77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung
Aktuelles & Einblicke

Was Beauftragte jetzt wissen müssen.

Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.

Aktuell
ASA-Sitzung: Protokoll-Vorlage nach § 11 ASiG mit prüfbarem Aufbau
Arbeitssicherheit27. Mai 202612 Min. Lesezeit

ASA-Sitzung: Protokoll-Vorlage nach § 11 ASiG mit prüfbarem Aufbau

Der Arbeitsschutzausschuss muss nach § 11 ASiG mindestens vierteljährlich tagen. Das Sitzungsprotokoll ist der zentrale Nachweis. Dieser Beitrag zeigt die Pflichtfelder, typische Lücken und einen prüfbaren Aufbau für die Vorlage.

Weiterlesen
Arbeitssicherheit-Dienstleister beauftragen: Rechtsgrundlagen, Auswahlkriterien, Bestellweg
Arbeitssicherheit27. Mai 202612 Min. Lesezeit

Arbeitssicherheit-Dienstleister beauftragen: Rechtsgrundlagen, Auswahlkriterien, Bestellweg

Arbeitsschutz braucht eine bestellte Fachkraft für Arbeitssicherheit. Wer keine eigene SiFa beschäftigt, beauftragt einen externen Dienstleister. Dieser Beitrag erläutert ASiG, DGUV Vorschrift 2, die Bestellpflicht ab dem ersten Beschäftigten, Einsatzzeiten und einen sauberen Bestellweg von Vertrag bis Audit-Nachweis.

Weiterlesen
Gefahrstoffbeauftragter: Ausbildung, Dauer, Kosten und Pflichten im Überblick
Gefahrstoff & Arbeitsschutz27. Mai 202613 Min. Lesezeit

Gefahrstoffbeauftragter: Ausbildung, Dauer, Kosten und Pflichten im Überblick

Wer Gefahrstoffe lagert, einsetzt oder transportiert, braucht eine qualifizierte verantwortliche Person. Dieser Beitrag erklärt Rechtsgrundlagen, Ausbildungsdauer, typische Inhalte, Kosten und die Alternative eines externen Gefahrstoffbeauftragten.

Weiterlesen
TRGS 510 im Kleinbetrieb: Welche Lageranforderungen ab welcher Menge wirklich greifen
Gefahrstoff & Arbeitsschutz27. Mai 202612 Min. Lesezeit

TRGS 510 im Kleinbetrieb: Welche Lageranforderungen ab welcher Menge wirklich greifen

Die TRGS 510 regelt die Lagerung von Gefahrstoffen in ortsbeweglichen Behältern. Ab welcher Menge welche Pflicht greift, welche Stoffe nicht zusammen gelagert werden dürfen und wie ein Kleinbetrieb die Dokumentation audit-fest führt, ordnet dieser Beitrag.

Weiterlesen
Gefahrstoffkataster: Pflichten, Inhalte und prüfsichere Führung nach § 6 GefStoffV
Gefahrstoff & Arbeitsschutz27. Mai 202613 Min. Lesezeit

Gefahrstoffkataster: Pflichten, Inhalte und prüfsichere Führung nach § 6 GefStoffV

§ 6 Gefahrstoffverordnung verlangt ein Verzeichnis aller im Betrieb verwendeten Gefahrstoffe mit definierten Pflichtangaben. Wer das Kataster als Excel-Liste führt, scheitert spätestens bei der Aktualisierung. Dieser Beitrag zeigt, was rein muss, wie es geführt wird und wie der Nachweis bei Prüfungen steht.

Weiterlesen
Immissionsschutzbeauftragter Pflicht: Was § 53 BImSchG operativ verlangt
Umweltschutz27. Mai 202612 Min. Lesezeit

Immissionsschutzbeauftragter Pflicht: Was § 53 BImSchG operativ verlangt

§ 53 BImSchG verpflichtet Betreiber bestimmter genehmigungsbedürftiger Anlagen zur Bestellung eines Immissionsschutzbeauftragten. Wer von der Pflicht erfasst ist, regelt die 5. BImSchV. Dieser Beitrag erklärt Anwendung, Aufgaben, Bestellung und Auditspur, ohne Behördenjargon und mit Bezug zu den Aufgaben des Umweltschutzbeauftragten.

