StartWissen

Wissen

Ratgeber zu Compliance, Datenschutz & Informationssicherheit

Praxisnahe Fachbeiträge zu DSGVO, ISO 27001, NIS2, TISAX, EU AI Act und weiteren Regelwerken – mit direkten Antworten, Fristen, Checklisten und Norm-Quellen. Ergänzend erklärt das Glossar die wichtigsten Fachbegriffe.

Fachbeiträge

Wissen · Plattform

MGMSYS – die Management- und Compliance-Plattform im Überblick

MGMSYS ist eine mandantenfähige Management- und Compliance-Plattform (Made in Germany, DSGVO-konform) mit über 70 Modulen und modulübergreifendem.

Weiterlesen

Sicherheit · Datenschutz · Datensouveränität

Sicherheit, Datenschutz & Datensouveränität

Wie MGMSYS Datenschutz, Informationssicherheit und Datensouveränität umsetzt: Betrieb in zertifizierten deutschen Rechenzentren (BSI C5, ISO 27001 …

Weiterlesen

Wissen · Instandhaltung

MTTR senken: Hebel für schnellere Reaktion bei Maschinenstillstand

Die mittlere Reparaturzeit (MTTR) entscheidet über Ausfallzeit und Verfügbarkeit. Dieser Beitrag erklärt die MTTR-Bestandteile und zeigt konkrete Hebel, um …

Weiterlesen

Wissen · Andon & Alarmierung

Andon-Eskalation per Telefon: Alarme, die auch die Nachtschicht erreichen

Andon-Boards und E-Mail-Benachrichtigungen setzen voraus, dass jemand hinsieht. In Randzeiten, auf der Fläche und in der Nachtschicht bleibt das oft aus.

Weiterlesen

Wissen · NIS2

NIS2-Betroffenheit prüfen: Bin ich betroffen?

Sind Sie von NIS2 betroffen? Prüfen Sie es anhand von Sektor und Unternehmensgröße: NIS2 gilt für mittlere und große Unternehmen (ab 50 Beschäftigten oder 10 …

Weiterlesen

Wissen · Informationssicherheit

ISO 27001 einführen: Ablauf, Aufwand und Zertifizierung

ISO 27001 einführen in 8 Schritten: Scope, Risikoanalyse, Statement of Applicability (SoA), 93 Annex-A-Controls, internes Audit und Zertifizierungsaudit.

Weiterlesen

Wissen · Datenschutz

Verarbeitungsverzeichnis (VVT) nach Art. 30 DSGVO erstellen

Das Verzeichnis von Verarbeitungstätigkeiten (VVT) nach Art. 30 DSGVO erstellen: Pflichtinhalte, wer es führen muss (Ausnahme unter 250 Beschäftigten).

Weiterlesen

Wissen · EU AI Act

EU AI Act: Risikoklassen und Pflichten im Überblick

Der EU AI Act (Verordnung (EU) 2024/1689) teilt KI-Systeme in vier Risikoklassen: inakzeptabel (verboten), hoch, begrenzt und minimal.

Weiterlesen

Wissen · Datenschutz

Datenpanne melden: die 72-Stunden-Frist nach DSGVO

Datenschutzverletzung melden nach DSGVO: Verantwortliche müssen eine Datenpanne binnen 72 Stunden der Aufsichtsbehörde melden (Art. 33) und Betroffene.

Weiterlesen

Wissen · TISAX

TISAX-Zertifizierung: Ablauf, Assessment-Level und Aufwand

TISAX (Trusted Information Security Assessment Exchange) ist der Standard für Informationssicherheit in der Automobilindustrie. Ablauf in vier Schritten …

Weiterlesen

Wissen · Informationssicherheit

ISO 27001 vs. TISAX vs. NIS2 – was braucht mein Unternehmen?

ISO 27001, TISAX und NIS2 im Vergleich: freiwillige Norm, Branchen-Label oder gesetzliche Pflicht? Wer welchen Nachweis braucht, worin sie sich unterscheiden …

Weiterlesen

Wissen · Whistleblowing

Hinweisgebersystem nach HinSchG: Pflichten ab 50 Beschäftigten

Das Hinweisgeberschutzgesetz (HinSchG) verpflichtet Unternehmen ab 50 Beschäftigten zu einer internen Meldestelle. Fristen (7 Tage Eingangsbestätigung, 3 …

Weiterlesen

Wissen · Datenschutz

TOM nach Art. 32 DSGVO: Beispiele und Umsetzung

Technische und organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO: Was gehört dazu, konkrete Beispiele (Verschlüsselung, Zugriffskontrolle, Backup).

Weiterlesen

Wissen · Datenschutz

Datenschutz-Folgenabschätzung (DSFA) durchführen

Die Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO ist bei voraussichtlich hohem Risiko Pflicht – etwa bei umfangreichem Profiling, Verarbeitung.

Weiterlesen

Wissen · Datenschutz

Löschkonzept nach DSGVO: Aufbewahrungsfristen richtig umsetzen

Ein Löschkonzept setzt den Grundsatz der Speicherbegrenzung (Art. 5 DSGVO) um: personenbezogene Daten dürfen nur so lange gespeichert werden, wie nötig.

