Häufige Fragen

FAQ.

Antworten zu Executable Compliance, KaaS, AaaS, BAM-Schema, Tarifen und technischen Details. Nicht gefunden? Direkt anfragen →

Grundlegendes

Was ist Executable Compliance?

Executable Compliance bezeichnet den Ansatz, regulatorische Anforderungen nicht als Fließtext, sondern als strukturierte, maschinenlesbare Compliance-Objekte abzubilden. Jede Anforderung wird in sechs operative Ebenen zerlegt (Requirement → Gap-Check → Remediation → Risk → Control → Evidence) und kann direkt in GRC-Tools, KI-Assistenten und operative Workflows integriert werden.

Was ist das Brain-Media Audit Model (BAM)?

BAM ist das technische Schema hinter Executable Compliance. Es standardisiert die Struktur jedes Compliance-Objekts und ermöglicht Cross-Control-Mapping: Eine Maßnahme, die NIS-2 erfüllt, wird automatisch mit den entsprechenden Anforderungen aus DORA, CRA, EU AI Act, ISO 27001 und anderen Frameworks verknüpft. Das Schema ist Open Source auf GitHub verfügbar.

Was ist der Unterschied zwischen AaaS und KaaS?

AaaS (Audit as a Service) ist die Diagnose: Der kostenlose Stresstest ermittelt Ihren Compliance-Score und zeigt, wo Lücken bestehen. KaaS (Knowledge as a Service) ist die Umsetzungsebene: Die maschinenlesbare Wissensbasis liefert für jede identifizierte Lücke den exakten Remediation-Pfad.

Tarife & Zugang

Was kostet der Stresstest?

Der Compliance-Stresstest ist vollständig kostenlos – ohne Registrierung, ohne Login, ohne Kreditkarte. Sie erhalten sofort Ihren Score und eine priorisierte Gap-Liste für alle 8 EU-Frameworks.

Was kostet BAM / Executable Compliance?

Nichts. Das komplette BAM-Datenmodell für alle 8 Frameworks (NIS-2, DORA, CRA, EU AI Act, DSGVO, ISO 27001, ISO 42001, Cyber Solidarity Act) ist vollständig Open Source auf GitHub verfügbar – Code unter AGPLv3, Datenmodell unter CC BY-SA 4.0. Es gibt keine kostenpflichtige Enterprise-Instanz und kein gehostetes Angebot mehr.

Gibt es einen Pro-Report oder kostenpflichtige Einzelberichte?

Nein. Das Angebot ist ausschließlich: kostenloser Stresstest und das vollständig kostenlose BAM Core auf GitHub.

Technik & Datenschutz

Wo werden meine Daten gespeichert?

Serverstandorte ausschließlich in Deutschland (Saarbrücken & Frankfurt). Kein Datentransfer in Drittländer. DSGVO-konform, SSL-verschlüsselt. Wer BAM Core selbst hostet, entscheidet über den eigenen Serverstandort selbst.

Welche Frameworks sind im BAM-Modell enthalten?

BAM v4 deckt acht Frameworks ab: NIS-2, DORA, CRA, EU AI Act, DSGVO, ISO 27001, ISO 42001 und den Cyber Solidarity Act. Das Modell wird kontinuierlich aktualisiert, wenn neue regulatorische Anforderungen in Kraft treten.

Kann ich das BAM-Schema in eigene Tools integrieren?

Ja, vollständig. Das komplette BAM JSON-Schema mit allen Anforderungen, Gap-Checks, Remediation-Logik und Evidence-Templates für alle 8 Frameworks ist Open Source auf GitHub verfügbar – keine Lizenz, keine Einschränkung.

Weitere Fragen?

Dr. Holger Reibold antwortet persönlich.