{"id":31413,"date":"2026-09-02T08:00:28","date_gmt":"2026-09-02T06:00:28","guid":{"rendered":"https:\/\/it-service.network\/blog\/?p=31413"},"modified":"2026-09-02T08:13:23","modified_gmt":"2026-09-02T06:13:23","slug":"it-compliance","status":"publish","type":"post","link":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/","title":{"rendered":"IT-Compliance ## Diese Vorgaben m\u00fcssen Unternehmen beachten"},"content":{"rendered":"<p><strong>IT-Compliance sorgt daf\u00fcr, dass Unternehmen gesetzliche und regulatorische Vorgaben einhalten. NIS2, AI Act und Cyber Resilience Act erh\u00f6hen die Anforderungen an IT-Sicherheit und Dokumentation.<\/strong><\/p>\n<p>Wir zeigen, was IT-Compliance bedeutet, welche Vorgaben 2026 besonders wichtig sind und wie Unternehmen die Anforderungen in der Praxis umsetzen k\u00f6nnen.<br \/>\n<!--more--><\/p>\n<div class=\"inhaltsverzeichnis\">\n<div class=\"head\" data-toggle=\"collapse\" data-target=\"#verzeichnis\">Inhaltsverzeichnis<i class=\"material-icons\">expand_more<\/i><\/div>\n<ol id=\"verzeichnis\" class=\"collapse in\" style=\"line-height: 1.7;\">\n<li><a href=\"#eins\">Was bedeutet IT-Compliance?<\/a><\/li>\n<li><a href=\"#zwei\">Warum wird IT-Compliance 2026 wichtiger?<\/a><\/li>\n<li><a href=\"#drei\"> NIS2 bringt neue Pflichten f\u00fcr Unternehmen<\/a><\/li>\n<li><a href=\"#vier\">AI Act: neue Pflichten beim Einsatz von KI<\/a><\/li>\n<li><a href=\"#fuenf\">Cyber Resilience Act: neue Meldepflichten<\/a><\/li>\n<li><a href=\"#sechs\">DORA und Data Act erg\u00e4nzen die Vorgaben<\/a><\/li>\n<li><a href=\"#sieben\">Wie k\u00f6nnen Unternehmen IT-Compliance umsetzen?<\/a><\/li>\n<li><a href=\"#\">IT-Dienstleister unterst\u00fctzen bei IT-Compliance<\/a><\/li>\n<\/ol>\n<\/div>\n<h2 id=\"eins\">Was bedeutet IT-Compliance?<\/h2>\n<p><strong>IT-Compliance<\/strong> bedeutet, dass Unternehmen ihre Informationstechnik im Einklang mit gesetzlichen, regulatorischen und vertraglichen Vorgaben betreiben. Dazu geh\u00f6ren Anforderungen an <a href=\"https:\/\/it-service.network\/blog\/2023\/08\/28\/ki-und-datenschutz\/\">Datenschutz<\/a>, Informationssicherheit, <strong>Zugriffsrechte<\/strong>, Dokumentation, Aufbewahrung und den Umgang mit Sicherheitsvorf\u00e4llen.<\/p>\n<p>Welche Regeln gelten, h\u00e4ngt von Branche, Unternehmensgr\u00f6\u00dfe, verarbeiteten Daten und eingesetzten Technologien ab. Neben der <strong>Datenschutz-Grundverordnung<\/strong> spielen heute insbesondere Vorgaben zur <strong>Cybersicherheit<\/strong>, <a href=\"https:\/\/it-service.network\/blog\/2026\/08\/05\/ki-in-der-cybersecurity\/\">K\u00fcnstlichen Intelligenz<\/a> und digitalen Resilienz eine wichtige Rolle. IT-Compliance umfasst deshalb nicht nur technische Schutzma\u00dfnahmen.<\/p>\n<p>Unternehmen m\u00fcssen auch Prozesse, <strong>Verantwortlichkeiten und Kontrollen<\/strong> klar definieren. Entscheidend ist, dass Vorgaben nachvollziehbar umgesetzt und regelm\u00e4\u00dfig \u00fcberpr\u00fcft werden. Nur so l\u00e4sst sich nachweisen, dass die eigene IT <strong>regelkonform und angemessen<\/strong> gesch\u00fctzt betrieben wird.<\/p>\n<div id=\"attachment_31452\" style=\"width: 660px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31452\" class=\"size-full wp-image-31452\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-rdne-7947999.jpg\" alt=\"IT-Compliance verbindet gesetzliche Vorgaben mit sicherer und nachvollziehbarer Unternehmens-IT. Bild: Pexels\/RDNE Stock project\" width=\"650\" height=\"433\" \/><p id=\"caption-attachment-31452\" class=\"wp-caption-text\">IT-Compliance verbindet gesetzliche Vorgaben mit sicherer und nachvollziehbarer Unternehmens-IT. Bild: Pexels\/<a href=\"https:\/\/www.pexels.com\/de-de\/foto\/mann-laptop-arbeiten-internet-7947999\/\" target=\"_blank\" rel=\"noopener\">RDNE Stock project<\/a><\/p><\/div>\n<h2 id=\"zwei\">Warum wird IT-Compliance 2026 wichtiger?