Was Beauftragte jetzt wissen müssen.
Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.
ASA-Sitzung: Protokoll-Vorlage nach § 11 ASiG mit prüfbarem Aufbau
Der Arbeitsschutzausschuss muss nach § 11 ASiG mindestens vierteljährlich tagen. Das Sitzungsprotokoll ist der zentrale Nachweis. Dieser Beitrag zeigt die Pflichtfelder, typische Lücken und einen prüfbaren Aufbau für die Vorlage.
Arbeitssicherheit-Dienstleister beauftragen: Rechtsgrundlagen, Auswahlkriterien, Bestellweg
Arbeitsschutz braucht eine bestellte Fachkraft für Arbeitssicherheit. Wer keine eigene SiFa beschäftigt, beauftragt einen externen Dienstleister. Dieser Beitrag erläutert ASiG, DGUV Vorschrift 2, die Bestellpflicht ab dem ersten Beschäftigten, Einsatzzeiten und einen sauberen Bestellweg von Vertrag bis Audit-Nachweis.
Gefahrstoffbeauftragter: Ausbildung, Dauer, Kosten und Pflichten im Überblick
Wer Gefahrstoffe lagert, einsetzt oder transportiert, braucht eine qualifizierte verantwortliche Person. Dieser Beitrag erklärt Rechtsgrundlagen, Ausbildungsdauer, typische Inhalte, Kosten und die Alternative eines externen Gefahrstoffbeauftragten.
TRGS 510 im Kleinbetrieb: Welche Lageranforderungen ab welcher Menge wirklich greifen
Die TRGS 510 regelt die Lagerung von Gefahrstoffen in ortsbeweglichen Behältern. Ab welcher Menge welche Pflicht greift, welche Stoffe nicht zusammen gelagert werden dürfen und wie ein Kleinbetrieb die Dokumentation audit-fest führt, ordnet dieser Beitrag.
Gefahrstoffkataster: Pflichten, Inhalte und prüfsichere Führung nach § 6 GefStoffV
§ 6 Gefahrstoffverordnung verlangt ein Verzeichnis aller im Betrieb verwendeten Gefahrstoffe mit definierten Pflichtangaben. Wer das Kataster als Excel-Liste führt, scheitert spätestens bei der Aktualisierung. Dieser Beitrag zeigt, was rein muss, wie es geführt wird und wie der Nachweis bei Prüfungen steht.
Immissionsschutzbeauftragter Pflicht: Was § 53 BImSchG operativ verlangt
§ 53 BImSchG verpflichtet Betreiber bestimmter genehmigungsbedürftiger Anlagen zur Bestellung eines Immissionsschutzbeauftragten. Wer von der Pflicht erfasst ist, regelt die 5. BImSchV. Dieser Beitrag erklärt Anwendung, Aufgaben, Bestellung und Auditspur, ohne Behördenjargon und mit Bezug zu den Aufgaben des Umweltschutzbeauftragten.
ISO 50001 einführen: Energie-Managementsystem in acht Schritten zur Zertifizierung
Ein ISO 50001-System ist kein Audit, sondern eine Daueraufgabe. Wer die Norm in acht Schritten einführt, gewinnt Steuervorteile, Förderfähigkeit und ein belegbares Energiecontrolling. Dieser Beitrag liefert die operative Reihenfolge.
Umweltbeauftragter Pflicht: Wer bestellen muss, wann, mit welchen Folgen
Die Bestellpflicht für Umweltbeauftragte ergibt sich nicht aus einem einheitlichen Gesetz, sondern aus vier Spezialregimen: Immissionsschutz, Abfall, Wasser, Gefahrgut. Wer Anlagen ohne Bestellung betreibt, riskiert Bußgelder bis 50.000 Euro je Verstoß.
EUDR 2026: Entwaldungsfreie Lieferkette als Pflicht für deutsche Importeure
Ab 30. Dezember 2026 dürfen sieben Rohstoffe nur noch in die EU eingeführt werden, wenn entwaldungsfreie Produktion seit dem 31. Dezember 2020 nachgewiesen ist. Dieser Beitrag klärt die Sorgfaltspflichten, die Abgrenzung zum LkSG, die Geolokalisierungspflicht und die Bußgelder bis 4 Prozent des EU-Umsatzes.
Supplier-Audit Nachhaltigkeit: Prozess, Pflichten und prüffeste Dokumentation nach LkSG und CSRD
Ein Lieferantenaudit Nachhaltigkeit ist kein Fragebogen, sondern ein strukturierter Prozess nach LkSG § 7 und CSRD. Dieser Beitrag beschreibt die sieben Phasen, die Pflichten der Beauftragten und wie Sie Befunde und Maßnahmen audit-fest dokumentieren.
LkSG-Berichtspflicht: Ab wann sie für Sie greift und wie Sie sie erfüllen
Seit 2023 fallen Unternehmen ab 3.000, seit 2024 ab 1.000 Beschäftigten unter das LkSG. Der jährliche Bericht an das BAFA folgt klaren Fristen und Strukturen. Dieser Leitfaden zeigt Schwellen, Bestandteile und den Weg zu einer prüffähigen Berichtspraxis.
LkSG-Bericht an die BAFA: Leitfaden zum Ausfüllen, Belegen und Einreichen
Der LkSG-Jahresbericht an die BAFA ist Pflichtbestandteil der Sorgfaltspflichten nach §§ 10, 12 LkSG. Dieser Leitfaden ordnet den Fragenkatalog, zeigt die häufigsten Fehlerquellen und beschreibt einen prüfsicheren Workflow von Risikoanalyse bis Einreichung.
