77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung
Aktuelles & Einblicke

Was Beauftragte jetzt wissen müssen.

Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.

Aktuell
CIVAC Compliance: Plattform, Officer-as-a-Service und der operative Aufbau dahinter
Plattform & Strategie3. Juni 202613 Min. Lesezeit

CIVAC Compliance: Plattform, Officer-as-a-Service und der operative Aufbau dahinter

CIVAC ist eine deutsche Compliance-Plattform und Officer-as-a-Service. Der Beitrag erklärt, wie die Plattform die Pflicht-Beauftragten von DSB bis Brandschutz an einer Stelle bündelt, welche Dokumente vorgehalten werden und worin sich CIVAC von klassischen Beraterhäusern unterscheidet.

Weiterlesen
Integriertes Managementsystem aufbauen: Vom ISO-Flickenteppich zur einheitlichen Compliance-Architektur
Plattform & Strategie2. Juni 202614 Min. Lesezeit

Integriertes Managementsystem aufbauen: Vom ISO-Flickenteppich zur einheitlichen Compliance-Architektur

Wer mehrere ISO-Normen führt, kennt das Problem: doppelte Audits, widersprüchliche Verfahren, redundante Dokumente. Ein integriertes Managementsystem nach High Level Structure bündelt Anforderungen, Berichtspflichten und Auditpfade. Dieser Leitfaden zeigt Aufbau, Reihenfolge und Werkzeuge.

Weiterlesen
Alle Beauftragten-Rollen in einer Software: Wann sich die Konsolidierung lohnt
Plattform & Strategie2. Juni 202613 Min. Lesezeit

Alle Beauftragten-Rollen in einer Software: Wann sich die Konsolidierung lohnt

Mittelständische Unternehmen führen sechs bis zwölf Beauftragten-Rollen parallel, meist in getrennten Tools. Eine konsolidierte Software senkt Schnittstellenkosten, schließt Audit-Lücken und macht persönliche Haftung der Geschäftsleitung beherrschbar. Was dabei zu beachten ist.

Weiterlesen
§ 42 BDSG: Strafbarkeit bei Datenmissbrauch im deutschen Datenschutzrecht
Plattform & Strategie2. Juni 202614 Min. Lesezeit

§ 42 BDSG: Strafbarkeit bei Datenmissbrauch im deutschen Datenschutzrecht

§ 42 BDSG regelt die strafrechtliche Verantwortung bei vorsätzlichem Datenmissbrauch. Dieser Beitrag erklärt die Tatbestände, die Strafrahmen, die Abgrenzung zum DSGVO-Bußgeld und die organisatorischen Pflichten der Geschäftsleitung.

Weiterlesen
Hygieneplan Arztpraxis 2022: Was seitdem aktuell sein muss
Gesundheit & Hygiene2. Juni 202613 Min. Lesezeit

Hygieneplan Arztpraxis 2022: Was seitdem aktuell sein muss

Ein Hygieneplan ist kein statisches Dokument. Wer 2026 noch mit der 2022er-Version arbeitet, riskiert Beanstandungen durch Gesundheitsamt und KV. Dieser Beitrag zeigt, welche RKI-Empfehlungen und Rechtsgrundlagen seit 2022 fortgeschrieben wurden.

Weiterlesen
Hygienebeauftragte in der Pflege: Was RKI und KRINKO operativ verlangen
Gesundheit & Hygiene2. Juni 202612 Min. Lesezeit

Hygienebeauftragte in der Pflege: Was RKI und KRINKO operativ verlangen

Pflegeeinrichtungen müssen Hygienebeauftragte nach klar definierten Vorgaben des RKI und der KRINKO bestellen. Dieser Beitrag erklärt Qualifikation, Aufgaben, Dokumentationspflichten und wie CIVAC die Bestellung, den Hygieneplan und die Audit-Nachweise in einem Workspace bündelt.

Weiterlesen
KRINKO-Richtlinien für Krankenhaushygiene: Pflichten und Umsetzung
Gesundheit & Hygiene1. Juni 202612 Min. Lesezeit

KRINKO-Richtlinien für Krankenhaushygiene: Pflichten und Umsetzung

Krankenhaushygiene ist keine Empfehlung, sondern eine Pflicht aus IfSG, Landeshygieneverordnungen und KRINKO-Vorgaben. Dieser Beitrag zeigt, wie Kliniken Risikoanalysen, Hygienepläne und Meldepfade rechtssicher dokumentieren.

Weiterlesen
Hygiene in der Pflege: Arbeitsblatt, Checkliste und rechtssichere Unterweisung
Gesundheit & Hygiene1. Juni 202613 Min. Lesezeit

Hygiene in der Pflege: Arbeitsblatt, Checkliste und rechtssichere Unterweisung

Ein Arbeitsblatt für die Hygiene in der Pflege ist mehr als eine Trainingsfolie. Es ist das zentrale Nachweisdokument gegenüber Heimaufsicht, MDK und Gesundheitsamt. Dieser Leitfaden zeigt Aufbau, Pflichtinhalte und Vorlagen für die Praxis.

