NIS-2, Cybersecurity und IT-Sicherheits-Compliance
⬇️ Sofort-Downloads
Direkt-Downloads ohne Umwege. Die URLs sind stabil und zeigen immer auf die aktuelle Version (latest-Release).
Plugin als ZIP
| Inhalt | Download |
|---|---|
Dieses Plugin (nis2-cybersecurity-compliance) |
nis2-cybersecurity-compliance.zip |
Demonstrations-Akten
| Akte | PDF lesen | Akten-ZIP |
|---|---|---|
Akte Lahnwerke Maschinenbau AG - Slack, AirTags und IT-Sicherheitslage (nis2-cybersecurity-lahnwerke-slack-airtags-it-sicherheit) |
Gesamt-PDF lesen | testakte-nis2-cybersecurity-lahnwerke-slack-airtags-it-sicherheit.zip |
Dieses Plugin ist der tägliche Cyber-Compliance-Begleiter für Geschäftsführung, Vorstand, CISO, Datenschutz, Legal und IT: Es ordnet Pflichten, liest technische Unterlagen, trennt Papier-Compliance von echter Wirksamkeit und erzeugt belastbare Maßnahmenpläne.
Wofür dieses Plugin da ist
Es ist als Arbeitsbegleiter gedacht: erst fragen, dann sortieren, dann prüfen, dann ein verwertbares Arbeitsprodukt bauen. Die Skills sollen Nutzerinnen und Nutzer nicht kleinhalten, sondern sie in der jeweiligen Materie schneller, präziser und beweissicherer machen.
Typischer Workflow
- Scope und Betroffenheit klären: Sektor, Größenklasse, kritische Dienste, Konzern und Lieferkette.
- Technische Realität aufnehmen: Assets, Cloud, SaaS, OT, MDM, Zertifikate, Logs, Backups und Lieferanten.
- Rechtliche Pflichten routen: NIS-2/BSIG, BSI-Grundschutz, DSGVO, DORA, CRA, Data Act, Arbeitsrecht und Organpflichten.
- Echte Maßnahmen bauen: Risiko, Verantwortliche, Budget, Nachweis, Termin, Test und Eskalation.
- Output liefern: Board-Briefing, Auditordner, Incident-Runbook, Policy, Lieferantenbrief oder Meldeentwurf.
Quellenanker
Siehe references/QUELLEN.md. Konkrete Normen, Behördenhinweise und Rechtsprechung immer live prüfen. Keine BeckRS-, Juris-, Kommentar- oder Aufsatz-Blindzitate.
Arbeitsstil
- Erst Scope und Ziel klären.
- Keine pauschale Compliance-Folklore.
- Fristen, Schwellen, Zuständigkeiten und technische Tatsachen gegen Originalquellen prüfen.
- Am Ende immer ein verwertbares Dokument, eine Matrix, eine Entscheidungsvorlage oder einen nächsten konkreten Schritt liefern.
Lizenz
Apache-2.0 OR MIT — Auswahl beim Empfänger.
Alle Skills im Ueberblick
Automatisch generierte Komplett-Liste aller 101 Skills in diesem Plugin. Beschreibungen stammen aus dem description-Feld der jeweiligen SKILL.md.
