77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung
Aktuelles & Einblicke

Was Beauftragte jetzt wissen müssen.

Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.

Aktuell
Gefahrstoff im Betrieb: Pflichten, Kataster und Bestellurkunde im Überblick
Gefahrstoff & Arbeitsschutz2. Juli 202613 Min. Lesezeit

Gefahrstoff im Betrieb: Pflichten, Kataster und Bestellurkunde im Überblick

Gefahrstoffe begegnen Unternehmen in fast jeder Branche, vom Reinigungsmittel bis zum Schweißrauch. Die Gefahrstoffverordnung verlangt Gefährdungsbeurteilung, Kataster, Betriebsanweisungen und Schulungen. Der Beitrag ordnet die Pflichten und zeigt, wie ein digitaler Workspace die Bürokratie tragbar macht.

Weiterlesen
Betriebsanweisung Gefahrstoffe nach § 14 GefStoffV: Muster, Pflichtinhalte und Prüfung im Audit
Gefahrstoff & Arbeitsschutz1. Juli 202613 Min. Lesezeit

Betriebsanweisung Gefahrstoffe nach § 14 GefStoffV: Muster, Pflichtinhalte und Prüfung im Audit

§ 14 Gefahrstoffverordnung verlangt eine tätigkeitsbezogene Betriebsanweisung für jeden Gefahrstoff, schriftlich, verständlich und in der Sprache der Beschäftigten. Wir zeigen Pflichtinhalte, Mustergliederung und einen audit-festen Pflegeprozess.

Weiterlesen
Gefahrstoffbeauftragter: Bestellung, Aufgaben, Haftung und Pflichten 2026
Gefahrstoff & Arbeitsschutz1. Juli 202613 Min. Lesezeit

Gefahrstoffbeauftragter: Bestellung, Aufgaben, Haftung und Pflichten 2026

Die Bestellung eines Gefahrstoffbeauftragten ist kein Selbstläufer, sondern eine dokumentierte Pflicht mit weitreichender Haftung. Dieser Leitfaden ordnet Rechtsgrundlagen, Aufgaben, Qualifikation und die operativen Werkzeuge für einen audit-festen Nachweis.

Weiterlesen
Umweltmanagement-Software: Was Beauftragte 2026 wirklich brauchen
Umweltschutz1. Juli 202613 Min. Lesezeit

Umweltmanagement-Software: Was Beauftragte 2026 wirklich brauchen

Wer ISO 14001:2015, EMAS, KrWG und die EU-Berichtspflichten in einem System zusammenführen will, braucht mehr als ein Excel-Ordner. Dieser Beitrag zeigt, welche Funktionen eine Umweltmanagement-Software liefern muss und wie CIVAC den Umweltbeauftragten integriert.

Weiterlesen
Energieaudit nach DIN EN 16247: Wer ist verpflichtet, wer prüft, wer haftet
Umweltschutz1. Juli 202612 Min. Lesezeit

Energieaudit nach DIN EN 16247: Wer ist verpflichtet, wer prüft, wer haftet

Die Energieaudit-Pflicht nach § 8 EDL-G und DIN EN 16247-1 trifft jedes Nicht-KMU in Deutschland alle vier Jahre. Wer den Stichtag verpasst, riskiert Bußgelder bis 50.000 Euro und EnEfG-Folgepflichten. Dieser Beitrag erklärt Schwellen, Methodik, Auditspur und die Bestelloption für den Umweltbeauftragten.

Weiterlesen
Umweltschutzbeauftragter im Unternehmen: Pflichten, Bestellung und Berichtslinie 2026
Umweltschutz30. Juni 202613 Min. Lesezeit

Umweltschutzbeauftragter im Unternehmen: Pflichten, Bestellung und Berichtslinie 2026

Pflicht, Bestellung, Bestellungsurkunde und Berichtslinie: Was hinter dem Begriff Umweltschutzbeauftragter steckt, wann er Pflicht ist und wie sich die Rolle audit-fest in eine Compliance-Architektur einbettet.

