Regulierung & Standards
Pentests im Compliance-Kontext einordnen
Regelwerke formulieren unterschiedliche Ziele, Geltungsbereiche und Nachweise. Diese Übersicht zeigt, wo technische Tests helfen – und was sie nicht beweisen.
Redaktionell geprüft: 25. August 2026 5 Min. Lesezeit
ISO/IEC 27001
Pentests als möglicher technischer Nachweis innerhalb eines risikobasierten ISMS einordnen.
NIS-2
Betroffenheit, Risikomanagement und Wirksamkeitsprüfung ohne pauschale Testpflicht verstehen.
DORA & TLPT
Reguläre Resilienztests von bedrohungsorientierten Tests für ausgewählte Finanzunternehmen trennen.
PCI DSS
Karteninhaberdaten-Umgebung, Segmentierung und technische Testanforderungen richtig scopen.
Compliance-Inhalte verändern sich.
Diese Seiten werden spätestens nach sechs Monaten erneut geprüft. Bei einer konkreten Prüfung oder Rechtsfrage sind immer die aktuelle Primärquelle und die zuständige Fachfunktion maßgeblich.