Wissen
Ratgeber zu Compliance, Datenschutz & Informationssicherheit
Praxisnahe Fachbeiträge zu DSGVO, ISO 27001, NIS2, TISAX, EU AI Act und weiteren Regelwerken – mit direkten Antworten, Fristen, Checklisten und Norm-Quellen. Ergänzend erklärt das Glossar die wichtigsten Fachbegriffe.
Fachbeiträge
Wissen · Plattform
MGMSYS – die Management- und Compliance-Plattform im Überblick
MGMSYS ist eine mandantenfähige Management- und Compliance-Plattform (Made in Germany, DSGVO-konform) mit über 70 Modulen und modulübergreifendem.
WeiterlesenSicherheit · Datenschutz · Datensouveränität
Sicherheit, Datenschutz & Datensouveränität
Wie MGMSYS Datenschutz, Informationssicherheit und Datensouveränität umsetzt: Betrieb in zertifizierten deutschen Rechenzentren (BSI C5, ISO 27001 …
WeiterlesenWissen · Instandhaltung
MTTR senken: Hebel für schnellere Reaktion bei Maschinenstillstand
Die mittlere Reparaturzeit (MTTR) entscheidet über Ausfallzeit und Verfügbarkeit. Dieser Beitrag erklärt die MTTR-Bestandteile und zeigt konkrete Hebel, um …
WeiterlesenWissen · Andon & Alarmierung
Andon-Eskalation per Telefon: Alarme, die auch die Nachtschicht erreichen
Andon-Boards und E-Mail-Benachrichtigungen setzen voraus, dass jemand hinsieht. In Randzeiten, auf der Fläche und in der Nachtschicht bleibt das oft aus.
WeiterlesenWissen · NIS2
NIS2-Betroffenheit prüfen: Bin ich betroffen?
Sind Sie von NIS2 betroffen? Prüfen Sie es anhand von Sektor und Unternehmensgröße: NIS2 gilt für mittlere und große Unternehmen (ab 50 Beschäftigten oder 10 …
WeiterlesenWissen · Informationssicherheit
ISO 27001 einführen: Ablauf, Aufwand und Zertifizierung
ISO 27001 einführen in 8 Schritten: Scope, Risikoanalyse, Statement of Applicability (SoA), 93 Annex-A-Controls, internes Audit und Zertifizierungsaudit.
WeiterlesenWissen · Datenschutz
Verarbeitungsverzeichnis (VVT) nach Art. 30 DSGVO erstellen
Das Verzeichnis von Verarbeitungstätigkeiten (VVT) nach Art. 30 DSGVO erstellen: Pflichtinhalte, wer es führen muss (Ausnahme unter 250 Beschäftigten).
WeiterlesenWissen · EU AI Act
EU AI Act: Risikoklassen und Pflichten im Überblick
Der EU AI Act (Verordnung (EU) 2024/1689) teilt KI-Systeme in vier Risikoklassen: inakzeptabel (verboten), hoch, begrenzt und minimal.
WeiterlesenWissen · Datenschutz
Datenpanne melden: die 72-Stunden-Frist nach DSGVO
Datenschutzverletzung melden nach DSGVO: Verantwortliche müssen eine Datenpanne binnen 72 Stunden der Aufsichtsbehörde melden (Art. 33) und Betroffene.
WeiterlesenWissen · TISAX
TISAX-Zertifizierung: Ablauf, Assessment-Level und Aufwand
TISAX (Trusted Information Security Assessment Exchange) ist der Standard für Informationssicherheit in der Automobilindustrie. Ablauf in vier Schritten …
WeiterlesenWissen · Informationssicherheit
ISO 27001 vs. TISAX vs. NIS2 – was braucht mein Unternehmen?
ISO 27001, TISAX und NIS2 im Vergleich: freiwillige Norm, Branchen-Label oder gesetzliche Pflicht? Wer welchen Nachweis braucht, worin sie sich unterscheiden …
WeiterlesenWissen · Whistleblowing
Hinweisgebersystem nach HinSchG: Pflichten ab 50 Beschäftigten
Das Hinweisgeberschutzgesetz (HinSchG) verpflichtet Unternehmen ab 50 Beschäftigten zu einer internen Meldestelle. Fristen (7 Tage Eingangsbestätigung, 3 …
WeiterlesenWissen · Datenschutz
TOM nach Art. 32 DSGVO: Beispiele und Umsetzung
Technische und organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO: Was gehört dazu, konkrete Beispiele (Verschlüsselung, Zugriffskontrolle, Backup).
WeiterlesenWissen · Datenschutz
Datenschutz-Folgenabschätzung (DSFA) durchführen
Die Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO ist bei voraussichtlich hohem Risiko Pflicht – etwa bei umfangreichem Profiling, Verarbeitung.
WeiterlesenWissen · Datenschutz
Löschkonzept nach DSGVO: Aufbewahrungsfristen richtig umsetzen
Ein Löschkonzept setzt den Grundsatz der Speicherbegrenzung (Art. 5 DSGVO) um: personenbezogene Daten dürfen nur so lange gespeichert werden, wie nötig.