Weiterlesen
Abfallbeauftragter Pflicht: Ab welcher Menge wird die Bestellung verbindlich
Umweltschutz30. Juni 202612 Min. Lesezeit

Abfallbeauftragter Pflicht: Ab welcher Menge wird die Bestellung verbindlich

Wer gefährliche Abfälle in bestimmten Mengen produziert oder entsorgt, muss einen Abfallbeauftragten bestellen. Der Beitrag erklärt Schwellenwerte nach AbfBeauftrV, Bestellverfahren, Dokumentation und Berichtspflichten samt operativem Setup.

Weiterlesen
LkSG-Grundsatzerklärung unterzeichnen: Vorlage, Inhalte und Pflichten der Geschäftsführung
Lieferkette30. Juni 202613 Min. Lesezeit

LkSG-Grundsatzerklärung unterzeichnen: Vorlage, Inhalte und Pflichten der Geschäftsführung

Die Grundsatzerklärung nach § 6 Abs. 2 LkSG ist der zentrale Anker des Lieferkettensorgfaltspflichtengesetzes. Dieser Beitrag zeigt die Pflichtbestandteile, einen Strukturvorschlag, häufige Fehler und den auditfesten Unterzeichnungsprozess durch die Geschäftsführung, inklusive Anbindung an den LkSG-Beauftragten.

Weiterlesen
LkSG-Pflicht: Geltungsbereich, Sorgfaltspflichten und Bestellung des Beauftragten
Lieferkette30. Juni 202612 Min. Lesezeit

LkSG-Pflicht: Geltungsbereich, Sorgfaltspflichten und Bestellung des Beauftragten

Seit 2024 gilt das LkSG für Unternehmen ab 1.000 Beschäftigten. Wir erklären die neun Sorgfaltspflichten, die BAFA-Berichtspflicht, Bußgelder bis 800.000 Euro und den Bestellweg eines LkSG-Beauftragten über die CIVAC Compliance-Plattform und Officer-as-a-Service.

Weiterlesen
CSRD-Berichtspflicht im Mittelstand 2026: Operative Umsetzung Schritt für Schritt
Lieferkette29. Juni 202613 Min. Lesezeit

CSRD-Berichtspflicht im Mittelstand 2026: Operative Umsetzung Schritt für Schritt

Ab dem Geschäftsjahr 2026 trifft die CSRD-Berichtspflicht große mittelständische Kapitalgesellschaften nach § 267 Abs. 3 HGB. Dieser Leitfaden zeigt die operative Umsetzung im Mittelstand: Wesentlichkeitsanalyse, Datenerhebung, Lieferantenanbindung, Testierung und Workspace-Strukturen.

Weiterlesen
IT-Sicherheit Kosten 2026: Was ein wirksames ISMS im Mittelstand wirklich kostet
IT-Sicherheit & NIS-229. Juni 202612 Min. Lesezeit

IT-Sicherheit Kosten 2026: Was ein wirksames ISMS im Mittelstand wirklich kostet

IT-Sicherheit verursacht im Mittelstand selten weniger als 50.000 Euro pro Jahr. Der Beitrag zerlegt die Kosten in Aufbau, Betrieb und Audit, vergleicht das interne Modell mit Officer-as-a-Service und liefert eine Vorlage für die Budget-Plausibilität gegenüber Geschäftsleitung und Aufsichtsrat.

Weiterlesen
IT-Sicherheitskonzept: Aufbau, Inhalte und Pflichten nach NIS-2, ISO 27001 und BSI-Grundschutz
IT-Sicherheit & NIS-229. Juni 202614 Min. Lesezeit

IT-Sicherheitskonzept: Aufbau, Inhalte und Pflichten nach NIS-2, ISO 27001 und BSI-Grundschutz

Ein IT-Sicherheitskonzept dokumentiert technische und organisatorische Maßnahmen entlang anerkannter Standards. Dieser Leitfaden zeigt Aufbau, Pflichtinhalte und Schnittstellen zu NIS-2, ISO 27001:2022 und BSI-Grundschutz und macht die Pflicht des Informationssicherheitsbeauftragten operativ greifbar.

