Was Beauftragte jetzt wissen müssen.
Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.
Sachverständigengutachten: So nutzen Sie Expertenberichte audit-fest in der Compliance
Ein Sachverständigengutachten wird zum tragenden Compliance-Nachweis, wenn es Auftrag, Methodik und Belege sauber dokumentiert. Wir zeigen, wie Sie Gutachten in Bestellurkunde, ISMS und Behördenmeldungen einbinden und welche Rolle die Compliance-Plattform CIVAC dabei spielt.
Externer QM-Beauftragter für den Mittelstand: Bestellung, Kosten, Audit-Pfad
Die ISO 9001:2015 verlangt keine namentliche QMB-Bestellung mehr, in der Praxis erwarten Auditoren und Kunden sie weiterhin. Wer im Mittelstand keinen internen Kandidaten hat, kann den Qualitätsmanagementbeauftragten extern mandatieren: Bestellurkunde, Berichtslinie, Audit-Vorlagen.
Betriebliches Gesundheitsmanagement (BGM) im KMU einführen: Pflichten, Schritte, Nachweis
Mittelständische Arbeitgeber in Deutschland stehen 2026 unter Druck: Fachkräftemangel, Krankenstand auf Rekordniveau und neue Pflichten aus ArbSchG, DGUV V2 und SGB IX. Der Beitrag zeigt, wie KMU das Betriebliche Gesundheitsmanagement strukturiert einführen und über die CIVAC-Plattform audit-fest dokumentieren.
AGG-Beschwerdestelle: Pflicht, Aufbau und Nachweis nach § 13 AGG
Jeder Arbeitgeber in Deutschland muss seit dem 18. August 2006 eine Beschwerdestelle nach § 13 AGG einrichten. Wer das nicht tut, riskiert Schadensersatzklagen und Bußgelder. Der Beitrag zeigt Aufbau, Zuständigkeiten, Dokumentation und die Umsetzung über die CIVAC-Plattform.
Sanktionslistenprüfung automatisiert: EU-Vorgaben, Werkzeuge, Belegkette
Eine automatisierte Sanktionslistenprüfung ist für viele Unternehmen Pflicht, nicht Kür. Welche EU-Verordnungen den Rahmen setzen, wie die konsolidierte Liste angebunden wird und wie Sie Treffer revisionssicher dokumentieren, zeigt diese Übersicht.
Risikoanalyse Geldwäsche nach § 5 GwG: Vorlage, Methodik, Belegkette
§ 5 GwG verlangt eine schriftliche Risikoanalyse. Welche Risikofaktoren hineingehören, wie die Bewertungsmatrix aussehen muss und wie Sie die Analyse jährlich auditfest aktualisieren, zeigt diese Anleitung samt Vorlagenstruktur.
Brandschutzkonzept erstellen lassen: Kosten 2026, Bestandteile und Honorarstruktur
Was kostet ein Brandschutzkonzept und woraus setzt sich das Honorar zusammen? Wir erklären HOAI-Logik, BHK-Anrechnung, Bestandteile nach MBO und wie das CIVAC-Modell den Brandschutzbeauftragten integriert.
Externer Brandschutzbeauftragter: Bestellung, Pflichten, Kosten 2026
Externer Brandschutzbeauftragter (BSB) deckt Pflichten nach Arbeitsstättenrecht, Bauordnung und DGUV ab, ohne dauerhafte Personalbindung. Dieser Beitrag erklärt Bestellung, Aufgaben, Schulung und Kosten 2026 mit konkreten Audit-Beispielen.
ASA-Protokollvorlage: Was § 11 ASiG verlangt und wie ein belastbares Sitzungsprotokoll aussieht
Vier ASA-Sitzungen pro Jahr, fünf Pflichtteilnehmer, ein Protokoll: Was § 11 ASiG vorschreibt, welche Tagesordnungspunkte zwingend sind und wie eine Protokollvorlage aussieht, die der Aufsicht und dem Arbeitsschutz-Audit standhält.
Externer Arbeitsschutz-Dienstleister im Vergleich: Auswahl ohne Bauchgefühl
Sieben Kriterien, mit denen Sie externe Arbeitsschutz-Dienstleister belastbar vergleichen: Einsatzzeiten nach DGUV Vorschrift 2, Qualifikation, Erreichbarkeit, Dokumentation und SLA. Inklusive Entscheidungsmatrix, Ausschreibungstext und Hinweisen für die Bestellurkunde.
Gefährdungsbeurteilung psychische Belastung: Vorlage, Pflichten und Vorgehen
§ 5 Abs. 3 Nr. 6 ArbSchG verlangt seit 2013 die Beurteilung psychischer Belastung am Arbeitsplatz. Dieser Leitfaden zeigt Pflichten, eine prüfungsfeste Vorlagenstruktur und wie CIVAC die Beurteilung mit der Fachkraft für Arbeitssicherheit auditfest dokumentiert.
Gefahrstoff klassifizieren nach GHS und CLP: Einstufung, Kennzeichnung, Nachweis
Gefahrstoff-Klassifizierung nach GHS und CLP ist Pflicht für jeden Hersteller, Importeur und nachgeschalteten Anwender. Dieser Leitfaden zeigt die Einstufungslogik, die Kennzeichnungselemente und wann ein externer Gefahrstoffbeauftragter Audit-Sicherheit liefert.