Weiterlesen
ISO 50001 einführen: Energie-Managementsystem in acht Schritten zur Zertifizierung
Umweltschutz27. Mai 202613 Min. Lesezeit

ISO 50001 einführen: Energie-Managementsystem in acht Schritten zur Zertifizierung

Ein ISO 50001-System ist kein Audit, sondern eine Daueraufgabe. Wer die Norm in acht Schritten einführt, gewinnt Steuervorteile, Förderfähigkeit und ein belegbares Energiecontrolling. Dieser Beitrag liefert die operative Reihenfolge.

Weiterlesen
Umweltbeauftragter Pflicht: Wer bestellen muss, wann, mit welchen Folgen
Umweltschutz27. Mai 202612 Min. Lesezeit

Umweltbeauftragter Pflicht: Wer bestellen muss, wann, mit welchen Folgen

Die Bestellpflicht für Umweltbeauftragte ergibt sich nicht aus einem einheitlichen Gesetz, sondern aus vier Spezialregimen: Immissionsschutz, Abfall, Wasser, Gefahrgut. Wer Anlagen ohne Bestellung betreibt, riskiert Bußgelder bis 50.000 Euro je Verstoß.

Weiterlesen
EUDR 2026: Entwaldungsfreie Lieferkette als Pflicht für deutsche Importeure
Lieferkette27. Mai 202613 Min. Lesezeit

EUDR 2026: Entwaldungsfreie Lieferkette als Pflicht für deutsche Importeure

Ab 30. Dezember 2026 dürfen sieben Rohstoffe nur noch in die EU eingeführt werden, wenn entwaldungsfreie Produktion seit dem 31. Dezember 2020 nachgewiesen ist. Dieser Beitrag klärt die Sorgfaltspflichten, die Abgrenzung zum LkSG, die Geolokalisierungspflicht und die Bußgelder bis 4 Prozent des EU-Umsatzes.

Weiterlesen
Supplier-Audit Nachhaltigkeit: Prozess, Pflichten und prüffeste Dokumentation nach LkSG und CSRD
Lieferkette27. Mai 202613 Min. Lesezeit

Supplier-Audit Nachhaltigkeit: Prozess, Pflichten und prüffeste Dokumentation nach LkSG und CSRD

Ein Lieferantenaudit Nachhaltigkeit ist kein Fragebogen, sondern ein strukturierter Prozess nach LkSG § 7 und CSRD. Dieser Beitrag beschreibt die sieben Phasen, die Pflichten der Beauftragten und wie Sie Befunde und Maßnahmen audit-fest dokumentieren.

Weiterlesen
LkSG-Berichtspflicht: Ab wann sie für Sie greift und wie Sie sie erfüllen
Lieferkette27. Mai 202613 Min. Lesezeit

LkSG-Berichtspflicht: Ab wann sie für Sie greift und wie Sie sie erfüllen

Seit 2023 fallen Unternehmen ab 3.000, seit 2024 ab 1.000 Beschäftigten unter das LkSG. Der jährliche Bericht an das BAFA folgt klaren Fristen und Strukturen. Dieser Leitfaden zeigt Schwellen, Bestandteile und den Weg zu einer prüffähigen Berichtspraxis.

Weiterlesen
LkSG-Bericht an die BAFA: Leitfaden zum Ausfüllen, Belegen und Einreichen
Lieferkette27. Mai 202613 Min. Lesezeit

LkSG-Bericht an die BAFA: Leitfaden zum Ausfüllen, Belegen und Einreichen

Der LkSG-Jahresbericht an die BAFA ist Pflichtbestandteil der Sorgfaltspflichten nach §§ 10, 12 LkSG. Dieser Leitfaden ordnet den Fragenkatalog, zeigt die häufigsten Fehlerquellen und beschreibt einen prüfsicheren Workflow von Risikoanalyse bis Einreichung.