Weiterlesen
Sicherheitsvorfall-Meldung BSI: Der 24-Stunden-Workflow unter NIS-2
IT-Sicherheit & NIS-229. Juni 202613 Min. Lesezeit

Sicherheitsvorfall-Meldung BSI: Der 24-Stunden-Workflow unter NIS-2

NIS-2 (§ 32 BSIG) verlangt eine Frühwarnung an das BSI innerhalb von 24 Stunden ab Kenntnis eines erheblichen Sicherheitsvorfalls, eine Folgemeldung nach 72 Stunden und einen Abschlussbericht nach einem Monat. Dieser Beitrag beschreibt den vollständigen Workflow ohne Lücken.

Weiterlesen
ADR-Bußgeldkatalog 2021: Was bis heute gilt und was 2025 neu gerahmt wurde
Gefahrgut & Logistik27. Juni 202612 Min. Lesezeit

ADR-Bußgeldkatalog 2021: Was bis heute gilt und was 2025 neu gerahmt wurde

Wer 2021 als Referenzjahr für ADR-Bußgelder im Kopf hat, übersieht die Anpassungen aus GGVSEB 2023 und GbV-Novelle 2024. Dieser Beitrag ordnet den Stand 2021 ein, zeigt die heute geltenden Sanktionsrahmen und liefert dem Gefahrgutbeauftragten eine praktische Prüf-Checkliste.

Weiterlesen
ADR-Auffrischungskurs: Prüfungsfragen, Online-Format und Pflichten
Gefahrgut & Logistik27. Juni 202612 Min. Lesezeit

ADR-Auffrischungskurs: Prüfungsfragen, Online-Format und Pflichten

Was Sie zum ADR-Auffrischungskurs wissen müssen: Prüfungsfragen, Online-Formate, Gültigkeit der ADR-Bescheinigung, Schulungspflicht nach ADR 1.3 und wie Sie Nachweise revisionssicher mit der CIVAC-Plattform ablegen.

Weiterlesen
ADR 1.3 Unterweisung: Pflichten, Intervalle, Nachweis
Gefahrgut & Logistik27. Juni 202612 Min. Lesezeit

ADR 1.3 Unterweisung: Pflichten, Intervalle, Nachweis

Die 1.3-Unterweisung nach ADR ist Pflicht für alle Beteiligten im Gefahrgutprozess. Welche Inhalte sie umfasst, in welchen Intervallen sie aufgefrischt werden muss und wie der Nachweis vor der BAG-Kontrolle besteht, zeigt dieser Artikel.

Weiterlesen
Gefahrnummer 90, UN 3082: Was die Kennzeichnung für Transport und Compliance bedeutet
Gefahrgut & Logistik27. Juni 202612 Min. Lesezeit

Gefahrnummer 90, UN 3082: Was die Kennzeichnung für Transport und Compliance bedeutet

Die Kombination 90 und 3082 steht für umweltgefährdende flüssige Stoffe der Klasse 9. Wer sie transportiert, lagert oder versendet, hat klare ADR-Pflichten. Dieser Leitfaden ordnet Kennzeichnung, Verpackung, Bestellpflicht und Bußgeldrisiken sortiert nach §§ und ADR-Kapiteln.

Weiterlesen
ADR Gefahrgut: Wie Unternehmen den Straßentransport rechtssicher organisieren
Gefahrgut & Logistik27. Juni 202613 Min. Lesezeit

ADR Gefahrgut: Wie Unternehmen den Straßentransport rechtssicher organisieren

ADR regelt seit 1957 den Straßentransport gefährlicher Güter in Europa. Was Versender, Verpacker und Beförderer in 2026 nachweisen müssen und wie der GGB die Dokumentation auditfest hält.