| Skill | Beschreibung |
|---|---|
admin-offboarding |
Prüft Admin-Offboarding nach Kündigung oder Dienstleisterwechsel: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
airtags-lkw-tracking |
Prüft AirTags und Tracker an LKW, Werkzeugen und Assets: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
api-security-arbeitnehmerueberwachung-it |
Prüft API-Sicherheit in Produkten und internen Schnittstellen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
arbeitnehmerueberwachung-it |
Prüft Beschäftigtenüberwachung durch IT-Security-Maßnahmen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
asset-inventory-cmdb |
Prüft Asset-Inventar und CMDB als Grundlage jeder Security-Prüfung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
audit-nachweisordner |
Baut den Nachweisordner für Audit, Aufsicht und Streit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
aufsichtsverfahren-bsi-bussgeld-remediation |
Begleitet BSI-Aufsichtsverfahren und Nachweisverlangen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
backup-ransomware-banking-dual-besonders |
Prüft Backup-Strategie gegen Ransomware: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
banking-dual-control |
Prüft Vier-Augen-Prinzip in Banking, Treasury und Zahlungsfreigaben: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
besonders-wichtige-wichtige-einrichtung |
Unterscheidet besonders wichtige und wichtige Einrichtungen und leitet Aufsichtstiefe ab: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
betriebsrat-mitbestimmung |
Prüft Betriebsrat bei Security-Tools und Überwachung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
bsi-grundschutz-schutzbedarf |
Führt Schutzbedarfsfeststellung und Grundschutz-Bausteine praxisnah zusammen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
bsi-meldestelle-formular |
Bereitet Meldungen an BSI und parallele Stellen vor: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
bsig-registrierung-bsi |
Führt Registrierung und Kontaktdaten beim BSI sauber durch: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
budget-roadmap-byod-policy-chatgpt-copilot |
Übersetzt Cyberrisiken in Budget und Roadmap: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
bussgeld-und-remediation |
Prüft Bußgeldrisiken und remediiert priorisiert: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
byod-policy |
Baut eine BYOD-Policy mit realistischen technischen Grenzen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
chatgpt-copilot-policy |
Baut Policy für ChatGPT, Copilot und Entwickler-KI: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
cis-controls-mapping |
Mappt CIS Controls auf umsetzbare technische Maßnahmen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
cloud-saas-company-mobile-cra-produkte |
Prüft Slack, Teams oder andere Collaboration-Tools vor Rollout: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
company-mobile-mdm |
Prüft Firmenhandys, MDM, Zertifikate und Geräteschutz: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
cra-produkte-digitale-elemente |
Verbindet NIS-2-Betriebspflichten mit Cyber Resilience Act für Produkte: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
cyberversicherung |
Prüft Cyberversicherung aus Compliance-Sicht: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
data-sovereignty-datenklassifikation |
Prüft Datenresidenz, Souveränität und Cloud-Regionen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
datenklassifikation |
Baut Datenklassifikation für Security und Geschäftsgeheimnisse: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
datenschutzfolgenabschaetzung-security |
Erstellt DSFA für Security-Systeme mit hohem Risiko: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
deepfake-ceo-fraud |
Prüft Deepfake-, CEO-Fraud- und Payment-Fraud-Abwehr: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
devops-ci-digitale-souveraenitaet-dora-art16 |
Prüft CI/CD, Secrets und Build-Pipeline-Sicherheit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
digitale-souveraenitaet-provider-lockin |
Bewertet Provider-Lock-in und digitale Souveränität strategisch: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
dora-art16-finanzunternehmen-simplified-framework |
DORA-Artikel-16-Fachmodul für Cyber- und Compliance-Teams: prüft, ob ein Finanzunternehmen den vereinfachten IKT-Risikomanagementrahmen nutzen kann, und baut Governance-, Asset-, IAM-, BCP-, Drittparteien- und Nachweisplan: eigenständige... |
dora-finanzsektor-abgrenzung |
Grenzt NIS-2 zu DORA bei Banken, Zahlungsdiensten und IKT-Drittparteien ab: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
dsgvo-art32-edr-xdr-email-phishing-eu-act |
Verknüpft IT-Sicherheit mit Datenschutz und Art. 32 DSGVO: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
edr-xdr |
Prüft EDR/XDR auf Endpoints und Servern: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
