Services
Struktur, Nachweise und sichere Entscheidungen
Wir unterstützen bei Datenschutz, Informationssicherheit, KI-Governance, Compliance und Geschäftsprozessen, damit Anforderungen beherrschbar und Entscheidungen belastbar werden.
Unsere Dienstleistungen im Bereich Datenschutz
Leistungen für DSGVO-Rechenschaft, Datenschutzmanagement, Informationspflichten, Audits und konkrete Prüf- oder Umsetzungsfragen.
Externer Datenschutzbeauftragter
Wie stellen wir den Datenschutz verlässlich auf, wenn intern Zeit oder Fachwissen fehlen?
- Erfahrene und fortlaufend geschulte Datenschutzbeauftragte
- Fachwissen ohne interne Vollzeitstelle
- Benennungspflicht flexibel erfüllen
- Bedarfsgerechte Unterstützung für Ihr Unternehmen
Audit der TOMs
Welche technischen und organisatorischen Maßnahmen fehlen uns noch?
- TOM-Audit nach Art. 32 DSGVO
- Bewertung von Datenschutz- und Sicherheitsmaßnahmen
- Analyse von Schwachstellen und Priorisierung von Maßnahmen
- Testat bei erfolgreichem Abschluss des Audits
Audit des Lösch- und Archivierungskonzepts
Was müssen wir wann und wie löschen?
- Prüfung der Anforderungen aus Art. 5 DSGVO
- Bewertung bestehender Konzepte, Prozesse und technischer Maßnahmen
- Empfehlungen zur rechtssicheren Umsetzung
- Nachweisdokumentation für Aufsichtsbehörden oder Kunden
Reifegradbestimmung für DSMS nach DSGVO
Wie gut ist unser Datenschutzmanagement im Alltag aufgestellt?
- Wirksame Umsetzung der DSGVO-Grundsätze nach Art. 5
- Prüfung von Rechtmäßigkeit, Transparenz, Datenminimierung, Integrität und Vertraulichkeit
- Betrachtung von VVT, Löschkonzepten, DSFA und Prozesskontrollen
- Priorisierte Maßnahmenempfehlungen
Implementierung eines DSMS nach ISO 27701
Wie bauen wir ein Datenschutzmanagementsystem strukturiert und prüfbar auf?
- Aufbau eines DSMS nach ISO 27701
- Strukturierung von Rollen, Prozessen und Nachweisen
- Integration in bestehende Managementsysteme
- Umsetzungsbegleitung bis zur auditfähigen Dokumentation
Durchführung einer Datenschutz-Folgenabschätzung
Welche Datenschutzrisiken bringt unsere neue Software mit sich?
- Strukturierte DSFA/PIA nach CNIL-Methodik
- Risikoanalyse für neue oder veränderte Verarbeitungen
- Nachvollziehbare Dokumentation
- Empfehlungen zu Schutzmaßnahmen und Restrisiko
Webseitenüberprüfung
Braucht unsere Website ein Cookie-Banner?
- Prüfung von Cookies, Trackern und Datenübertragungen
- Analyse von Datenschutzerklärung, Impressum und Cookie-Banner
- Tests von Formularen und interaktiven Elementen
- Priorisierter Prüfbericht mit Handlungsempfehlungen
Erstellen einer Datenschutzinformation
Wie informieren wir Betroffene klar und DSGVO-konform?
- Analyse bestehender Datenverarbeitungsprozesse
- Maßgeschneiderte Datenschutzinformation
- Prüfung auf Vollständigkeit nach Art. 13 und 14 DSGVO
- Bereitstellung in Word und PDF
Datenschutz-Schulung im Arbeitsalltag
Wie treffen Mitarbeitende im Alltag sichere Datenschutzentscheidungen?
