Swiss Room · Einordnung

Linkliste Digitalrecht

Geprüfte Quellen für regulatorische Recherche

5 Min Referenz Alle Themen

Was diese Seite Ihnen gibt

Kuratierte Ressourcen und Links zu EU-Digitalregulierung, Standards und Praxishilfen.

Kernaussage
Compliance braucht verlässliche Quellen. Diese Linkliste enthält die wichtigsten offiziellen Stellen, Leitfäden und Standards für Schweizer KMU, die sich mit EU-Digitalregulierung, Cybersicherheit und ISO-Normen beschäftigen.

1. Schweiz – offizielle Stellen & Best Practices

RessourceLinkPraxisnutzen
BACS – Bundesamt für Cybersicherheitbacs.admin.chNachfolger des NCSC seit 2024. Nationale Sicherheitsbehörde, Best Practices, Checklisten, KMU-Guides.
BACS IKT-Minimalstandardbacs.admin.ch/ikt-minimalstandardOffizielle Mindestanforderungen an IKT-Resilienz, primär für Betreiber kritischer Infrastrukturen.
EDÖB – Datenschutz Schweizedoeb.admin.chHinweise zum revDSG, Muster und Erläuterungen. Erste Anlaufstelle für Datenschutzfragen.
Switzerland Global Enterprise (S-GE)s-ge.comPraxisinfos zu EU-Regulierung, Export und Compliance für Schweizer Unternehmen.

2. EU – offizielle Standards, Leitlinien & Behörden

RessourceLinkPraxisnutzen
ENISAenisa.europa.euBest Practices, Risiko-Frameworks, Leitfäden zu NIS2, Cloud, Supply Chain, IoT, KI.
ENISA Publicationsenisa.europa.eu/publicationsTechnische Reports zu KI, IoT und Security-by-Design. Kostenfrei und direkt anwendbar.
EU Digital Strategydigital-strategy.ec.europa.euInfos zu Data Act, DGA, NIS2, CRA, AI Act, Datenräumen. Offizielle Kommissionsseite.
CEN/CENELECcencenelec.euRelevante europäische Normen für Security und IoT. Basis für CE-Kennzeichnung.

3. Deutschland / DACH – praxisnahe Ressourcen

RessourceLinkPraxisnutzen
BSI – IT-Grundschutzbsi.bund.deFrameworks für Informationssicherheit, ideal für KMU. Detaillierteste öffentliche Sicherheitsmethodik im DACH-Raum.
BSI-Standards (200-1 ff.)bsi.bund.de/BSI-StandardsModelle für Risiko-, Notfall- und Sicherheitsmanagement. Kompatibel mit ISO 27001.
Allianz für Cyber-Sicherheitallianz-fuer-cybersicherheit.deKMU-Material, Warnungen, Leitfäden, Checklisten. Kostenlose Mitgliedschaft möglich.

4. Internationale Standards & Frameworks

RessourceLinkPraxisnutzen
ISO/IEC 27001iso.org/standard/27001Der zentrale Standard für Informationssicherheits-Managementsysteme. Kostenpflichtig.
NIST Cybersecurity Frameworknist.gov/cyberframeworkGlobaler Best-Practice-Standard für Risikomanagement. Kostenlos, weit verbreitet.
NIST SP 800-Seriecsrc.nist.gov/sp800Detaillierte technische Controls für Security & Compliance. Referenz für viele EU-Standards.

5. Software- & IoT-Sicherheit

RessourceLinkPraxisnutzen
CISA SBOM Guidelinescisa.gov/sbomGuidelines für Software Bill of Materials – direkt relevant für CRA-Compliance.
OWASP Top 10owasp.org/Top-10Wichtigster Web-App-Sicherheitsstandard. Kostenfrei, regelmässig aktualisiert.
OWASP ASVSowasp.org/ASVSFramework zur Bewertung von Anwendungssicherheit. Gut für CRA-Konformitätsprüfungen.
EN 17927 – IoT Securitykostenpflichtig über CEN-KatalogEU-Standard für IoT-Plattform-Sicherheit. Basis für CRA Class I/II-Anforderungen.

6. Cloud-Sicherheit

RessourceLinkPraxisnutzen
Cloud Security Alliance (CSA)cloudsecurityalliance.orgBest Practices für Cloud-Architektur & Governance. Weit anerkannte Referenz.
EU Cloud Certification Scheme (EUCS)enisa.europa.eu/eucsEU-Zertifizierung für Cloud-Dienste. Zunehmend Beschaffungsvoraussetzung.
BSI C5bsi.bund.de/C5Wichtiger Cloud-Benchmark im DACH-Raum. Vielfach in Kundenverträgen referenziert.
Wie man diese Liste nutzt
  • Für den Einstieg in Cybersicherheit: BACS (Schweiz) oder BSI IT-Grundschutz (DACH).
  • Für regulatorische Anforderungen: ENISA-Leitfäden zu NIS2, DORA und CRA.
  • Für Software-Sicherheit: OWASP und CISA SBOM Guidelines.
  • Für Cloud-Auswahl: CSA und EUCS als Evaluationsrahmen.

Dieser Leitfaden ersetzt keine Rechtsberatung.

← Alle Einordnungen