Compliance-Frameworks und Zertifizierungen
Ein Rahmenwerk nimmt Ihnen die Entscheidung ab, welche Maßnahmen in welcher Reihenfolge nötig sind. Genau darin liegt sein Wert: Es ersetzt Einzelfallentscheidungen durch eine geordnete Struktur. Welche Compliance-Frameworks für Ihr Unternehmen gelten, hängt von Branche, Größe und Geschäftsmodell ab – manche sind Pflicht, andere verschaffen Ihnen Zugang zu Aufträgen.
Diese Übersicht ordnet die neun Rahmenwerke, die wir betreuen.
Datenschutz und Hinweisgeberschutz
DSGVO
Die Datenschutz-Grundverordnung trifft jedes Unternehmen, das personenbezogene Daten verarbeitet. Ein externer Datenschutzbeauftragter übernimmt die daraus folgenden Pflichten, ohne dass Sie intern Kapazität aufbauen müssen.
Hinweisgeberschutzgesetz
Ab 50 Beschäftigten brauchen Sie eine interne Meldestelle. Wir richten sie ein und bearbeiten die eingehenden Hinweise – auf Wunsch einschließlich der Rolle des Meldestellenbeauftragten.
Informationssicherheit
ISO 27001
Der international anerkannte Nachweis für ein systematisch geführtes Informationssicherheits-Managementsystem. Wer bereits zertifiziert ist, sollte die Migration auf die neue Fassung der Norm rechtzeitig einplanen.
VdS 10000
Der deutsche Standard für Informationssicherheit, zugeschnitten auf den Mittelstand. Er stärkt das Vertrauen von Geschäftspartnern und kann sich günstig auf die Konditionen von Cyber-Versicherungen auswirken.
TISAX®
In der Automobilbranche entscheidet das Assessment darüber, ob eine Zusammenarbeit überhaupt zustande kommt. Wir bereiten Sie so vor, dass Sie es im ersten Anlauf bestehen.
NIS-2
Eine gesetzliche Anforderung, keine Zertifizierung. Betroffene Unternehmen haften über die Geschäftsleitung persönlich, und der Bußgeldrahmen reicht in die Millionen. Der erste Schritt ist deshalb die Prüfung, ob Sie überhaupt erfasst sind.
DORA
Für den Finanzsektor gilt seit Januar 2025 ein eigener EU-Rahmen für die operative Widerstandsfähigkeit digitaler Systeme – einschließlich der IKT-Dienstleister, die Finanzunternehmen zuarbeiten.
Künstliche Intelligenz und Websites
KI-Verordnung
Wer KI-Systeme anbietet, betreibt oder nutzt, muss für ausreichende KI-Kompetenz im Unternehmen sorgen. Wir schulen Ihre Mitarbeitenden und ordnen Ihre Systeme in die Risikoklassen der Verordnung ein.
TDDDG
Das TDDDG – Nachfolger des TTDSG – regelt unter anderem den Einsatz von Cookies. Abmahnungen wegen fehlerhafter Banner kosten schnell 15.000 €. Ein rechtssicher konfigurierter Cookie-Banner beugt dem vor.
Welches Compliance-Framework zu Ihnen passt
Mehrere Rahmenwerke greifen häufig ineinander: Wer nach ISO 27001 arbeitet, hat für NIS-2 bereits eine tragfähige Grundlage, und ein Managementsystem für Informationssicherheit deckt zugleich Teile der DSGVO-Anforderungen ab. Umgekehrt gilt: Wer mehrere Systeme unabhängig voneinander aufbaut, zahlt doppelt.
Im Erstgespräch klären wir, welche Rahmenwerke Sie treffen, wo sie sich überschneiden und in welcher Reihenfolge die Umsetzung sinnvoll ist.
- Telefon: +49 6188 99 04 36
- E-Mail: office@dsb-datenschutz.de
TISAX® ist eine eingetragene Marke der ENX Association, zu der wir in keiner geschäftlichen Beziehung stehen. Die Nennung dient ausschließlich der Beschreibung unserer Leistungen und stellt keine Autorisierung oder Empfehlung durch den Markeninhaber dar.