<\/h2>\n<p>Der regulatorische Rahmen f\u00fcr Unternehmens-IT wird umfangreicher. 2026 treffen mehrere europ\u00e4ische Vorgaben zeitlich aufeinander oder werden schrittweise wirksam. In Deutschland gelten seit Dezember 2025 die Pflichten aus dem <strong>NIS-2-Umsetzungsgesetz<\/strong>.<\/p>\n<p>Seit August 2026 greifen neue <strong>Transparenzanforderungen des AI Act<\/strong>, w\u00e4hrend Hersteller digitaler Produkte sich auf Meldepflichten des <a href=\"https:\/\/it-service.network\/blog\/2024\/10\/30\/cyber-resilience-act\/\">Cyber Resilience Act<\/a> ab September vorbereiten m\u00fcssen. F\u00fcr den Finanzsektor gilt zus\u00e4tzlich bereits DORA. Dadurch reicht es immer seltener aus, einzelne Anforderungen getrennt zu betrachten.<\/p>\n<p>Unternehmen ben\u00f6tigen einen \u00dcberblick dar\u00fcber, welche Regeln ihre <strong>Systeme, Daten, Produkte<\/strong> und Dienstleister betreffen. IT-Compliance entwickelt sich damit zunehmend zu einem Zusammenspiel aus Recht, Cybersicherheit, <strong>Risikomanagement<\/strong> und nachvollziehbarer Dokumentation.<\/p>\n<h2 id=\"drei\">NIS2 bringt neue Pflichten f\u00fcr Unternehmen<\/h2>\n<p>Mit dem <strong>NIS-2-Umsetzungsgesetz<\/strong> gelten in Deutschland seit dem 6. Dezember 2025 neue Anforderungen f\u00fcr zahlreiche Unternehmen und Organisationen. Betroffene Einrichtungen m\u00fcssen sich beim BSI registrieren, <strong>erhebliche Sicherheitsvorf\u00e4lle<\/strong> melden und angemessene Ma\u00dfnahmen zum Cyberrisikomanagement umsetzen.<\/p>\n<p>Dazu z\u00e4hlen beispielsweise <strong>Risikoanalysen<\/strong>, Zugriffsschutz, <a href=\"https:\/\/it-service.network\/it-lexikon\/backup\/\">Backup<\/a>-Konzepte, Ma\u00dfnahmen zur Gesch\u00e4ftskontinuit\u00e4t und die Absicherung von Lieferketten. Auch die Unternehmensleitung tr\u00e4gt Verantwortung f\u00fcr die <strong>Umsetzung der Vorgaben<\/strong>. F\u00fcr Betriebe ist deshalb zun\u00e4chst entscheidend, die eigene Betroffenheit sorgf\u00e4ltig zu pr\u00fcfen.<\/p>\n<p>Anschlie\u00dfend sollten bestehende <strong>Sicherheitsma\u00dfnahmen<\/strong> mit den gesetzlichen Anforderungen abgeglichen, Zust\u00e4ndigkeiten klar festgelegt und Nachweise strukturiert dokumentiert werden. NIS2 macht <strong>IT-Sicherheit<\/strong> damit st\u00e4rker zu einer verbindlichen Management- und Compliance-Aufgabe im Unternehmen.<\/p>\n<div id=\"attachment_31448\" style=\"width: 660px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31448\" class=\"size-full wp-image-31448\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-dan-nelson-1667453-4973899-2.jpg\" alt=\"NIS2 macht Cybersicherheit und Risikomanagement zur verbindlichen Aufgabe f\u00fcr viele Unternehmen. Bild: Pexels\/Dan Nelson\" width=\"650\" height=\"366\" \/><p id=\"caption-attachment-31448\" class=\"wp-caption-text\">NIS2 macht Cybersicherheit und Risikomanagement zur verbindlichen Aufgabe f\u00fcr viele Unternehmen. Bild: Pexels\/<a href=\"https:\/\/www.pexels.com\/de-de\/foto\/laptop-schloss-uhr-bildschirm-4973899\/\" target=\"_blank\" rel=\"noopener\">Dan Nelson<\/a><\/p><\/div>\n<h2 id=\"vier\">AI Act: neue Pflichten beim Einsatz von KI<\/h2>\n<p>Auch der <strong>EU AI Act ist 2026<\/strong> f\u00fcr die IT-Compliance relevant. Seit dem 2. August gelten neue Transparenzpflichten f\u00fcr bestimmte KI-Systeme. Nutzer m\u00fcssen beispielsweise erkennen k\u00f6nnen, wenn sie mit einem KI-System statt mit einem Menschen interagieren.