Weiterlesen
Gefahrgut 30/1202: Diesel und Heizöl ADR-konform transportieren und dokumentieren
Gefahrgut & Logistik26. Juni 202613 Min. Lesezeit

Gefahrgut 30/1202: Diesel und Heizöl ADR-konform transportieren und dokumentieren

Die Gefahrentafel mit der Nummer 30/1202 zeigt einen entzündbaren flüssigen Stoff der UN-Nummer 1202: Dieselkraftstoff oder Heizöl. Der Beitrag erklärt die ADR-Pflichten von Versender bis Empfänger, die Rolle des Gefahrgutbeauftragten und die prüffeste Dokumentation.

Weiterlesen
ISMS-Berater im Vergleich: Externer Aufbau eines ISO/IEC 27001:2022 Systems
IT-Sicherheit & NIS-226. Juni 202613 Min. Lesezeit

ISMS-Berater im Vergleich: Externer Aufbau eines ISO/IEC 27001:2022 Systems

Ein ISMS-Berater führt das Informationssicherheits-Managementsystem zur Zertifizierungsreife. Die Wahl zwischen klassischer Beratung, Plattform-gestuetzter Eigenleistung und Officer-as-a-Service entscheidet über Zeit, Kosten und Audit-Belegbarkeit.

Weiterlesen
ISO 27001 interner Audit: Checkliste, Vorlage und Ablauf für das gesamte ISMS
IT-Sicherheit & NIS-226. Juni 202614 Min. Lesezeit

ISO 27001 interner Audit: Checkliste, Vorlage und Ablauf für das gesamte ISMS

Der interne Audit ist Pflichtbestandteil jedes ISMS nach ISO/IEC 27001:2022. Die häufige Frage nach einer PDF-Checkliste verkürzt den Anspruch. Der Beitrag liefert Struktur, Fragen pro Annex-A-Kapitel und einen Ablaufplan, der im Re-Zertifizierungsaudit hält.

Weiterlesen
ISO 27001 Beratung in Deutschland 2026: Stundensätze, Tagessätze und realistische Projektkosten
IT-Sicherheit & NIS-225. Juni 202613 Min. Lesezeit

ISO 27001 Beratung in Deutschland 2026: Stundensätze, Tagessätze und realistische Projektkosten

Stundensätze für ISO 27001 Beratung in Deutschland bewegen sich 2026 zwischen 140 und 320 Euro netto, Tagessätze zwischen 1.200 und 2.400 Euro. Wir zeigen, was den Preis treibt und wann ein Plattform-plus-Officer-Modell unter dem Stundensatz bleibt.

Weiterlesen
ISMS-Software 2026: Auswahlkriterien, Pflichten und EU-Datenresidenz
IT-Sicherheit & NIS-225. Juni 202613 Min. Lesezeit

ISMS-Software 2026: Auswahlkriterien, Pflichten und EU-Datenresidenz

ISMS-Software ist mehr als ein Dokumentenarchiv: Sie operationalisiert 93 Controls nach ISO 27001:2022, dokumentiert den 24/72-Meldepfad nach NIS-2 und hält Audit-Vorlagen vor. Was eine belastbare Plattform leistet und worauf Käufer 2026 achten müssen.

Weiterlesen
ISO 27001:2022 Übergang: Was sich konkret ändert und wie Sie nachziehen
IT-Sicherheit & NIS-225. Juni 202613 Min. Lesezeit

ISO 27001:2022 Übergang: Was sich konkret ändert und wie Sie nachziehen

Der Übergang von ISO/IEC 27001:2013 auf 27001:2022 läuft bis Oktober 2026. Dieser Beitrag erklärt die strukturellen Änderungen, die elf neuen Controls und die operativen Folgen für ISB, Risikomanagement und Auditplanung.

Weiterlesen