Was Beauftragte jetzt wissen müssen.
Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.
Gefahrstoff im Betrieb: Pflichten, Kataster und Bestellurkunde im Überblick
Gefahrstoffe begegnen Unternehmen in fast jeder Branche, vom Reinigungsmittel bis zum Schweißrauch. Die Gefahrstoffverordnung verlangt Gefährdungsbeurteilung, Kataster, Betriebsanweisungen und Schulungen. Der Beitrag ordnet die Pflichten und zeigt, wie ein digitaler Workspace die Bürokratie tragbar macht.
Betriebsanweisung Gefahrstoffe nach § 14 GefStoffV: Muster, Pflichtinhalte und Prüfung im Audit
§ 14 Gefahrstoffverordnung verlangt eine tätigkeitsbezogene Betriebsanweisung für jeden Gefahrstoff, schriftlich, verständlich und in der Sprache der Beschäftigten. Wir zeigen Pflichtinhalte, Mustergliederung und einen audit-festen Pflegeprozess.
Gefahrstoffbeauftragter: Bestellung, Aufgaben, Haftung und Pflichten 2026
Die Bestellung eines Gefahrstoffbeauftragten ist kein Selbstläufer, sondern eine dokumentierte Pflicht mit weitreichender Haftung. Dieser Leitfaden ordnet Rechtsgrundlagen, Aufgaben, Qualifikation und die operativen Werkzeuge für einen audit-festen Nachweis.
Umweltmanagement-Software: Was Beauftragte 2026 wirklich brauchen
Wer ISO 14001:2015, EMAS, KrWG und die EU-Berichtspflichten in einem System zusammenführen will, braucht mehr als ein Excel-Ordner. Dieser Beitrag zeigt, welche Funktionen eine Umweltmanagement-Software liefern muss und wie CIVAC den Umweltbeauftragten integriert.
Energieaudit nach DIN EN 16247: Wer ist verpflichtet, wer prüft, wer haftet
Die Energieaudit-Pflicht nach § 8 EDL-G und DIN EN 16247-1 trifft jedes Nicht-KMU in Deutschland alle vier Jahre. Wer den Stichtag verpasst, riskiert Bußgelder bis 50.000 Euro und EnEfG-Folgepflichten. Dieser Beitrag erklärt Schwellen, Methodik, Auditspur und die Bestelloption für den Umweltbeauftragten.
Umweltschutzbeauftragter im Unternehmen: Pflichten, Bestellung und Berichtslinie 2026
Pflicht, Bestellung, Bestellungsurkunde und Berichtslinie: Was hinter dem Begriff Umweltschutzbeauftragter steckt, wann er Pflicht ist und wie sich die Rolle audit-fest in eine Compliance-Architektur einbettet.
Abfallbeauftragter Pflicht: Ab welcher Menge wird die Bestellung verbindlich
Wer gefährliche Abfälle in bestimmten Mengen produziert oder entsorgt, muss einen Abfallbeauftragten bestellen. Der Beitrag erklärt Schwellenwerte nach AbfBeauftrV, Bestellverfahren, Dokumentation und Berichtspflichten samt operativem Setup.
LkSG-Grundsatzerklärung unterzeichnen: Vorlage, Inhalte und Pflichten der Geschäftsführung
Die Grundsatzerklärung nach § 6 Abs. 2 LkSG ist der zentrale Anker des Lieferkettensorgfaltspflichtengesetzes. Dieser Beitrag zeigt die Pflichtbestandteile, einen Strukturvorschlag, häufige Fehler und den auditfesten Unterzeichnungsprozess durch die Geschäftsführung, inklusive Anbindung an den LkSG-Beauftragten.
LkSG-Pflicht: Geltungsbereich, Sorgfaltspflichten und Bestellung des Beauftragten
Seit 2024 gilt das LkSG für Unternehmen ab 1.000 Beschäftigten. Wir erklären die neun Sorgfaltspflichten, die BAFA-Berichtspflicht, Bußgelder bis 800.000 Euro und den Bestellweg eines LkSG-Beauftragten über die CIVAC Compliance-Plattform und Officer-as-a-Service.
CSRD-Berichtspflicht im Mittelstand 2026: Operative Umsetzung Schritt für Schritt
Ab dem Geschäftsjahr 2026 trifft die CSRD-Berichtspflicht große mittelständische Kapitalgesellschaften nach § 267 Abs. 3 HGB. Dieser Leitfaden zeigt die operative Umsetzung im Mittelstand: Wesentlichkeitsanalyse, Datenerhebung, Lieferantenanbindung, Testierung und Workspace-Strukturen.
IT-Sicherheit Kosten 2026: Was ein wirksames ISMS im Mittelstand wirklich kostet
IT-Sicherheit verursacht im Mittelstand selten weniger als 50.000 Euro pro Jahr. Der Beitrag zerlegt die Kosten in Aufbau, Betrieb und Audit, vergleicht das interne Modell mit Officer-as-a-Service und liefert eine Vorlage für die Budget-Plausibilität gegenüber Geschäftsleitung und Aufsichtsrat.