Weiterlesen

Wissen · Datenschutz

Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO prüfen

Wann ist ein Auftragsverarbeitungsvertrag (AVV) Pflicht und was muss drinstehen? Die Pflichtinhalte nach Art. 28 Abs. 3 DSGVO (Weisungsbindung …

Weiterlesen

Wissen · Informationssicherheit

ISO 27001:2022 Annex A: die 93 Controls in vier Gruppen

Annex A der ISO/IEC 27001:2022 enthält 93 Controls in vier Themengruppen: organisatorisch (37), personenbezogen (8), physisch (14) und technologisch (34).

Weiterlesen

Wissen · Managementsysteme

ISMS vs. DSMS: Unterschied und Zusammenspiel

ISMS oder DSMS – was ist der Unterschied? Ein ISMS (ISO 27001) schützt Informationen aller Art, ein DSMS setzt die DSGVO für personenbezogene Daten um.

Weiterlesen

Wissen · NIS2

NIS2 umsetzen: Pflichten, Meldefristen und Geschäftsleitungshaftung

Was betroffene Unternehmen unter NIS2 tun müssen: Risikomanagementmaßnahmen (Art. 21), gestaffelte Meldepflicht bei Sicherheitsvorfällen.

Weiterlesen

Wissen · Regulatorik

PPWR: Die neue EU-Verpackungsverordnung

Die EU-Verpackungsverordnung (PPWR, Verordnung (EU) 2025/40) gilt seit dem 12. August 2026 und löst die Verpackungsrichtlinie 94/62/EG ab.

Weiterlesen

Wissen · Regulatorik

GPSR: Die neue EU-Produktsicherheitsverordnung

Die General Product Safety Regulation (GPSR, Verordnung (EU) 2023/988) gilt seit 13. Dezember 2024 für Verbraucherprodukte. Wen sie betrifft, die Pflichten …

Weiterlesen

Wissen · Regulatorik

Cyber Resilience Act (CRA): Pflichten für Software und vernetzte Produkte

Der Cyber Resilience Act (Verordnung (EU) 2024/2847) stellt Cybersicherheitsanforderungen an Produkte mit digitalen Elementen – Hardware und Software.

Weiterlesen

Wissen · Regulatorik

CSRD: Nachhaltigkeitsberichterstattung verständlich erklärt

Die CSRD (Richtlinie (EU) 2022/2464) erweitert die Pflicht zur Nachhaltigkeitsberichterstattung erheblich. Wer wann betroffen ist, die Rolle der …

Weiterlesen

Wissen · Regulatorik

BFSG: Barrierefreiheit ab Juni 2025 – wen es trifft

Das Barrierefreiheitsstärkungsgesetz (BFSG) gilt seit 28. Juni 2025 und verpflichtet Anbieter bestimmter Produkte und Dienstleistungen.

Weiterlesen

Wissen · Managementsysteme

Integriertes Managementsystem (IMS): ISO 9001, 14001 und 50001 vereinen

Ein integriertes Managementsystem (IMS) führt Qualitäts- (ISO 9001), Umwelt- (ISO 14001) und Energiemanagement (ISO 50001) in einem System zusammen.

Weiterlesen

Wissen · NIS2

BSIG 2025 vs. NIS2-Richtlinie: Was in Deutschland wirklich gilt

Für deutsche Unternehmen gilt nicht die NIS2-Richtlinie direkt, sondern das BSIG 2025. Es weicht in Begriffen (besonders wichtige/wichtige Einrichtungen).

Weiterlesen

Wissen · ISO 27001

SoA erstellen: das Statement of Applicability nach ISO 27001

Die SoA (Erklärung zur Anwendbarkeit) ist das Pflichtdokument nach ISO/IEC 27001:2022 Abschnitt 6.1.3 d). Sie listet alle 93 Annex-A-Controls, begründet …

Weiterlesen

Wissen · ISO 50001

ISO 50001 EnPI: Energiekennzahlen richtig festlegen

EnPI (Energieleistungskennzahlen) messen nach ISO 50001:2018 die energiebezogene Leistung. Sie brauchen eine energetische Ausgangsbasis (EnB), Bezug zu den …

Weiterlesen

Wissen · Informationssicherheit

DIN SPEC 27076: der CyberRisikoCheck für kleine Unternehmen

Die DIN SPEC 27076 standardisiert den CyberRisikoCheck – eine geführte IT-Sicherheitsberatung für kleine und Kleinstunternehmen bis rund 50 Beschäftigte.

Weiterlesen

Wissen · Kritische Infrastrukturen

KRITIS-Dachgesetz: Was kritische Einrichtungen umsetzen müssen

Das KRITIS-Dachgesetz setzt die CER-Richtlinie (EU) 2022/2557 um und verpflichtet kritische Einrichtungen zu physischer Resilienz.

Weiterlesen

Wissen · Governance & Restrukturierung

Krisenfrüherkennung nach § 1 StaRUG: Pflichten der Geschäftsleitung

§ 1 StaRUG verpflichtet die Geschäftsleitung haftungsbeschränkter Unternehmen zur Krisenfrüherkennung: bestandsgefährdende Entwicklungen überwachen.

Weiterlesen

Wissen · Marketing & Werbeaussagen

Greenwashing im UWG: Was ab dem 27. September 2026 verboten ist

Ab 27.09.2026 gelten neue UWG-Regeln gegen Greenwashing: unbelegte Umweltaussagen, Siegel ohne Zertifizierung und Kompensationswerbung sind verboten.

Weiterlesen

Unternehmen & Hintergrund

Ein System. Alle Normen. Volle Datensouveränität.

Setzen Sie Compliance nicht nur nach, sondern um – mit über 80 Fachmodulen für Datenschutz, Informationssicherheit und Managementsysteme.