Was Beauftragte jetzt wissen müssen.
Regulatorische Entwicklungen, Updates zu Frameworks und praktische Orientierung - kuratiert für Datenschutz, IT-Sicherheit, Compliance und KI-Governance. Aus der Praxis heraus geschrieben und an den Primärquellen geprüft.

AGG-Beschwerdestelle: Vertraulichkeit und Schutz nach § 13 AGG
Erfahren Sie, wie Sie die AGG-Beschwerdestelle rechtssicher umsetzen: Alles zu Vertraulichkeit, § 13 AGG und Abgrenzung zum Hinweisgeberschutzgesetz.

AGG-Beschwerden bearbeiten: Prozesse nach § 13 AGG
Erfahren Sie, wie Sie AGG-Beschwerden nach § 13 rechtssicher bearbeiten. Ein Leitfaden für operatives Fallmanagement, Fristen und Dokumentation.

AGG-Beschwerdestelle 2026: Preise, Modelle & Kosten
Was kostet eine AGG-Beschwerdestelle im Jahr 2026? Vergleichen Sie interne Aufwände, reine Software-Kosten und externe Dienstleister-Modelle.

AGG-Beschwerdestelle: Intern oder extern im Vergleich
Eine Beschwerdestelle nach § 13 AGG ist für jeden Arbeitgeber Pflicht. Vergleichen Sie interne und externe Lösungen bezüglich Kosten, Aufwand und Haftung.
ISO 50001 Beratung im DACH-Raum: Einführung, Zertifizierung, Betrieb
ISO 50001:2018 ist die international anerkannte Norm für Energiemanagementsysteme. Dieser Beitrag zeigt den Beratungsfahrplan im DACH-Raum, die Schnittstellen zu EnEfG, EDL-G und CH-Grossverbraucherartikel und die Rolle des Umweltbeauftragten.
Wesentlichkeitsanalyse nach ESRS: Vorlage, Methodik und Prüfersicht
Die doppelte Wesentlichkeitsanalyse entscheidet, welche ESRS-Datenpunkte Sie berichten müssen. Wir liefern eine prüfersichere Vorlage und zeigen, wie der CIVAC-Workspace Stakeholderdialog, Schwellenwerte und Freigabeschleifen revisionssicher abbildet.
CBAM-Bericht erstellen: Importeurspflichten 2026 Schritt für Schritt
Der CBAM-Quartalsbericht ist seit dem 1. Oktober 2023 Pflicht für Importeure CO2-intensiver Waren. Lesen Sie, welche emissionsbezogenen Daten zu liefern sind, wie die Übergangsphase 2026 ausläuft und wie sich Lieferantenangaben audit-fest dokumentieren lassen.
LkSG-Bericht: Inhalte, Fristen und prüferfeste Dokumentation für das BAFA
Das Lieferkettensorgfaltspflichtengesetz verpflichtet Unternehmen ab 1.000 Beschäftigten zur jährlichen Berichterstattung gegenüber dem BAFA. Wer Risikoanalyse, Präventionsmaßnahmen und Beschwerdeverfahren prüferfest dokumentiert, vermeidet Bußgelder bis 8 Mio. Euro.
LkSG-Risikoanalyse durchführen: Beispiel, Vorlage und Sieben-Schritte-Plan
Die LkSG-Risikoanalyse ist Pflicht für rund 4.800 Unternehmen in Deutschland. Dieser Beitrag liefert ein Beispiel, eine Vorlage und einen Sieben-Schritte-Plan, der abstrakte und konkrete Analyse mit den BAFA-Anforderungen verbindet.
Unterschied zwischen ISB und CISO erklärt: Rolle, Pflichten, Berichtslinie
ISB und CISO werden oft synonym verwendet, sind aber verschieden. Der ISB ist die formelle deutsche Beauftragtenrolle nach BSIG und KRITIS, der CISO ist die operative Führungsfunktion. Dieser Leitfaden zeigt die Trennlinie, die Schnittstellen und den dokumentenfesten Setup-Weg.
KRITIS-Pflicht: Welche Betreiber 2026 unter die verschärfte Regulierung fallen
Die KRITIS-Pflichten bündeln sich 2026 aus BSIG, KRITIS-DachG und NIS-2. Wer betroffen ist, hat zwei Jahre für die Implementierung. Die Schwellenwerte, Sektoren und Bußgelder im operativen Überblick.
NIS-2-Umsetzung: Was müssen Unternehmen in den ersten 90 Tagen wirklich tun
Das NIS-2-Umsetzungsgesetz greift seit März 2026. Dieser Leitfaden zeigt die operative Reihenfolge für die ersten 90 Tage, von der Betroffenheitsprüfung über die ISB-Bestellung bis zum funktionsfähigen Meldepfad an das BSI.
KRITIS-Verordnung 2026: Welche Pflichten Betreiber wirklich treffen