IT-Sicherheitskonzept: Aufbau, Inhalte und Pflichten nach NIS-2, ISO 27001 und BSI-Grundschutz
Ein IT-Sicherheitskonzept dokumentiert technische und organisatorische Maßnahmen entlang anerkannter Standards. Dieser Leitfaden zeigt Aufbau, Pflichtinhalte und Schnittstellen zu NIS-2, ISO 27001:2022 und BSI-Grundschutz und macht die Pflicht des Informationssicherheitsbeauftragten operativ greifbar.
Sicherheitsvorfall-Meldung BSI: Der 24-Stunden-Workflow unter NIS-2
NIS-2 (§ 32 BSIG) verlangt eine Frühwarnung an das BSI innerhalb von 24 Stunden ab Kenntnis eines erheblichen Sicherheitsvorfalls, eine Folgemeldung nach 72 Stunden und einen Abschlussbericht nach einem Monat. Dieser Beitrag beschreibt den vollständigen Workflow ohne Lücken.
ADR-Bußgeldkatalog 2021: Was bis heute gilt und was 2025 neu gerahmt wurde
Wer 2021 als Referenzjahr für ADR-Bußgelder im Kopf hat, übersieht die Anpassungen aus GGVSEB 2023 und GbV-Novelle 2024. Dieser Beitrag ordnet den Stand 2021 ein, zeigt die heute geltenden Sanktionsrahmen und liefert dem Gefahrgutbeauftragten eine praktische Prüf-Checkliste.
ADR-Auffrischungskurs: Prüfungsfragen, Online-Format und Pflichten
Was Sie zum ADR-Auffrischungskurs wissen müssen: Prüfungsfragen, Online-Formate, Gültigkeit der ADR-Bescheinigung, Schulungspflicht nach ADR 1.3 und wie Sie Nachweise revisionssicher mit der CIVAC-Plattform ablegen.
ADR 1.3 Unterweisung: Pflichten, Intervalle, Nachweis
Die 1.3-Unterweisung nach ADR ist Pflicht für alle Beteiligten im Gefahrgutprozess. Welche Inhalte sie umfasst, in welchen Intervallen sie aufgefrischt werden muss und wie der Nachweis vor der BAG-Kontrolle besteht, zeigt dieser Artikel.
Gefahrnummer 90, UN 3082: Was die Kennzeichnung für Transport und Compliance bedeutet
Die Kombination 90 und 3082 steht für umweltgefährdende flüssige Stoffe der Klasse 9. Wer sie transportiert, lagert oder versendet, hat klare ADR-Pflichten. Dieser Leitfaden ordnet Kennzeichnung, Verpackung, Bestellpflicht und Bußgeldrisiken sortiert nach §§ und ADR-Kapiteln.
ADR Gefahrgut: Wie Unternehmen den Straßentransport rechtssicher organisieren
ADR regelt seit 1957 den Straßentransport gefährlicher Güter in Europa. Was Versender, Verpacker und Beförderer in 2026 nachweisen müssen und wie der GGB die Dokumentation auditfest hält.
Gefahrgut 30/1202: Diesel und Heizöl ADR-konform transportieren und dokumentieren
Die Gefahrentafel mit der Nummer 30/1202 zeigt einen entzündbaren flüssigen Stoff der UN-Nummer 1202: Dieselkraftstoff oder Heizöl. Der Beitrag erklärt die ADR-Pflichten von Versender bis Empfänger, die Rolle des Gefahrgutbeauftragten und die prüffeste Dokumentation.
ISMS-Berater im Vergleich: Externer Aufbau eines ISO/IEC 27001:2022 Systems
Ein ISMS-Berater führt das Informationssicherheits-Managementsystem zur Zertifizierungsreife. Die Wahl zwischen klassischer Beratung, Plattform-gestuetzter Eigenleistung und Officer-as-a-Service entscheidet über Zeit, Kosten und Audit-Belegbarkeit.
ISO 27001 interner Audit: Checkliste, Vorlage und Ablauf für das gesamte ISMS
Der interne Audit ist Pflichtbestandteil jedes ISMS nach ISO/IEC 27001:2022. Die häufige Frage nach einer PDF-Checkliste verkürzt den Anspruch. Der Beitrag liefert Struktur, Fragen pro Annex-A-Kapitel und einen Ablaufplan, der im Re-Zertifizierungsaudit hält.
ISO 27001 Beratung in Deutschland 2026: Stundensätze, Tagessätze und realistische Projektkosten
Stundensätze für ISO 27001 Beratung in Deutschland bewegen sich 2026 zwischen 140 und 320 Euro netto, Tagessätze zwischen 1.200 und 2.400 Euro. Wir zeigen, was den Preis treibt und wann ein Plattform-plus-Officer-Modell unter dem Stundensatz bleibt.
ISMS-Software 2026: Auswahlkriterien, Pflichten und EU-Datenresidenz
ISMS-Software ist mehr als ein Dokumentenarchiv: Sie operationalisiert 93 Controls nach ISO 27001:2022, dokumentiert den 24/72-Meldepfad nach NIS-2 und hält Audit-Vorlagen vor. Was eine belastbare Plattform leistet und worauf Käufer 2026 achten müssen.
ISO 27001:2022 Übergang: Was sich konkret ändert und wie Sie nachziehen
Der Übergang von ISO/IEC 27001:2013 auf 27001:2022 läuft bis Oktober 2026. Dieser Beitrag erklärt die strukturellen Änderungen, die elf neuen Controls und die operativen Folgen für ISB, Risikomanagement und Auditplanung.