- Praxisnahe Datenschutzsensibilisierung
- Typische Alltagssituationen statt abstrakter Theorie
- Sichere Entscheidungen bei E-Mail, Auskunft, Fotos und Tools
- Optionaler Wissenstest oder Teilnahmebestätigung
Unsere Dienstleistungen im Bereich Informationssicherheit
Leistungen für Cyber-Risiken, NIS2, TISAX, ISO 27001, VdS 10000 und organisatorische Informationssicherheit.
Kostenlose Cybersicherheits-Sprechstunde
Wie sicher ist unser Unternehmen aufgestellt?
- Erste Einschätzung der größten Cyber-Risiken
- Erläuterung möglicher Folgen von Sicherheitslücken
- Aufzeigen wesentlicher Schutzmaßnahmen
- Priorisierung der nächsten Schritte
Kostenlose NIS2-Sprechstunde
Ist unser Unternehmen von NIS2 betroffen und welche Pflichten folgen daraus?
- Erste Einschätzung der Betroffenheit
- Überblick zu wesentlichen Pflichten
- Konkrete nächste Schritte
- Vertraulich und unverbindlich
Cybersecurity-Schulung im Arbeitsalltag
Wie erkennen Mitarbeitende Angriffe und handeln im Ernstfall richtig?
- Awareness für Phishing, Passwörter und Zugriffe
- Klare Meldewege bei verdächtigen Situationen
- Praxisfälle statt reiner Sicherheitsregeln
- Optional als Rollen- oder Branchenschulung
NIS2-Schulung für Verantwortliche
Was müssen Leitung, IT und Fachverantwortliche zu NIS2 praktisch verstehen?
- NIS2-Einordnung für Leitung, IT und Fachbereiche
- Rollen, Pflichten und Verantwortlichkeiten verstehen
- Meldewege, Risikomanagement und Nachweise strukturieren
- Konkrete nächste Schritte für die Umsetzung
BSI Cyber-Risiko-Check
Wie gut ist unsere Cybersicherheit tatsächlich aufgestellt?
- Durchführung durch zertifizierte Fachleute
- Ist-Analyse im Interview
- Individuelle Risikobewertung
- Priorisierte Empfehlungen zur Verbesserung der Cybersicherheit
Reifegradbestimmung der ISO 27001-Umsetzung
Wo stehen wir auf dem Weg zur ISO-27001-Zertifizierung?
- Lückenanalyse des ISMS nach ISO 27001
- Abgleich mit der aktuellen Norm und ihren Maßnahmen
- Reifegradbewertung
- Empfehlungen zur Zertifizierungsreife
Implementierung eines ISMS nach ISO 27001
Wie bauen wir ein ISMS nach ISO 27001 strukturiert und auditfähig auf?
- Aufbau eines ISMS nach ISO 27001
- Definition von Geltungsbereich, Rollen und Sicherheitsprozessen
- Risikomanagement und Umsetzung von Sicherheitsmaßnahmen
- Auditfähige Dokumentation und Umsetzungsbegleitung
Reifegradbestimmung der VdS 10000-Umsetzung
Wo stehen wir auf dem Weg zur Zertifizierung nach VdS 10000?
- Abgleich mit den Kapiteln und Maßnahmen der VdS 10000
- Erkennung von Umsetzungslücken
- Gezielte Handlungsempfehlungen
- Roadmap bis zur Zertifizierungsreife
Implementierung eines ISMS nach VdS 10000
Wie setzen wir ein praxisnahes ISMS nach VdS 10000 um?
- Aufbau eines ISMS nach VdS 10000
- Praxisnahe Sicherheitsprozesse für KMU
- Maßnahmenplanung und Nachweisdokumentation
- Vorbereitung auf interne Prüfung oder externe Anforderungen
Implementierung eines ISMS nach VdS 10100 (NIS2-Fokus)
Wie bringen wir NIS2-Anforderungen in ein steuerbares ISMS?
