernance
DSGVO
VVTLöschkonzept
ISO 27001
IAMISMS
ISO 42001
KI-InventarOversight
CSA
CERTBSI
1× BAM-Kontrolle implementiert
NIS-2 · DORA · CRA · EU AI Act · DSGVO · ISO 27001 · ISO 42001 · CSA · ✓

Die zwei Werkzeuge

AaaS identifiziert. KaaS löst.

Audit as a Service zeigt, was fehlt. Knowledge as a Service liefert, wie es behoben wird. Zusammen ergeben sie einen kontinuierlichen Compliance-Zyklus.

AaaS · Audit as a Service Diagnose

Ihr Compliance-Score in wenigen Minuten.

Score, Gap-Analyse und priorisierte Handlungsempfehlungen für alle acht EU-Compliance-Frameworks – bevor der Auditor kommt.

  • Kostenloser Quick-Check – kein Login
  • Score 0–100 % je Framework
  • Priorisierte Lückenliste mit Bußgeldrisiko
  • Pro-Report mit PDF-Export ab 49 EUR
KaaS · Knowledge as a Service Umsetzung

Maschinenlesbare Compliance-Wissensbasis.

Requirement → Gap-Check → Remediation → Risk → Control → Evidence – für alle 8 Frameworks als JSON, Markdown und SCORM. Direkt nutzbar in GRC-Tools und KI-Systemen.

  • Kontinuierlich aktualisierte Inhalte
  • JSON/BAM-Export für GRC-Tools und KI
  • Compliance-Dashboard mit Score-Verlauf
  • Cross-Controls: eine Maßnahme, viele Frameworks

Tarif

Ein Modell. Individuell skaliert.

Executable Compliance wird als dedizierte Enterprise-Instanz bereitgestellt – pro Kunde, nicht multi-tenant. Alle 8 EU-Compliance-Frameworks inklusive. Jahresvertrag: 10 % Rabatt.

Alle Preise zzgl. MwSt. · Serverstandorte Saarbrücken & Frankfurt · Individuelles Angebot auf Anfrage

Regulatorischer Kalender

Was gilt wann.

Framework Status Kernpflicht Bußgeldrahmen
DSGVOAktivVerarbeitungsverzeichnis, Rechtsgrundlagenbis 20 Mio. EUR oder 4 % Umsatz
NIS-2AktivGovernance, IAM, Incident Reporting, Lieferkettebis 10 Mio. EUR oder 2 % Umsatz
DORAAktivIKT-Risikomanagement, Resilience Testingbis 5 Mio. EUR oder 1 % Tagesumsatz
EU AI ActStufenweiseKI-Inventar, Risikoklassifizierung, Oversightbis 35 Mio. EUR oder 7 % Umsatz
CRAÜbergangsfristSecurity by Design, CVE-Prozess, SDLbis 15 Mio. EUR oder 2,5 % Umsatz
ISO 27001EmpfohlenISMS, 93 Controls, SoA, PDCAMarktanforderung
ISO 42001EmpfohlenKI-Management-System, Lifecycle, TransparenzMarktanforderung
Cyber Solidarity ActIn VorbereitungBSI-CERT-Registrierung, EU-CSIRT-Anbindungbis 5 Mio. EUR oder 1 % Umsatz

ISACA-Zertifizierung

Prüfung bestehen.
Governance verstehen.

Die ISACA-Reihe von Brain-Media verbindet Prüfungsvorbereitung mit operativer Compliance-Praxis. Jeder Band enthält 100 kostenlose und über 800 weitere Prüfungsfragen auf der Online-Plattform.

CISM · Certified Information Security Manager

CISM – Prüfung bestehen.

Denken wie ein Security Manager. Vier Domänen, ISACA-Logik, 800+ Prüfungsfragen mit Online-Plattform.

Governance Failure Patterns Zwei-Pass-Lernstrategie Regulatorische Einbettung NIS-2, DORA Online-Plattform mit Fortschritts-Tracking

59,00 EUR
520 S. · Hardcover

Bei Amazon bestellen

CISA · Certified Information Systems Auditor

CISA – Evidence automatisieren.

IT-Audits, Kontrollen und Nachweise in ein ausführbares Compliance-Modell überführen. Continuous Assurance etablieren.

Kontrollen maschinenlesbar beschreiben Evidence-Anforderungen ableiten Audit-Readiness dauerhaft herstellen

In Kürze verfügbar

AAIA · AI Auditing & Implementation

AAIA – KI-Governance operationalisieren.

Executable Compliance auf KI-Governance übertragen. Agentische Systeme kontrollierbar und auditierbar machen.

AI-Risiken mit Kontrollen verbinden Agentische Systeme steuerbar machen Prüfbare KI-Governance aufbauen

In Kürze verfügbar

Bibliothek

Bücher.

ISACA-Zertifizierung und Executable Compliance – die Kerntitel. Alle weiteren Praxisleitfäden in der Bibliothek.

Ihr Score in 10 Minuten.

Kostenloser Compliance-Stresstest für NIS-2, DORA, CRA und EU AI Act.
Kein Account. Kein Login. Sofort starten.