email-phishing-awareness |
Prüft Phishing-Abwehr und E-Mail-Sicherheit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
eu-cybersecurity-act-certification |
Prüft EU-Cybersecurity-Act und Zertifizierung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
fahrer-telematik-forensik-beweissicherung |
Prüft Telematik in Fuhrpark und Logistik: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
forensik-beweissicherung |
Sichert digitale Beweise ohne Beweiswertverlust: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
geheimnisschutz-geschg |
Verknüpft IT-Security mit Geschäftsgeheimnisschutz: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
identity-access-management |
Prüft IAM für Nutzer, Rollen, Gruppen und Applikationen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
incident-meldekaskade-iot-geraete-iso27001 |
Baut die Incident-Meldekaskade mit Frühwarnung, Folgemeldung und Abschlussbericht: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
iot-geraete |
Prüft IoT-Geräte im Unternehmen und Produktkontext: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
iso27001-mapping |
Mappt ISO 27001 Controls auf NIS-2, BSI und interne Policies: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
java-code-signing-zertifikate |
Prüft Java-Code-Signing und Zertifikatsmanagement: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
joiner-mover-ki-incident-tools-shadow |
Baut Joiner-Mover-Leaver-Kontrollen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
ki-incident-detection |
Prüft KI-gestützte Incident Detection und ihre Grenzen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
ki-tools-shadow-it |
Prüft Shadow-IT durch KI-Tools und Browser-Plugins: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
klassifizierte-informationen |
Prüft Umgang mit vertraulichen oder behördlich sensiblen Informationen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
kommunikation-presse-kunden |
Steuert Kommunikation an Kunden, Presse, Behörden und Mitarbeitende: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
krisenuebung-kritis-bsig-leitungserklaerung |
Prüft technische Krisenübung mit Restore und Kommunikationsausfall: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
kritis-bsig-schnittstelle |
Verknüpft KRITIS-Prüfung, BSIG 2025 und NIS-2-Pflichten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
leitungserklaerung-cyber-attestation |
Erstellt eine belastbare Leitungserklärung zur Cyber-Compliance mit Scope, Quellen, Restrisiken, Budgetentscheidungen, Nachweisen und klaren Vorbehalten gegen Scheinsicherheit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel... |
lieferanten-questionnaire |
Erstellt Security-Fragebögen, die nicht nur Papier produzieren: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
lieferkette-supplier-logdaten-beschaeftigte |
Prüft Lieferanten- und Dienstleister-Security von Einkauf bis Audit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
logdaten-beschaeftigte |
Prüft Logdaten von Beschäftigten rechts- und beweissicher: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
logging-siem-soc |
Prüft Logging, SIEM und SOC-Betrieb: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
management-haftung-board-duties |
Übersetzt Cyberpflichten in Organpflichten für Geschäftsführer und Vorstände: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
mandantenakten-kanzlei |
Prüft Cybersecurity für Kanzlei- und Mandatsakten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
massnahmenplan-tage-maturity-assessment |
Baut 100-Tage-Programm für Cyber-Compliance: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
maturity-assessment |
Bewertet Reifegrad von IT-Sicherheit und digitaler Souveränität: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
messenger-collaboration-tool-check |
Prüft Messenger und Chatkanäle für interne und externe Kommunikation: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
mfa-passkeys |
Prüft MFA, Passkeys und starke Authentisierung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
mobile-device-ot-industrial-admin-offboarding |
Steuert verlorene Geräte und gestohlene Laptops: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
netzsegmentierung-nis2-betroffenheitscheck |
Prüft Netzsegmentierung und Trennung kritischer Systeme: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
nis2-betroffenheitscheck |
Prüft, ob das Unternehmen unter NIS-2 beziehungsweise das BSIG 2025 fällt: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
nis2-cybersecurity-bsi-c5-cloud-grundschutz-schutzbedarf |
Prüft Cloudanbieter und SaaS nach BSI C5 und NIS-2-Lieferkette: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
nis2-cybersecurity-compliance-kaltstart-triage |
Startet die IT-Sicherheits- und NIS-2-Prüfung für Geschäftsführung, Vorstand, CISO, Rechtsabteilung und externe Berater. |
nis2-cybersecurity-compliance-redteam-qualitygate |
