Brain-Media publiziert seit 2003 Bücher zu Open-Source- und IT-Themen. Mastermind ist der promovierte Informatiker Holger Reibold, Urgestein der deutschen IT-Szene. Er hat in den vergangenen Jahren unzählige Bestseller und Fachartikel publiziert.
Am 27. Juli 2026 verschob der AI-Omnibus die Hochrisiko-Fristen des EU AI Act um bis zu 16 Monate, sechs Tage vor dem bis dahin geltenden Stichtag. Für Unternehmen mit statischen Compliance-Checklisten bedeutete das: von Hand nachpflegen, unter Zeitdruck.
Brain-Media.de aus Saarbrücken hat darauf reagiert. Das offene Compliance-Datenmodell BAM Core, das Anforderungen aus NIS-2, DORA, dem Cyber Resilience Act, dem EU AI Act, der DSGVO und ISO 27001 maschinenlesbar strukturiert, wurde um ein Regulatory Change Management erweitert.
Der neue Ch…
Brain-Media.de veröffentlicht ein deutschsprachiges Vorbereitungsbuch zur ISACA-Zertifizierung CRISC an. Dr. Holger Reibold führt durch alle vier Prüfungsdomänen und trainiert die Denkweise des Risk Practitioners.
Wer die ISACA-Zertifizierung Certified in Risk and Information Systems Control (CRISC) anstrebt, scheitert selten am Fachwissen. Geprüft wird, ob ein IT-Risiko mit einem Geschäftsziel verbunden, gegen den Risikoappetit gehalten und in eine Handlungsoption übersetzt werden kann, über die das Management entscheidet. Erfahrene Fachleu…
_Brain-Media.de veröffentlicht mit "AAIA" ein Vorbereitungsbuch zur ISACA-Zertifizierung Advanced in AI Audit. Auf rund 380 Seiten vermittelt Dr. Holger Reibold die Prüfungslogik der ISACA und die Methodik, mit der sich KI-Systeme systematisch auditieren lassen._
Die ISACA-Zertifizierung Advanced in AI Audit (AAIA) verlangt eine ungewohnte Perspektive: Geprüft wird nicht, ob Kandidaten Modelle entwickeln können, sondern ob sie beurteilen können, ob ein KI-System gesteuert, kontrolliert und nachweisbar betrieben wird. An dieser Rollenverschie…
Neues Standardwerk bereitet auf die weltweit anerkannte Auditor-Zertifizierung der ISACA vor
Mit dem Buch „CISA – Prüfung bestehen. Auditierung verstehen. ISACA-Logik meistern.“ veröffentlicht Dr. Holger Reibold ein umfassendes deutschsprachiges Fachbuch zur Vorbereitung auf die Zertifizierung Certified Information Systems Auditor (CISA) der ISACA. Das Werk richtet sich an IT-Auditoren, interne Revisoren, Compliance-Verantwortliche, Informationssicherheitsbeauftragte und IT-Fachkräfte, die Informationssysteme professionell bewerten und die C…
Brain-Media hat das Brain-Media Audit Model (BAM) Core als Open Source veröffentlicht. Das Datenmodell übersetzt regulatorische Anforderungen aus NIS-2, DORA, CRA, EU AI Act, DSGVO und ISO 27001:2022 in maschinenlesbare JSON-Strukturen, die direkt in GRC-Systeme, LLM-Anwendungen und automatisierte Compliance-Workflows integriert werden können.
BAM Core umfasst 58 strukturierte Compliance-Objekte und bildet 93 Controls der ISO 27001:2022 ab (74 Prozent Coverage). Jedes Objekt enthält sechs Ebenen: Requirement, Gap-Check, Remediation, Risk, Co…
Brain-Media.de veröffentlicht umfassendes Fachbuch für Security Manager, CISOs und Compliance-Verantwortliche
Mit „CISM – Prüfung bestehen. Governance verstehen. ISACA-Logik meistern." veröffentlicht der Fachverlag Brain-Media.de das erste umfassende deutschsprachige Fachbuch zur Vorbereitung auf die CISM-Zertifizierung (Certified Information Security Manager) der ISACA. Das 520-seitige Hardcover richtet sich an Security Professionals, CISOs, Risk Manager und Compliance-Verantwortliche, die Informationssicherheit aus Management- und Governan…
Viele erfahrene IT-Sicherheitsverantwortliche scheitern an der CISM-Prüfung – nicht wegen fehlendem Fachwissen, sondern weil sie die Entscheidungslogik der Prüfung falsch einschätzen. Genau hier setzt Brain-Media.de an: Mit dem neuen interaktiven Online-Tool „CISM – 100 Prüfungsfragen“ wird gezielt das trainiert, was in der Prüfung tatsächlich zählt – die richtige Entscheidung in komplexen, mehrdeutigen Situationen.
