# secudor GmbH > secudor unterstützt Unternehmen bei Datenschutz, Informationssicherheit, Cybersecurity, KI-Governance, Compliance, Audits, Schulungen und belastbaren Nachweisen. Website: https://www.secudor.de/ Kontakt: https://www.secudor.de/kontakt ## Organization ```json { "@context": "https://schema.org", "@type": "ProfessionalService", "name": "secudor GmbH", "url": "https://www.secudor.de/", "image": "https://www.secudor.de/assets/Photos/Secudor_2024-11_1495_bearbeitet_v2.jpg", "email": "beratung@secudor.de", "telephone": "+49 151 53872750", "address": { "@type": "PostalAddress", "streetAddress": "Moststraße 7", "postalCode": "91799", "addressLocality": "Langenaltheim", "addressCountry": "DE" }, "sameAs": [ "https://www.linkedin.com/company/secudor-gmbh/" ], "areaServed": "DE", "knowsAbout": [ "Datenschutz", "Informationssicherheit", "Cybersecurity", "KI-Governance", "Compliance", "NIS2", "ISO 27001", "TISAX" ] } ``` ## Core Pages - [Sicherheit, Datenschutz und KI-Governance klar steuern | secudor](https://www.secudor.de/): secudor ordnet Anforderungen, schließt Nachweislücken und übernimmt externe Rollen für Datenschutz, Informationssicherheit, KI-Governance und Compliance. - [Services für Datenschutz, Informationssicherheit und KI | secudor](https://www.secudor.de/services): Leistungen für Datenschutz, Informationssicherheit, KI-Governance, Compliance, Geschäftsprozesse, Audits und externe Beauftragtenrollen. - [Schulungen für Datenschutz, KI und Cybersecurity | secudor](https://www.secudor.de/schulungen): Praxisnahe Schulungen mit Entscheidungsszenarien für Datenschutz, Informationssicherheit, KI-Governance und sichere Routinen im Arbeitsalltag. - [Karriere bei secudor | Ausbildung und Werkstudentenstellen](https://www.secudor.de/karriere): Aktuelle Stellen bei secudor für Ausbildung, Werkstudententätigkeit und Einstieg in Datenschutz, Informationssicherheit und digitale Plattformen. - [Anwendungsfälle für Datenschutz, KI und Cybersecurity | secudor](https://www.secudor.de/ueber-uns/anwendungsfaelle): Konkrete Auslöser, Risiken und nächste Schritte für Datenschutz, Cyber-Risiken, KI-Governance, NIS2, TISAX und Prozessberatung. - [Blog zu Datenschutz, Informationssicherheit und KI | secudor](https://www.secudor.de/ueber-uns/blog): Einordnungen und Praxisimpulse zu Datenschutz, Informationssicherheit, KI-Governance, Compliance, Resilienz und Schulungen. - [Kontakt zu secudor | Beratung anfragen](https://www.secudor.de/kontakt): Kontaktieren Sie secudor für eine Standortbestimmung zu Datenschutz, Informationssicherheit, KI-Governance, Compliance oder Schulungen. ## Services - [Externer Datenschutzbeauftragter | secudor](https://www.secudor.de/service/dsb): Als externer Datenschutzbeauftragter unterstützen wir Unternehmen dabei, Datenschutzpflichten verlässlich zu steuern. Dazu gehören die formale Benennung, die Beratun - [Audit der TOMs | secudor](https://www.secudor.de/service/audit-toms): Das Audit prüft technische und organisatorische Maßnahmen für Datenschutz und Informationssicherheit systematisch, insbesondere nach Art. 32 DSGVO. Das Ergebnis ist - [Audit des Lösch- und Archivierungskonzepts | secudor](https://www.secudor.de/service/loeschkonzept): Der Service prüft Lösch- und Archivierungskonzepte auf DSGVO-Konformität, Speicherbegrenzung, Datenminimierung und Nachvollziehbarkeit von Löschprozessen. - [Reifegradbestimmung für DSMS nach DSGVO | secudor](https://www.secudor.de/service/audit-dsms): Der Check bewertet, ob die DSGVO-Grundsätze nicht nur dokumentiert, sondern im Alltag tatsächlich gelebt werden. Im Fokus stehen Nachweise, Zuständigkeiten, Prozesse - [Implementierung eines DSMS nach ISO 27701 | secudor](https://www.secudor.de/service/implementierung-dsms-iso-27701): Wir unterstützen beim Aufbau eines Datenschutzmanagementsystems nach ISO 27701. Ziel sind klare Verantwortlichkeiten, dokumentierte