<\/p>\n<p>F\u00fcr bestimmte k\u00fcnstlich erzeugte oder manipulierte Inhalte gelten ebenfalls Kennzeichnungsanforderungen. Unternehmen sollten deshalb erfassen, welche <strong>KI-Anwendungen<\/strong> sie einsetzen, wer daf\u00fcr verantwortlich ist und welche Pflichten sich aus dem konkreten Einsatz ergeben. Dabei geht es nicht nur um \u00f6ffentlich sichtbare <strong>Chatbots<\/strong>.<\/p>\n<p>Auch interne KI-Werkzeuge, automatisierte Prozesse und eingesetzte Modelle sollten in ein strukturiertes KI-Governance-Konzept aufgenommen werden. IT-Compliance umfasst damit zunehmend Transparenz, Dokumentation und kontrollierte<strong> KI-Nutzung<\/strong>.<\/p>\n<h2 id=\"fuenf\">Cyber Resilience Act: neue Meldepflichten<\/h2>\n<p>F\u00fcr <strong>Hersteller von Hard- und Software<\/strong> r\u00fcckt 2026 au\u00dferdem der <strong>Cyber Resilience Act<\/strong> in den Fokus. Die EU-Verordnung legt Cybersicherheitsanforderungen f\u00fcr Produkte mit digitalen Elementen fest. Ein wichtiger Zwischenschritt folgt am 11. September 2026: Dann beginnen die <strong>Meldepflichten<\/strong> f\u00fcr aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorf\u00e4lle.<\/p>\n<p>Hersteller m\u00fcssen entsprechende Ereignisse innerhalb festgelegter Fristen melden. Die umfassenden <strong>Produktanforderungen<\/strong> gelten \u00fcberwiegend ab Dezember 2027. Unternehmen sollten dennoch fr\u00fchzeitig kl\u00e4ren, welche Produkte betroffen sind, wie <strong>Schwachstellen<\/strong> erkannt und bearbeitet werden und wer Meldungen \u00fcbernimmt.<\/p>\n<p>Besonders wichtig sind dokumentierte Prozesse f\u00fcr <strong>Sicherheitsupdates<\/strong>, Risikobewertungen und Incident Response. Der CRA verbindet Produktsicherheit, Softwareentwicklung und Compliance enger miteinander.<\/p>\n<div id=\"attachment_31450\" style=\"width: 660px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31450\" class=\"size-full wp-image-31450\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-cookiecutter-17323801.jpg\" alt=\"Der Cyber Resilience Act erh\u00f6ht die Anforderungen an die Sicherheit von Hard- und Software. Bild: Pexels\/panumas nikhomkhai\" width=\"650\" height=\"434\" \/><p id=\"caption-attachment-31450\" class=\"wp-caption-text\">Der Cyber Resilience Act erh\u00f6ht die Anforderungen an die Sicherheit von Hard- und Software. Bild: Pexels\/<a href=\"https:\/\/www.pexels.com\/de-de\/foto\/industrie-internet-verbindung-bauernhof-17323801\/\" target=\"_blank\" rel=\"noopener\">panumas nikhomkhai<\/a><\/p><\/div>\n<h2 id=\"sechs\">DORA und Data Act erg\u00e4nzen die Vorgaben<\/h2>\n<p>Neben NIS2 und AI Act gibt es weitere Vorgaben mit direktem IT-Bezug. F\u00fcr Unternehmen des Finanzsektors gilt seit dem 17. Januar 2025 der <strong>Digital Operational Resilience Act<\/strong>, kurz DORA.<\/p>\n<p>Er verlangt unter anderem ein strukturiertes Management von IT-Risiken, die Meldung schwerwiegender Vorf\u00e4lle,<strong> Resilienztests<\/strong> und die Kontrolle von ICT-Drittdienstleistern. Seit September 2025 gilt au\u00dferdem der EU Data Act. Er regelt unter anderem Zugang und Nutzung von Daten vernetzter Produkte und st\u00e4rkt Wechselm\u00f6glichkeiten bei Datenverarbeitungsdiensten.