AngebotFür UnternehmenIT-Sicherheit & DORA

Towelday – Compliance-Paket zu NIS-2 und DORA von Dr. Holger Reibold

Kostenlos

Ratenzahlung möglich
Sichere Zahlungsabwicklung
Sofortiger Zugang Sea Shepherd – 1 € je Buchung geht an den Meeresschutz

Mehr von diesem Autor?

Entdecke weitere Produkte:

Handtuch zum Towel Day aus dem Brain-Media-Umfeld. Die zugehörige Seite stellt ein Open-Source-Compliance-Modell vor, das NIS-2, DORA, CRA, EU AI Act, DSGVO und ISO 27001 in sechs Ebenen von Requirement bis Evidence ausführbar macht.

Compliance läuft. Oder sie läuft nicht.

Sie wollen NIS-2, DORA, CRA und den EU AI Act erfüllen – ohne Beraterkosten und ohne Dokumentationschaos, bei dem jede Prüfung separat nachgewiesen werden muss? Die Regeln sind bereits in Kraft. Überlappende Anforderungen führen dennoch häufig zu Doppelarbeit: Maßnahmen werden mehrfach beschrieben, Nachweise getrennt abgelegt und Lücken erst vor dem Audit sichtbar.

Towelday – das Handtuch ist ein deutschsprachiges Bundle-Angebot auf Profi-Niveau aus dem Brain-Media-Umfeld von Dr. Holger Reibold. Im Mittelpunkt steht Executable Compliance mit dem Brain-Media Audit Model (BAM). Die aktuelle Version BAM Core 2.0 macht aus regulatorischen Anforderungen eine strukturierte, maschinenlesbare und auditierbare Arbeitsgrundlage.

Das Angebot richtet sich an Compliance- und IT-Sicherheitsverantwortliche im Mittelstand und in Konzernen, KRITIS-Betreiber, Managed Security Service Provider (MSSP) sowie Kandidaten für ISACA-Zertifizierungen.

Towelday – das Handtuch – Ansicht der Verkaufsseite

Ein Modell, sechs Frameworks: einmal erfassen, mehrfach nachweisen

„Collect Once, Comply Many. Change Once, Trace Everywhere.“ Dieses Prinzip verbindet NIS-2, DORA, CRA, EU AI Act, DSGVO, ISO 27001 in einem gemeinsamen Modell. Statt dieselbe Maßnahme für jedes Framework neu aufzubereiten, erfassen Sie sie strukturiert und nutzen sie für die jeweils zugeordneten Anforderungen.

BAM erkennt Überschneidungen als Cross-Controls. Eine einzige Maßnahme kann dadurch Anforderungen mehrerer Frameworks gleichzeitig erfüllen. Das reduziert redundante Prüf- und Umsetzungsaufwände um bis zu 60 %: weniger doppelte Kontrollen, weniger wiederholte Dokumentation und weniger Personentage für dieselbe fachliche Aufgabe.

„Einmal aufsetzen, alle Frameworks erfüllen“ beschreibt dabei das Arbeitsprinzip: Sie schaffen eine gemeinsame Grundlage für alle sechs Frameworks, statt sechs voneinander getrennte Dokumentationswelten zu pflegen.

Ihr Compliance-Score in 10 Minuten

Diagnose mit AaaS: Wo stehen Sie?

Der frei zugängliche Compliance-Stresstest liefert Ihnen eine erste Standortbestimmung ohne Registrierung, ohne Login und ohne Account. Brain-Media nennt ein Ergebnis in 10 Minuten; die Detailübersicht gibt einen Zeitrahmen von 10–20 Minuten an. Das Sofortergebnis zeigt nicht nur einen Score, sondern macht die nächsten Aufgaben greifbar.

  • Compliance-Score für alle sechs Frameworks: Sie sehen Ihren aktuellen Stand auf einer gemeinsamen Bewertungsgrundlage.
  • Priorisierte Gap-Liste nach Bußgeldrisiko: Sie erkennen, welche Lücken zuerst Aufmerksamkeit benötigen.
  • Aufwandsschätzung in Personentagen: Sie erhalten eine Grundlage für die Ressourcenplanung.
  • Priorisierte Handlungsempfehlungen: Aus der Diagnose wird eine nachvollziehbare Reihenfolge für die nächsten Schritte.

