Was Beauftragte jetzt wissen müssen.
Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.
CIVAC Compliance: Plattform, Officer-as-a-Service und der operative Aufbau dahinter
CIVAC ist eine deutsche Compliance-Plattform und Officer-as-a-Service. Der Beitrag erklärt, wie die Plattform die Pflicht-Beauftragten von DSB bis Brandschutz an einer Stelle bündelt, welche Dokumente vorgehalten werden und worin sich CIVAC von klassischen Beraterhäusern unterscheidet.
Integriertes Managementsystem aufbauen: Vom ISO-Flickenteppich zur einheitlichen Compliance-Architektur
Wer mehrere ISO-Normen führt, kennt das Problem: doppelte Audits, widersprüchliche Verfahren, redundante Dokumente. Ein integriertes Managementsystem nach High Level Structure bündelt Anforderungen, Berichtspflichten und Auditpfade. Dieser Leitfaden zeigt Aufbau, Reihenfolge und Werkzeuge.
Alle Beauftragten-Rollen in einer Software: Wann sich die Konsolidierung lohnt
Mittelständische Unternehmen führen sechs bis zwölf Beauftragten-Rollen parallel, meist in getrennten Tools. Eine konsolidierte Software senkt Schnittstellenkosten, schließt Audit-Lücken und macht persönliche Haftung der Geschäftsleitung beherrschbar. Was dabei zu beachten ist.
§ 42 BDSG: Strafbarkeit bei Datenmissbrauch im deutschen Datenschutzrecht
§ 42 BDSG regelt die strafrechtliche Verantwortung bei vorsätzlichem Datenmissbrauch. Dieser Beitrag erklärt die Tatbestände, die Strafrahmen, die Abgrenzung zum DSGVO-Bußgeld und die organisatorischen Pflichten der Geschäftsleitung.
Hygieneplan Arztpraxis 2022: Was seitdem aktuell sein muss
Ein Hygieneplan ist kein statisches Dokument. Wer 2026 noch mit der 2022er-Version arbeitet, riskiert Beanstandungen durch Gesundheitsamt und KV. Dieser Beitrag zeigt, welche RKI-Empfehlungen und Rechtsgrundlagen seit 2022 fortgeschrieben wurden.
Hygienebeauftragte in der Pflege: Was RKI und KRINKO operativ verlangen
Pflegeeinrichtungen müssen Hygienebeauftragte nach klar definierten Vorgaben des RKI und der KRINKO bestellen. Dieser Beitrag erklärt Qualifikation, Aufgaben, Dokumentationspflichten und wie CIVAC die Bestellung, den Hygieneplan und die Audit-Nachweise in einem Workspace bündelt.
KRINKO-Richtlinien für Krankenhaushygiene: Pflichten und Umsetzung
Krankenhaushygiene ist keine Empfehlung, sondern eine Pflicht aus IfSG, Landeshygieneverordnungen und KRINKO-Vorgaben. Dieser Beitrag zeigt, wie Kliniken Risikoanalysen, Hygienepläne und Meldepfade rechtssicher dokumentieren.
Hygiene in der Pflege: Arbeitsblatt, Checkliste und rechtssichere Unterweisung
Ein Arbeitsblatt für die Hygiene in der Pflege ist mehr als eine Trainingsfolie. Es ist das zentrale Nachweisdokument gegenüber Heimaufsicht, MDK und Gesundheitsamt. Dieser Leitfaden zeigt Aufbau, Pflichtinhalte und Vorlagen für die Praxis.
Hände waschen und Hygiene: Pflichten, Methodik und Nachweis im Betrieb
Hände waschen erscheint trivial, ist im Betrieb aber regulatorisch verankert: IfSG, LMHV, ArbStättV und die RKI-KRINKO-Empfehlungen schreiben Verfahren, Mittel und Nachweise vor. Der Beitrag zeigt Pflichten, Methodik nach DIN EN 1499 und wie sich Händehygiene auditfest dokumentieren lässt.
Händehygiene in der Pflege: Pflichten, Indikationen, Nachweise
Händehygiene ist die wirksamste Einzelmaßnahme gegen nosokomiale Infektionen. Dieser Leitfaden ordnet die rechtlichen Pflichten nach § 23 IfSG, die fünf WHO-Indikationen und die operativen Nachweise, die Heimaufsicht und MD-Prüfer einsehen wollen.
Institut für Hygiene und Umweltmedizin: Aufgaben, Pflichten, Praxisrolle
Institute für Hygiene und Umweltmedizin liefern Analytik, Begehung und Beratung. Wer betriebliche Hygienepflichten nach IfSG, BioStoffV und TrinkwV erfüllen muss, braucht zusätzlich eine interne Beauftragtenstruktur. Dieser Beitrag erklärt Aufgaben und Schnittstellen.
Hygieneschulung online: Rechtsrahmen, Inhalte und prüffeste Nachweisspur
Online-Hygieneschulungen sind in vielen Branchen anerkannt, ersetzen aber nicht jede Belehrung. Der Beitrag erklärt § 43 IfSG, jährliche Folgebelehrungen, technische Mindestanforderungen und die Belegspur, mit der Hygienebeauftragte und Geschäftsführung Aufsichtsbehörden zufriedenstellen.