<\/p>\n<p>Welche Anforderungen relevant sind, h\u00e4ngt stark vom Gesch\u00e4ftsmodell ab. Unternehmen sollten daher nicht nur einzelne Gesetze betrachten, sondern ihre digitale <strong>Wertsch\u00f6pfungskette<\/strong> regelm\u00e4\u00dfig auf neue Compliance-Pflichten pr\u00fcfen regelm\u00e4\u00dfig.<\/p>\n<h2 id=\"sieben\">Wie k\u00f6nnen Unternehmen IT-Compliance umsetzen?<\/h2>\n<p>IT-Compliance beginnt mit einem \u00dcberblick \u00fcber Systeme, Daten, Prozesse und eingesetzte Dienstleister. Unternehmen sollten anschlie\u00dfend ermitteln, welche gesetzlichen und <strong>vertraglichen Anforderungen<\/strong> f\u00fcr sie gelten.<\/p>\n<p>Darauf aufbauend lassen sich Verantwortlichkeiten, Richtlinien und technische Schutzma\u00dfnahmen festlegen. Wichtig sind insbesondere geregelte Zugriffsrechte, <strong>Mehrfaktor-Authentifizierung<\/strong>, aktuelle Systeme, Backups, Protokollierung und Verfahren f\u00fcr <strong>Sicherheitsvorf\u00e4lle<\/strong>. Ebenso entscheidend ist die Dokumentation: Unternehmen m\u00fcssen nachvollziehen k\u00f6nnen, welche Ma\u00dfnahmen umgesetzt wurden und wie deren Wirksamkeit \u00fcberpr\u00fcft wird.<\/p>\n<p><strong>Regelm\u00e4\u00dfige Audits<\/strong> und Risikoanalysen helfen, neue Anforderungen oder Schwachstellen fr\u00fchzeitig zu erkennen. Auch Besch\u00e4ftigte sollten geschult werden, da viele Compliance-Vorgaben nur funktionieren, wenn sie im Arbeitsalltag konsequent umgesetzt und bei Ver\u00e4nderungen angepasst werden.<\/p>\n<div id=\"attachment_31454\" style=\"width: 660px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31454\" class=\"size-full wp-image-31454\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-yankrukov-7693683.jpg\" alt=\"Klare Prozesse, technische Schutzma\u00dfnahmen und Dokumentation bilden die Grundlage f\u00fcr IT-Compliance. Bild: Pexels\/Yan Krukau\" width=\"650\" height=\"433\" \/><p id=\"caption-attachment-31454\" class=\"wp-caption-text\">Klare Prozesse, technische Schutzma\u00dfnahmen und Dokumentation bilden die Grundlage f\u00fcr IT-Compliance. Bild: Pexels\/<a href=\"https:\/\/www.pexels.com\/de-de\/foto\/schreibtisch-laptop-buro-internet-7693683\/\" target=\"_blank\" rel=\"noopener\">Yan Krukau<\/a><\/p><\/div>\n<h2 id=\"acht\">IT-Dienstleister unterst\u00fctzen bei IT-Compliance<\/h2>\n<p>F\u00fcr viele Unternehmen ist es schwierig, <strong>technische Anforderungen<\/strong> und regulatorische Vorgaben dauerhaft miteinander zu verbinden. Die <a href=\"https:\/\/it-service.network\/it-dienstleister-finden\">Experten aus dem IT-SERVICE.NETWORK<\/a> k\u00f6nnen dabei unterst\u00fctzen, die bestehende Infrastruktur zu pr\u00fcfen, Sicherheitsl\u00fccken zu erkennen und geeignete Ma\u00dfnahmen umzusetzen.<\/p>\n<p>Dazu geh\u00f6ren beispielsweise sichere <strong>Benutzerkonten<\/strong>, Backup-Konzepte, Netzwerksegmentierung, Monitoring und die Absicherung von Cloud-Diensten. Gleichzeitig k\u00f6nnen technische Dokumentationen und regelm\u00e4\u00dfige \u00dcberpr\u00fcfungen die Nachweisbarkeit umgesetzter Ma\u00dfnahmen deutlich verbessern. Die rechtliche Bewertung konkreter <strong>Compliance-Pflichten<\/strong> bleibt jedoch Aufgabe entsprechend qualifizierter Stellen.<\/p>\n<p>Entscheidend ist deshalb das enge Zusammenspiel von Gesch\u00e4ftsleitung, IT, Datenschutz und gegebenenfalls externer <strong>Rechtsberatung<\/strong>. So entsteht eine IT-Umgebung, die aktuelle Anforderungen ber\u00fccksichtigt und gleichzeitig sicher, nachvollziehbar und dauerhaft zuverl\u00e4ssig betreibbar bleiben kann.