So sieht eine Muster-Auswertung aus

Die Verkaufsseite zeigt einen beispielhaften BAM Score. Die folgenden Zahlen sind Musterwerte, keine zugesagten Ergebnisse für Ihre Organisation.

KennzahlWert der Muster-Auswertung
Gesamt-Score66 %
Entwicklung seit Januar+8 Punkte
Betrachteter Zeitraum6 Monate, Januar bis Juni
Offene Gaps6, davon 3 kritisch
Geschätzter Aufwand46–75 Personentage über 6 Frameworks

So werden Fortschritt, kritische Lücken und Umsetzungsaufwand nebeneinander sichtbar. Sie können Prioritäten anhand des Risikos und der verfügbaren Kapazität setzen.

Bestimmen Sie Ihren Compliance-Score in 10 Minuten – ohne Account und ohne Login.

Ausführbar statt PDF: sechs operative Ebenen je Anforderung

Umsetzung mit KaaS: Wie beheben Sie die Lücken?

Die maschinenlesbare Compliance-Wissensbasis verbindet jede regulatorische Anforderung mit ihrer Prüfung, Behebung und Nachweisführung. Das feste Muster lautet:

Requirement → Gap-Check → Remediation → Risk → Control → Evidence

  1. Requirement: Die regulatorische Anforderung wird strukturiert erfasst.
  2. Gap-Check: Die Prüfung macht sichtbar, wo die Umsetzung von der Anforderung abweicht.
  3. Remediation: Die Behebung wird als konkrete Aufgabe zugeordnet.
  4. Risk: Das Risiko bleibt mit der Anforderung und ihrer Umsetzung verbunden.
  5. Control: Die zugehörige Kontrolle wird nachvollziehbar abgebildet.
  6. Evidence: Der Nachweis wird im selben fachlichen Zusammenhang geführt.

Damit bleibt eine Anforderung nicht als isolierter Text in einem PDF stehen. Sie wird mit operativen Schritten und belastbaren Nachweisen verknüpft. Die Dokumentation entsteht entlang der Umsetzung – nicht erst unmittelbar vor dem Audit.

Open Source, anschlussfähig und unter Ihrer Kontrolle

BAM Core ist Open Source und dauerhaft frei verfügbar. Der Code steht unter AGPLv3, das Datenmodell unter CC BY-SA 4.0. Das Angebot sieht keinen Setup-Zwang vor. BAM Core wird selbst gehostet; Brain-Media nennt außerdem DSGVO-Konformität und den Serverstandort Deutschland als Vertrauensmerkmale.

Über den JSON/BAM-Export sind die BAM-Daten direkt in GRC-Tools und KI-Systemen nutzbar. Sie müssen das Fachwissen damit nicht manuell aus Dokumenten in Ihre bestehende Arbeitsumgebung übertragen. Das BAM-Schema ist öffentlich auf GitHub einsehbar. Ergänzend erläutert das Grundlagenpaper „Executable Compliance“ den Ansatz.

GRC vs. BAM: Plattform und Fachwissen ergänzen sich

GRC-Software organisiert die Umsetzung. Sie stellt Prozesse, Dashboards, PDF-Reports, automatisierte Workflows, Benutzerrechte und die Verwaltung von Nachweisen bereit.

BAM liefert das Wissen. Es bringt strukturierten fachlichen Inhalt zu allen sechs Frameworks ein – mit den sechs operativen Ebenen, Cross-Controls und JSON/BAM-Export.

BAM ersetzt Ihre GRC-Plattform nicht. Es füllt sie mit regulatorischem Fachwissen. Die Kurzformel lautet: „GRC organisiert die Umsetzung, BAM liefert das Wissen.“

BAM Core 2.0: Gesetzesänderungen mit konkretem Handlungsbedarf verbinden

Mit Regulatory Change Management erweitert BAM Core 2.0 das Datenmodell um laufende Gesetzesänderungen. Änderungen wie der AI-Omnibus werden als eigenständige Einträge geführt und nachvollziehbar mit den betroffenen Anforderungen verknüpft.

Sie sehen dadurch nicht nur, dass sich eine Regel geändert hat. Sie erkennen auch, welche Anforderungen betroffen sind und wo konkreter Handlungsbedarf entsteht. Das setzt den zweiten Teil des Prinzips um: Change Once, Trace Everywhere.