Prozesse, wirksame Kontrollen und - [Durchführung einer Datenschutz-Folgenabschätzung | secudor](https://www.secudor.de/service/ds-folgenabschaetzung): Wir unterstützen Verantwortliche bei der Durchführung einer DSFA nach Art. 35 DSGVO, methodisch angelehnt an den CNIL-Prozess. Der Service identifiziert, analysiert - [Webseitenüberprüfung | secudor](https://www.secudor.de/service/website-pruefung): Die Webseitenüberprüfung analysiert Datenschutzkonformität, Cookie-Einsatz, Tracking-Tools, Einwilligungen, Formulare und weitere technische Aspekte einer Unternehme - [Erstellen einer Datenschutzinformation | secudor](https://www.secudor.de/service/datenschutzinformation): Wir erstellen konforme Datenschutzinformationen nach Art. 13 und 14 DSGVO. Die Texte werden verständlich formuliert und auf Verarbeitungstätigkeiten, Branche und Zie - [Kostenlose Cybersicherheits-Sprechstunde | secudor](https://www.secudor.de/service/cybersicherheits-sprechstunde): Die kostenlose Erstberatung bietet eine praxisnahe erste Einordnung der IT-Sicherheit. Sie macht wesentliche Cyberrisiken sichtbar und hilft, erste Schutzmaßnahmen z - [Kostenlose NIS2-Sprechstunde | secudor](https://www.secudor.de/service/nis2-sprechstunde): Die kostenlose Erstberatung ordnet die mögliche Betroffenheit nach dem geltenden deutschen NIS2-Umsetzungsgesetz ein. Ziel ist ein klarer Fahrplan für die nächsten S - [BSI Cyber-Risiko-Check | secudor](https://www.secudor.de/service/cyber-risiko-check): Der CyberRisikoCheck nach DIN SPEC 27076 ist ein praxisorientiertes Analyse- und Beratungsangebot für KMU. Ziel ist eine verständliche Risikoabschätzung mit konkrete - [Reifegradbestimmung der ISO 27001-Umsetzung | secudor](https://www.secudor.de/service/iso-27001): Der ISO-27001-Check gibt eine objektive Standortbestimmung für das ISMS. Maßnahmen, Prozesse und Dokumente werden mit Normkapiteln und Controls abgeglichen. - [Implementierung eines ISMS nach ISO 27001 | secudor](https://www.secudor.de/service/implementierung-isms-iso-27001): Wir begleiten Unternehmen beim Aufbau und bei der Weiterentwicklung eines Informationssicherheitsmanagementsystems nach ISO 27001. Im Fokus stehen Geltungsbereich, R - [Reifegradbestimmung der VdS 10000-Umsetzung | secudor](https://www.secudor.de/service/vds-10000): Der Check bietet KMU eine praxisnahe Standortbestimmung zu den Anforderungen der VdS 10000 für Informationssicherheitsmanagement. - [Implementierung eines ISMS nach VdS 10000 | secudor](https://www.secudor.de/service/implementierung-isms-vds-10000): Wir unterstützen beim Aufbau eines ISMS nach VdS 10000, besonders für kleine und mittlere Unternehmen, die Informationssicherheit strukturiert, angemessen und prüfba - [Implementierung eines ISMS nach VdS 10100 (NIS2-Fokus) | secudor](https://www.secudor.de/service/implementierung-isms-vds-10100-nis2): Wir begleiten die Implementierung eines ISMS nach VdS 10100 mit Fokus auf NIS2-relevante Anforderungen. Ziel ist eine klare Sicherheitsorganisation mit dokumentierte - [TISAX-Standortanalyse | secudor](https://www.secudor.de/service/tisax-standortanalyse): Die TISAX-Standortanalyse bewertet vorhandene Sicherheitsmaßnahmen, Dokumentation und Prozesse vor dem Assessment. Ziel ist eine klare Lückenübersicht mit priorisier - [TISAX-Implementierung | secudor](https://www.secudor.de/service/tisax-implementierung): Wir unterstützen bei der Umsetzung organisatorischer und dokumentarischer TISAX-Anforderungen, vom Maßnahmenplan über Richtlinien bis zur Vorbereitung interner Prüfu - [TISAX-Beratung | secudor](https://www.secudor.de/service/tisax-beratung): Die TISAX-Beratung bietet laufende fachliche Unterstützung bei Fragen zum Prüfungsumfang, bei Maßnahmenpriorisierung, Dokumentation, Sensibilisierung und der Vorbere - [Externer Informationssicherheitsbeauftragter | secudor](https://www.secudor.de/service/isb): Ein externer