Leistungen · III

Regulation in a Box.

Ein integriertes Programm für DORA, NIS2 und AI Act — als ein Projekt statt drei.

DORA, NIS2, AI Act – Sie wissen, dass es Sie betrifft. Aber niemand kann sagen, wo genau, wie dringend und was davon wirklich Ihr Problem ist.

Als Flyer / PDF

Die Situation

Drei Regulierungen, drei Parallelprojekte, keine Gesamtsicht.

DORA NIS2 AI Act
Gemeinsame
Anforderungen
Governance
Risikomanagement
Dokumentation
Technische Maßnahmen

Drei Projekte. Ein Architekturproblem.

Vogelblick

Sechs Verordnungen auf einer Karte

Klick auf einen Knoten öffnet die Erläuterung darunter — mit Link zum jeweiligen Leitfaden und Self-Check.

Digital- regulierung 6 Verordnungen DORA Finanzmarkt-ICT NIS2 Cyber & KRITIS AI Act KI-Regulierung Data Act Datenzugang DSA / DMA Digitaler Markt eIDAS Digitale Identität

Sechs Verordnungen, eine Klammer

Sie wirken als Bewegung: Risiko sichtbar machen, Verantwortung zuordnen, Wirkung dokumentieren. Welche dieser sechs Sie wirklich treffen, klärt sich nicht durch Lektüre — sondern durch eine Prüfung Ihrer Kunden, Ihrer Lieferkette und Ihrer Datenfluesse.

DORA — Finanzmarkt-ICT

Digital Operational Resilience Act – ICT-Risikomanagement und Vorfallsmeldung für Finanzinstitute. Anwendbar seit Januar 2025.

NIS2 — Cyber & KRITIS

Network and Information Security Directive 2 – erweiterte Cybersicherheits-Pflichten für wesentliche und wichtige Einrichtungen. Geschäftsleiterhaftung.

AI Act — KI-Regulierung

EU-KI-Verordnung – Risikoklassifizierung von KI-Systemen, Pflichtenkatalog für Hochrisiko-KI ab August 2026.

Data Act — Datenzugang

EU-Datenverordnung – Zugang zu Industriedaten, Datenteilung B2B, Cloud-Switching.

DSA / DMA — Digitaler Markt

Digital Services Act + Digital Markets Act – Plattform-Pflichten, Gatekeeper-Regulierung, Transparenz und Nutzerrechte.

eIDAS — Digitale Identität

Electronic Identification, Authentication and Trust Services + EUDI Wallet – grenzüberschreitende digitale Identität, qualifizierte Vertrauensdienste.

Das Problem ist nicht die Regulierung. Das Problem ist, wie sie umgesetzt wird.

Jede Regulierung wird einzeln bearbeitet – mit separaten Beratern, separaten Budgets, separater Logik

DORA bei der IT, NIS2 beim CISO, AI Act bei Legal. Drei Projekte, die sich überlappen, widersprechen und Ressourcen binden – ohne dass jemand die Gesamtsicht hat.

Übergangsfristen laufen – aber niemand weiß, was zuerst kommen muss

Die Fristen stehen fest. Was fehlt, ist die Priorisierung: Was ist dringend, was ist strukturell, was kann warten? Ohne klare Reihenfolge entsteht Aktionismus statt Architektur.

Compliance wird behauptet – aber im Audit fehlen die Nachweise

Sie haben Maßnahmen ergriffen. Aber können Sie zeigen, welche? Können Sie erklären, warum bestimmte Risiken akzeptiert wurden? Ohne dokumentierte Entscheidungen ist jedes Audit ein Risiko.

Schweizer Unternehmen mit EU-Kunden wissen nicht, was sie treffen wird

DORA-Klauseln in Verträgen mit Finanzinstituten. NIS2-Anforderungen in der Lieferkette. Der Brussels Effect trifft Schweizer KMU – und die meisten erfahren es erst durch eine Vertragsklausel.