<\/p>\n<hr \/>\n<p><small><strong> Weiterf\u00fchrende Informationen:<\/strong><br \/>\n<a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/data-act\" target=\"_blank\" rel=\"noopener\">digital-strategy<\/a>, <a href=\"https:\/\/finance.ec.europa.eu\/digital-finance\/cyber-resilience_en\" target=\"_blank\" rel=\"noopener\">finance.ec.europa,<\/a> <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/policies\/cra-reporting\" target=\"_blank\" rel=\"noopener\">digital-strategy<\/a>, <a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/library\/guidelines-transparency-obligations-providers-and-deployers-ai-systems\" target=\"_blank\" rel=\"noopener\">digital-strategy<\/a>, <a href=\"https:\/\/mip2.bsi.bund.de\/de\/info-nis2-registrierung\/\" target=\"_blank\" rel=\"noopener\">Bund<\/a><br \/>\nZur besseren Lesbarkeit verwenden wir im Text die m\u00e4nnliche Form. Gemeint sind jedoch immer alle Geschlechter und Geschlechtsidentit\u00e4ten.<br \/>\n<\/small><\/p>\n","protected":false},"excerpt":{"rendered":"<p>IT-Compliance sorgt daf\u00fcr, dass Unternehmen gesetzliche und regulatorische Vorgaben einhalten. NIS2, AI Act und Cyber Resilience Act erh\u00f6hen die Anforderungen an IT-Sicherheit und Dokumentation. Wir zeigen, was IT-Compliance bedeutet, welche Vorgaben 2026 besonders wichtig sind und wie Unternehmen die Anforderungen in der Praxis umsetzen k\u00f6nnen.<\/p>\n","protected":false},"author":35,"featured_media":31456,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[988,979,893],"class_list":["post-31413","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-sicherheit","tag-cybersicherheit","tag-datenschutz","tag-it-compliance"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>IT-Compliance: Diese Vorgaben m\u00fcssen Unternehmen beachten<\/title>\n<meta name=\"description\" content=\"IT-Compliance 2026: \u2713 Definition \u2713 NIS2 \u2713 AI Act \u2713 Cyber Resilience Act \u2713 So setzen Unternehmen IT-Compliance sicher um\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"IT-Compliance: Diese Vorgaben m\u00fcssen Unternehmen beachten\" \/>\n<meta property=\"og:description\" content=\"IT-Compliance 2026: \u2713 Definition \u2713 NIS2 \u2713 AI Act \u2713 Cyber Resilience Act \u2713 So setzen Unternehmen IT-Compliance sicher um\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/\" \/>\n<meta property=\"og:site_name\" content=\"IT-SERVICE.NETWORK Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/itservicenetwork\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-02T06:00:28+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-02T06:13:23+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-yankrukov-7793716-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"650\" \/>\n\t<meta property=\"og:image:height\" content=\"440\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Sandra Morgenroth\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ITSERVICNETWORK\" \/>\n<meta name=\"twitter:site\" content=\"@ITSERVICNETWORK\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sandra Morgenroth\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/\"},\"author\":{\"name\":\"Sandra Morgenroth\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#\\\/schema\\\/person\\\/8c82374611fd45e45b2a5e4e315ec8fc\"},\"headline\":\"IT-Compliance ## Diese Vorgaben m\u00fcssen Unternehmen