Informationssicherheitsbeauftragter unterstützt Unternehmen dabei, Sicherheitsrisiken, Normanforderungen und Maßnahmen verlässlich zu steuern, wenn inte - [Risikomanagement angelehnt an ISO 27005 | secudor](https://www.secudor.de/service/risikomanagement-iso-27005): Der Service bewertet IT- und Informationssicherheitsrisiken, entwickelt Sicherheitsstrategien und berücksichtigt Bedrohungslage, Technologie und menschliche Faktoren - [Kostenlose CRA-Sprechstunde | secudor](https://www.secudor.de/service/cra-sprechstunde): Die kostenlose Sprechstunde ordnet den Anwendungsbereich des Cyber Resilience Act und aktuell verfügbare oder angekündigte Fördermöglichkeiten ein. Ziel ist ein klar - [KI-Beauftragter | secudor](https://www.secudor.de/service/ki-beauftragter): Der externe KI-Beauftragte unterstützt Unternehmen dabei, KI-Systeme kontrolliert, nachvollziehbar und regelkonform einzusetzen. Im Fokus stehen Governance, Verantwo - [KI-Potenzialanalyse | secudor](https://www.secudor.de/service/ki-potenzialanalyse): Die KI-Potenzialanalyse identifiziert geeignete Prozessschritte für den Einsatz von KI und bewertet Nutzen, Datenrisiken, die Eignung möglicher Tools und organisator - [KI-Complianceprüfung | secudor](https://www.secudor.de/service/ki-compliancepruefung): Die KI-Complianceprüfung bewertet den Einsatz von KI-Systemen im Unternehmen entlang relevanter Anforderungen aus Governance, Datenschutz, Informationssicherheit und - [KI-Bestandsaufnahme und Risikoklassifizierung | secudor](https://www.secudor.de/service/ki-bestandsaufnahme-risikoklassifizierung): Die KI-Bestandsaufnahme macht sichtbar, welche Tools, Anbieter, Anwendungsfälle, Datenarten und Verantwortlichkeiten bereits existieren. Anschließend werden die KI-A - [KI-Richtlinie und Freigabeprozess | secudor](https://www.secudor.de/service/ki-richtlinie-freigabeprozess): Wir entwickeln praxisnahe KI-Richtlinien und Freigabeprozesse für Tools und Anwendungsfälle. Ziel sind klare Regeln für erlaubte Nutzung, Datenklassen, Prüfpflichten - [Sicherheits- und Datenschutzprüfung für KI | secudor](https://www.secudor.de/service/ki-security-datenschutzpruefung): Die Sicherheits- und Datenschutzprüfung bewertet KI-Tools, Datenflüsse und Anbieter anhand zentraler Risiken wie Datenabfluss, Prompt-Injection, Berechtigungen, Drit - [Geschäftsprozessberatung | secudor](https://www.secudor.de/service/geschaeftsprozessberatung): Die Geschäftsprozessberatung analysiert operative Abläufe, Schnittstellen, Verantwortlichkeiten, Medienbrüche und Nachweisanforderungen. Ziel sind robuste, nachvollz - [Prozessautomatisierung | secudor](https://www.secudor.de/service/prozessautomatisierung): Wir unterstützen bei der Identifikation, Bewertung und Umsetzungsvorbereitung von Automatisierungspotenzialen in Geschäftsprozessen. Dabei geht es nicht um Automatis - [Dienstleistermanagement | secudor](https://www.secudor.de/service/dienstleistermanagement): Das Dienstleistermanagement schafft klare Anforderungen, Rollen, Nachweise und Steuerungsprozesse für externe Partner. Im Fokus stehen kritische Geschäfts- und IT-Pr - [Resilience-Backbone-Standortbestimmung | secudor](https://www.secudor.de/service/resilience-backbone-standortbestimmung): Die Resilience-Backbone-Standortbestimmung ordnet Anforderungen, Rollen, Risiken, Prozesse und Nachweise in einem Gesamtbild. Sie zeigt, welche Grundlagen bereits tr - [Rollen und Verantwortlichkeiten | secudor](https://www.secudor.de/service/rollen-verantwortlichkeiten): Wir strukturieren Rollen, Zuständigkeiten, Entscheidungswege und Eskalationen für sensible Themen wie Datenschutz, Informationssicherheit, KI-Governance, Dienstleist - [Nachweismanagement | secudor](https://www.secudor.de/service/nachweismanagement): Das Nachweismanagement ordnet Dokumente, Prüfbelege, Freigaben, Kontrollen und Verantwortlichkeiten so, dass Anforderungen aus Kundenanfragen, Audits, Datenschutz, I ## Rätsel - [Gedankensprung-Challenge | Datenschutz und Informationssicherheit](https://www.secudor.de/raetsel-der-woche): Praxisrätsel zu Datenschutz, Informationssicherheit und NIS2 mit Fachbegriffen, Lösungswort und Transfer in Alltagssituationen. - [Rätsel-Archiv | secudor Gedankensprung](https://www.secudor.de/raetsel-der-woche/archiv): Archiv der secudor Gedankensprung-Rätsel zu Datenschutz, Informationssicherheit, KI, ISMS und NIS2. - [NIS2-Pflichten im Unternehmen verankern | Aktuelles Rätsel | secudor](https://www.secudor.de/raetsel-der-woche/33-26/nis2-pflichten-im-unternehmen-verankern): Aktuelles Praxisrätsel zu NIS2: Governance und Risikomanagement mit 9 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Urlaubsvertretung ohne Zugriffschaos | Rätsel-Archiv KW 32/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/32-26/urlaubsvertretung-ohne-zugriffschaos): Archiviertes Praxisrätsel zu Vertretung und Berechtigungen mit 10 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Rollen im Vorfall klären | Rätsel-Archiv KW 31/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/31-26/rollen-im-vorfall-klaeren): Archiviertes Praxisrätsel zu Rollen und Eskalation mit 8 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [KI-Tools sicher freigeben | Rätsel-Archiv KW 30/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/30-26/ki-tools-sicher-freigeben): Archiviertes Praxisrätsel zu KI-Governance mit 8 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Dienstleister sicher steuern | Rätsel-Archiv KW 29/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/29-26/dienstleister-sicher-steuern): Archiviertes Praxisrätsel zu Lieferantensteuerung mit 7 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Nachweise richtig führen | Rätsel-Archiv KW 28/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/28-26/nachweise-richtig-fuehren): Archiviertes Praxisrätsel zu Nachweismanagement mit 5 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Passwort & MFA sicher nutzen | Rätsel-Archiv KW 27/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/27-26/passwort-mfa-sicher-nutzen): Archiviertes Praxisrätsel zu Authentifizierung mit 10 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Backup & Wiederanlauf | Rätsel-Archiv KW 26/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/26-26/backup-wiederanlauf): Archiviertes Praxisrätsel zu Business Continuity mit 7 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Zugriff sicher steuern | Rätsel-Archiv KW 25/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/25-26/zugriff-sicher-steuern): Archiviertes Praxisrätsel zu Berechtigungen mit 7 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Phishing erkennen & melden | Rätsel-Archiv KW 24/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/24-26/phishing-erkennen-melden): Archiviertes Praxisrätsel zu Awareness mit 6 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Informationssicherheit & Datenschutz | Rätsel-Archiv KW 23/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/23-26/informationssicherheit-datenschutz): Archiviertes Praxisrätsel zu Grundlagen mit 9 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [KI sicher nutzen | Rätsel-Archiv KW 22/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/22-26/ki-sicher-nutzen): Archiviertes Praxisrätsel zu KI mit 6 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Schatten-IT erkennen | Rätsel-Archiv KW 21/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/21-26/schatten-it-erkennen): Archiviertes Praxisrätsel zu Schatten-IT mit 6 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Datenpanne & Meldeweg | Rätsel-Archiv KW 20/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/20-26/datenpanne-meldeweg): Archiviertes Praxisrätsel zu Incident Response mit 8 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Lieferanten & Auftragsverarbeitung | Rätsel-Archiv KW 19/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/19-26/lieferanten-auftragsverarbeitung): Archiviertes Praxisrätsel zu Dienstleistersteuerung mit 7 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [ISMS im Alltag | Rätsel-Archiv KW 18/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/18-26/isms-im-alltag): Archiviertes Praxisrätsel zu Informationssicherheit mit 6 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. - [Löschung & Aufbewahrung | Rätsel-Archiv KW 17/26 | secudor](https://www.secudor.de/raetsel-der-woche/archiv/17-26/loeschung-aufbewahrung): Archiviertes Praxisrätsel zu Datenschutzorganisation mit 7 Fragen, Tipps, Lösungswort-Prüfung und optionaler Zusatzfrage. ## Blog Articles - [Warum das Vier-Augen-Prinzip allein keine sichere Freigabe garantiert | secudor Blog](https://www.secudor.de/ueber-uns/blog/vier-augen-prinzip-sichere-freigaben): Zwei Klicks sind noch keine unabhängige Kontrolle. Sichere Freigaben brauchen klare Auslöser, bekannte Kontaktwege und das Recht zum Stoppen. - [Urlaubsvertretung ohne Sicherheitslücken | secudor Blog](https://www.secudor.de/ueber-uns/blog/urlaubsvertretung-ohne-sicherheitsluecken): Eine gute Urlaubsvertretung braucht mehr als eine Abwesenheitsnotiz. Aufgaben, Befugnisse, Zugriffe und Rückkehr müssen zusammenpassen. - [Rollen klären: Wenn viele beteiligt sind, aber niemand entscheidet | secudor Blog](https://www.secudor.de/ueber-uns/blog/rollen-klaeren-wenn-viele-beteiligt-sind): Viele Beteiligte schaffen noch keine klare Verantwortung. Entscheidend ist, wer vorbereitet, entscheidet, umsetzt und bei Problemen übernimmt. - [Nachweise im Alltag: auditfähig bleiben, bevor jemand fragt | secudor Blog](https://www.secudor.de/ueber-uns/blog/nachweise-im-alltag-auditfaehig-bleiben): Nachweise helfen nur, wenn sie im Alltag entstehen. Kurz vor einem Audit alles zusammenzusuchen kostet Zeit, Nerven und Glaubwürdigkeit. - [KI-Schulungen: Wer braucht eigentlich welches Wissen? | secudor Blog](https://www.secudor.de/ueber-uns/blog/ki-schulungen-zielgruppen-richtig-planen): Eine KI-Schulung wirkt besser, wenn sie zur Rolle passt. Nicht alle brauchen denselben Tiefgang, aber alle brauchen klare Grenzen. - [Awareness-Schulungen: Warum Wissen allein nicht reicht | secudor Blog](https://www.secudor.de/ueber-uns/blog/awareness-schulungen-wissen-reicht-nicht): Awareness wirkt nicht, wenn Menschen nur Regeln lesen. Sie wirkt, wenn sie Entscheidungen im Arbeitsalltag wiedererkennen und üben. - [Datenschutz ist nicht nur Dokumentation | secudor Blog](https://www.secudor.de/ueber-uns/blog/datenschutz-ist-nicht-nur-dokumentation): Datenschutz lebt nicht im Ordner. Er funktioniert erst, wenn Zuständigkeiten, Abläufe und Nachweise im Alltag passen. - [Wie läuft eine Informationssicherheits-Zertifizierung mit uns ab? | secudor Blog](https://www.secudor.de/ueber-uns/blog/informationssicherheits-zertifizierung-ablauf): Eine Zertifizierung beginnt nicht mit dem Audit. Sie beginnt mit einem ehrlichen Blick auf Prozesse, Risiken, Nachweise und Verantwortlichkeiten. - [KI im Unternehmen: Erst nutzen, dann regeln? | secudor Blog](https://www.secudor.de/ueber-uns/blog/ki-im-unternehmen-erst-nutzen-dann-regeln): KI ist schnell im Arbeitsalltag. Besser ist, die Nutzung früh zu ordnen, bevor aus praktischen Helfern unklare Risiken werden. - [KI braucht Kontext, nicht einfach mehr Text | secudor Blog](https://www.secudor.de/ueber-uns/blog/ki-kontext-engineering): KI wird nicht besser, nur weil wir ihr möglichst viel Text geben. Entscheidend ist, ob sie den richtigen Zusammenhang bekommt. - [Was Unternehmen wirklich belastbarer macht | secudor Blog](https://www.secudor.de/ueber-uns/blog/resilience-backbone-belastbarer): Belastbarkeit entsteht nicht durch einzelne Maßnahmen. Sie entsteht, wenn Risiken, Zuständigkeiten, Nachweise und Entscheidungen zusammenpassen.