Weiterlesen
IT-Sicherheitsbeauftragter: Rolle, Bestellung und operative Realität
IT-Sicherheit & NIS-227. Mai 202612 Min. Lesezeit

IT-Sicherheitsbeauftragter: Rolle, Bestellung und operative Realität

Der IT-Sicherheitsbeauftragte verbindet technische Risiken mit Aufsichtspflichten und Berichtslinie zur Geschäftsleitung. Dieser Beitrag zeigt die Aufgaben, die rechtlichen Bezüge, die typischen Besetzungsfragen und wie CIVAC die Rolle mit Plattform und Officer-as-a-Service besetzbar macht.

Weiterlesen
ISB bestellen: Pflicht, Eignung, Bestellurkunde und Kostenrahmen
IT-Sicherheit & NIS-227. Mai 202613 Min. Lesezeit

ISB bestellen: Pflicht, Eignung, Bestellurkunde und Kostenrahmen

Einen ISB zu bestellen ist seit Inkrafttreten des NIS-2-Umsetzungsgesetzes für rund 29.500 Unternehmen in Deutschland Pflicht. Dieser Beitrag erklärt Eignung, Aufgabenkreis, Bestellurkunde, Berichtslinie und realistische Kostenrahmen für interne und externe Bestellungen.

Weiterlesen
IT-Risikoanalyse nach NIS-2: Methode, Schritte und Nachweise
IT-Sicherheit & NIS-227. Mai 202613 Min. Lesezeit

IT-Risikoanalyse nach NIS-2: Methode, Schritte und Nachweise

§ 30 NIS2UmsuCG verpflichtet betroffene Unternehmen zu einer dokumentierten Risikoanalyse. Der Artikel beschreibt Schritt für Schritt, wie Sie Assets, Bedrohungen, Schutzziele und Risiken erfassen, bewerten und behandeln, einschließlich der Schnittstelle zu ISO/IEC 27005.

Weiterlesen
ADR 2023 vom Verkehrsverlag Fischer: Inhalt, Nutzung, Pflichten
Gefahrgut & Logistik27. Mai 202612 Min. Lesezeit

ADR 2023 vom Verkehrsverlag Fischer: Inhalt, Nutzung, Pflichten

Die ADR 2023, herausgegeben vom Verkehrsverlag Fischer, bündelt das europäische Übereinkommen über die Beförderung gefährlicher Güter auf der Straße. Der Beitrag erklärt Aufbau, Änderungen gegenüber Vorgängern, Übergangsfristen zur ADR 2025 sowie die Pflichten, die für Versender, Beförderer und Empfänger daraus konkret entstehen.

Weiterlesen
ADR-Prüfungsfragen Basiskurs: Was Fahrer wissen müssen und was den Unternehmer schützt
Gefahrgut & Logistik27. Mai 202611 Min. Lesezeit

ADR-Prüfungsfragen Basiskurs: Was Fahrer wissen müssen und was den Unternehmer schützt

Der ADR-Basiskurs schließt mit 30 Multiple-Choice-Fragen ab und ist nach § 6 GbV Voraussetzung für den Transport gefährlicher Güter über bestimmten Mengen. Wer das Schulungsumfeld nicht systematisch dokumentiert, riskiert mehr als die einzelne Bescheinigung.

Weiterlesen
Prüfungsfragen ADR-Basiskurs: Struktur, Themen und betriebliche Konsequenzen
Gefahrgut & Logistik27. Mai 202612 Min. Lesezeit

Prüfungsfragen ADR-Basiskurs: Struktur, Themen und betriebliche Konsequenzen

Der ADR-Basiskurs ist die Grundlage jeder Gefahrgutfahrer-Bescheinigung nach ADR 8.2. Dieser Beitrag erklärt Aufbau, typische Prüfungsfragen, Prüfungsmodus bei der IHK, Wiederholungspflichten – und die Rolle des Gefahrgutbeauftragten nach GbV im Hintergrund.