Der Entscheidungspunkt

  • Die Frage ist nicht, ob Regulierung kommt. Die Frage ist, ob Sie sie als Architekturfrage lösen – oder als Notfallprojekt.
  • Parallelprojekte erzeugen Parallelkosten, Parallelrisiken und Parallelfrustration. Eine integrierte Struktur kostet einmal und hält dauerhaft.
  • Viele NIS2-betroffene Unternehmen wissen nicht, dass sie betroffen sind. Die Frage ist, wann Sie es herausfinden – vor dem Audit oder währenddessen.

Ich baue eine integrierte Struktur – nicht drei separate Projekte.

Ich streiche, was Sie nicht betrifft – bevor es Budget bindet

Nicht jede Regulierung trifft jedes Unternehmen gleich. Ich lese Ihre Verträge, Ihre Kundenstruktur, Ihre Lieferkette – und sage Ihnen, welche Anforderungen wirklich greifen. Was nicht relevant ist, fliegt raus. Das spart Berater, Projekte und Nerven.

Ich finde, wo sich DORA, NIS2 und AI Act überlappen – und löse alle drei in einer Struktur

Governance, Risikomanagement, Dokumentation, technische Maßnahmen – dieselben Anforderungen tauchen in jeder Regulierung auf. Ich finde die Schnittmenge und baue eine Roadmap, die alle abdeckt. Nicht drei Projekte. Eines.

Im Audit erklären Sie das Warum hinter dem Was

Compliance ist eine Behauptung. Audit-Fähigkeit ist ein Nachweis. Ich bereite Ihre Dokumentation so auf, dass Sie nicht nur zeigen können, was Sie tun – sondern warum Sie es so tun und welche Risiken Sie bewusst akzeptiert haben. Das ist der Unterschied zwischen bestehen und erklären müssen.

Was danach anders ist

Das Audit, das in zwei Wochen vorbei ist — nicht in zwei Monaten Nachverhandlung.

Drei Regulierungen, eine Roadmap, eine prüfbare Architektur. Keine Parallelprojekte mehr, keine widersprüchlichen Anforderungen. Eine Struktur, die skaliert, die im Audit hält und die bei der nächsten Regulierungswelle nicht neu gebaut werden muss.

Impuls und Entscheidung

Regulatorische Komplexität erzeugt nicht nur fachliche Fragen.

Sie erzeugt organisatorische Spannungen, Rollenkonflikte und Entscheidungsblockaden. Impuls und Entscheidung — mit Nicole Battistini-Kohler und Sabine Müller — adressiert die menschliche Seite der Umsetzung.

Regulatorischer Zeitrahmen · Stand Mai 2026

Schweizer Unternehmen mit EU-Bezug sind über Verträge, Auditrechte und Beschaffungslogiken betroffen – unabhängig vom Sitzland.

Wie ich das mache

Die Methodik dahinter: Integration — drei Werkzeuge, mit denen aus drei Regulierungs-Projekten eine Architektur wird (gemeinsame Risikodaten, gemeinsame Governance, gemeinsame Audit-Spur).

Rahmen

Zuschnitt
Fallbezogen, im Erstgespräch abgesteckt.
Lieferumfang
Integrierte, prüfbare Compliance-Architektur über DORA, NIS2 und AI Act, priorisierte Roadmap, Audit-Bereitschaft.
Honorar
Nach einer Auftragsklärung anhand des konkreten Falls.

Als Konditionenangabe — kein Preisvorteil gegenüber anderen Anbietern.

Nächster Schritt

Sie erzählen, welche Regulierungen auf Ihrem Tisch liegen. Ich sage Ihnen, welche davon wirklich Ihr Problem sind – und wo eine Struktur drei Projekte ersetzt.

Weiter vertiefen

← Alle Leistungen

DORA, NIS2 und AI Act betreffen Sie

Sind Sie von NIS2 überhaupt erfasst? Der Self-Check sagt es. NIS2-Betroffenheit prüfen →