Gefahrstoffunterweisung jährlich: Pflicht, Inhalte und Muster-Dokumentation
§ 14 GefStoffV schreibt mindestens einmal jährlich eine arbeitsplatz- und tätigkeitsbezogene Gefahrstoffunterweisung vor. Dieser Beitrag liefert Pflichten, Mindestinhalte und eine Muster-Dokumentation.
Explosionsschutzdokument erstellen: Vorlage und Pflichten nach Betriebssicherheitsverordnung 2026
Das Explosionsschutzdokument nach § 6 BetrSichV ist Pflicht für jeden Arbeitgeber mit gefaehrlichen explosionsfaehigen Atmosphaeren. Dieser Beitrag liefert die rechtssichere Struktur, die TRGS-Verweise und die praktische Vorlage für den Gefahrstoffbeauftragten.
Gewässerschutzbeauftragter nach § 64 WHG: Pflichten, Bestellung und Dienstleistermodelle
Das Wasserhaushaltsgesetz verpflichtet Anlagenbetreiber zur Bestellung eines Gewässerschutzbeauftragten, sobald die Schwelle des § 64 WHG überschritten wird. Dieser Leitfaden erklärt die Pflichten, die Aufgabenfelder und die Optionen zwischen interner und externer Bestellung.
Gewässerschutzbeauftragter: Ab welcher Menge ist die Bestellung Pflicht?
§ 64 WHG verpflichtet Betreiber bestimmter Anlagen zur Bestellung eines Gewässerschutzbeauftragten. Die Schwellenwerte beziehen sich nicht direkt auf eine Wassermenge, sondern auf Einleitungsmengen oder Anlagentypen. Dieser Leitfaden klärt die Schwellenwerte präzise und zeigt die operative Umsetzung.
ISO 14001 Umweltmanagementsystem aufbauen: PDCA, HLS und Zertifizierung in zwölf Schritten
Der Aufbau eines ISO 14001 Umweltmanagementsystems erfordert eine klare Sequenz aus Kontextanalyse, Umweltaspekten, Prozessen und PDCA-Zyklus. Dieser Beitrag beschreibt das Vorgehen in zwölf Schritten und ordnet die Rolle des Umweltbeauftragten in das System ein.
Umweltschutzbeauftragter: ab wann ist die Bestellung Pflicht?
Der Sammelbegriff Umweltschutzbeauftragter umfasst in Deutschland mehrere gesetzlich geregelte Funktionen. Wer einer Bestellpflicht unterliegt, ergibt sich aus Anlagentyp, Stoffmenge und Verfahren. Dieser Beitrag ordnet die Pflichten und zeigt, wann eine externe Lösung sinnvoll ist.
LkSG-Audit und BAFA-Berichtsformular: So füllen Sie den Pflichtbericht 2026 audit-fest aus
Der LkSG-Bericht an die BAFA umfasst über 400 Pflichtangaben. Wir zeigen, wie Sie das Berichtsformular Schritt für Schritt audit-fest ausfüllen, welche Belege vorzuhalten sind und wie die Compliance-Plattform und Officer-as-a-Service CIVAC den Prozess auf zwei Werktage verkürzt.
LkSG-Beauftragter: Pflichten, Bestellung und Bericht an das BAFA
Das Lieferkettensorgfaltspflichtengesetz (LkSG) verpflichtet seit 2024 Unternehmen ab 1.000 Beschäftigten zu Risikomanagement entlang der Lieferkette, einer benannten zuständigen Person und jährlichem Bericht an das BAFA. Bußgelder reichen bis 800.000 Euro plus Vergabesperre.
Menschenrechtsbeauftragter nach § 4 LkSG: Aufgaben, Bestellung und Berichtspflicht
Das Lieferkettensorgfaltspflichtengesetz verlangt in § 4 Abs. 3 die Benennung einer für die Überwachung des Risikomanagements zuständigen Person. Erfahren Sie, welche Aufgaben der Menschenrechtsbeauftragte trägt, wie die Bestellung dokumentiert wird und wie ein Workspace BAFA-Bericht, Risikoanalyse und Beschwerdeverfahren in einer Quelle bündelt.
Patch-Management-Prozess NIS-2-konform: SLA, Rollen, Nachweise
Art. 21 NIS-2 verlangt einen wirksamen Patch- und Schwachstellenprozess. Erfahren Sie, welche SLA-Fenster Behörden erwarten, wie sich Patch-Zyklen mit ISO/IEC 27001:2022 Anhang A 8.8 verzahnen und welche Nachweise der ISB beim ersten BSI-Audit auf den Tisch legen muss.
Externer ISB: Wann sich der Informationssicherheitsbeauftragte als Service rechnet
Ein externer Informationssicherheitsbeauftragter schließt eine Lücke, die viele Unternehmen erst beim NIS-2-Audit bemerken. Dieser Beitrag zeigt, wann die externe Bestellung schneller, günstiger und audit-fester ist als eine interne Lösung.
NIS-2 für KMU: Schwellenwert, Ausnahmen und der operative Pfad für Mittelstand
Nicht jedes KMU ist NIS-2-betroffen, aber der Schwellenwert von 50 Mitarbeitern und 10 Mio. Euro Jahresumsatz greift in elf sensiblen Sektoren bereits ab Mittelstand. Diese Analyse ordnet Sektoren, Pflichten, Fristen und die operative Umsetzung mit CIVAC.