77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung
Aktuelles & Einblicke

Was Beauftragte jetzt wissen müssen.

Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.

Aktuell
Externer CISO: Wann der virtuelle Sicherheitsverantwortliche das richtige Modell ist
IT-Sicherheit & NIS-227. Mai 202613 Min. Lesezeit

Externer CISO: Wann der virtuelle Sicherheitsverantwortliche das richtige Modell ist

Mit NIS-2 und ISO/IEC 27001:2022 wächst der Bedarf an strategischer Sicherheitsführung. Ein externer CISO übernimmt Governance, Risiko und Berichtslinie zur Geschäftsleitung, ohne die Stelle intern besetzen zu müssen. Dieser Beitrag erklärt, wann das Modell trägt und wann nicht.

Weiterlesen
DORA-Verordnung: Pflichten für Banken und Finanzdienstleister seit Januar 2025
IT-Sicherheit & NIS-227. Mai 202614 Min. Lesezeit

DORA-Verordnung: Pflichten für Banken und Finanzdienstleister seit Januar 2025

Die DORA-Verordnung gilt seit 17. Januar 2025. Banken, Versicherer und Wertpapierhäuser müssen IKT-Risiko, Vorfallmeldung, Resilienztests und Drittparteienkontrolle nach harmonisierten Regeln führen. Dieser Beitrag zeigt die Pflichten in der Reihenfolge, in der sie geprüft werden.

Weiterlesen
MSCI World ESG Vergleich: Welche ESG-Variante passt zu welcher Berichtspflicht?
ESG & Nachhaltigkeit27. Mai 202612 Min. Lesezeit

MSCI World ESG Vergleich: Welche ESG-Variante passt zu welcher Berichtspflicht?

MSCI bietet allein für den MSCI World vier ESG-Varianten an. Wer den Vergleich nur nach Rendite zieht, übersieht die regulatorische Logik. Dieser Beitrag ordnet ESG Leaders, ESG Screened, SRI und Climate Paris Aligned nach CSRD, ESRS und SFDR Art. 8 / Art. 9 ein und zeigt, was das für Ihre Nachhaltigkeitsberichterstattung bedeutet.

Weiterlesen
ESG und EU-Taxonomie: Wer was wann berichten muss und wie der Beauftragte das operativ trägt
ESG & Nachhaltigkeit27. Mai 202613 Min. Lesezeit

ESG und EU-Taxonomie: Wer was wann berichten muss und wie der Beauftragte das operativ trägt

Die EU-Taxonomie definiert ökologisch nachhaltige Wirtschaftstätigkeiten. Die CSRD verlangt die Berichterstattung. Wer im Unternehmen liefert die Datenpunkte? Dieser Beitrag ordnet Pflichten, Fristen und Verantwortlichkeiten entlang der ESRS.

Weiterlesen
Die besten ESG-Fonds: Was sie messen und was Unternehmen daraus lernen
ESG & Nachhaltigkeit27. Mai 202613 Min. Lesezeit

Die besten ESG-Fonds: Was sie messen und was Unternehmen daraus lernen

Top-ESG-Fonds entscheiden anhand harter Daten, nicht anhand von Imagebroschüren. Wer als Unternehmen in MSCI ESG Leaders, FTSE4Good oder S&P 500 ESG aufgenommen werden will, braucht prüfbare Nachweise nach SFDR, CSRD und ESRS.

Weiterlesen
MSCI World Small Cap ESG: Indexlogik, Reporting-Pflichten und Konsequenzen für deutsche Nebenwerte
ESG & Nachhaltigkeit27. Mai 202613 Min. Lesezeit

MSCI World Small Cap ESG: Indexlogik, Reporting-Pflichten und Konsequenzen für deutsche Nebenwerte

ESG-Indizes wie der MSCI World Small Cap ESG Screened oder der ESG Leaders Small Cap definieren, welche Nebenwerte für nachhaltige Fonds investierbar sind. Wer als Mittelständler oder Listed Small Cap gelistet bleiben will, muss CSRD-, EU-Taxonomie- und Kontroversen-Screening systematisch dokumentieren.