WeiterlesenWissen · Datenschutz
Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO prüfen
Wann ist ein Auftragsverarbeitungsvertrag (AVV) Pflicht und was muss drinstehen? Die Pflichtinhalte nach Art. 28 Abs. 3 DSGVO (Weisungsbindung …
WeiterlesenWissen · Informationssicherheit
ISO 27001:2022 Annex A: die 93 Controls in vier Gruppen
Annex A der ISO/IEC 27001:2022 enthält 93 Controls in vier Themengruppen: organisatorisch (37), personenbezogen (8), physisch (14) und technologisch (34).
WeiterlesenWissen · Managementsysteme
ISMS vs. DSMS: Unterschied und Zusammenspiel
ISMS oder DSMS – was ist der Unterschied? Ein ISMS (ISO 27001) schützt Informationen aller Art, ein DSMS setzt die DSGVO für personenbezogene Daten um.
WeiterlesenWissen · NIS2
NIS2 umsetzen: Pflichten, Meldefristen und Geschäftsleitungshaftung
Was betroffene Unternehmen unter NIS2 tun müssen: Risikomanagementmaßnahmen (Art. 21), gestaffelte Meldepflicht bei Sicherheitsvorfällen.
WeiterlesenWissen · Regulatorik
PPWR: Die neue EU-Verpackungsverordnung
Die EU-Verpackungsverordnung (PPWR, Verordnung (EU) 2025/40) gilt seit dem 12. August 2026 und löst die Verpackungsrichtlinie 94/62/EG ab.
WeiterlesenWissen · Regulatorik
GPSR: Die neue EU-Produktsicherheitsverordnung
Die General Product Safety Regulation (GPSR, Verordnung (EU) 2023/988) gilt seit 13. Dezember 2024 für Verbraucherprodukte. Wen sie betrifft, die Pflichten …
WeiterlesenWissen · Regulatorik
Cyber Resilience Act (CRA): Pflichten für Software und vernetzte Produkte
Der Cyber Resilience Act (Verordnung (EU) 2024/2847) stellt Cybersicherheitsanforderungen an Produkte mit digitalen Elementen – Hardware und Software.
WeiterlesenWissen · Regulatorik
CSRD: Nachhaltigkeitsberichterstattung verständlich erklärt
Die CSRD (Richtlinie (EU) 2022/2464) erweitert die Pflicht zur Nachhaltigkeitsberichterstattung erheblich. Wer wann betroffen ist, die Rolle der …
WeiterlesenWissen · Regulatorik
BFSG: Barrierefreiheit ab Juni 2025 – wen es trifft
Das Barrierefreiheitsstärkungsgesetz (BFSG) gilt seit 28. Juni 2025 und verpflichtet Anbieter bestimmter Produkte und Dienstleistungen.
WeiterlesenWissen · Managementsysteme
Integriertes Managementsystem (IMS): ISO 9001, 14001 und 50001 vereinen
Ein integriertes Managementsystem (IMS) führt Qualitäts- (ISO 9001), Umwelt- (ISO 14001) und Energiemanagement (ISO 50001) in einem System zusammen.
WeiterlesenWissen · NIS2
BSIG 2025 vs. NIS2-Richtlinie: Was in Deutschland wirklich gilt
Für deutsche Unternehmen gilt nicht die NIS2-Richtlinie direkt, sondern das BSIG 2025. Es weicht in Begriffen (besonders wichtige/wichtige Einrichtungen).
WeiterlesenWissen · ISO 27001
SoA erstellen: das Statement of Applicability nach ISO 27001
Die SoA (Erklärung zur Anwendbarkeit) ist das Pflichtdokument nach ISO/IEC 27001:2022 Abschnitt 6.1.3 d). Sie listet alle 93 Annex-A-Controls, begründet …
WeiterlesenWissen · ISO 50001
ISO 50001 EnPI: Energiekennzahlen richtig festlegen
EnPI (Energieleistungskennzahlen) messen nach ISO 50001:2018 die energiebezogene Leistung. Sie brauchen eine energetische Ausgangsbasis (EnB), Bezug zu den …
WeiterlesenWissen · Informationssicherheit
DIN SPEC 27076: der CyberRisikoCheck für kleine Unternehmen
Die DIN SPEC 27076 standardisiert den CyberRisikoCheck – eine geführte IT-Sicherheitsberatung für kleine und Kleinstunternehmen bis rund 50 Beschäftigte.
WeiterlesenWissen · Kritische Infrastrukturen
KRITIS-Dachgesetz: Was kritische Einrichtungen umsetzen müssen
Das KRITIS-Dachgesetz setzt die CER-Richtlinie (EU) 2022/2557 um und verpflichtet kritische Einrichtungen zu physischer Resilienz.
WeiterlesenWissen · Governance & Restrukturierung
Krisenfrüherkennung nach § 1 StaRUG: Pflichten der Geschäftsleitung
§ 1 StaRUG verpflichtet die Geschäftsleitung haftungsbeschränkter Unternehmen zur Krisenfrüherkennung: bestandsgefährdende Entwicklungen überwachen.
WeiterlesenWissen · Marketing & Werbeaussagen
Greenwashing im UWG: Was ab dem 27. September 2026 verboten ist
Ab 27.09.2026 gelten neue UWG-Regeln gegen Greenwashing: unbelegte Umweltaussagen, Siegel ohne Zertifizierung und Kompensationswerbung sind verboten.
WeiterlesenUnternehmen & Hintergrund
Ein System. Alle Normen. Volle Datensouveränität.
Setzen Sie Compliance nicht nur nach, sondern um – mit über 80 Fachmodulen für Datenschutz, Informationssicherheit und Managementsysteme.