Zertifizierung und Fachbibliothek: Praxiswissen gezielt vertiefen

CISM, CISA und AAIA mit operativer Compliance verbinden

Das Angebot ergänzt die praktische Umsetzung durch Prüfungsvorbereitung für die ISACA-Zertifizierungen CISM, CISA und AAIA. Auf der Online-Plattform stehen 800+ Prüfungsfragen bereit; 100 Prüfungsfragen sind frei zugänglich.

Die Vorbereitung ist mit operativer Compliance-Praxis verbunden. So bearbeiten Sie Prüfungswissen nicht losgelöst von den Anforderungen, Kontrollen und Nachweisen, die im beruflichen Alltag zusammenkommen.

30+ Fachtitel für Umsetzung und Vertiefung

Die Bibliothek umfasst 30+ Fachtitel. Dazu zählen Praxisleitfäden zu NIS-2 mit dem „NIS-2 Survival Kit“, DORA, CRA, EU AI Act, ISO 27001, Executable Compliance sowie ISACA- und CISM-Zertifizierung. Sie können damit gezielt die Themen vertiefen, bei denen Diagnose oder Prüfungsvorbereitung weiteren Wissensbedarf zeigen.

Die fachliche Grundlage stammt aus der Praxis: Das BAM-Modell entstand aus realen Audit-Projekten, nicht aus einem Lehrbuch. Dr. Holger Reibold entwickelt und publiziert seit 2003 im Bereich IT-Sicherheit und Compliance und hat 100+ Fachtitel veröffentlicht.

Was Sie mit Towelday – das Handtuch erarbeiten

Das Angebot verbindet Standortbestimmung, strukturierte Umsetzung und fachliche Vorbereitung. Sie arbeiten auf konkrete Ergebnisse hin:

  • Sie bestimmen Ihren eigenen Compliance-Score für NIS-2, DORA, CRA, EU AI Act, DSGVO, ISO 27001.
  • Sie erkennen Gaps und priorisieren sie nach Bußgeldrisiko und geschätztem Aufwand.
  • Sie überführen Anforderungen in die sechs BAM-Ebenen und verknüpfen Umsetzung, Kontrolle und Nachweis.
  • Sie nutzen Cross-Controls, um Doppelarbeit um bis zu 60 % zu senken.
  • Sie binden BAM-Daten per JSON/BAM-Export in GRC-Tools und KI-Systeme ein.
  • Sie bereiten sich auf eine CISM-, CISA- oder AAIA-Prüfung vor und verbinden das Lernen mit operativer Praxis.

Die Regeln sind in Kraft. Der nächste sinnvolle Schritt ist deshalb eine belastbare Standortbestimmung: Welche Anforderungen erfüllen Sie bereits, welche Lücken tragen das höchste Risiko und welcher Aufwand liegt vor Ihnen?

Starten Sie mit Ihrem Compliance-Score – ohne Registrierung, mit Sofortergebnis und einer priorisierten Grundlage für Ihre nächsten Maßnahmen.

Angebot und Lieferung

Der Compliance-Stresstest ist kostenlos – ohne Registrierung, ohne Login, ohne Account und mit Sofortergebnis. BAM Core ist dauerhaft frei verfügbar: Open Source, keine Lizenzgebühr, kein Setup. Der Betrieb erfolgt selbst gehostet, DSGVO-konform und mit Serverstandort Deutschland.

Häufige Fragen zu Towelday – das Handtuch

Für wen ist das Angebot geeignet?

Das deutschsprachige Angebot ist auf Profi-Niveau ausgelegt. Es richtet sich an Compliance- und IT-Sicherheitsverantwortliche im Mittelstand und in Konzernen, KRITIS-Betreiber, MSSP sowie Kandidaten für CISM, CISA und AAIA.

Wie lange dauert der Compliance-Stresstest, und brauche ich einen Account?

Sie benötigen weder Registrierung noch Login oder Account. Die Seite nennt ein Ergebnis in 10 Minuten; in der Detailübersicht werden 10–20 Minuten angegeben. Sie erhalten einen Compliance-Score für alle sechs Frameworks, eine nach Bußgeldrisiko priorisierte Gap-Liste, eine Aufwandsschätzung in Personentagen und Handlungsempfehlungen.

Wie reduziert BAM Doppelarbeit und Dokumentationschaos?