Weiterlesen
Vanguard Global ESG All Cap: Was der ETF über ESG-Pflichten für Unternehmen verrät
ESG & Nachhaltigkeit27. Mai 202613 Min. Lesezeit

Vanguard Global ESG All Cap: Was der ETF über ESG-Pflichten für Unternehmen verrät

Der Vanguard Global ESG Select All Cap UCITS ETF ist ein Anlageprodukt. Für börsennotierte und kapitalsuchende Unternehmen ist er aber auch ein Frühindikator: Welche ESG-Daten verlangt der Index? Wer fliegt raus? Dieser Beitrag übersetzt die Methodik in konkrete Anforderungen an ESG-Beauftragte, CSRD-Berichte und Audit-Nachweise.

Weiterlesen
Deka-ESG-Fonds einordnen: Was Anleger und Compliance-Verantwortliche zur SFDR-Klassifizierung wissen sollten
ESG & Nachhaltigkeit27. Mai 202612 Min. Lesezeit

Deka-ESG-Fonds einordnen: Was Anleger und Compliance-Verantwortliche zur SFDR-Klassifizierung wissen sollten

Deka-ESG-Fonds werden nach der EU-Offenlegungsverordnung SFDR und der Taxonomie-Verordnung klassifiziert. Dieser Beitrag erklärt die Einstufung nach Art. 6, 8 und 9 SFDR, ordnet PAI-Pflichten ein und zeigt, wie Unternehmen ESG-Berichte audit-fest führen.

Weiterlesen
Deka ESG einordnen: Was Unternehmen aus dem Fondsfeld für eigene Pflichten ableiten
ESG & Nachhaltigkeit27. Mai 202612 Min. Lesezeit

Deka ESG einordnen: Was Unternehmen aus dem Fondsfeld für eigene Pflichten ableiten

Wer nach Deka ESG sucht, sucht meist nach Orientierung in einem überfüllten Regulierungsfeld. Dieser Beitrag ordnet die ESG-Strukturen großer Fondsanbieter ein und zeigt, welche Pflichten daraus für berichtspflichtige Unternehmen erwachsen, von SFDR über CSRD bis zur Lieferkette.

Weiterlesen
Audit-Software: Was eine Lösung leisten muss, die Prüfungen wirklich aushält
Plattform & Strategie27. Mai 202612 Min. Lesezeit

Audit-Software: Was eine Lösung leisten muss, die Prüfungen wirklich aushält

Audit-Software soll Belege bündeln, Fristen halten und Prüfer überzeugen. Dieser Beitrag zeigt, welche Funktionen eine ernsthafte Lösung mitbringt, welche Anforderungen aus DSGVO, NIS-2 und ISO/IEC 27001:2022 in das Werkzeug gehören und warum CIVAC den Workspace mit einem Officer-as-a-Service kombiniert.

Weiterlesen
Compliance-Kosten im Mittelstand senken: Wie Digitalisierung das Pflichtenheft halbiert
Plattform & Strategie27. Mai 202613 Min. Lesezeit

Compliance-Kosten im Mittelstand senken: Wie Digitalisierung das Pflichtenheft halbiert

Compliance-Kosten im Mittelstand entstehen selten aus den Anwälten und Beauftragten selbst, sondern aus doppelter Arbeit, Excel-Listen und fehlenden Nachweisen vor dem Audit. Dieser Beitrag zeigt sechs konkrete Hebel, harte Zahlen und einen Umsetzungsplan für die ersten 90 Tage.

Weiterlesen
CIVAC: Die deutsche Compliance-Plattform mit Officer-as-a-Service
Plattform & Strategie27. Mai 202612 Min. Lesezeit

CIVAC: Die deutsche Compliance-Plattform mit Officer-as-a-Service

CIVAC ist eine Compliance-Plattform und Officer-as-a-Service mit Sitz in Deutschland. 25 Beauftragten-Rollen sind live, 490 Audit-Vorlagen einsatzbereit, das ISMS folgt ISO/IEC 27001:2022. Die EU-Datenresidenz ist Standard, nicht Option.

