Swiss Room · Einordnung
Linkliste Digitalrecht
Geprüfte Quellen für regulatorische Recherche
5 Min
Referenz
Alle Themen
Was diese Seite Ihnen gibt
Kuratierte Ressourcen und Links zu EU-Digitalregulierung, Standards und Praxishilfen.
Kernaussage
Compliance braucht verlässliche Quellen. Diese Linkliste enthält die wichtigsten offiziellen Stellen, Leitfäden und Standards für Schweizer KMU, die sich mit EU-Digitalregulierung, Cybersicherheit und ISO-Normen beschäftigen.
1. Schweiz – offizielle Stellen & Best Practices
| Ressource | Link | Praxisnutzen |
|---|---|---|
| BACS – Bundesamt für Cybersicherheit | bacs.admin.ch | Nachfolger des NCSC seit 2024. Nationale Sicherheitsbehörde, Best Practices, Checklisten, KMU-Guides. |
| BACS IKT-Minimalstandard | bacs.admin.ch/ikt-minimalstandard | Offizielle Mindestanforderungen an IKT-Resilienz, primär für Betreiber kritischer Infrastrukturen. |
| EDÖB – Datenschutz Schweiz | edoeb.admin.ch | Hinweise zum revDSG, Muster und Erläuterungen. Erste Anlaufstelle für Datenschutzfragen. |
| Switzerland Global Enterprise (S-GE) | s-ge.com | Praxisinfos zu EU-Regulierung, Export und Compliance für Schweizer Unternehmen. |
2. EU – offizielle Standards, Leitlinien & Behörden
| Ressource | Link | Praxisnutzen |
|---|---|---|
| ENISA | enisa.europa.eu | Best Practices, Risiko-Frameworks, Leitfäden zu NIS2, Cloud, Supply Chain, IoT, KI. |
| ENISA Publications | enisa.europa.eu/publications | Technische Reports zu KI, IoT und Security-by-Design. Kostenfrei und direkt anwendbar. |
| EU Digital Strategy | digital-strategy.ec.europa.eu | Infos zu Data Act, DGA, NIS2, CRA, AI Act, Datenräumen. Offizielle Kommissionsseite. |
| CEN/CENELEC | cencenelec.eu | Relevante europäische Normen für Security und IoT. Basis für CE-Kennzeichnung. |
3. Deutschland / DACH – praxisnahe Ressourcen
| Ressource | Link | Praxisnutzen |
|---|---|---|
| BSI – IT-Grundschutz | bsi.bund.de | Frameworks für Informationssicherheit, ideal für KMU. Detaillierteste öffentliche Sicherheitsmethodik im DACH-Raum. |
| BSI-Standards (200-1 ff.) | bsi.bund.de/BSI-Standards | Modelle für Risiko-, Notfall- und Sicherheitsmanagement. Kompatibel mit ISO 27001. |
| Allianz für Cyber-Sicherheit | allianz-fuer-cybersicherheit.de | KMU-Material, Warnungen, Leitfäden, Checklisten. Kostenlose Mitgliedschaft möglich. |
4. Internationale Standards & Frameworks
| Ressource | Link | Praxisnutzen |
|---|---|---|
| ISO/IEC 27001 | iso.org/standard/27001 | Der zentrale Standard für Informationssicherheits-Managementsysteme. Kostenpflichtig. |
| NIST Cybersecurity Framework | nist.gov/cyberframework | Globaler Best-Practice-Standard für Risikomanagement. Kostenlos, weit verbreitet. |
| NIST SP 800-Serie | csrc.nist.gov/sp800 | Detaillierte technische Controls für Security & Compliance. Referenz für viele EU-Standards. |
5. Software- & IoT-Sicherheit
| Ressource | Link | Praxisnutzen |
|---|---|---|
| CISA SBOM Guidelines | cisa.gov/sbom | Guidelines für Software Bill of Materials – direkt relevant für CRA-Compliance. |
| OWASP Top 10 | owasp.org/Top-10 | Wichtigster Web-App-Sicherheitsstandard. Kostenfrei, regelmässig aktualisiert. |
| OWASP ASVS | owasp.org/ASVS | Framework zur Bewertung von Anwendungssicherheit. Gut für CRA-Konformitätsprüfungen. |
| EN 17927 – IoT Security | kostenpflichtig über CEN-Katalog | EU-Standard für IoT-Plattform-Sicherheit. Basis für CRA Class I/II-Anforderungen. |
6. Cloud-Sicherheit
| Ressource | Link | Praxisnutzen |
|---|---|---|
| Cloud Security Alliance (CSA) | cloudsecurityalliance.org | Best Practices für Cloud-Architektur & Governance. Weit anerkannte Referenz. |
| EU Cloud Certification Scheme (EUCS) | enisa.europa.eu/eucs | EU-Zertifizierung für Cloud-Dienste. Zunehmend Beschaffungsvoraussetzung. |
| BSI C5 | bsi.bund.de/C5 | Wichtiger Cloud-Benchmark im DACH-Raum. Vielfach in Kundenverträgen referenziert. |
Wie man diese Liste nutzt
- Für den Einstieg in Cybersicherheit: BACS (Schweiz) oder BSI IT-Grundschutz (DACH).
- Für regulatorische Anforderungen: ENISA-Leitfäden zu NIS2, DORA und CRA.
- Für Software-Sicherheit: OWASP und CISA SBOM Guidelines.
- Für Cloud-Auswahl: CSA und EUCS als Evaluationsrahmen.
Dieser Leitfaden ersetzt keine Rechtsberatung.