
Nico Freitag
Geschäftsführer, Cybersecurity und Governance
Nico verbindet technische Sicherheitsarbeit mit Managementsystemen und nachvollziehbarer Risikosteuerung. Er verantwortet die fachliche Prüfung sicherheitsbezogener Inhalte.
- Cybersecurity
- ISO 27001
- NIS2
- Incident Response
- KI-Governance
Beiträge von Nico Freitag
NIS2 im Mittelstand: Betroffenheit prüfen und richtig starten
Seit dem 6. Dezember 2025 gelten in Deutschland die Registrierungs- und Meldepflichten des NIS2-Umsetzungsgesetzes. Unternehmen sollten zuerst Sektor, Größe und mögliche Sonderregeln prüfen, die Entscheidung dokumentieren und bei Betroffenheit Verantwortlichkeiten, Registrierung, Risikomanagement und Meldewege aufsetzen.
EU AI Act 2026: Was Unternehmen bei KI-Anwendungen jetzt prüfen sollten
Der EU AI Act gilt grundsätzlich seit dem 2. August 2026, einzelne Pflichten gelten bereits früher oder erst später. Unternehmen sollten für jede KI-Anwendung ihre Rolle, den Zweck, die Risikokategorie, eingesetzte Modelle, erforderliche Kompetenz und Nachweise dokumentieren. Grenzfälle brauchen rechtliche Prüfung.
Incident-Response-Plan: Der praktische Einstieg für mittelständische Unternehmen
Ein brauchbarer Incident-Response-Plan passt auf wenige handlungsorientierte Seiten. Er nennt Alarmwege, Entscheidungsrollen, technische Sofortmaßnahmen, externe Kontakte, Kommunikationsregeln und den Wiederanlauf. Seine Qualität zeigt sich erst in einer Übung.
ISO 27001 vorbereiten: Vom Schutzbedarf zum wirksamen ISMS
ISO/IEC 27001 definiert Anforderungen an ein Informationssicherheits-Managementsystem. Eine gute Vorbereitung beginnt mit Geltungsbereich, Verantwortlichkeit, Werten und Risiken. Dokumente folgen dem tatsächlichen Prozess und nicht umgekehrt.
KI-Anwendungen sicher betreiben: Kontrollen nach dem Pilot
Ein KI-Pilot wird erst durch klare Verantwortung, kontrollierte Datenwege, messbare Qualitätsgrenzen, protokollierte Änderungen, menschliche Eingriffsmöglichkeiten und einen geübten Vorfallweg zu einem belastbaren Betrieb.