Was Beauftragte jetzt wissen müssen.
Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.
Externer CISO: Wann der virtuelle Sicherheitsverantwortliche das richtige Modell ist
Mit NIS-2 und ISO/IEC 27001:2022 wächst der Bedarf an strategischer Sicherheitsführung. Ein externer CISO übernimmt Governance, Risiko und Berichtslinie zur Geschäftsleitung, ohne die Stelle intern besetzen zu müssen. Dieser Beitrag erklärt, wann das Modell trägt und wann nicht.
DORA-Verordnung: Pflichten für Banken und Finanzdienstleister seit Januar 2025
Die DORA-Verordnung gilt seit 17. Januar 2025. Banken, Versicherer und Wertpapierhäuser müssen IKT-Risiko, Vorfallmeldung, Resilienztests und Drittparteienkontrolle nach harmonisierten Regeln führen. Dieser Beitrag zeigt die Pflichten in der Reihenfolge, in der sie geprüft werden.
MSCI World ESG Vergleich: Welche ESG-Variante passt zu welcher Berichtspflicht?
MSCI bietet allein für den MSCI World vier ESG-Varianten an. Wer den Vergleich nur nach Rendite zieht, übersieht die regulatorische Logik. Dieser Beitrag ordnet ESG Leaders, ESG Screened, SRI und Climate Paris Aligned nach CSRD, ESRS und SFDR Art. 8 / Art. 9 ein und zeigt, was das für Ihre Nachhaltigkeitsberichterstattung bedeutet.
ESG und EU-Taxonomie: Wer was wann berichten muss und wie der Beauftragte das operativ trägt
Die EU-Taxonomie definiert ökologisch nachhaltige Wirtschaftstätigkeiten. Die CSRD verlangt die Berichterstattung. Wer im Unternehmen liefert die Datenpunkte? Dieser Beitrag ordnet Pflichten, Fristen und Verantwortlichkeiten entlang der ESRS.
Die besten ESG-Fonds: Was sie messen und was Unternehmen daraus lernen
Top-ESG-Fonds entscheiden anhand harter Daten, nicht anhand von Imagebroschüren. Wer als Unternehmen in MSCI ESG Leaders, FTSE4Good oder S&P 500 ESG aufgenommen werden will, braucht prüfbare Nachweise nach SFDR, CSRD und ESRS.
MSCI World Small Cap ESG: Indexlogik, Reporting-Pflichten und Konsequenzen für deutsche Nebenwerte
ESG-Indizes wie der MSCI World Small Cap ESG Screened oder der ESG Leaders Small Cap definieren, welche Nebenwerte für nachhaltige Fonds investierbar sind. Wer als Mittelständler oder Listed Small Cap gelistet bleiben will, muss CSRD-, EU-Taxonomie- und Kontroversen-Screening systematisch dokumentieren.
Vanguard Global ESG All Cap: Was der ETF über ESG-Pflichten für Unternehmen verrät
Der Vanguard Global ESG Select All Cap UCITS ETF ist ein Anlageprodukt. Für börsennotierte und kapitalsuchende Unternehmen ist er aber auch ein Frühindikator: Welche ESG-Daten verlangt der Index? Wer fliegt raus? Dieser Beitrag übersetzt die Methodik in konkrete Anforderungen an ESG-Beauftragte, CSRD-Berichte und Audit-Nachweise.
Deka-ESG-Fonds einordnen: Was Anleger und Compliance-Verantwortliche zur SFDR-Klassifizierung wissen sollten
Deka-ESG-Fonds werden nach der EU-Offenlegungsverordnung SFDR und der Taxonomie-Verordnung klassifiziert. Dieser Beitrag erklärt die Einstufung nach Art. 6, 8 und 9 SFDR, ordnet PAI-Pflichten ein und zeigt, wie Unternehmen ESG-Berichte audit-fest führen.
Deka ESG einordnen: Was Unternehmen aus dem Fondsfeld für eigene Pflichten ableiten
Wer nach Deka ESG sucht, sucht meist nach Orientierung in einem überfüllten Regulierungsfeld. Dieser Beitrag ordnet die ESG-Strukturen großer Fondsanbieter ein und zeigt, welche Pflichten daraus für berichtspflichtige Unternehmen erwachsen, von SFDR über CSRD bis zur Lieferkette.
Audit-Software: Was eine Lösung leisten muss, die Prüfungen wirklich aushält
Audit-Software soll Belege bündeln, Fristen halten und Prüfer überzeugen. Dieser Beitrag zeigt, welche Funktionen eine ernsthafte Lösung mitbringt, welche Anforderungen aus DSGVO, NIS-2 und ISO/IEC 27001:2022 in das Werkzeug gehören und warum CIVAC den Workspace mit einem Officer-as-a-Service kombiniert.
Compliance-Kosten im Mittelstand senken: Wie Digitalisierung das Pflichtenheft halbiert
Compliance-Kosten im Mittelstand entstehen selten aus den Anwälten und Beauftragten selbst, sondern aus doppelter Arbeit, Excel-Listen und fehlenden Nachweisen vor dem Audit. Dieser Beitrag zeigt sechs konkrete Hebel, harte Zahlen und einen Umsetzungsplan für die ersten 90 Tage.
CIVAC: Die deutsche Compliance-Plattform mit Officer-as-a-Service
CIVAC ist eine Compliance-Plattform und Officer-as-a-Service mit Sitz in Deutschland. 25 Beauftragten-Rollen sind live, 490 Audit-Vorlagen einsatzbereit, das ISMS folgt ISO/IEC 27001:2022. Die EU-Datenresidenz ist Standard, nicht Option.