Weiterlesen
Officer-as-a-Service: Bestellpflichten als Managed Service organisieren
Plattform & Strategie27. Mai 202612 Min. Lesezeit

Officer-as-a-Service: Bestellpflichten als Managed Service organisieren

Bestellpflichten häufen sich: DSGVO, NIS-2, LkSG, GwG, AGG. Officer-as-a-Service bündelt die Beauftragten-Rollen in einer Compliance-Plattform mit bestellten Personen, festen SLAs und Audit-Vorlagen. Dieser Beitrag erklärt das Modell, seine Grenzen, die Kostenlogik und das Zusammenspiel mit dem internen Datenschutz- oder Compliance-Team.

Weiterlesen
Externer Beauftragter als Service buchen: Monatlich, kündbar, Audit-fest
Plattform & Strategie27. Mai 202612 Min. Lesezeit

Externer Beauftragter als Service buchen: Monatlich, kündbar, Audit-fest

Pflichtbeauftragte müssen nicht mehr für drei Jahre eingekauft werden. Ein monatliches Service-Modell für externen DSB, ISB, HinSchG-Meldestelle oder Brandschutzbeauftragten kombiniert Bestellurkunde, Workspace und Audit-Vorlagen ab dem ersten Werktag.

Weiterlesen
Personenbezogenen Daten: Definition, Kategorien und Pflichten nach Art. 4 DSGVO
Plattform & Strategie27. Mai 202612 Min. Lesezeit

Personenbezogenen Daten: Definition, Kategorien und Pflichten nach Art. 4 DSGVO

Der Begriff personenbezogene Daten entscheidet, ob die DSGVO greift. Dieser Beitrag erklärt die Definition nach Art. 4 Nr. 1 DSGVO, die besonderen Kategorien nach Art. 9, die Folgen für Verzeichnis, AV-Verträge und Meldepflichten – sachlich, mit Paragraphen und Beispielen.

Weiterlesen
Tag der Händehygiene 2022: Welche Lehren in der Praxis übrig geblieben sind
Gesundheit & Hygiene27. Mai 202612 Min. Lesezeit

Tag der Händehygiene 2022: Welche Lehren in der Praxis übrig geblieben sind

Der Tag der Händehygiene 2022 stand unter dem WHO-Motto Unite for safety. Wir blicken zurück, was davon in den Hygieneplänen geblieben ist, welche Pflichten § 23 IfSG vorgibt und wie ein Hygienebeauftragter die Compliance heute belegt.

Weiterlesen
Hygiene in der ambulanten Pflege: Pflichten, Hygieneplan und Beauftragten-Rolle
Gesundheit & Hygiene27. Mai 202613 Min. Lesezeit

Hygiene in der ambulanten Pflege: Pflichten, Hygieneplan und Beauftragten-Rolle

Ambulante Pflegedienste bewegen sich zwischen Haushalt, Tour und MDK-Prüfung. Dieser Beitrag erklärt die Hygiene-Pflichten nach IfSG und Landesrecht, die Rolle des Hygienebeauftragten, den Aufbau eines praktikablen Hygieneplans und die Nachweisführung gegenüber Aufsicht und Pflegekassen.

Weiterlesen
Hygiene in der Küche: Arbeitsblatt, Hygieneplan und HACCP-Pflichtdokumente nach LMHV
Gesundheit & Hygiene27. Mai 202612 Min. Lesezeit

Hygiene in der Küche: Arbeitsblatt, Hygieneplan und HACCP-Pflichtdokumente nach LMHV

Ein belastbares Arbeitsblatt zur Küchenhygiene ersetzt keinen Hygieneplan, ist aber sein operatives Rückgrat. Dieser Beitrag erklärt rechtliche Pflichten, Pflichtinhalte und die Schnittstelle zwischen Schulungsblatt, Hygieneplan und HACCP-Dokumentation.

