StartWissen

Wissen

Ratgeber zu Compliance, Datenschutz & Informationssicherheit

Praxisnahe Fachbeiträge zu DSGVO, ISO 27001, NIS2, TISAX, EU AI Act und weiteren Regelwerken – mit direkten Antworten, Fristen, Checklisten und Norm-Quellen. Ergänzend erklärt das Glossar die wichtigsten Fachbegriffe.

Fachbeiträge

Wissen · Plattform

MGMSYS – die Management- und Compliance-Plattform im Überblick

MGMSYS ist eine mandantenfähige Management- und Compliance-Plattform (Made in Germany, DSGVO-konform) mit über 70 Modulen und modulübergreifendem Cross-Reporting.

Weiterlesen

Sicherheit · Datenschutz · Datensouveränität

Sicherheit, Datenschutz & Datensouveränität

Wie MGMSYS Datenschutz, Informationssicherheit und Datensouveränität umsetzt: Betrieb in zertifizierten deutschen Rechenzentren (BSI C5, ISO 27001, IT-Grundschutz), durchgängige Verschlüsselung, SSO und MFA, strikte Mandantentrennung und DSGVO-konforme Auftragsverarbeitung.

Weiterlesen

Wissen · Instandhaltung

MTTR senken: Hebel für schnellere Reaktion bei Maschinenstillstand

Die mittlere Reparaturzeit (MTTR) entscheidet über Ausfallzeit und Verfügbarkeit. Dieser Beitrag erklärt die MTTR-Bestandteile und zeigt konkrete Hebel, um die Reaktionszeit bei Maschinenstillstand zu verkürzen – von Alarmierung über Routing bis Eskalation.

Weiterlesen

Wissen · Andon & Alarmierung

Andon-Eskalation per Telefon: Alarme, die auch die Nachtschicht erreichen

Andon-Boards und E-Mail-Benachrichtigungen setzen voraus, dass jemand hinsieht. In Randzeiten, auf der Fläche und in der Nachtschicht bleibt das oft aus. Dieser Beitrag erklärt, warum eine telefonische Andon-Eskalation die Reaktionszeit absichert – mit Routing, Eskalation und Quittierung.

Weiterlesen

Wissen · NIS2

NIS2-Betroffenheit prüfen: Bin ich betroffen?

Sind Sie von NIS2 betroffen? Prüfen Sie es anhand von Sektor und Unternehmensgröße: NIS2 gilt für mittlere und große Unternehmen (ab 50 Beschäftigten oder 10 Mio. € Umsatz) in 18 kritischen Sektoren. Anleitung mit Schwellenwerten und nächsten Schritten.

Weiterlesen

Wissen · Informationssicherheit

ISO 27001 einführen: Ablauf, Aufwand und Zertifizierung

ISO 27001 einführen in 8 Schritten: Scope, Risikoanalyse, Statement of Applicability (SoA), 93 Annex-A-Controls, internes Audit und Zertifizierungsaudit (Stufe 1 & 2). Aufwand, Dauer und typische Stolpersteine – praxisnah erklärt.

Weiterlesen

Wissen · Datenschutz

Verarbeitungsverzeichnis (VVT) nach Art. 30 DSGVO erstellen

Das Verzeichnis von Verarbeitungstätigkeiten (VVT) nach Art. 30 DSGVO erstellen: Pflichtinhalte, wer es führen muss (Ausnahme unter 250 Beschäftigten), Aufbau je Verarbeitung und Praxis-Vorgehen. Antwort-fokussierte Anleitung mit Checkliste.

Weiterlesen

Wissen · EU AI Act

EU AI Act: Risikoklassen und Pflichten im Überblick

Der EU AI Act (Verordnung (EU) 2024/1689) teilt KI-Systeme in vier Risikoklassen: inakzeptabel (verboten), hoch, begrenzt und minimal. Welche Pflichten gelten, wer betroffen ist (Anbieter, Betreiber) und der gestaffelte Zeitplan – kompakt erklärt.

Weiterlesen

Wissen · Datenschutz

Datenpanne melden: die 72-Stunden-Frist nach DSGVO

Datenschutzverletzung melden nach DSGVO: Verantwortliche müssen eine Datenpanne binnen 72 Stunden der Aufsichtsbehörde melden (Art. 33) und Betroffene bei hohem Risiko benachrichtigen (Art. 34). Wann Meldung Pflicht ist, was hineingehört und wie Sie vorgehen.

Weiterlesen

Wissen · TISAX

TISAX-Zertifizierung: Ablauf, Assessment-Level und Aufwand

TISAX (Trusted Information Security Assessment Exchange) ist der Standard für Informationssicherheit in der Automobilindustrie. Ablauf in vier Schritten (ENX-Registrierung, Self-Assessment nach VDA ISA, Prüfung, Label), die drei Assessment-Level und typischer Aufwand.

Weiterlesen

Wissen · Informationssicherheit

ISO 27001 vs. TISAX vs. NIS2 – was braucht mein Unternehmen?

ISO 27001, TISAX und NIS2 im Vergleich: freiwillige Norm, Branchen-Label oder gesetzliche Pflicht? Wer welchen Nachweis braucht, worin sie sich unterscheiden und wie ein einziges ISMS alle drei bedient – klare Entscheidungshilfe.

Weiterlesen

Wissen · Whistleblowing

Hinweisgebersystem nach HinSchG: Pflichten ab 50 Beschäftigten

Das Hinweisgeberschutzgesetz (HinSchG) verpflichtet Unternehmen ab 50 Beschäftigten zu einer internen Meldestelle. Fristen (7 Tage Eingangsbestätigung, 3 Monate Rückmeldung), Vertraulichkeit, Schutz vor Repressalien und die Umsetzung – kompakt erklärt.

