77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung77 Beauftragten-Rollen, alle abgedecktArt. 33 DSGVO, 72 Stunden zur Meldung einer Datenpanne93 Controls nach ISO/IEC 27001:2022905 einsatzbereite Audit-Vorlagen im Workspace§ 130 OWiG, Aufsichtspflicht der GeschäftsleitungBestellurkunde, unterschrieben, abgelegt, belegbarEin Workspace für Aufgaben, Schulungen, Audits, DokumentationDIN 14095 Feuerwehrpläne, standardisiertEU AI Act, weltweit erste horizontale KI-Verordnung
Aktuelles & Einblicke

Was Beauftragte jetzt wissen müssen.

Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.

Aktuell
AGG-Beschwerdestelle: Vertraulichkeit und Schutz nach § 13 AGG
Gleichstellung & AGG10. August 202611 Min. Lesezeit

AGG-Beschwerdestelle: Vertraulichkeit und Schutz nach § 13 AGG

Erfahren Sie, wie Sie die AGG-Beschwerdestelle rechtssicher umsetzen: Alles zu Vertraulichkeit, § 13 AGG und Abgrenzung zum Hinweisgeberschutzgesetz.

Weiterlesen
AGG-Beschwerden bearbeiten: Prozesse nach § 13 AGG
Gleichstellung & AGG10. August 20269 Min. Lesezeit

AGG-Beschwerden bearbeiten: Prozesse nach § 13 AGG

Erfahren Sie, wie Sie AGG-Beschwerden nach § 13 rechtssicher bearbeiten. Ein Leitfaden für operatives Fallmanagement, Fristen und Dokumentation.

Weiterlesen
AGG-Beschwerdestelle 2026: Preise, Modelle & Kosten
Gleichstellung & AGG10. August 202610 Min. Lesezeit

AGG-Beschwerdestelle 2026: Preise, Modelle & Kosten

Was kostet eine AGG-Beschwerdestelle im Jahr 2026? Vergleichen Sie interne Aufwände, reine Software-Kosten und externe Dienstleister-Modelle.

Weiterlesen
AGG-Beschwerdestelle: Intern oder extern im Vergleich
Gleichstellung & AGG10. August 20269 Min. Lesezeit

AGG-Beschwerdestelle: Intern oder extern im Vergleich

Eine Beschwerdestelle nach § 13 AGG ist für jeden Arbeitgeber Pflicht. Vergleichen Sie interne und externe Lösungen bezüglich Kosten, Aufwand und Haftung.

Weiterlesen
ISO 50001 Beratung im DACH-Raum: Einführung, Zertifizierung, Betrieb
Umweltschutz10. August 202613 Min. Lesezeit

ISO 50001 Beratung im DACH-Raum: Einführung, Zertifizierung, Betrieb

ISO 50001:2018 ist die international anerkannte Norm für Energiemanagementsysteme. Dieser Beitrag zeigt den Beratungsfahrplan im DACH-Raum, die Schnittstellen zu EnEfG, EDL-G und CH-Grossverbraucherartikel und die Rolle des Umweltbeauftragten.

Weiterlesen
Wesentlichkeitsanalyse nach ESRS: Vorlage, Methodik und Prüfersicht
Umweltschutz10. August 202613 Min. Lesezeit

Wesentlichkeitsanalyse nach ESRS: Vorlage, Methodik und Prüfersicht

Die doppelte Wesentlichkeitsanalyse entscheidet, welche ESRS-Datenpunkte Sie berichten müssen. Wir liefern eine prüfersichere Vorlage und zeigen, wie der CIVAC-Workspace Stakeholderdialog, Schwellenwerte und Freigabeschleifen revisionssicher abbildet.

Weiterlesen
CBAM-Bericht erstellen: Importeurspflichten 2026 Schritt für Schritt
Lieferkette10. August 202612 Min. Lesezeit

CBAM-Bericht erstellen: Importeurspflichten 2026 Schritt für Schritt

Der CBAM-Quartalsbericht ist seit dem 1. Oktober 2023 Pflicht für Importeure CO2-intensiver Waren. Lesen Sie, welche emissionsbezogenen Daten zu liefern sind, wie die Übergangsphase 2026 ausläuft und wie sich Lieferantenangaben audit-fest dokumentieren lassen.

Weiterlesen
LkSG-Bericht: Inhalte, Fristen und prüferfeste Dokumentation für das BAFA
Lieferkette10. August 202612 Min. Lesezeit

LkSG-Bericht: Inhalte, Fristen und prüferfeste Dokumentation für das BAFA

Das Lieferkettensorgfaltspflichtengesetz verpflichtet Unternehmen ab 1.000 Beschäftigten zur jährlichen Berichterstattung gegenüber dem BAFA. Wer Risikoanalyse, Präventionsmaßnahmen und Beschwerdeverfahren prüferfest dokumentiert, vermeidet Bußgelder bis 8 Mio. Euro.

