Compliance-Frameworks und Zertifizierungen

Ein Rahmenwerk nimmt Ihnen die Entscheidung ab, welche Maßnahmen in welcher Reihenfolge nötig sind. Genau darin liegt sein Wert: Es ersetzt Einzelfallentscheidungen durch eine geordnete Struktur. Welche Compliance-Frameworks für Ihr Unternehmen gelten, hängt von Branche, Größe und Geschäftsmodell ab – manche sind Pflicht, andere verschaffen Ihnen Zugang zu Aufträgen.

Diese Übersicht ordnet die neun Rahmenwerke, die wir betreuen.

Datenschutz und Hinweisgeberschutz

DSGVO

Die Datenschutz-Grundverordnung trifft jedes Unternehmen, das personenbezogene Daten verarbeitet. Ein externer Datenschutzbeauftragter übernimmt die daraus folgenden Pflichten, ohne dass Sie intern Kapazität aufbauen müssen.

Zur DSGVO

Hinweisgeberschutzgesetz

Ab 50 Beschäftigten brauchen Sie eine interne Meldestelle. Wir richten sie ein und bearbeiten die eingehenden Hinweise – auf Wunsch einschließlich der Rolle des Meldestellenbeauftragten.

Zum HinSchG

Informationssicherheit

ISO 27001

Der international anerkannte Nachweis für ein systematisch geführtes Informationssicherheits-Managementsystem. Wer bereits zertifiziert ist, sollte die Migration auf die neue Fassung der Norm rechtzeitig einplanen.

Zur ISO 27001

VdS 10000

Der deutsche Standard für Informationssicherheit, zugeschnitten auf den Mittelstand. Er stärkt das Vertrauen von Geschäftspartnern und kann sich günstig auf die Konditionen von Cyber-Versicherungen auswirken.

Zur VdS 10000

TISAX®

In der Automobilbranche entscheidet das Assessment darüber, ob eine Zusammenarbeit überhaupt zustande kommt. Wir bereiten Sie so vor, dass Sie es im ersten Anlauf bestehen.

Zu TISAX®

NIS-2

Eine gesetzliche Anforderung, keine Zertifizierung. Betroffene Unternehmen haften über die Geschäftsleitung persönlich, und der Bußgeldrahmen reicht in die Millionen. Der erste Schritt ist deshalb die Prüfung, ob Sie überhaupt erfasst sind.

Zur NIS-2-Richtlinie

DORA

Für den Finanzsektor gilt seit Januar 2025 ein eigener EU-Rahmen für die operative Widerstandsfähigkeit digitaler Systeme – einschließlich der IKT-Dienstleister, die Finanzunternehmen zuarbeiten.

Zu DORA

Künstliche Intelligenz und Websites

KI-Verordnung

Wer KI-Systeme anbietet, betreibt oder nutzt, muss für ausreichende KI-Kompetenz im Unternehmen sorgen. Wir schulen Ihre Mitarbeitenden und ordnen Ihre Systeme in die Risikoklassen der Verordnung ein.

Zur KI-Verordnung

TDDDG

Das TDDDG – Nachfolger des TTDSG – regelt unter anderem den Einsatz von Cookies. Abmahnungen wegen fehlerhafter Banner kosten schnell 15.000 €. Ein rechtssicher konfigurierter Cookie-Banner beugt dem vor.

Zum TDDDG

Welches Compliance-Framework zu Ihnen passt

Mehrere Rahmenwerke greifen häufig ineinander: Wer nach ISO 27001 arbeitet, hat für NIS-2 bereits eine tragfähige Grundlage, und ein Managementsystem für Informationssicherheit deckt zugleich Teile der DSGVO-Anforderungen ab. Umgekehrt gilt: Wer mehrere Systeme unabhängig voneinander aufbaut, zahlt doppelt.

Im Erstgespräch klären wir, welche Rahmenwerke Sie treffen, wo sie sich überschneiden und in welcher Reihenfolge die Umsetzung sinnvoll ist.

TISAX® ist eine eingetragene Marke der ENX Association, zu der wir in keiner geschäftlichen Beziehung stehen. Die Nennung dient ausschließlich der Beschreibung unserer Leistungen und stellt keine Autorisierung oder Empfehlung durch den Markeninhaber dar.