Ressourcen
Kuratiert, nicht gesammelt.
Quellen, mit denen ich tatsächlich arbeite: Behörden, Standards, Frameworks und Werkzeuge, sortiert nach Themen. Die Liste wächst laufend, Vorschläge nehme ich gerne über die Kontaktseite entgegen.
IT-Führung & Governance
Frameworks und Lektüre für die IT-Führungsrolle.
IT-Security & ISO 27001
Behörden, Standards und Werkzeuge, mit denen ich in der Praxis arbeite.
- BACS — Bundesamt für Cybersicherheit ↗ Meldepflichten, Lagebilder und Empfehlungen für die Schweiz
- CIS Critical Security Controls ↗ Priorisierte Massnahmen, ideal als KMU-Einstieg vor ISO 27001
- NIST Cybersecurity Framework 2.0 ↗ Referenzrahmen für die Security-Strategie, gut boardtauglich
- ENISA ↗ EU-Agentur: Threat Landscape Reports und NIS2-Guidance
- ISO/IEC 27001 (ISO-Übersicht) ↗ Offizielle Normübersicht der ISO
- MITRE ATT&CK ↗ Taktiken und Techniken von Angreifern, Grundlage für Detection
AI & AI-Governance
Regulierung, Standards und fundierte Quellen zum KI-Einsatz im Unternehmen.
- EU AI Act (Volltext und Explorer) ↗ Durchsuchbarer Volltext mit Compliance-Checker
- ISO/IEC 42001 (ISO-Übersicht) ↗ Die Norm für AI-Management-Systeme
- NIST AI Risk Management Framework ↗ Praktikabler Risikorahmen, ergänzt ISO 42001 gut
- Anthropic — Trust Center ↗ Beispiel für transparente AI-Compliance-Dokumentation
- CNAI — Kompetenznetzwerk KI des Bundes ↗ Schweizer Perspektive auf KI in Verwaltung und Wirtschaft