Officer-as-a-Service: Bestellpflichten als Managed Service organisieren
Bestellpflichten häufen sich: DSGVO, NIS-2, LkSG, GwG, AGG. Officer-as-a-Service bündelt die Beauftragten-Rollen in einer Compliance-Plattform mit bestellten Personen, festen SLAs und Audit-Vorlagen. Dieser Beitrag erklärt das Modell, seine Grenzen, die Kostenlogik und das Zusammenspiel mit dem internen Datenschutz- oder Compliance-Team.
Externer Beauftragter als Service buchen: Monatlich, kündbar, Audit-fest
Pflichtbeauftragte müssen nicht mehr für drei Jahre eingekauft werden. Ein monatliches Service-Modell für externen DSB, ISB, HinSchG-Meldestelle oder Brandschutzbeauftragten kombiniert Bestellurkunde, Workspace und Audit-Vorlagen ab dem ersten Werktag.
Personenbezogenen Daten: Definition, Kategorien und Pflichten nach Art. 4 DSGVO
Der Begriff personenbezogene Daten entscheidet, ob die DSGVO greift. Dieser Beitrag erklärt die Definition nach Art. 4 Nr. 1 DSGVO, die besonderen Kategorien nach Art. 9, die Folgen für Verzeichnis, AV-Verträge und Meldepflichten – sachlich, mit Paragraphen und Beispielen.
Tag der Händehygiene 2022: Welche Lehren in der Praxis übrig geblieben sind
Der Tag der Händehygiene 2022 stand unter dem WHO-Motto Unite for safety. Wir blicken zurück, was davon in den Hygieneplänen geblieben ist, welche Pflichten § 23 IfSG vorgibt und wie ein Hygienebeauftragter die Compliance heute belegt.
Hygiene in der ambulanten Pflege: Pflichten, Hygieneplan und Beauftragten-Rolle
Ambulante Pflegedienste bewegen sich zwischen Haushalt, Tour und MDK-Prüfung. Dieser Beitrag erklärt die Hygiene-Pflichten nach IfSG und Landesrecht, die Rolle des Hygienebeauftragten, den Aufbau eines praktikablen Hygieneplans und die Nachweisführung gegenüber Aufsicht und Pflegekassen.
Hygiene in der Küche: Arbeitsblatt, Hygieneplan und HACCP-Pflichtdokumente nach LMHV
Ein belastbares Arbeitsblatt zur Küchenhygiene ersetzt keinen Hygieneplan, ist aber sein operatives Rückgrat. Dieser Beitrag erklärt rechtliche Pflichten, Pflichtinhalte und die Schnittstelle zwischen Schulungsblatt, Hygieneplan und HACCP-Dokumentation.
Hygiene-Checkliste für Alten- und Pflegeheime: Pflichten nach IfSG und MedHygV
Eine Hygiene-Checkliste in Alten- und Pflegeheimen ist die zentrale Begehungs- und Nachweisform für Hygienebeauftragte, Heimaufsicht und Gesundheitsamt. Dieser Beitrag zeigt Pflichtfelder, Prüfintervalle und die häufigsten Befunde nach IfSG und Landeshygieneverordnungen.
Hygiene und Hände waschen im Betrieb: Pflichten, RKI-Empfehlungen, Audit-Nachweise
Händehygiene ist die wichtigste Einzelmaßnahme zur Vermeidung von Infektionen am Arbeitsplatz. Dieser Beitrag zeigt die rechtlichen Grundlagen aus IfSG und ArbSchG, die RKI-Empfehlungen, die Pflichten des Hygienebeauftragten und einen sauberen Weg zur audit-festen Dokumentation.
Hygiene am Arbeitsplatz: vom Aushang zum auditfesten Hygienebetrieb
Hygiene am Arbeitsplatz ist mehr als Seife und Spender. Die Pflichten kommen aus ArbStättV, BioStoffV und IfSG und verlangen Plan, Unterweisung, Nachweis. Dieser Leitfaden zeigt den Weg zum belegbaren Hygienebetrieb.
Personalhygiene rechtssicher umsetzen: Pflichten, Schulungen und Nachweise
Personalhygiene ist die erste Verteidigungslinie gegen Kontaminationen, Infektionen und Rückrufe. Dieser Beitrag verbindet IfSG, LMHV und HACCP zu einem prüfbaren Prozess, zeigt typische Mängel im Audit und benennt die Rolle des Hygienebeauftragten.
Gesundheitsamt-Hygienebelehrung: Wann, für wen und in welchem Takt sie nachweisbar sein muss
Die Belehrung nach § 43 IfSG ist Voraussetzung für jede Tätigkeit mit leicht verderblichen Lebensmitteln. Der Beitrag ordnet Erst- und Folgebelehrung, Aufbewahrungsfristen, Online-Verfahren und die Schnittstelle zum Hygienebeauftragten in eine prüfbare Aktenlage ein.
Gesundheitsamt-Hygieneschulung: Pflichten, Nachweise und Fristen für Betriebe
Vom Lebensmittelpersonal bis zur Pflegekraft: Das Gesundheitsamt verlangt unterschiedliche Hygieneschulungen mit klaren Rechtsgrundlagen, Fristen und Wiederholungsintervallen. Dieser Beitrag erklärt, was Sie als Arbeitgeber dokumentieren müssen und wo typische Lücken im Audit auffallen.