beachten\",\"datePublished\":\"2026-09-02T06:00:28+00:00\",\"dateModified\":\"2026-09-02T06:13:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/\"},\"wordCount\":1157,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/itcomplience_pexels-yankrukov-7793716-1.jpg\",\"keywords\":[\"cybersicherheit\",\"datenschutz\",\"it compliance\"],\"articleSection\":[\"IT-Sicherheit\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/\",\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/\",\"name\":\"IT-Compliance: Diese Vorgaben m\u00fcssen Unternehmen beachten\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/itcomplience_pexels-yankrukov-7793716-1.jpg\",\"datePublished\":\"2026-09-02T06:00:28+00:00\",\"dateModified\":\"2026-09-02T06:13:23+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#\\\/schema\\\/person\\\/8c82374611fd45e45b2a5e4e315ec8fc\"},\"description\":\"IT-Compliance 2026: \u2713 Definition \u2713 NIS2 \u2713 AI Act \u2713 Cyber Resilience Act \u2713 So setzen Unternehmen IT-Compliance sicher um\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/#primaryimage\",\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/itcomplience_pexels-yankrukov-7793716-1.jpg\",\"contentUrl\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/itcomplience_pexels-yankrukov-7793716-1.jpg\",\"width\":650,\"height\":440,\"caption\":\"IT-Compliance wird 2026 durch neue Vorgaben wie NIS2, AI Act und Cyber Resilience Act f\u00fcr Unternehmen noch wichtiger. Bild: Pexels\\\/Yan Krukau\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/2026\\\/09\\\/02\\\/it-compliance\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/it-service.network\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"IT-Compliance ## Diese Vorgaben m\u00fcssen Unternehmen beachten\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/\",\"name\":\"IT-SERVICE.NETWORK Blog\",\"description\":\"Der IT-SERVICE.NETWORK Blog mit spannenden IT-News: \u2713 IT-Themen \u2713 IT-Trends \u2713 Business-Themen \u2713 IT-Dienstleistungen\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/it-service.network\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/#\\\/schema\\\/person\\\/8c82374611fd45e45b2a5e4e315ec8fc\",\"name\":\"Sandra Morgenroth\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/avatar_user_35_1780394173.jpg\",\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/avatar_user_35_1780394173.jpg\",\"contentUrl\":\"https:\\\/\\\/it-service.network\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/avatar_user_35_1780394173.jpg\",\"caption\":\"Sandra Morgenroth\"},\"description\":\"Sandra Morgenroth unterst\u00fctzt seit April 2025 das Marketing-Team als Content-Redakteurin f\u00fcr den Blog des IT-SERVICE.NETWORK. Ihren beruflichen Start machte sie in der Ausbildung zur Medienkauffrau bei der Lippst\u00e4dter Tageszeitung. Danach ging Sandra f\u00fcr das Studium Medien- und Kommunikationsmanagement nach M\u00fcnchen. Nach einigen Jahren im fernen Bayern zog es sie wieder zur\u00fcck in die Heimat. Anfang April 2024 hat sie \u2013 einige verschiedene Job-Stationen im Marketing-, Redaktions- und Personalbereich sp\u00e4ter \u2013 den Sprung in die Selbstst\u00e4ndigkeit gewagt. Parallel dazu schreibt sie f\u00fcr das IT-SERVICE.NETWORK. Gut zu wissen: Das IT-SERVICE.NETWORK ist ein Marketing-Verbund der SYNAXON f\u00fcr IT-Dienstleister, die sich auf die Betreuung von Unternehmen mit bis zu 250 PC-Arbeitspl\u00e4tzen spezialisiert haben. Der Bereich IT und die verschiedenen IT-Themenbereiche haben Sandra bei ihren beruflichen Stationen stets begleitet, sodass sie sich mit ihren neuen Aufgaben direkt wohlgef\u00fchlt hat. F\u00fcr den Blog des IT-SERVICE.NETWORK hat sie immer ein Auge auf neue Trends und Entwicklungen in der Branche, um den Lesern die aktuellsten Insights zu liefern. Privat verbringt Sandra ihre Zeit am liebsten gemeinsam mit ihren Hunden und Schafen in der Natur.