- ISMS-Aufbau mit NIS2-Fokus
- Einordnung von Pflichten, Rollen und Meldewegen
- Risikomanagement und Maßnahmensteuerung
- Nachweise für Management, Kunden und Prüfungen
TISAX-Standortanalyse
Wie gut sind wir auf ein TISAX-Assessment vorbereitet?
- Einordnung von Prüfungsumfang und Schutzbedarf
- Abgleich mit TISAX-Anforderungen
- Bewertung vorhandener Maßnahmen und Nachweise
- Priorisierte Roadmap bis zur Assessment-Reife
TISAX-Implementierung
Wie setzen wir TISAX-Anforderungen strukturiert und prüfbar um?
- Maßnahmenplanung und Umsetzungsbegleitung
- Aufbau prüffähiger Dokumentation
- Unterstützung bei ISMS-Strukturen
- Vorbereitung auf internes Audit und Assessment
TISAX-Beratung
Wer begleitet uns fachlich durch Vorbereitung, Umsetzung und Assessment?
- Fachliche Begleitung über den Projektverlauf
- Einordnung von Anforderungen und Nachweisen
- Beratung zu Prototypenschutz und Informationssicherheit
- Sparring für Management, IT und Fachbereiche
Externer Informationssicherheitsbeauftragter
Wer koordiniert unsere Informationssicherheit dauerhaft und fachlich fundiert?
- Fundierte Kenntnisse in ISO 27001 und relevanten Normen
- Strukturierte Bewertung von Sicherheitsrisiken
- Individuelle Sicherheitsstrategien
- Fortlaufender Blick auf Risiken und bewährte Verfahren
Risikomanagement angelehnt an ISO 27005
Welche Informationssicherheitsrisiken bestehen und wie priorisieren wir sie?
- Bewertung von IT- und Informationssicherheitsrisiken
- Entwicklung individueller Sicherheitsstrategien
- Einordnung der aktuellen Bedrohungslage
- Berücksichtigung technologischer Veränderungen und menschlicher Faktoren
Kostenlose CRA-Sprechstunde
Fallen unsere Produkte unter den Cyber Resilience Act und welche Fördermöglichkeiten bestehen?
- Ersteinschätzung zum Anwendungsbereich des CRA
- Einordnung aktueller Fördermöglichkeiten
- Abgrenzung eines möglichen Projekts
- Kompakte Roadmap für die nächsten Schritte
Anforderungen aus dem AI Act
Der EU AI Act enthält Pflichten, die für viele Unternehmen verbindlich sind. Dazu gehören je nach Rolle und Einsatzfall unter anderem AI-Literacy-Maßnahmen, Risikoklassifizierung, interne Regeln, Dokumentation und kontrollierte Freigabeprozesse.
KI-Beauftragter
Wer steuert KI-Einsatz, Risiken und Pflichten in unserem Unternehmen?
- Zentrale Ansprechperson für KI-Governance
- Einordnung von KI-Systemen und Risiken
- Aufbau interner Regeln und Verantwortlichkeiten
- Begleitung bei Anforderungen aus der EU-KI-Verordnung und weiteren Compliance-Vorgaben
KI-Potenzialanalyse
Wo kann KI unsere Prozesse sinnvoll unterstützen, ohne neue Risiken zu erzeugen?
- Analyse KI-geeigneter Prozessschritte
- Bewertung von Daten, Tools und Risiken
- Priorisierung nach Nutzen und Umsetzbarkeit
- Roadmap für Pilotierung und Governance
KI-Schulungen
Wie vermitteln wir die für unseren KI-Einsatz erforderliche KI-Kompetenz?
- Lernpfade für Anwender, Power-User, KI-Multiplikatoren und Entwicklungsteams
- Sicherer Umgang mit generativer KI
- Datenschutz, Informationssicherheit und Compliance
- Optionaler Wissenstest oder Transfer-Check
KI-Complianceprüfung
Sind unsere KI-Tools, Prozesse und Nachweise ausreichend kontrolliert?