Finaler Red-Team-Check gegen Papiercompliance und blinde Flecken. |
nist-csf-mapping |
Mappt NIST CSF auf deutsche und EU-Anforderungen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
notfallkommunikation |
Baut Notfallkommunikation außerhalb kompromittierter Systeme: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
notfallplan-bcm-open-source-patch-management |
Prüft Notfallmanagement und Business Continuity für echte Betriebsfähigkeit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
open-source-vulnerability |
Prüft Open-Source-Sicherheitslücken in Produkten und internen Tools: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
ot-industrial-control |
Prüft OT, SPS, Produktionsnetze und industrielle Steuerung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
patch-management |
Prüft Patch-Management bei Servern, Clients, Cloud und OT: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
payment-fraud-bec |
Prüft Business Email Compromise und Zahlungsprozesskontrollen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
pen-test-red-team |
Prüft Pentest- und Red-Team-Programme rechtlich und technisch. |
physische-sicherheit-policy-pack-privileged |
Prüft physische Sicherheit von Serverraum, Rechenzentrum und Standorten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
policy-pack |
Erzeugt ein schlankes Policy-Paket statt Papierfriedhof: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
privileged-access-management |
Prüft privilegierte Zugänge, Admin-Sessions und Break-glass: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
public-sector-bsi-anforderungen |
Prüft BSI-Anforderungen für öffentliche Auftraggeber und Lieferanten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
ransomware-verhandlungsverbot-remote-access |
Prüft Ransomware-Entscheidungen und Grenzen von Zahlungen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
remote-access-vpn-zero-trust |
Prüft VPN, Zero Trust und Remote Access: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
risk-register-cyber |
Erzeugt ein Cyber-Risikoregister für Leitung, Audit und Aufsicht: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
screenshots-datenabfluss |
Prüft Screenshot-Risiken in Support, Slack, Teams und Tickets: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
secure-configuration-development-ssdcl |
Prüft Hardening und sichere Konfiguration: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
secure-development-ssdcl |
Prüft Secure Development Lifecycle für eigene Software: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
security-governance-isms |
Baut oder prüft ein ISMS als juristisch verwertbares Kontrollsystem: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
security-kpis-board-report |
Erstellt Board-Reporting mit aussagekräftigen Security-KPIs: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
security-procurement-training-management |
Prüft IT-Security-Anforderungen in Einkauf, Ausschreibung und Beschaffung von SaaS, Hardware, OT, Managed Services und Cyberdienstleistungen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
security-training-management |
Prüft Security-Schulung der Leitung und Mitarbeitenden: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
sektor-und-groessencheck |
Ordnet Tätigkeiten in NIS-2-Sektoren und Unternehmensgrößen ein: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
software-sbom |
Baut SBOM-Prozess für eigene Software und Lieferanten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
tabletop-exercise-third-party-tls-pki-usb |
Plant Tabletop-Übungen für Cyberkrisen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
third-party-remote-maintenance |
Prüft Fernwartung durch Lieferanten und Dienstleister: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
tls-pki-zertifikatsmanagement |
Kontrolliert TLS, PKI und Zertifikatslebenszyklen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
usb-wechseldatentraeger |
Prüft USB-Sticks, externe Platten und Wechseldatenträger: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
verschluesselung-key-vorfall-krisenstab-vpn |
Prüft Verschlüsselung und Key Management: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
vorfall-krisenstab |
Baut Krisenstab und Entscheidungsmatrix für Cybervorfälle: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
vorstand-ciso-kaltstart |
Führt Vorstand und CISO durch den ersten strukturierten Cyber-Compliance-Kaltstart. |
vpn-ausland-reisen |
Prüft Reisen, Auslandszugriffe und Hochrisikoländer: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
vulnerability-management |
Baut Vulnerability-Management mit Priorisierung und Nachweis: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output. |
wifi-gaestenetz |
Wifi Gaestenetz im NIS2-Cybersecurity-Compliance: fachlicher Arbeitsgang mit Prüffeldwahl, Norm-/Quellencheck, Risikoampel und verwertbarem Output. |