Wissen
Ratgeber zu Compliance, Datenschutz & Informationssicherheit
Praxisnahe Fachbeiträge zu DSGVO, ISO 27001, NIS2, TISAX, EU AI Act und weiteren Regelwerken – mit direkten Antworten, Fristen, Checklisten und Norm-Quellen. Ergänzend erklärt das Glossar die wichtigsten Fachbegriffe.
Fachbeiträge
Wissen · Plattform
MGMSYS – die Management- und Compliance-Plattform im Überblick
MGMSYS ist eine mandantenfähige Management- und Compliance-Plattform (Made in Germany, DSGVO-konform) mit über 70 Modulen und modulübergreifendem Cross-Reporting.
WeiterlesenSicherheit · Datenschutz · Datensouveränität
Sicherheit, Datenschutz & Datensouveränität
Wie MGMSYS Datenschutz, Informationssicherheit und Datensouveränität umsetzt: Betrieb in zertifizierten deutschen Rechenzentren (BSI C5, ISO 27001, IT-Grundschutz), durchgängige Verschlüsselung, SSO und MFA, strikte Mandantentrennung und DSGVO-konforme Auftragsverarbeitung.
WeiterlesenWissen · Instandhaltung
MTTR senken: Hebel für schnellere Reaktion bei Maschinenstillstand
Die mittlere Reparaturzeit (MTTR) entscheidet über Ausfallzeit und Verfügbarkeit. Dieser Beitrag erklärt die MTTR-Bestandteile und zeigt konkrete Hebel, um die Reaktionszeit bei Maschinenstillstand zu verkürzen – von Alarmierung über Routing bis Eskalation.
WeiterlesenWissen · Andon & Alarmierung
Andon-Eskalation per Telefon: Alarme, die auch die Nachtschicht erreichen
Andon-Boards und E-Mail-Benachrichtigungen setzen voraus, dass jemand hinsieht. In Randzeiten, auf der Fläche und in der Nachtschicht bleibt das oft aus. Dieser Beitrag erklärt, warum eine telefonische Andon-Eskalation die Reaktionszeit absichert – mit Routing, Eskalation und Quittierung.
WeiterlesenWissen · NIS2
NIS2-Betroffenheit prüfen: Bin ich betroffen?
Sind Sie von NIS2 betroffen? Prüfen Sie es anhand von Sektor und Unternehmensgröße: NIS2 gilt für mittlere und große Unternehmen (ab 50 Beschäftigten oder 10 Mio. € Umsatz) in 18 kritischen Sektoren. Anleitung mit Schwellenwerten und nächsten Schritten.
WeiterlesenWissen · Informationssicherheit
ISO 27001 einführen: Ablauf, Aufwand und Zertifizierung
ISO 27001 einführen in 8 Schritten: Scope, Risikoanalyse, Statement of Applicability (SoA), 93 Annex-A-Controls, internes Audit und Zertifizierungsaudit (Stufe 1 & 2). Aufwand, Dauer und typische Stolpersteine – praxisnah erklärt.
WeiterlesenWissen · Datenschutz
Verarbeitungsverzeichnis (VVT) nach Art. 30 DSGVO erstellen
Das Verzeichnis von Verarbeitungstätigkeiten (VVT) nach Art. 30 DSGVO erstellen: Pflichtinhalte, wer es führen muss (Ausnahme unter 250 Beschäftigten), Aufbau je Verarbeitung und Praxis-Vorgehen. Antwort-fokussierte Anleitung mit Checkliste.
WeiterlesenWissen · EU AI Act
EU AI Act: Risikoklassen und Pflichten im Überblick
Der EU AI Act (Verordnung (EU) 2024/1689) teilt KI-Systeme in vier Risikoklassen: inakzeptabel (verboten), hoch, begrenzt und minimal. Welche Pflichten gelten, wer betroffen ist (Anbieter, Betreiber) und der gestaffelte Zeitplan – kompakt erklärt.
WeiterlesenWissen · Datenschutz
Datenpanne melden: die 72-Stunden-Frist nach DSGVO
Datenschutzverletzung melden nach DSGVO: Verantwortliche müssen eine Datenpanne binnen 72 Stunden der Aufsichtsbehörde melden (Art. 33) und Betroffene bei hohem Risiko benachrichtigen (Art. 34). Wann Meldung Pflicht ist, was hineingehört und wie Sie vorgehen.
WeiterlesenWissen · TISAX
TISAX-Zertifizierung: Ablauf, Assessment-Level und Aufwand
TISAX (Trusted Information Security Assessment Exchange) ist der Standard für Informationssicherheit in der Automobilindustrie. Ablauf in vier Schritten (ENX-Registrierung, Self-Assessment nach VDA ISA, Prüfung, Label), die drei Assessment-Level und typischer Aufwand.
WeiterlesenWissen · Informationssicherheit
ISO 27001 vs. TISAX vs. NIS2 – was braucht mein Unternehmen?
ISO 27001, TISAX und NIS2 im Vergleich: freiwillige Norm, Branchen-Label oder gesetzliche Pflicht? Wer welchen Nachweis braucht, worin sie sich unterscheiden und wie ein einziges ISMS alle drei bedient – klare Entscheidungshilfe.
WeiterlesenWissen · Whistleblowing
Hinweisgebersystem nach HinSchG: Pflichten ab 50 Beschäftigten
Das Hinweisgeberschutzgesetz (HinSchG) verpflichtet Unternehmen ab 50 Beschäftigten zu einer internen Meldestelle. Fristen (7 Tage Eingangsbestätigung, 3 Monate Rückmeldung), Vertraulichkeit, Schutz vor Repressalien und die Umsetzung – kompakt erklärt.
