Controls 2.0: was ist neu
Last updated: September 7, 2026
Controls 2.0 ändert, wie deine Control-Sets in Kertos aufgebaut sind. Jedes Framework hat jetzt eigene native Controls, die direkt aus dem Quelltext des jeweiligen Frameworks stammen. Die Umsetzungsarbeit darunter wird über Frameworks hinweg geteilt.
Wenn du im In-App-Hinweis ein Migrationsdatum auswählst, erklärt dir diese Seite, was du bekommst, was an dem Tag passiert und was unangetastet bleibt.
Nichts von dem, was du bereits erledigt hast, geht verloren. Deine Nachweise, dein Control-Status, deine Verantwortlichen, deine Notizen und deine verknüpften Risiken werden vollständig übernommen. Es gibt keine Downtime, und du musst nichts vorbereiten.
Was du bekommst
1. Einmal umsetzen, jedes Control erfüllen, das es verlangt
Umsetzungsschritte werden jetzt über Frameworks hinweg geteilt. Wo ISO 27001 und NIS2 dieselbe Maßnahme verlangen, gibt es nur einen Schritt. Du erledigst ihn einmal, und er zählt für jedes Control in jedem Framework, das darauf verweist.
ISO 27001 und NIS2 teilen sich rund die Hälfte ihrer Umsetzungsschritte. Wenn du später ein zweites Framework hinzufügst, ist ein großer Teil davon bereits umgesetzt.

2. Inhalte, gemeinsam mit Auditoren erstellt
Jedes Control stammt aus dem Framework selbst: ISO/IEC 27001:2022 Annex A, Art. 21 NIS2, SOC 2 Trust Services Criteria. Jedes Control und jeder Umsetzungsschritt wurde vor der Veröffentlichung von unseren Compliance-Experten und externen Auditoren geprüft.
Was du in Kertos umsetzt, ist genau das, was dein Auditor verlangt.
3. Anleitung, die dir sagt, was zu tun ist und was du vorlegen musst
Jeder Umsetzungsschritt nennt jetzt die konkrete Maßnahme und den Nachweis, den ein Auditor dafür erwartet. Nachweise liegen auf Schritt-Ebene. Dadurch gelten sie für jedes Framework, das auf diesen Schritt verweist, statt pro Framework erneut hochgeladen zu werden.
4. Dein eigenes Framework, keine Übersetzung davon
Bisher haben NIS2- und SOC-2-Kunden mit ISO-27001-Baseline-Controls gearbeitet, hinter denen ein Mapping lag. Nach der Migration siehst du NIS2-Controls mit NIS2-Kennungen und SOC-2-Controls mit SOC-2-Kennungen.

Was sich in deinem Workspace ändert
ISO-27001-Controls
Vorher: Annex-A-Controls. Jetzt: dieselben Controls, unverändert, mit neuen Umsetzungsschritten darunter.
NIS2-Controls
Vorher: als ISO-27001-Baseline-Controls dargestellt. Jetzt: native NIS2-Controls mit eigenen Kennungen.
Umsetzungsschritte
Vorher: an ein einzelnes Control gebunden. Jetzt: geteilte Einheiten, verknüpft mit jedem Control über alle Frameworks hinweg, die dieselbe Maßnahme verlangen.
Nachweise
Vorher: auf Control-Ebene hinterlegt. Jetzt: auf Schritt-Ebene hinterlegt und über Frameworks hinweg wiederverwendet.
Framework-Fortschritt
Vorher: aus dem Control-Status abgeleitet. Jetzt: aus abgeschlossenen Umsetzungsschritten abgeleitet.
Was übernommen wird
Unser Engineering-Team wendet eine Mapping-Tabelle an, die unsere Compliance-Experten Control für Control und Schritt für Schritt erstellt und geprüft haben. Die Migration überträgt deine Daten anschließend in die neue Struktur.