Weiterlesen
Hände waschen und Hygiene: Pflichten, Methodik und Nachweis im Betrieb
Gesundheit & Hygiene1. Juni 202612 Min. Lesezeit

Hände waschen und Hygiene: Pflichten, Methodik und Nachweis im Betrieb

Hände waschen erscheint trivial, ist im Betrieb aber regulatorisch verankert: IfSG, LMHV, ArbStättV und die RKI-KRINKO-Empfehlungen schreiben Verfahren, Mittel und Nachweise vor. Der Beitrag zeigt Pflichten, Methodik nach DIN EN 1499 und wie sich Händehygiene auditfest dokumentieren lässt.

Weiterlesen
Händehygiene in der Pflege: Pflichten, Indikationen, Nachweise
Gesundheit & Hygiene1. Juni 202613 Min. Lesezeit

Händehygiene in der Pflege: Pflichten, Indikationen, Nachweise

Händehygiene ist die wirksamste Einzelmaßnahme gegen nosokomiale Infektionen. Dieser Leitfaden ordnet die rechtlichen Pflichten nach § 23 IfSG, die fünf WHO-Indikationen und die operativen Nachweise, die Heimaufsicht und MD-Prüfer einsehen wollen.

Weiterlesen
Institut für Hygiene und Umweltmedizin: Aufgaben, Pflichten, Praxisrolle
Gesundheit & Hygiene1. Juni 202613 Min. Lesezeit

Institut für Hygiene und Umweltmedizin: Aufgaben, Pflichten, Praxisrolle

Institute für Hygiene und Umweltmedizin liefern Analytik, Begehung und Beratung. Wer betriebliche Hygienepflichten nach IfSG, BioStoffV und TrinkwV erfüllen muss, braucht zusätzlich eine interne Beauftragtenstruktur. Dieser Beitrag erklärt Aufgaben und Schnittstellen.

Weiterlesen
Hygieneschulung online: Rechtsrahmen, Inhalte und prüffeste Nachweisspur
Gesundheit & Hygiene31. Mai 202612 Min. Lesezeit

Hygieneschulung online: Rechtsrahmen, Inhalte und prüffeste Nachweisspur

Online-Hygieneschulungen sind in vielen Branchen anerkannt, ersetzen aber nicht jede Belehrung. Der Beitrag erklärt § 43 IfSG, jährliche Folgebelehrungen, technische Mindestanforderungen und die Belegspur, mit der Hygienebeauftragte und Geschäftsführung Aufsichtsbehörden zufriedenstellen.

Weiterlesen
Metro-Hygiene: was Großhandel, Gastronomie und HACCP wirklich voneinander verlangen
Gesundheit & Hygiene31. Mai 202612 Min. Lesezeit

Metro-Hygiene: was Großhandel, Gastronomie und HACCP wirklich voneinander verlangen

Wer im Lebensmittelgroßhandel einkauft und in der Gastronomie verarbeitet, steht in einer doppelten Hygienekette. Der Beitrag erklärt Pflichten nach LMHV, IfSG und HACCP, zeigt wie Hygienebeauftragte die Belegspur vom Wareneingang bis zum Gast lückenlos führen und wo CIVAC entlastet.

Weiterlesen
Hygienebelehrung nach § 43 IfSG: Pflicht, Frist, Nachweis
Gesundheit & Hygiene31. Mai 202612 Min. Lesezeit

Hygienebelehrung nach § 43 IfSG: Pflicht, Frist, Nachweis

Wer mit Lebensmitteln umgeht, braucht eine Belehrung nach § 43 Infektionsschutzgesetz. Dieser Beitrag erklärt Geltungsbereich, Fristen, Inhalte und wie der Hygienebeauftragte die Nachweise prüfbar führt.

Weiterlesen
Compliance-Richtlinien im Mittelstand: Vorlagen, die einer Aufsichtsprüfung standhalten
Governance & Compliance30. Mai 202612 Min. Lesezeit

Compliance-Richtlinien im Mittelstand: Vorlagen, die einer Aufsichtsprüfung standhalten

Heruntergeladene Word-Vorlagen reichen für eine Aufsichtsprüfung selten aus. Dieser Beitrag zeigt, welche Elemente eine Compliance-Richtlinie im Mittelstand braucht, wie sich Bestellurkunde, Schulungsnachweis und Eskalationspfad sauber verzahnen und wie CIVAC Vorlagen versionsfest bereitstellt.

Weiterlesen
Compliance-Audit im Mittelstand: Checkliste 2026 für Geschäftsleitung und Beauftragte
Governance & Compliance30. Mai 202614 Min. Lesezeit

Compliance-Audit im Mittelstand: Checkliste 2026 für Geschäftsleitung und Beauftragte

Diese Checkliste 2026 zeigt mittelständischen Unternehmen Schritt für Schritt, welche 14 Themenfelder ein Compliance-Audit abdeckt, welche Dokumente vorliegen müssen und wie die Plattform-Dokumentation den Aufwand reduziert.