\",\"url\":\"https:\\\/\\\/it-service.network\\\/blog\\\/author\\\/sandra-morgenroth\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"IT-Compliance: Diese Vorgaben m\u00fcssen Unternehmen beachten","description":"IT-Compliance 2026: \u2713 Definition \u2713 NIS2 \u2713 AI Act \u2713 Cyber Resilience Act \u2713 So setzen Unternehmen IT-Compliance sicher um","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/","og_locale":"de_DE","og_type":"article","og_title":"IT-Compliance: Diese Vorgaben m\u00fcssen Unternehmen beachten","og_description":"IT-Compliance 2026: \u2713 Definition \u2713 NIS2 \u2713 AI Act \u2713 Cyber Resilience Act \u2713 So setzen Unternehmen IT-Compliance sicher um","og_url":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/","og_site_name":"IT-SERVICE.NETWORK Blog","article_publisher":"https:\/\/www.facebook.com\/itservicenetwork\/","article_published_time":"2026-09-02T06:00:28+00:00","article_modified_time":"2026-09-02T06:13:23+00:00","og_image":[{"width":650,"height":440,"url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-yankrukov-7793716-1.jpg","type":"image\/jpeg"}],"author":"Sandra Morgenroth","twitter_card":"summary_large_image","twitter_creator":"@ITSERVICNETWORK","twitter_site":"@ITSERVICNETWORK","twitter_misc":{"Verfasst von":"Sandra Morgenroth","Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/#article","isPartOf":{"@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/"},"author":{"name":"Sandra Morgenroth","@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/8c82374611fd45e45b2a5e4e315ec8fc"},"headline":"IT-Compliance ## Diese Vorgaben m\u00fcssen Unternehmen beachten","datePublished":"2026-09-02T06:00:28+00:00","dateModified":"2026-09-02T06:13:23+00:00","mainEntityOfPage":{"@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/"},"wordCount":1157,"commentCount":0,"image":{"@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/#primaryimage"},"thumbnailUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-yankrukov-7793716-1.jpg","keywords":["cybersicherheit","datenschutz","it compliance"],"articleSection":["IT-Sicherheit"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/","url":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/","name":"IT-Compliance: Diese Vorgaben m\u00fcssen Unternehmen beachten","isPartOf":{"@id":"https:\/\/it-service.network\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/#primaryimage"},"image":{"@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/#primaryimage"},"thumbnailUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-yankrukov-7793716-1.jpg","datePublished":"2026-09-02T06:00:28+00:00","dateModified":"2026-09-02T06:13:23+00:00","author":{"@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/8c82374611fd45e45b2a5e4e315ec8fc"},"description":"IT-Compliance 2026: \u2713 Definition \u2713 NIS2 \u2713 AI Act \u2713 Cyber Resilience Act \u2713 So setzen Unternehmen IT-Compliance sicher um","breadcrumb":{"@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/#primaryimage","url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-yankrukov-7793716-1.jpg","contentUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/08\/itcomplience_pexels-yankrukov-7793716-1.jpg","width":650,"height":440,"caption":"IT-Compliance