Bei deinen Controls werden diese Felder übernommen:
Control-Status (To do, In progress, Implemented). Ein Control, das vor der Migration umgesetzt war, bleibt danach umgesetzt.
Verantwortlicher (Owner)
Gültig ab (Effective from)
Anwendbarkeit, einschließlich deiner Begründung für „nicht anwendbar“
Notizen
Angehängte Nachweise, sowohl hochgeladene Dateien als auch Links
Verknüpfte Risiken
Bei deinen Umsetzungsschritten werden diese Felder übernommen:
Abschlussstatus, übernommen aus dem Schritt, dem er zugeordnet ist
Verknüpfte Aufgaben, einschließlich ihrer zugewiesenen Personen und Fälligkeitsdaten
Frameworks außerhalb des aktuellen Umfangs, etwa TISAX, C5 und DORA, sind von dieser Migration nicht betroffen. Native Control-Sets dafür folgen später, und wir melden uns bei dir, bevor sich dort etwas ändert.
Was an dem Tag passiert, den du auswählst
Wir führen die Migration in deinem Workspace außerhalb deiner Arbeitszeiten durch, in der Regel abends.
Kertos bleibt durchgehend verfügbar. Es gibt kein Wartungsfenster und keine Downtime.
Dein Controls-Tab zeigt die neuen Control-Sets, sobald du ihn das nächste Mal öffnest.
Wir prüfen deinen Workspace anschließend und vergleichen deinen Framework-Fortschritt vorher und nachher. Wenn etwas nicht stimmt, korrigieren wir es, bevor es dir auffällt.
Dein Kertos-Ansprechpartner steht dir in den Tagen danach für Fragen zur Verfügung.
FAQ
Muss ich etwas zur Vorbereitung tun?
Nein. Die Migration läuft im Hintergrund. Du musst nichts exportieren und keine Nachweise erneut hochladen.
Verliere ich Fortschritt?
Nein. Dein Control-Status, deine Nachweise und deine erledigte Arbeit werden übernommen. Ein Control, das vor der Migration als umgesetzt markiert war, bleibt danach umgesetzt, auch dort, wo darunter neue Umsetzungsschritte hinzugekommen sind.
Mein Framework-Fortschritt in Prozent sieht anders aus. Warum?
Der Framework-Fortschritt wird jetzt aus abgeschlossenen Umsetzungsschritten berechnet statt aus dem Control-Status. Controls 2.0 fügt einigen bestehenden Controls zusätzliche Schritte hinzu, deshalb kann es mehr abzuhaken geben als vorher. Es wurde nichts gelöscht oder zurückgesetzt, und deine Controls behalten den Status, den du ihnen gegeben hast. Dein Kertos-Ansprechpartner kann die Zahlen für deinen Workspace mit dir durchgehen.
Meine Notizen oder mein Begründungstext wirken zusammengesetzt.
Wo Controls zusammengeführt wurden, bleibt der Text aus jeder Quelle erhalten und wird kombiniert, mit einem Hinweis darauf, aus welchem Control der jeweilige Teil stammt. Nichts ist verloren gegangen. Du kannst das Feld frei bearbeiten.
Eine zusammengeführte Aufgabe hat ein Fälligkeitsdatum, das ich nicht erwartet habe.
Wo mehrere Aufgaben zu einer zusammengeführt wurden, gilt das früheste Fälligkeitsdatum. Passe es an, wenn das nicht zu deiner Planung passt.
Bleiben mein Zertifikat oder meine Audit-Nachweise gültig?
Ja. Die Migration ändert, wie Controls in Kertos strukturiert sind. Sie ändert nicht, was du umgesetzt oder dokumentiert hast. Deine Nachweise bleiben angehängt und bleiben exportierbar.
Wen frage ich, wenn nach der Migration etwas nicht so aussieht, wie ich es erwartet habe?
Deinen üblichen Kertos-Ansprechpartner. Schick eine kurze Beschreibung und einen Screenshot des betreffenden Controls oder Schritts, und wir sehen uns deinen Workspace direkt an.