Änderungsdienst
Was sich geändert hat. Und was das für Ihre Maßnahmen bedeutet.
NIS-2, DORA, der Cyber Resilience Act und der EU AI Act werden laufend nachjustiert: Durchführungsrechtsakte, Leitlinien, nationale Umsetzung, Auslegungshinweise der Aufsicht. Compliance Delta verfolgt diese Vorgänge und ordnet sie dort ein, wo es zählt: an den konkreten Anforderungen, die Sie bereits umgesetzt haben.
Was Compliance Delta nicht ist
Keine Rechtsberatung und keine Nachrichtenübersicht. Compliance Delta berichtet über Änderungen an Rechtsakten und stellt ihre Auswirkung auf ein veröffentlichtes Modell dar. Was daraus für Ihre Organisation folgt, entscheiden Sie oder Ihre Rechtsberatung.
Das Problem
Ihr Risiko ist selten, eine Anforderung falsch zu verstehen. Ihr Risiko ist, eine Änderung nicht mitzubekommen, bis der Prüfer davon anfängt.
Dafür gibt es bislang keine gute Lösung. Kanzlei-Newsletter berichten zur Rechtslage, nicht zu Ihren Maßnahmen. Das Bundesgesetzblatt sagt nichts über Auswirkungen. Ein GRC-Werkzeug zeigt Anforderungen, aber nicht deren Bewegung. Dazwischen liegt die Frage, die tatsächlich gestellt wird: Muss ich wegen dieser Änderung an meiner Umsetzung etwas ändern?
Was in jeder Ausgabe steht
Der Vorgang
Was sich geändert hat, in zwei bis drei Sätzen, mit Verweis auf die Primärquelle.
Der Verfahrensstand
Entwurf, Trilog, verkündet, anwendbar. Ein Vorschlag der Kommission ist keine Pflicht, und das steht auch so da.
Die betroffenen Anforderungen
Benannt über stabile BAM-Bezeichner, etwa BAM:NIS2-023-MELDUNG. Jeder Bezeichner ist dauerhaft auflösbar.
Die Delta-Einordnung
Muss eine bestehende, dokumentierte Bewertung erneut geprüft werden, oder nicht? Das ist die Frage, die den Aufwand bestimmt.
Und ausdrücklich: kein Handlungsbedarf
Zwei Drittel der Aufregung im Compliance-Umfeld betreffen Verfahren, aus denen noch nichts folgt. Diese Rubrik nennt sie und ordnet sie ein.
Warum das hier belastbar ist
Compliance Delta ist keine eigenständige Redaktion, sondern die sichtbare Seite des Brain-Media Audit Model. Das Modell zerlegt regulatorische Anforderungen in sechs operative Ebenen und enthält seit Version 2.0 einen eigenen Layer für Änderungsvorgänge, mit Lebenszyklus und Auswirkungsberechnung.
Das hat zwei Konsequenzen. Jede Einordnung lässt sich bis zur einzelnen Anforderung zurückverfolgen, weil die Bezeichner öffentlich und stabil sind. Und es entstehen keine spekulativen Anforderungen: Solange ein Verfahren offen ist, wird es beobachtet und dokumentiert, nicht in Pflichten übersetzt.
Aktuelle Ausgabe
Ausgabe 1 · September 2026
Die Meldepflichten des Cyber Resilience Act nach Art. 14 sind seit dem 11. September anwendbar und erfassen auch Bestandsprodukte. Dazu der Stand der Registrierung nach § 33 BSIG und die gestaffelten Hochrisiko-Fristen im EU AI Act.
Frühere Ausgaben
Ausgabe 1 ist die erste. Frühere Ausgaben erscheinen hier, sobald es sie gibt.
Benachrichtigung
Compliance Delta erscheint öffentlich auf dieser Seite. Wenn Sie eine kurze Nachricht möchten, sobald eine neue Ausgabe vorliegt, tragen Sie sich hier ein. Nur dafür, kein Newsletter, jederzeit abbestellbar.
Häufige Fragen
Wie oft erscheint Compliance Delta?
Anlassbezogen. Ein fester Rhythmus wird erst zugesagt, wenn er über mehrere Ausgaben gehalten wurde. Eine Zusage, die nicht eingehalten wird, wäre schlechter als keine.
Bleibt der Dienst kostenlos?
Die Ausgaben bleiben öffentlich zugänglich. Ob es später eine kostenpflichtige Stufe mit zusätzlichen Leistungen gibt, ist offen.
Was bedeuten die BAM-Bezeichner?
Sie benennen einzelne Anforderungen im Brain-Media Audit Model, ähnlich wie CVE-Nummern einzelne Schwachstellen benennen. Jeder Bezeichner ist dauerhaft auflösbar und wird nicht wiederverwendet.
Ist das eine Rechtsberatung?
Nein. Compliance Delta berichtet über Änderungen und ihre Auswirkung auf ein veröffentlichtes Modell. Eine Bewertung des Einzelfalls in Ihrer Organisation ist damit nicht verbunden und kann sie nicht ersetzen.
Brauche ich BAM, um damit etwas anfangen zu können?
Nein. Jede Ausgabe ist für sich lesbar. Wer BAM einsetzt, kann die Einordnungen zusätzlich direkt auf die eigenen Bewertungen anwenden.
Wer laufend mitliest, will meist auch nachschlagen.
Brain-Media Compliance Complete: ein Jahr Zugriff auf alle Fachbücher und Research Reports, als PDF ohne DRM, inklusive aller Neuerscheinungen. 149,00 EUR für zwölf Monate.