wird 2026 durch neue Vorgaben wie NIS2, AI Act und Cyber Resilience Act f\u00fcr Unternehmen noch wichtiger. Bild: Pexels\/Yan Krukau"},{"@type":"BreadcrumbList","@id":"https:\/\/it-service.network\/blog\/2026\/09\/02\/it-compliance\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-service.network\/blog\/"},{"@type":"ListItem","position":2,"name":"IT-Compliance ## Diese Vorgaben m\u00fcssen Unternehmen beachten"}]},{"@type":"WebSite","@id":"https:\/\/it-service.network\/blog\/#website","url":"https:\/\/it-service.network\/blog\/","name":"IT-SERVICE.NETWORK Blog","description":"Der IT-SERVICE.NETWORK Blog mit spannenden IT-News: \u2713 IT-Themen \u2713 IT-Trends \u2713 Business-Themen \u2713 IT-Dienstleistungen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-service.network\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/8c82374611fd45e45b2a5e4e315ec8fc","name":"Sandra Morgenroth","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/06\/avatar_user_35_1780394173.jpg","url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/06\/avatar_user_35_1780394173.jpg","contentUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2026\/06\/avatar_user_35_1780394173.jpg","caption":"Sandra Morgenroth"},"description":"Sandra Morgenroth unterst\u00fctzt seit April 2025 das Marketing-Team als Content-Redakteurin f\u00fcr den Blog des IT-SERVICE.NETWORK. Ihren beruflichen Start machte sie in der Ausbildung zur Medienkauffrau bei der Lippst\u00e4dter Tageszeitung. Danach ging Sandra f\u00fcr das Studium Medien- und Kommunikationsmanagement nach M\u00fcnchen. Nach einigen Jahren im fernen Bayern zog es sie wieder zur\u00fcck in die Heimat. Anfang April 2024 hat sie \u2013 einige verschiedene Job-Stationen im Marketing-, Redaktions- und Personalbereich sp\u00e4ter \u2013 den Sprung in die Selbstst\u00e4ndigkeit gewagt. Parallel dazu schreibt sie f\u00fcr das IT-SERVICE.NETWORK. Gut zu wissen: Das IT-SERVICE.NETWORK ist ein Marketing-Verbund der SYNAXON f\u00fcr IT-Dienstleister, die sich auf die Betreuung von Unternehmen mit bis zu 250 PC-Arbeitspl\u00e4tzen spezialisiert haben. Der Bereich IT und die verschiedenen IT-Themenbereiche haben Sandra bei ihren beruflichen Stationen stets begleitet, sodass sie sich mit ihren neuen Aufgaben direkt wohlgef\u00fchlt hat. F\u00fcr den Blog des IT-SERVICE.NETWORK hat sie immer ein Auge auf neue Trends und Entwicklungen in der Branche, um den Lesern die aktuellsten Insights zu liefern. Privat verbringt Sandra ihre Zeit am liebsten gemeinsam mit ihren Hunden und Schafen in der Natur.","url":"https:\/\/it-service.network\/blog\/author\/sandra-morgenroth\/"}]}},"_links":{"self":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/31413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/comments?post=31413"}],"version-history":[{"count":16,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/31413\/revisions"}],"predecessor-version":[{"id":31459,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/31413\/revisions\/31459"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/media\/31456"}],"wp:attachment":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/media?parent=31413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/categories?post=31413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/tags?post=31413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}