Metro-Hygiene: was Großhandel, Gastronomie und HACCP wirklich voneinander verlangen
Wer im Lebensmittelgroßhandel einkauft und in der Gastronomie verarbeitet, steht in einer doppelten Hygienekette. Der Beitrag erklärt Pflichten nach LMHV, IfSG und HACCP, zeigt wie Hygienebeauftragte die Belegspur vom Wareneingang bis zum Gast lückenlos führen und wo CIVAC entlastet.
Hygienebelehrung nach § 43 IfSG: Pflicht, Frist, Nachweis
Wer mit Lebensmitteln umgeht, braucht eine Belehrung nach § 43 Infektionsschutzgesetz. Dieser Beitrag erklärt Geltungsbereich, Fristen, Inhalte und wie der Hygienebeauftragte die Nachweise prüfbar führt.
Compliance-Richtlinien im Mittelstand: Vorlagen, die einer Aufsichtsprüfung standhalten
Heruntergeladene Word-Vorlagen reichen für eine Aufsichtsprüfung selten aus. Dieser Beitrag zeigt, welche Elemente eine Compliance-Richtlinie im Mittelstand braucht, wie sich Bestellurkunde, Schulungsnachweis und Eskalationspfad sauber verzahnen und wie CIVAC Vorlagen versionsfest bereitstellt.
Compliance-Audit im Mittelstand: Checkliste 2026 für Geschäftsleitung und Beauftragte
Diese Checkliste 2026 zeigt mittelständischen Unternehmen Schritt für Schritt, welche 14 Themenfelder ein Compliance-Audit abdeckt, welche Dokumente vorliegen müssen und wie die Plattform-Dokumentation den Aufwand reduziert.
Tax Compliance Management System aufbauen: Sieben Bausteine nach IDW PS 980
Ein Tax Compliance Management System schützt nur dann vor Strafverfahren, wenn alle sieben Grundelemente nach IDW PS 980 gelebt und dokumentiert sind. Der Anwendungserlass zu § 153 AO erkennt das Tax CMS ausdrücklich als Indiz gegen Vorsatz an.
Kerberos Compliance: Authentifizierung prüfen, Risiken belegen, Audit bestehen
Kerberos ist das stille Rückgrat vieler Active-Directory-Umgebungen. Prüfer fragen nach Schlüssellängen, Ticket-Lebensdauern und Kerberoasting-Schutz. Dieser Beitrag zeigt, welche Nachweise ISO 27001:2022 und NIS-2 von Ihnen erwarten und wie Sie sie strukturiert ablegen.
Governance, Risk und Compliance: Wie GRC zur operativen Disziplin wird
Governance, Risk und Compliance funktioniert nur dann, wenn Bestellurkunde, Risikoregister und Prüfnachweis im selben System leben. Dieser Beitrag zeigt, wie GRC nach ISO 37301 und ISO 31000 als operativer Prozess gefuehrt wird, nicht als Folienkarussell.
Compliance-Beratung 2026: Wann der Workshop reicht und wann ein Beauftragter ran muss
Compliance-Beratung verspricht oft Strategie und liefert PowerPoint. Dieser Beitrag erklärt, welche Lieferform welche Pflicht erfüllt, wie Sie Berater, Plattform und Beauftragten unterscheiden und woran Sie die Audit-Festigkeit messen.
Wer braucht einen Compliance Officer im Unternehmen: Pflicht, Schwellen, Risiko
Eine ausdrückliche Pflicht zur Bestellung eines Compliance Officers gibt es nur in wenigen Branchen. Faktisch zwingt § 130 OWiG jedoch jede Geschäftsleitung zur Aufsicht. Wer wann zuständig ist, klärt dieser Beitrag konkret.
Interner Datenschutzbeauftragter werden: Qualifikation, Bestellung und Nachweis nach DSGVO
Wer im eigenen Unternehmen Datenschutzbeauftragter werden will, braucht mehr als einen Online-Kurs. Art. 37 DSGVO und § 38 BDSG verlangen Fachkunde, Unabhängigkeit und eine prüffähige Bestellurkunde. Dieser Leitfaden zeigt den Weg vom Mitarbeiter zum bestellten internen DSB.
Plattform statt Einzeltool: Wenn Datenschutz mehr als ein Modul braucht
Spezialisierte Datenschutz-Tools decken den Datenschutz solide ab. Doch Mittelstand und KRITIS-Unternehmen brauchen ISB, ISMS, NIS-2-Meldung und Bestellurkunden im gleichen System. Dieser Vergleich zeigt, wann ein einzelnes Tool reicht und wann eine integrierte Plattform die bessere Wahl ist.
Externer Datenschutzbeauftragter im Mittelstand: Preise, Leistungen und der CIVAC-Ansatz
Preise für externe Datenschutzbeauftragte schwanken im Mittelstand zwischen 350 und 2.400 Euro im Monat. Dieser Beitrag erklärt die Faktoren, die Kostenfallen und das CIVAC-Modell als Compliance-Plattform und Officer-as-a-Service.