- Inventarisierung und Bewertung eingesetzter KI-Systeme
- Prüfung von Rollen, Freigaben und Dokumentation
- Risikoorientierte Lückenanalyse
- Bericht mit priorisierten Handlungsempfehlungen
KI-Bestandsaufnahme und Risikoklassifizierung
Welche KI-Systeme nutzen wir bereits und welche Risiken entstehen daraus?
- Inventar eingesetzter KI-Tools und Anwendungsfälle
- Einordnung von Datenarten, Zweck und Anbietern
- Risikoklassifizierung nach Nutzungskontext
- Priorisierte Roadmap für Governance und Compliance
KI-Richtlinie und Freigabeprozess
Wie regeln wir KI-Nutzung so, dass Mitarbeitende handlungsfähig bleiben?
- KI-Richtlinie für den Arbeitsalltag
- Datenklassen und erlaubte Nutzungen
- Freigabeprozess für Tools und Anwendungsfälle
- Rollen, Prüfpflichten und Eskalationswege
Sicherheits- und Datenschutzprüfung für KI
Sind unsere KI-Anwendungen technisch und datenschutzrechtlich belastbar?
- Prüfung von Datenflüssen und Anbieterrollen
- Bewertung von Sicherheitsrisiken bei KI-Tools
- Datenschutzprüfung mit erster DSFA-Einordnung
- Empfehlungen zu Schutzmaßnahmen und Freigaben
Beratung, Prozesse, Rollen und Nachweise
Leistungen für belastbare Geschäftsprozesse, klare Verantwortlichkeiten, sinnvolle Automatisierung, Dienstleistersteuerung und auffindbare Nachweise.
Geschäftsprozessberatung
Welche Abläufe bremsen unser Unternehmen und wie lassen sie sich sinnvoll verbessern?
- Analyse von Ist-Prozessen, Schnittstellen und Engpässen
- Bewertung organisatorischer, technischer und regulatorischer Anforderungen
- Priorisierte Verbesserungsmaßnahmen mit klarer Umsetzungsreihenfolge
- Abstimmung mit Fachbereichen, IT, Datenschutz und Management
Prozessautomatisierung
Welche Prozessschritte lassen sich zuverlässig automatisieren?
- Automatisierungspotenziale realistisch bewerten
- Sonderfälle, Qualitätsregeln und Freigaben strukturieren
- Anforderungen für technische Umsetzung vorbereiten
- Automatisierungsgrad und Prozessqualität messbar verbessern
Dienstleistermanagement
Wie steuern wir externe Dienstleister wirksam und nachvollziehbar?
- Klare Anforderungen an externe Dienstleister
- Rollen, Schnittstellen und Nachweise strukturieren
- Risiken, Abhängigkeiten und Kontrollpunkte sichtbar machen
- Steuerung, Eskalation und Kommunikation verbessern
Resilience-Backbone-Standortbestimmung
Wie hängen Datenschutz, Informationssicherheit, KI und Prozesse zusammen?
- Gesamtbild über Anforderungen, Rollen und Nachweise
- Verbindung von Datenschutz, Informationssicherheit, KI und Prozessen
- Priorisierte Roadmap statt einzelner Maßnahmenlisten
- Entscheidungsvorlage für Management und Verantwortliche
Rollen und Verantwortlichkeiten
Wer entscheidet, wer setzt um und wer muss wann eingebunden werden?
- Rollen und Verantwortlichkeiten sichtbar machen
- Entscheidungs- und Eskalationswege klären
- Schnittstellen zwischen Fachbereichen, IT und Management ordnen
- Grundlage für externe Rollen und wiederkehrende Steuerung schaffen
Nachweismanagement
Welche Nachweise brauchen wir und wie bleiben sie auffindbar?
- Nachweise aus Anforderungen und Risiken ableiten
- Dokumente, Freigaben und Kontrollen strukturieren
- Auffindbarkeit und Aktualisierung verbessern
- Vorbereitung auf Kundenanfragen, Audits und Managementberichte