BAM strukturiert jede Anforderung in sechs operative Ebenen und erkennt Überschneidungen zwischen den Frameworks. Diese Cross-Controls ermöglichen es, eine Maßnahme für mehrere Anforderungen zu nutzen, statt Prüfung und Umsetzung mehrfach zu dokumentieren. Redundante Aufwände können dadurch um bis zu 60 % sinken.

Ersetzt BAM eine vorhandene GRC-Software?

Nein. GRC-Software stellt die Plattform für Prozesse, Workflows, Benutzerrechte, Dashboards und Nachweise bereit. BAM liefert den fachlichen Inhalt. Über den JSON/BAM-Export können Sie diesen Inhalt in GRC-Tools und KI-Systemen verwenden.

Wie ist BAM Core verfügbar, und wo wird es betrieben?

BAM Core ist dauerhaft frei als Open Source verfügbar. Für den Code gilt AGPLv3, für das Datenmodell CC BY-SA 4.0. Der Betrieb erfolgt selbst gehostet. Brain-Media nennt DSGVO-Konformität und den Serverstandort Deutschland.

Was ist an BAM Core 2.0 neu?

BAM Core 2.0 ergänzt Regulatory Change Management. Laufende Gesetzesänderungen, etwa der AI-Omnibus, werden als eigene Einträge mit betroffenen Anforderungen verknüpft. Dadurch wird nachvollziehbar, wo eine Änderung konkreten Handlungsbedarf auslöst.

Welche Prüfungsvorbereitung gehört zum Angebot?

Die Vorbereitung deckt CISM, CISA und AAIA ab und ist mit operativer Compliance-Praxis verbunden. Die Online-Plattform bietet 800+ Prüfungsfragen; 100 Fragen sind frei zugänglich. Ergänzend stehen in der Bibliothek Praxisleitfäden zur ISACA- und CISM-Zertifizierung bereit.

Autor: Dr. Holger Reibold

Als promovierter Informatiker, Fachjournalist und Verlagsgründer vermittelt er Wissen zu Open Source, Datenschutz und IT-Sicherheit. Dr. Holger Reibold verbindet Fachbücher mit beruflicher IT-Praxis; sein Angebot umfasst auch „Towelday – das Handtuch“.

Alle Produkte von Dr. Holger Reibold

Transparenz: Dies ist ein Affiliate-Link. Buchst du über den Button, erhält becomePro eine Provision. Der Preis bleibt für dich gleich und kann sich beim Anbieter ändern; maßgeblich ist der Preis auf der Bestellseite. Stand der Angaben: 28.09.2026.

Fragen & Antworten

Du hast eine Frage oder kannst mit deiner Antwort helfen? Hier kommentieren!

Ich möchte gerne bei einer neuen Antwort informiert werden.

Erfahrungen von Kunden

0.0 von 5
★★★★★
0
★★★★★
0
★★★★★
0
★★★★★
0
★★★★★
0
Jetzt Bewertung zum Produkt abgeben!

Bisher sind noch keine Erfahrungen mit dem Produkt geteilt worden.

Bewertung schreiben

Nur echte Erfahrungen bitte. Der Name ist freiwillig, die E-Mail bleibt privat.

Auf einen Blick

FormatOpen-Source-Compliance-Modell (BAM Core 2.0) mit kostenlosem Online-Stresstest, Wissensbasis (KaaS), Prüfungsvorbereitung und Fachbuch-Bibliothek
Umfang6 EU-Frameworks im BAM-Modell, sechs operative Ebenen je Anforderung, 800+ Prüfungsfragen, 30+ Fachtitel in der Bibliothek
Dauer6 Frameworks, 30+ Fachtitel
NiveauProfi
SpracheDeutsch
PreismodellEinmalzahlung
ZielgruppeProfis, Unternehmer
Stand28.09.2026
Towelday – Compliance-Paket zu NIS-2 und DORA von Dr. Holger Reibold
Towelday – Compliance-Paket zu NIS-2 und DORA von Dr. Holger Reibold

Kostenlos

Kostenlos

Zum Angebot

Mit deiner Buchung geht 1 € an Sea Shepherd.

Ratenzahlung möglich
Sichere Zahlungsabwicklung
Sofortiger Zugang Sea Shepherd – 1 € je Buchung geht an den Meeresschutz

Mehr von diesem Autor?

Entdecke weitere Produkte:

SKU: ds24-683834 Kategorie
Kostenlos
Zum Angebot
becomePro
Logo