Klassische Vorbereitungsmethoden setzen auf Wiederholung von Wissen. Die CISM-Prüfung hingegen bewertet, wie Kandidaten Priorit…
Während die IT-Abteilungen deutscher Unternehmen unter Hochdruck an der Umsetzung der NIS-2-Richtlinie arbeiten, droht an anderer Stelle eine gefährliche Flanke offen zu bleiben: die Lieferkette. Aktuelle Beobachtungen aus der Prüfpraxis zeigen, dass viele Unternehmen ihre Lieferantenprüfung noch immer als rein administrativen Vorgang im Einkauf behandeln. Experten warnen, dass diese „Papier-Compliance“ im Ernstfall weder vor Angriffen noch vor massiven Bußgeldern schützt.
Mit der Ausweitung der gesetzlichen Pflichten durch NIS-2 und das Lie…
Mit dem Inkrafttreten von NIS-2, DORA und dem EU AI Act tritt eine unbequeme Wahrheit in den Vordergrund: Compliance ist keine IT-Aufgabe — sie ist Chefsache. Wer regulatorische Anforderungen weiterhin delegiert, riskiert nicht nur Bußgelder in Millionenhöhe. Im Haftungsfall stehen Geschäftsführer persönlich mit ihrem Privatvermögen in der Pflicht.
„Das eigentliche Problem ist ein Architekturfehler", erklärt Dr. Holger Reibold, Autor des Fachbuchs Executable Compliance. „Regulierung wird als statischer Text in Ordnern vergraben. Totes Papier…
Mit seinem neuen Buch „Executable Compliance – Regulierung als System und als Wettbewerbsvorteil“ zeigt Dr. Holger Reibold, wie Unternehmen die wachsende regulatorische Komplexität nicht nur bewältigen, sondern strategisch nutzen können.
Angesichts neuer Vorgaben wie NIS-2, DORA, Cyber Resilience Act und EU AI Act stehen Organisationen unter massivem Handlungsdruck. Klassische Compliance-Ansätze – geprägt von Dokumentation, Projekten und isolierten Tools – führen jedoch häufig zu hohem Aufwand, inkonsistenten Daten und fehlender Skalierbarke…
Mit der Veröffentlichung des neuen Fachbuchs „Compliance-Matrix – NIS-2, DORA, CRA & EU AI Act integriert umsetzen“ liefert der Autor Holger Reibold einen praxisnahen Leitfaden für Unternehmen, die vor der Herausforderung einer zunehmend komplexen Regulierungslandschaft stehen. Das Werk erscheint bei Brain-Media.de und adressiert insbesondere Entscheider, Compliance-Verantwortliche sowie IT- und Sicherheitsverantwortliche.
Im Fokus steht ein integrierter Ansatz zur Umsetzung zentraler EU-Regularien wie NIS-2, DORA, dem Cyber Resilience Act (…
25 Jahre nach dem Tod von Douglas Adams am 11. Mai stellt sich eine zentrale Frage neu: Warum fasziniert sein Werk bis heute – und warum wird es zugleich oft missverstanden?
Dr. Holger Reibold geht dieser Frage in seinem Buch „42 – Douglas Adams und die Frage nach dem Sinn von Allem“ nach und liefert eine differenzierte Neubewertung. Im Zentrum steht die These, dass Adams weit mehr war als ein humorvoller Science-Fiction-Autor. Vielmehr erweist er sich als präziser Beobachter menschlicher Denkweisen, der grundlegende Fragen nach Wissen, Sinn…
Mit den neuen Tarifen „Personal“ und „Professional“ bringt die Brain Media ihre KaaS-Plattform (Knowledge as a Service) in skalierbaren Varianten auf den Markt. Ziel ist es, Unternehmen angesichts steigender regulatorischer Anforderungen wie NIS2, DORA, Cyber Resilience Act und dem EU AI Act schnell und strukturiert audit-ready zu machen.
Kern von KaaS ist eine RAG-fähige, audit-taugliche Wissensdatenbank, die regulatorische Anforderungen nicht nur abbildet, sondern direkt in umsetzbare Maßnahmen überführt. Statt fragmentierter Einzelinforma…
Am 11. Mai jährt sich der Tod von Douglas Adams zum 25. Mal. Aus diesem Anlass erscheint mit „42 – Douglas Adams und die Frage nach dem Sinn von Allem“ ein Buch, das den Kultautor in einem neuen Licht zeigt: nicht nur als Humorist, sondern als ernsthaften Denker.