Weiterlesen
LkSG-Risikoanalyse durchführen: Beispiel, Vorlage und Sieben-Schritte-Plan
Lieferkette9. August 202613 Min. Lesezeit

LkSG-Risikoanalyse durchführen: Beispiel, Vorlage und Sieben-Schritte-Plan

Die LkSG-Risikoanalyse ist Pflicht für rund 4.800 Unternehmen in Deutschland. Dieser Beitrag liefert ein Beispiel, eine Vorlage und einen Sieben-Schritte-Plan, der abstrakte und konkrete Analyse mit den BAFA-Anforderungen verbindet.

Weiterlesen
Unterschied zwischen ISB und CISO erklärt: Rolle, Pflichten, Berichtslinie
IT-Sicherheit & NIS-29. August 202613 Min. Lesezeit

Unterschied zwischen ISB und CISO erklärt: Rolle, Pflichten, Berichtslinie

ISB und CISO werden oft synonym verwendet, sind aber verschieden. Der ISB ist die formelle deutsche Beauftragtenrolle nach BSIG und KRITIS, der CISO ist die operative Führungsfunktion. Dieser Leitfaden zeigt die Trennlinie, die Schnittstellen und den dokumentenfesten Setup-Weg.

Weiterlesen
KRITIS-Pflicht: Welche Betreiber 2026 unter die verschärfte Regulierung fallen
IT-Sicherheit & NIS-29. August 202613 Min. Lesezeit

KRITIS-Pflicht: Welche Betreiber 2026 unter die verschärfte Regulierung fallen

Die KRITIS-Pflichten bündeln sich 2026 aus BSIG, KRITIS-DachG und NIS-2. Wer betroffen ist, hat zwei Jahre für die Implementierung. Die Schwellenwerte, Sektoren und Bußgelder im operativen Überblick.

Weiterlesen
NIS-2-Umsetzung: Was müssen Unternehmen in den ersten 90 Tagen wirklich tun
IT-Sicherheit & NIS-29. August 202613 Min. Lesezeit

NIS-2-Umsetzung: Was müssen Unternehmen in den ersten 90 Tagen wirklich tun

Das NIS-2-Umsetzungsgesetz greift seit März 2026. Dieser Leitfaden zeigt die operative Reihenfolge für die ersten 90 Tage, von der Betroffenheitsprüfung über die ISB-Bestellung bis zum funktionsfähigen Meldepfad an das BSI.

Weiterlesen
KRITIS-Verordnung 2026: Welche Pflichten Betreiber wirklich treffen
IT-Sicherheit & NIS-28. August 202614 Min. Lesezeit

KRITIS-Verordnung 2026: Welche Pflichten Betreiber wirklich treffen

Mit dem KRITIS-Dachgesetz und der angepassten BSI-KritisV ändern sich für Betreiber kritischer Infrastrukturen 2026 die Schwellenwerte, Nachweispflichten und Bußgeldhöhen. Dieser Beitrag erklärt, welche Pflichten konkret bleiben, welche neu hinzukommen und wie ein Informationssicherheitsbeauftragter die Audit-Fähigkeit operativ herstellt.

Weiterlesen
ADR-Schein Prüfungsfragen 2021: Was Fahrer und Gefahrgutbeauftragte wissen müssen
Gefahrgut & Logistik8. August 202613 Min. Lesezeit

ADR-Schein Prüfungsfragen 2021: Was Fahrer und Gefahrgutbeauftragte wissen müssen

Wer den ADR-Prüfungsstand 2021 sucht, fragt meist nach Basiskurs, Klassen und 1.3-Unterweisung. Dieser Beitrag ordnet die Inhalte ein, zeigt die Änderungen bis ADR 2025 und erklärt, wie der Gefahrgutbeauftragte die Schulung im Unternehmen prüfungsfest organisiert.

Weiterlesen
Unterweisung nach ADR 1.3: Inhalte, Fristen, Nachweise rechtssicher
Gefahrgut & Logistik8. August 202613 Min. Lesezeit

Unterweisung nach ADR 1.3: Inhalte, Fristen, Nachweise rechtssicher

Wer Gefahrgut verpackt, verlädt oder versendet, benötigt eine Unterweisung nach Kapitel 1.3 ADR. Dieser Leitfaden zeigt Pflichtkreis, Inhalte, Fristen und welche Nachweise vor BAG-Kontrolle und Audit Bestand haben.

Weiterlesen
Kemler-Zahl 30 und UN 1863: Gefahrgut-Kennzeichnung von Flugturbinenkraftstoff verstehen
Gefahrgut & Logistik8. August 202613 Min. Lesezeit

Kemler-Zahl 30 und UN 1863: Gefahrgut-Kennzeichnung von Flugturbinenkraftstoff verstehen

Die orange Warntafel mit den Ziffernfolgen 30 und 1863 weist Flugturbinenkraftstoff aus. Dieser Leitfaden erklärt Kemler-Zahl, UN-Nummer, ADR-Klasse 3 und die Pflichten des Gefahrgutbeauftragten in Versand-, Beförderungs- und Entladungsbetrieben.