Weiterlesen
UN 1965 im ADR: Flüssiggas-Transport zwischen Klasse 2.3 und § 23 GGVSEB
Gefahrgut & Logistik27. Mai 202612 Min. Lesezeit

UN 1965 im ADR: Flüssiggas-Transport zwischen Klasse 2.3 und § 23 GGVSEB

UN 1965 bezeichnet Kohlenwasserstoffgas, verflüssigt, n.a.g. Wer in Deutschland verlädt, fällt unter ADR Klasse 2 und § 9 GGVSEB. Wir ordnen Klassifizierung, Beförderpapier und Pflichten des Gefahrgutbeauftragten ein.

Weiterlesen
Gefahrgutbeauftragter: Bestellpflicht, Aufgaben und externe Lösung nach GbV und ADR
Gefahrgut & Logistik27. Mai 202613 Min. Lesezeit

Gefahrgutbeauftragter: Bestellpflicht, Aufgaben und externe Lösung nach GbV und ADR

Sobald Ihr Unternehmen Gefahrgut befördert, verpackt, lädt oder versendet, greift die Bestellpflicht nach Gefahrgutbeauftragtenverordnung. Dieser Beitrag erklärt Schwellenwerte, Aufgaben, Jahresbericht, Schulung, Haftung und die Voraussetzungen für eine externe Lösung im Mittelstand.

Weiterlesen
Gefahrguttransport: ADR-Pflichten, Freistellungen und die Rolle des Gefahrgutbeauftragten
Gefahrgut & Logistik27. Mai 202612 Min. Lesezeit

Gefahrguttransport: ADR-Pflichten, Freistellungen und die Rolle des Gefahrgutbeauftragten

Wer Gefahrgut transportiert oder transportieren lässt, steht in einem dichten Netz aus ADR, GGVSEB und GbV. Dieser Beitrag erklärt Klassen, Freistellungen, Pflichten des Versenders und die Rolle des Gefahrgutbeauftragten.

Weiterlesen
Statement of Applicability ISO 27001: die Vorlage als Auditscharnier
IT-Sicherheit & NIS-227. Mai 202613 Min. Lesezeit

Statement of Applicability ISO 27001: die Vorlage als Auditscharnier

Das Statement of Applicability ist die wichtigste Vorlage im ISMS. Wer sie pflegt, besteht den Audit. Wer sie kopiert, fällt im Stichprobenkontrast auf. Dieser Leitfaden zeigt Struktur, Pflege und Fallstricke der 2022er Fassung.

Weiterlesen
BSI IT-Grundschutz vs ISO 27001: Welcher Rahmen passt zu Ihrer Organisation
IT-Sicherheit & NIS-227. Mai 202613 Min. Lesezeit

BSI IT-Grundschutz vs ISO 27001: Welcher Rahmen passt zu Ihrer Organisation

Beide Rahmenwerke führen zu einem zertifizierbaren ISMS, lösen aber unterschiedliche Probleme. Dieser Beitrag stellt Reichweite, Tiefe, Aufwand und Auditlogik systematisch gegenüber und liefert eine Entscheidungslogik für den deutschen Mittelstand.

Weiterlesen
DORA-Verordnung: Was der Digital Operational Resilience Act ab 17. Januar 2025 von Finanzunternehmen verlangt
IT-Sicherheit & NIS-227. Mai 202613 Min. Lesezeit

DORA-Verordnung: Was der Digital Operational Resilience Act ab 17. Januar 2025 von Finanzunternehmen verlangt

DORA gilt seit dem 17. Januar 2025 unmittelbar für Finanzunternehmen und ihre IKT-Dienstleister. Der Beitrag ordnet die fünf Säulen, die Meldepflichten, die Aufsicht über kritische Dritte und den Brückenschlag zu ISO/IEC 27001 entlang der Officer-Aufgaben.

Weiterlesen