Dr. Holger Reibold nähert sich Adams’ Werk bewusst jenseits gängiger Klischees. Statt den Fokus auf Witz, Kultstatus und Popreferenzen zu legen, rückt er die philosophische Dimension in den Mittelpunkt. Das Buch verbindet persönliche Lektüreerfahrungen mit wissenschaftlichen und kul…
Die digitale Transformation hat die Angriffsflächen von Unternehmen massiv vergrößert. Cloud-Plattformen, mobile Arbeitsmodelle, SaaS-Anwendungen und komplexe Lieferketten schaffen eine IT-Realität, in der klassische Sicherheitsansätze zunehmend an ihre Grenzen stoßen.
Das Buch „Cyber Exposure Management“ analysiert genau diese Entwicklung und zeigt, warum ein Umdenken notwendig ist. Ein zentrales Problem vieler Organisationen: Sie verfügen über umfangreiche Schwachstellenlisten, aber nur begrenzte Erkenntnisse darüber, welche Risiken tatsäc…
Cybersecurity steht vor einem grundlegenden Umbruch: Klassische Sicherheitsansätze wie Vulnerability Scans oder Penetrationstests liefern nur Momentaufnahmen – und greifen in modernen IT-Umgebungen zunehmend zu kurz.
Das neue Buch „Cyber Exposure Management“ von Dr. Holger Reibold zeigt, warum Unternehmen ihre Sicherheitsstrategie neu denken müssen. Der zentrale Punkt: Angreifer nutzen heute keine isolierten Schwachstellen mehr, sondern kombinieren mehrere Faktoren zu realistischen Angriffspfaden. Genau hier setzt das Konzept des Continuous …
Viele kleine und mittelständische Unternehmen stehen vor einem grundlegenden Dilemma: Die Anforderungen an IT-Sicherheit steigen kontinuierlich, gleichzeitig fehlen häufig die Ressourcen für komplexe Enterprise-Lösungen. Besonders im Bereich Identity & Access Management (IAM) hält sich hartnäckig die Annahme, dass effektive Sicherheitsstrukturen nur mit großen Budgets und spezialisierten Plattformen möglich sind.
Das neue Fachbuch „Identity & Access Management ohne Enterprise-Budget“ von Dr. Holger Reibold stellt genau diese Sichtweise infra…
Unzureichendes Identity & Access Management zählt zu den häufigsten Gründen für abgelehnte Cyber-Schadensfälle
Immer mehr Unternehmen erleben im Ernstfall eine unangenehme Überraschung: Die Cyberversicherung zahlt nicht. Aktuelle Auswertungen zeigen, dass ein Großteil abgelehnter Schadensfälle auf ein gemeinsames Problem zurückzuführen ist – unzureichend umgesetztes Identity & Access Management (IAM).
Die Erkenntnis ist brisant: In vielen Fällen scheitert die Regulierung nicht an komplexen Angriffen oder hochentwickelter Schadsoftware, sond…
Awareness unter NIS-2: Mehr als Pflichtschulung
Mit der NIS-2-Richtlinie rückt Mitarbeitersensibilisierung stärker in den Fokus. Viele Unternehmen reagieren mit klassischen Formaten wie jährlichen E-Learnings oder Pflichttrainings. Formal ist damit ein Haken gesetzt – die tatsächliche Wirkung bleibt jedoch oft begrenzt.
Vom einmaligen Training zum kontinuierlichen Prozess
Der zentrale Fehler: Awareness wird als einmalige Maßnahme verstanden. Mitarbeitende absolvieren Schulungen, kehren aber ohne nachhaltige Verhaltensänderung in den Alltag…
Die Frage, ob und in welchem Umfang ein Unternehmen von der NIS-2-Richtlinie betroffen ist, zählt zu den größten Unsicherheiten in der Praxis. Viele Organisationen stehen vor der Herausforderung, ihre Rolle korrekt einzuordnen, Pflichten zu verstehen und daraus konkrete Maßnahmen abzuleiten. Genau hier setzt ein neuer NIS-2-Entscheidungsbaum an, der als Download im NIS-2 Survival Kit verfügbar ist.
Der Entscheidungsbaum bietet eine strukturierte und leicht nachvollziehbare Orientierungshilfe. Unternehmen können Schritt für Schritt prüfen, ob…