Weiterlesen
Tax Compliance Management System aufbauen: Sieben Bausteine nach IDW PS 980
Governance & Compliance30. Mai 202613 Min. Lesezeit

Tax Compliance Management System aufbauen: Sieben Bausteine nach IDW PS 980

Ein Tax Compliance Management System schützt nur dann vor Strafverfahren, wenn alle sieben Grundelemente nach IDW PS 980 gelebt und dokumentiert sind. Der Anwendungserlass zu § 153 AO erkennt das Tax CMS ausdrücklich als Indiz gegen Vorsatz an.

Weiterlesen
Kerberos Compliance: Authentifizierung prüfen, Risiken belegen, Audit bestehen
Governance & Compliance30. Mai 202612 Min. Lesezeit

Kerberos Compliance: Authentifizierung prüfen, Risiken belegen, Audit bestehen

Kerberos ist das stille Rückgrat vieler Active-Directory-Umgebungen. Prüfer fragen nach Schlüssellängen, Ticket-Lebensdauern und Kerberoasting-Schutz. Dieser Beitrag zeigt, welche Nachweise ISO 27001:2022 und NIS-2 von Ihnen erwarten und wie Sie sie strukturiert ablegen.

Weiterlesen
Governance, Risk und Compliance: Wie GRC zur operativen Disziplin wird
Governance & Compliance30. Mai 202612 Min. Lesezeit

Governance, Risk und Compliance: Wie GRC zur operativen Disziplin wird

Governance, Risk und Compliance funktioniert nur dann, wenn Bestellurkunde, Risikoregister und Prüfnachweis im selben System leben. Dieser Beitrag zeigt, wie GRC nach ISO 37301 und ISO 31000 als operativer Prozess gefuehrt wird, nicht als Folienkarussell.

Weiterlesen
Compliance-Beratung 2026: Wann der Workshop reicht und wann ein Beauftragter ran muss
Governance & Compliance29. Mai 202613 Min. Lesezeit

Compliance-Beratung 2026: Wann der Workshop reicht und wann ein Beauftragter ran muss

Compliance-Beratung verspricht oft Strategie und liefert PowerPoint. Dieser Beitrag erklärt, welche Lieferform welche Pflicht erfüllt, wie Sie Berater, Plattform und Beauftragten unterscheiden und woran Sie die Audit-Festigkeit messen.

Weiterlesen
Wer braucht einen Compliance Officer im Unternehmen: Pflicht, Schwellen, Risiko
Governance & Compliance29. Mai 202612 Min. Lesezeit

Wer braucht einen Compliance Officer im Unternehmen: Pflicht, Schwellen, Risiko

Eine ausdrückliche Pflicht zur Bestellung eines Compliance Officers gibt es nur in wenigen Branchen. Faktisch zwingt § 130 OWiG jedoch jede Geschäftsleitung zur Aufsicht. Wer wann zuständig ist, klärt dieser Beitrag konkret.

Weiterlesen
Interner Datenschutzbeauftragter werden: Qualifikation, Bestellung und Nachweis nach DSGVO
Datenschutz & Privacy28. Mai 202613 Min. Lesezeit

Interner Datenschutzbeauftragter werden: Qualifikation, Bestellung und Nachweis nach DSGVO

Wer im eigenen Unternehmen Datenschutzbeauftragter werden will, braucht mehr als einen Online-Kurs. Art. 37 DSGVO und § 38 BDSG verlangen Fachkunde, Unabhängigkeit und eine prüffähige Bestellurkunde. Dieser Leitfaden zeigt den Weg vom Mitarbeiter zum bestellten internen DSB.

Weiterlesen
Plattform statt Einzeltool: Wenn Datenschutz mehr als ein Modul braucht
Datenschutz & Privacy28. Mai 202612 Min. Lesezeit

Plattform statt Einzeltool: Wenn Datenschutz mehr als ein Modul braucht

Spezialisierte Datenschutz-Tools decken den Datenschutz solide ab. Doch Mittelstand und KRITIS-Unternehmen brauchen ISB, ISMS, NIS-2-Meldung und Bestellurkunden im gleichen System. Dieser Vergleich zeigt, wann ein einzelnes Tool reicht und wann eine integrierte Plattform die bessere Wahl ist.

Weiterlesen
Externer Datenschutzbeauftragter im Mittelstand: Preise, Leistungen und der CIVAC-Ansatz
Datenschutz & Privacy28. Mai 202614 Min. Lesezeit

Externer Datenschutzbeauftragter im Mittelstand: Preise, Leistungen und der CIVAC-Ansatz

Preise für externe Datenschutzbeauftragte schwanken im Mittelstand zwischen 350 und 2.400 Euro im Monat. Dieser Beitrag erklärt die Faktoren, die Kostenfallen und das CIVAC-Modell als Compliance-Plattform und Officer-as-a-Service.

Weiterlesen