IT-Sicherheitsbeauftragter: Rolle, Bestellung und operative Realität
Der IT-Sicherheitsbeauftragte verbindet technische Risiken mit Aufsichtspflichten und Berichtslinie zur Geschäftsleitung. Dieser Beitrag zeigt die Aufgaben, die rechtlichen Bezüge, die typischen Besetzungsfragen und wie CIVAC die Rolle mit Plattform und Officer-as-a-Service besetzbar macht.
ISB bestellen: Pflicht, Eignung, Bestellurkunde und Kostenrahmen
Einen ISB zu bestellen ist seit Inkrafttreten des NIS-2-Umsetzungsgesetzes für rund 29.500 Unternehmen in Deutschland Pflicht. Dieser Beitrag erklärt Eignung, Aufgabenkreis, Bestellurkunde, Berichtslinie und realistische Kostenrahmen für interne und externe Bestellungen.
IT-Risikoanalyse nach NIS-2: Methode, Schritte und Nachweise
§ 30 NIS2UmsuCG verpflichtet betroffene Unternehmen zu einer dokumentierten Risikoanalyse. Der Artikel beschreibt Schritt für Schritt, wie Sie Assets, Bedrohungen, Schutzziele und Risiken erfassen, bewerten und behandeln, einschließlich der Schnittstelle zu ISO/IEC 27005.
ADR 2023 vom Verkehrsverlag Fischer: Inhalt, Nutzung, Pflichten
Die ADR 2023, herausgegeben vom Verkehrsverlag Fischer, bündelt das europäische Übereinkommen über die Beförderung gefährlicher Güter auf der Straße. Der Beitrag erklärt Aufbau, Änderungen gegenüber Vorgängern, Übergangsfristen zur ADR 2025 sowie die Pflichten, die für Versender, Beförderer und Empfänger daraus konkret entstehen.
ADR-Prüfungsfragen Basiskurs: Was Fahrer wissen müssen und was den Unternehmer schützt
Der ADR-Basiskurs schließt mit 30 Multiple-Choice-Fragen ab und ist nach § 6 GbV Voraussetzung für den Transport gefährlicher Güter über bestimmten Mengen. Wer das Schulungsumfeld nicht systematisch dokumentiert, riskiert mehr als die einzelne Bescheinigung.
Prüfungsfragen ADR-Basiskurs: Struktur, Themen und betriebliche Konsequenzen
Der ADR-Basiskurs ist die Grundlage jeder Gefahrgutfahrer-Bescheinigung nach ADR 8.2. Dieser Beitrag erklärt Aufbau, typische Prüfungsfragen, Prüfungsmodus bei der IHK, Wiederholungspflichten – und die Rolle des Gefahrgutbeauftragten nach GbV im Hintergrund.
UN 1965 im ADR: Flüssiggas-Transport zwischen Klasse 2.3 und § 23 GGVSEB
UN 1965 bezeichnet Kohlenwasserstoffgas, verflüssigt, n.a.g. Wer in Deutschland verlädt, fällt unter ADR Klasse 2 und § 9 GGVSEB. Wir ordnen Klassifizierung, Beförderpapier und Pflichten des Gefahrgutbeauftragten ein.
Gefahrgutbeauftragter: Bestellpflicht, Aufgaben und externe Lösung nach GbV und ADR
Sobald Ihr Unternehmen Gefahrgut befördert, verpackt, lädt oder versendet, greift die Bestellpflicht nach Gefahrgutbeauftragtenverordnung. Dieser Beitrag erklärt Schwellenwerte, Aufgaben, Jahresbericht, Schulung, Haftung und die Voraussetzungen für eine externe Lösung im Mittelstand.
Gefahrguttransport: ADR-Pflichten, Freistellungen und die Rolle des Gefahrgutbeauftragten
Wer Gefahrgut transportiert oder transportieren lässt, steht in einem dichten Netz aus ADR, GGVSEB und GbV. Dieser Beitrag erklärt Klassen, Freistellungen, Pflichten des Versenders und die Rolle des Gefahrgutbeauftragten.
Statement of Applicability ISO 27001: die Vorlage als Auditscharnier
Das Statement of Applicability ist die wichtigste Vorlage im ISMS. Wer sie pflegt, besteht den Audit. Wer sie kopiert, fällt im Stichprobenkontrast auf. Dieser Leitfaden zeigt Struktur, Pflege und Fallstricke der 2022er Fassung.
BSI IT-Grundschutz vs ISO 27001: Welcher Rahmen passt zu Ihrer Organisation
Beide Rahmenwerke führen zu einem zertifizierbaren ISMS, lösen aber unterschiedliche Probleme. Dieser Beitrag stellt Reichweite, Tiefe, Aufwand und Auditlogik systematisch gegenüber und liefert eine Entscheidungslogik für den deutschen Mittelstand.
DORA-Verordnung: Was der Digital Operational Resilience Act ab 17. Januar 2025 von Finanzunternehmen verlangt
DORA gilt seit dem 17. Januar 2025 unmittelbar für Finanzunternehmen und ihre IKT-Dienstleister. Der Beitrag ordnet die fünf Säulen, die Meldepflichten, die Aufsicht über kritische Dritte und den Brückenschlag zu ISO/IEC 27001 entlang der Officer-Aufgaben.