Weiterlesen

Wissen · Datenschutz

TOM nach Art. 32 DSGVO: Beispiele und Umsetzung

Technische und organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO: Was gehört dazu, konkrete Beispiele (Verschlüsselung, Zugriffskontrolle, Backup) und wie Sie ein angemessenes Schutzniveau risikobasiert bestimmen und dokumentieren.

Weiterlesen

Wissen · Datenschutz

Datenschutz-Folgenabschätzung (DSFA) durchführen

Die Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO ist bei voraussichtlich hohem Risiko Pflicht – etwa bei umfangreichem Profiling, Verarbeitung besonderer Datenkategorien oder systematischer Überwachung. Ablauf in Schritten und Pflichtinhalte.

Weiterlesen

Wissen · Datenschutz

Löschkonzept nach DSGVO: Aufbewahrungsfristen richtig umsetzen

Ein Löschkonzept setzt den Grundsatz der Speicherbegrenzung (Art. 5 DSGVO) um: personenbezogene Daten dürfen nur so lange gespeichert werden, wie nötig. So bestimmen Sie Löschfristen im Spannungsfeld mit gesetzlichen Aufbewahrungspflichten (HGB/AO) und setzen Löschregeln praktisch um.

Weiterlesen

Wissen · Datenschutz

Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO prüfen

Wann ist ein Auftragsverarbeitungsvertrag (AVV) Pflicht und was muss drinstehen? Die Pflichtinhalte nach Art. 28 Abs. 3 DSGVO (Weisungsbindung, Vertraulichkeit, TOM, Unterauftragnehmer, Löschung) als Prüf-Checkliste.

Weiterlesen

Wissen · Informationssicherheit

ISO 27001:2022 Annex A: die 93 Controls in vier Gruppen

Annex A der ISO/IEC 27001:2022 enthält 93 Controls in vier Themengruppen: organisatorisch (37), personenbezogen (8), physisch (14) und technologisch (34). Überblick, Neuerungen gegenüber 2013 und wie sie im ISMS anzuwenden sind.

Weiterlesen

Wissen · Managementsysteme

ISMS vs. DSMS: Unterschied und Zusammenspiel

ISMS oder DSMS – was ist der Unterschied? Ein ISMS (ISO 27001) schützt Informationen aller Art, ein DSMS setzt die DSGVO für personenbezogene Daten um. Wie sich Schutzziele, Rechtsgrundlagen und Maßnahmen unterscheiden und ergänzen.

Weiterlesen

Wissen · NIS2

NIS2 umsetzen: Pflichten, Meldefristen und Geschäftsleitungshaftung

Was betroffene Unternehmen unter NIS2 tun müssen: Risikomanagementmaßnahmen (Art. 21), gestaffelte Meldepflicht bei Sicherheitsvorfällen (Frühwarnung 24 h, Meldung 72 h, Abschluss 1 Monat), Registrierung und die persönliche Verantwortung der Geschäftsleitung.

Weiterlesen

Wissen · Regulatorik

GPSR: Die neue EU-Produktsicherheitsverordnung

Die General Product Safety Regulation (GPSR, Verordnung (EU) 2023/988) gilt seit 13. Dezember 2024 für Verbraucherprodukte. Wen sie betrifft, die Pflichten der Wirtschaftsakteure, Anforderungen an den Online-Handel und die Rolle des EU-Verantwortlichen.

Weiterlesen

Wissen · Regulatorik

Cyber Resilience Act (CRA): Pflichten für Software und vernetzte Produkte

Der Cyber Resilience Act (Verordnung (EU) 2024/2847) stellt Cybersicherheitsanforderungen an Produkte mit digitalen Elementen – Hardware und Software. Wen er betrifft, die Pflichten (Security by Design, Updates, Schwachstellenmanagement) und der gestaffelte Zeitplan.

Weiterlesen

Wissen · Regulatorik

CSRD: Nachhaltigkeitsberichterstattung verständlich erklärt

Die CSRD (Richtlinie (EU) 2022/2464) erweitert die Pflicht zur Nachhaltigkeitsberichterstattung erheblich. Wer wann betroffen ist, die Rolle der ESRS-Standards, doppelte Wesentlichkeit und Prüfpflicht – kompakt erklärt.

Weiterlesen

Wissen · Regulatorik

BFSG: Barrierefreiheit ab Juni 2025 – wen es trifft

Das Barrierefreiheitsstärkungsgesetz (BFSG) gilt seit 28. Juni 2025 und verpflichtet Anbieter bestimmter Produkte und Dienstleistungen (u. a. Onlineshops, E-Commerce) zur Barrierefreiheit. Wer betroffen ist, die Kleinstunternehmen-Ausnahme und die Anforderungen.

Weiterlesen

Wissen · Managementsysteme

Integriertes Managementsystem (IMS): ISO 9001, 14001 und 50001 vereinen

Ein integriertes Managementsystem (IMS) führt Qualitäts- (ISO 9001), Umwelt- (ISO 14001) und Energiemanagement (ISO 50001) in einem System zusammen. Wie die gemeinsame High-Level-Structure das ermöglicht, welche Vorteile entstehen und wo die Unterschiede liegen.

Weiterlesen

Unternehmen & Hintergrund

Ein System. Alle Normen. Volle Datensouveränität.

Setzen Sie Compliance nicht nur nach, sondern um – mit über 80 Fachmodulen für Datenschutz, Informationssicherheit und Managementsysteme.