Weiterlesen
Gefahrgutkennzeichnung LKW: ADR-Pflichten, Tafeln, UN-Nummern
Gefahrgut & Logistik8. August 202612 Min. Lesezeit

Gefahrgutkennzeichnung LKW: ADR-Pflichten, Tafeln, UN-Nummern

Wer Gefahrgut auf der Straße bewegt, kennzeichnet Zugfahrzeug, Auflieger und Versandstücke nach ADR 2025. Dieser Leitfaden zeigt, welche Tafeln, Zettel und Codes wann gelten und wie CIVAC die Nachweise bündelt.

Weiterlesen
Gefahrgut 33/1203: Kemler-Zahl, UN-Nummer und Pflichten beim Benzintransport
Gefahrgut & Logistik7. August 202612 Min. Lesezeit

Gefahrgut 33/1203: Kemler-Zahl, UN-Nummer und Pflichten beim Benzintransport

Die Zahlenkombination 33/1203 auf der orangefarbenen Warntafel kennzeichnet Benzin als entzündbaren flüssigen Stoff der Klasse 3. Dieser Leitfaden ordnet ADR-Pflichten, Kennzeichnung und die Rolle des Gefahrgutbeauftragten audit-fest ein.

Weiterlesen
Gefahrgutkennzeichnung nach ADR 2025: Symbole, Pflichten, Verantwortliche
Gefahrgut & Logistik7. August 202612 Min. Lesezeit

Gefahrgutkennzeichnung nach ADR 2025: Symbole, Pflichten, Verantwortliche

Gefahrgutkennzeichnung folgt ADR Kapitel 5.2 und 5.3. Wir zeigen, welche Symbole verpflichtend sind, wer sie anbringen muss, wie der Gefahrgutbeauftragte den Nachweis führt und welche Bußgelder bei Fehlern drohen.

Weiterlesen
Informationssicherheit-Managementsystem: Aufbau ohne Aktenfriedhof
IT-Sicherheit & NIS-27. August 202613 Min. Lesezeit

Informationssicherheit-Managementsystem: Aufbau ohne Aktenfriedhof

Ein Informationssicherheits-Managementsystem ist keine Dokumentensammlung, sondern ein wiederkehrender Betriebsprozess mit Owner, Frist und Audit-Trail. Der Beitrag zeigt, wie Sie 93 Controls in den Alltag bringen, ohne im Aktenstapel zu versinken oder das Budget zu sprengen.

Weiterlesen
Pen-Test-Pflicht nach ISO/IEC 27001:2022 Annex A: Was wirklich gefordert ist
IT-Sicherheit & NIS-27. August 202612 Min. Lesezeit

Pen-Test-Pflicht nach ISO/IEC 27001:2022 Annex A: Was wirklich gefordert ist

ISO/IEC 27001:2022 nennt den Penetrationstest nicht wörtlich, fordert ihn aber über Annex A 8.8, 8.29 und 5.36 mittelbar. Wir zeigen, welche Belege ein Auditor erwartet und wie die Pflicht operativ umsetzbar wird.

Weiterlesen
TISAX-Zertifizierung für Automotive-Zulieferer: Pflichten, Stufen, Vorbereitung
IT-Sicherheit & NIS-26. August 202613 Min. Lesezeit

TISAX-Zertifizierung für Automotive-Zulieferer: Pflichten, Stufen, Vorbereitung

OEMs verlangen TISAX als Voraussetzung für Aufträge. Dieser Leitfaden erklärt Labels, Assessment-Level, VDA-ISA-6-Controls und die operative Vorbereitung für Automotive-Zulieferer in Deutschland und der DACH-Region.

Weiterlesen
DORA Pflicht: Was Finanzunternehmen seit 17.01.2025 nachweisen müssen
IT-Sicherheit & NIS-26. August 202613 Min. Lesezeit

DORA Pflicht: Was Finanzunternehmen seit 17.01.2025 nachweisen müssen

Seit 17.01.2025 verlangt die Verordnung (EU) 2022/2554 (DORA) von Finanzunternehmen ein dokumentiertes IKT-Risikomanagement, Vorfallmeldungen und Drittparteien-Register. Wir zeigen, welche Pflichten konkret greifen, wie sie sich mit ISO 27001 verbinden und wo die häufigsten Lücken liegen.

Weiterlesen
ISO 27001:2022 jetzt umstellen: Migrationspfad bis Oktober 2026
IT-Sicherheit & NIS-26. August 202613 Min. Lesezeit

ISO 27001:2022 jetzt umstellen: Migrationspfad bis Oktober 2026

Die Frist für die Umstellung auf ISO/IEC 27001:2022 endet am 31. Oktober 2026. Wer jetzt plant, vermeidet Re-Audit-Stress, doppelte Dokumentation und Zertifikatslücken. Dieser Leitfaden zeigt die operative Migration in fünf Schritten.

Weiterlesen