WeiterlesenWissen · Datenschutz
TOM nach Art. 32 DSGVO: Beispiele und Umsetzung
Technische und organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO: Was gehört dazu, konkrete Beispiele (Verschlüsselung, Zugriffskontrolle, Backup) und wie Sie ein angemessenes Schutzniveau risikobasiert bestimmen und dokumentieren.
WeiterlesenWissen · Datenschutz
Datenschutz-Folgenabschätzung (DSFA) durchführen
Die Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO ist bei voraussichtlich hohem Risiko Pflicht – etwa bei umfangreichem Profiling, Verarbeitung besonderer Datenkategorien oder systematischer Überwachung. Ablauf in Schritten und Pflichtinhalte.
WeiterlesenWissen · Datenschutz
Löschkonzept nach DSGVO: Aufbewahrungsfristen richtig umsetzen
Ein Löschkonzept setzt den Grundsatz der Speicherbegrenzung (Art. 5 DSGVO) um: personenbezogene Daten dürfen nur so lange gespeichert werden, wie nötig. So bestimmen Sie Löschfristen im Spannungsfeld mit gesetzlichen Aufbewahrungspflichten (HGB/AO) und setzen Löschregeln praktisch um.
WeiterlesenWissen · Datenschutz
Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO prüfen
Wann ist ein Auftragsverarbeitungsvertrag (AVV) Pflicht und was muss drinstehen? Die Pflichtinhalte nach Art. 28 Abs. 3 DSGVO (Weisungsbindung, Vertraulichkeit, TOM, Unterauftragnehmer, Löschung) als Prüf-Checkliste.
WeiterlesenWissen · Informationssicherheit
ISO 27001:2022 Annex A: die 93 Controls in vier Gruppen
Annex A der ISO/IEC 27001:2022 enthält 93 Controls in vier Themengruppen: organisatorisch (37), personenbezogen (8), physisch (14) und technologisch (34). Überblick, Neuerungen gegenüber 2013 und wie sie im ISMS anzuwenden sind.
WeiterlesenWissen · Managementsysteme
ISMS vs. DSMS: Unterschied und Zusammenspiel
ISMS oder DSMS – was ist der Unterschied? Ein ISMS (ISO 27001) schützt Informationen aller Art, ein DSMS setzt die DSGVO für personenbezogene Daten um. Wie sich Schutzziele, Rechtsgrundlagen und Maßnahmen unterscheiden und ergänzen.
WeiterlesenWissen · NIS2
NIS2 umsetzen: Pflichten, Meldefristen und Geschäftsleitungshaftung
Was betroffene Unternehmen unter NIS2 tun müssen: Risikomanagementmaßnahmen (Art. 21), gestaffelte Meldepflicht bei Sicherheitsvorfällen (Frühwarnung 24 h, Meldung 72 h, Abschluss 1 Monat), Registrierung und die persönliche Verantwortung der Geschäftsleitung.
WeiterlesenWissen · Regulatorik
GPSR: Die neue EU-Produktsicherheitsverordnung
Die General Product Safety Regulation (GPSR, Verordnung (EU) 2023/988) gilt seit 13. Dezember 2024 für Verbraucherprodukte. Wen sie betrifft, die Pflichten der Wirtschaftsakteure, Anforderungen an den Online-Handel und die Rolle des EU-Verantwortlichen.
WeiterlesenWissen · Regulatorik
Cyber Resilience Act (CRA): Pflichten für Software und vernetzte Produkte
Der Cyber Resilience Act (Verordnung (EU) 2024/2847) stellt Cybersicherheitsanforderungen an Produkte mit digitalen Elementen – Hardware und Software. Wen er betrifft, die Pflichten (Security by Design, Updates, Schwachstellenmanagement) und der gestaffelte Zeitplan.
WeiterlesenWissen · Regulatorik
CSRD: Nachhaltigkeitsberichterstattung verständlich erklärt
Die CSRD (Richtlinie (EU) 2022/2464) erweitert die Pflicht zur Nachhaltigkeitsberichterstattung erheblich. Wer wann betroffen ist, die Rolle der ESRS-Standards, doppelte Wesentlichkeit und Prüfpflicht – kompakt erklärt.
WeiterlesenWissen · Regulatorik
BFSG: Barrierefreiheit ab Juni 2025 – wen es trifft
Das Barrierefreiheitsstärkungsgesetz (BFSG) gilt seit 28. Juni 2025 und verpflichtet Anbieter bestimmter Produkte und Dienstleistungen (u. a. Onlineshops, E-Commerce) zur Barrierefreiheit. Wer betroffen ist, die Kleinstunternehmen-Ausnahme und die Anforderungen.
WeiterlesenWissen · Managementsysteme
Integriertes Managementsystem (IMS): ISO 9001, 14001 und 50001 vereinen
Ein integriertes Managementsystem (IMS) führt Qualitäts- (ISO 9001), Umwelt- (ISO 14001) und Energiemanagement (ISO 50001) in einem System zusammen. Wie die gemeinsame High-Level-Structure das ermöglicht, welche Vorteile entstehen und wo die Unterschiede liegen.
WeiterlesenUnternehmen & Hintergrund
Ein System. Alle Normen. Volle Datensouveränität.
Setzen Sie Compliance nicht nur nach, sondern um – mit über 80 Fachmodulen für Datenschutz, Informationssicherheit und Managementsysteme.