Weiterlesen
Hygiene-Checkliste für Alten- und Pflegeheime: Pflichten nach IfSG und MedHygV
Gesundheit & Hygiene27. Mai 202612 Min. Lesezeit

Hygiene-Checkliste für Alten- und Pflegeheime: Pflichten nach IfSG und MedHygV

Eine Hygiene-Checkliste in Alten- und Pflegeheimen ist die zentrale Begehungs- und Nachweisform für Hygienebeauftragte, Heimaufsicht und Gesundheitsamt. Dieser Beitrag zeigt Pflichtfelder, Prüfintervalle und die häufigsten Befunde nach IfSG und Landeshygieneverordnungen.

Weiterlesen
Hygiene und Hände waschen im Betrieb: Pflichten, RKI-Empfehlungen, Audit-Nachweise
Gesundheit & Hygiene27. Mai 202612 Min. Lesezeit

Hygiene und Hände waschen im Betrieb: Pflichten, RKI-Empfehlungen, Audit-Nachweise

Händehygiene ist die wichtigste Einzelmaßnahme zur Vermeidung von Infektionen am Arbeitsplatz. Dieser Beitrag zeigt die rechtlichen Grundlagen aus IfSG und ArbSchG, die RKI-Empfehlungen, die Pflichten des Hygienebeauftragten und einen sauberen Weg zur audit-festen Dokumentation.

Weiterlesen
Hygiene am Arbeitsplatz: vom Aushang zum auditfesten Hygienebetrieb
Gesundheit & Hygiene27. Mai 202612 Min. Lesezeit

Hygiene am Arbeitsplatz: vom Aushang zum auditfesten Hygienebetrieb

Hygiene am Arbeitsplatz ist mehr als Seife und Spender. Die Pflichten kommen aus ArbStättV, BioStoffV und IfSG und verlangen Plan, Unterweisung, Nachweis. Dieser Leitfaden zeigt den Weg zum belegbaren Hygienebetrieb.

Weiterlesen
Personalhygiene rechtssicher umsetzen: Pflichten, Schulungen und Nachweise
Gesundheit & Hygiene27. Mai 202612 Min. Lesezeit

Personalhygiene rechtssicher umsetzen: Pflichten, Schulungen und Nachweise

Personalhygiene ist die erste Verteidigungslinie gegen Kontaminationen, Infektionen und Rückrufe. Dieser Beitrag verbindet IfSG, LMHV und HACCP zu einem prüfbaren Prozess, zeigt typische Mängel im Audit und benennt die Rolle des Hygienebeauftragten.

Weiterlesen
Gesundheitsamt-Hygienebelehrung: Wann, für wen und in welchem Takt sie nachweisbar sein muss
Gesundheit & Hygiene27. Mai 202611 Min. Lesezeit

Gesundheitsamt-Hygienebelehrung: Wann, für wen und in welchem Takt sie nachweisbar sein muss

Die Belehrung nach § 43 IfSG ist Voraussetzung für jede Tätigkeit mit leicht verderblichen Lebensmitteln. Der Beitrag ordnet Erst- und Folgebelehrung, Aufbewahrungsfristen, Online-Verfahren und die Schnittstelle zum Hygienebeauftragten in eine prüfbare Aktenlage ein.

Weiterlesen
Gesundheitsamt-Hygieneschulung: Pflichten, Nachweise und Fristen für Betriebe
Gesundheit & Hygiene27. Mai 202612 Min. Lesezeit

Gesundheitsamt-Hygieneschulung: Pflichten, Nachweise und Fristen für Betriebe

Vom Lebensmittelpersonal bis zur Pflegekraft: Das Gesundheitsamt verlangt unterschiedliche Hygieneschulungen mit klaren Rechtsgrundlagen, Fristen und Wiederholungsintervallen. Dieser Beitrag erklärt, was Sie als Arbeitgeber dokumentieren müssen und wo typische Lücken im Audit auffallen.

Weiterlesen