Zum Inhalt springen
Porträt von Nico Freitag
Autor und Fachprüfer

Nico Freitag

Geschäftsführer, Cybersecurity und Governance

Nico verbindet technische Sicherheitsarbeit mit Managementsystemen und nachvollziehbarer Risikosteuerung. Er verantwortet die fachliche Prüfung sicherheitsbezogener Inhalte.

  • Cybersecurity
  • ISO 27001
  • NIS2
  • Incident Response
  • KI-Governance

Beiträge von Nico Freitag

Cybersecurity

NIS2 im Mittelstand: Betroffenheit prüfen und richtig starten

Seit dem 6. Dezember 2025 gelten in Deutschland die Registrierungs- und Meldepflichten des NIS2-Umsetzungsgesetzes. Unternehmen sollten zuerst Sektor, Größe und mögliche Sonderregeln prüfen, die Entscheidung dokumentieren und bei Betroffenheit Verantwortlichkeiten, Registrierung, Risikomanagement und Meldewege aufsetzen.

KI

EU AI Act 2026: Was Unternehmen bei KI-Anwendungen jetzt prüfen sollten

Der EU AI Act gilt grundsätzlich seit dem 2. August 2026, einzelne Pflichten gelten bereits früher oder erst später. Unternehmen sollten für jede KI-Anwendung ihre Rolle, den Zweck, die Risikokategorie, eingesetzte Modelle, erforderliche Kompetenz und Nachweise dokumentieren. Grenzfälle brauchen rechtliche Prüfung.

Cybersecurity

Incident-Response-Plan: Der praktische Einstieg für mittelständische Unternehmen

Ein brauchbarer Incident-Response-Plan passt auf wenige handlungsorientierte Seiten. Er nennt Alarmwege, Entscheidungsrollen, technische Sofortmaßnahmen, externe Kontakte, Kommunikationsregeln und den Wiederanlauf. Seine Qualität zeigt sich erst in einer Übung.

Cybersecurity

ISO 27001 vorbereiten: Vom Schutzbedarf zum wirksamen ISMS

ISO/IEC 27001 definiert Anforderungen an ein Informationssicherheits-Managementsystem. Eine gute Vorbereitung beginnt mit Geltungsbereich, Verantwortlichkeit, Werten und Risiken. Dokumente folgen dem tatsächlichen Prozess und nicht umgekehrt.

KI

KI-Anwendungen sicher betreiben: Kontrollen nach dem Pilot

Ein KI-Pilot wird erst durch klare Verantwortung, kontrollierte Datenwege, messbare Qualitätsgrenzen, protokollierte Änderungen, menschliche Eingriffsmöglichkeiten und einen geübten Vorfallweg zu einem belastbaren Betrieb.