Mit dem KRITIS-Dachgesetz und der angepassten BSI-KritisV ändern sich für Betreiber kritischer Infrastrukturen 2026 die Schwellenwerte, Nachweispflichten und Bußgeldhöhen. Dieser Beitrag erklärt, welche Pflichten konkret bleiben, welche neu hinzukommen und wie ein Informationssicherheitsbeauftragter die Audit-Fähigkeit operativ herstellt.
ADR-Schein Prüfungsfragen 2021: Was Fahrer und Gefahrgutbeauftragte wissen müssen
Wer den ADR-Prüfungsstand 2021 sucht, fragt meist nach Basiskurs, Klassen und 1.3-Unterweisung. Dieser Beitrag ordnet die Inhalte ein, zeigt die Änderungen bis ADR 2025 und erklärt, wie der Gefahrgutbeauftragte die Schulung im Unternehmen prüfungsfest organisiert.
Unterweisung nach ADR 1.3: Inhalte, Fristen, Nachweise rechtssicher
Wer Gefahrgut verpackt, verlädt oder versendet, benötigt eine Unterweisung nach Kapitel 1.3 ADR. Dieser Leitfaden zeigt Pflichtkreis, Inhalte, Fristen und welche Nachweise vor BAG-Kontrolle und Audit Bestand haben.
Kemler-Zahl 30 und UN 1863: Gefahrgut-Kennzeichnung von Flugturbinenkraftstoff verstehen
Die orange Warntafel mit den Ziffernfolgen 30 und 1863 weist Flugturbinenkraftstoff aus. Dieser Leitfaden erklärt Kemler-Zahl, UN-Nummer, ADR-Klasse 3 und die Pflichten des Gefahrgutbeauftragten in Versand-, Beförderungs- und Entladungsbetrieben.
Gefahrgutkennzeichnung LKW: ADR-Pflichten, Tafeln, UN-Nummern
Wer Gefahrgut auf der Straße bewegt, kennzeichnet Zugfahrzeug, Auflieger und Versandstücke nach ADR 2025. Dieser Leitfaden zeigt, welche Tafeln, Zettel und Codes wann gelten und wie CIVAC die Nachweise bündelt.
Gefahrgut 33/1203: Kemler-Zahl, UN-Nummer und Pflichten beim Benzintransport
Die Zahlenkombination 33/1203 auf der orangefarbenen Warntafel kennzeichnet Benzin als entzündbaren flüssigen Stoff der Klasse 3. Dieser Leitfaden ordnet ADR-Pflichten, Kennzeichnung und die Rolle des Gefahrgutbeauftragten audit-fest ein.
Gefahrgutkennzeichnung nach ADR 2025: Symbole, Pflichten, Verantwortliche
Gefahrgutkennzeichnung folgt ADR Kapitel 5.2 und 5.3. Wir zeigen, welche Symbole verpflichtend sind, wer sie anbringen muss, wie der Gefahrgutbeauftragte den Nachweis führt und welche Bußgelder bei Fehlern drohen.
Informationssicherheit-Managementsystem: Aufbau ohne Aktenfriedhof
Ein Informationssicherheits-Managementsystem ist keine Dokumentensammlung, sondern ein wiederkehrender Betriebsprozess mit Owner, Frist und Audit-Trail. Der Beitrag zeigt, wie Sie 93 Controls in den Alltag bringen, ohne im Aktenstapel zu versinken oder das Budget zu sprengen.
Pen-Test-Pflicht nach ISO/IEC 27001:2022 Annex A: Was wirklich gefordert ist
ISO/IEC 27001:2022 nennt den Penetrationstest nicht wörtlich, fordert ihn aber über Annex A 8.8, 8.29 und 5.36 mittelbar. Wir zeigen, welche Belege ein Auditor erwartet und wie die Pflicht operativ umsetzbar wird.
TISAX-Zertifizierung für Automotive-Zulieferer: Pflichten, Stufen, Vorbereitung
OEMs verlangen TISAX als Voraussetzung für Aufträge. Dieser Leitfaden erklärt Labels, Assessment-Level, VDA-ISA-6-Controls und die operative Vorbereitung für Automotive-Zulieferer in Deutschland und der DACH-Region.
DORA Pflicht: Was Finanzunternehmen seit 17.01.2025 nachweisen müssen
Seit 17.01.2025 verlangt die Verordnung (EU) 2022/2554 (DORA) von Finanzunternehmen ein dokumentiertes IKT-Risikomanagement, Vorfallmeldungen und Drittparteien-Register. Wir zeigen, welche Pflichten konkret greifen, wie sie sich mit ISO 27001 verbinden und wo die häufigsten Lücken liegen.
ISO 27001:2022 jetzt umstellen: Migrationspfad bis Oktober 2026
Die Frist für die Umstellung auf ISO/IEC 27001:2022 endet am 31. Oktober 2026. Wer jetzt plant, vermeidet Re-Audit-Stress, doppelte Dokumentation und Zertifikatslücken. Dieser Leitfaden zeigt die operative Migration in fünf Schritten.