News & Wissen
Wir sind Ihre erste Anlaufstelle zu aktuellen News, Analysen und Hintergründen rund um die Themen Datenschutz, KI, Datenstrategie und Informationssicherheit. Wir informieren Sie mit redaktionell aufbereiteten Neuigkeiten und Wissenswertem. Melden Sie sich am besten direkt bei unserem Newsletter an und verpassen Sie keine Neuigkeiten.
06.10.2026
KI-Governance im Unternehmen: Rollen, Richtlinien und ein 90-Tage-Plan für den Start
KI-Governance ist die Gesamtheit der Regeln, Prozesse und Strukturen, mit denen ein Unternehmen den Umgang mit KI steuert. Sie wird dringend, weil Fachbereiche KI-Agenten inzwischen selbst bauen können, unter Umständen ohne Wissen von IT und Kontrollfunktionen. Wir zeigen, wie Sie in 90 Tagen ein belastbares Grundgerüst aufbauen.
Weiterlesen … KI-Governance im Unternehmen: Rollen, Richtlinien und ein 90-Tage-Plan für den Start
01.10.2026
CRA-Bevollmächtigter nach Art. 18: Aufgaben und wann er sich lohnt
Ein CRA-Bevollmächtigter lohnt sich vor allem für Hersteller außerhalb der EU, die ihre Produkte auf dem EU-Markt anbieten. Er übernimmt Aufgaben gegenüber den Behörden, und sein Sitz kann über die zuständige Meldestelle mitentscheiden. Wir erklären, welche Aufgaben er übernimmt und was im Auftrag stehen sollte.
Weiterlesen … CRA-Bevollmächtigter nach Art. 18: Aufgaben und wann er sich lohnt
24.09.2026
Post von der Datenschutzbehörde: So reagieren Unternehmen richtig
Unternehmen müssen der Datenschutzaufsicht antworten und kommen mit einem kontrollierten Ablauf am besten durch das Verfahren. Wer das Schreiben falsch einordnet oder die Frist verpasst, verliert Spielraum. Wir zeigen den Ablauf vom Eingang des Schreibens bis zum Abschluss des Verfahrens.
Weiterlesen … Post von der Datenschutzbehörde: So reagieren Unternehmen richtig
10.09.2026
CRA-Meldepflichten ab dem 11. September 2026: Auslöser, Fristen, Meldewege
Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle binnen 24 Stunden melden. Der Cyber Resilience Act zieht damit die erste Herstellerpflicht mehr als ein Jahr vor die Vollanwendung. Wir zeigen, was die Meldepflicht auslöst, ab wann die Frist läuft und wie Sie melden.
Weiterlesen … CRA-Meldepflichten ab dem 11. September 2026: Auslöser, Fristen, Meldewege
11.08.2026
IT-Sicherheitskonzept erstellen: Aufbau, 7 Schritte und Muster-Struktur
Weiterlesen … IT-Sicherheitskonzept erstellen: Aufbau, 7 Schritte und Muster-Struktur
05.08.2026
Share Deal im Beratungshaus: Data Valuation, Informationssicherheit und ISO 27001
Bei Beratungshäusern liegt ein großer Teil des enterprise value in Methoden, Projekterfahrung, Kundenwissen und wiederverwendbaren Informationsbeständen. Diese intangible assets liegen häufig in Cloud-Plattformen, Wissensdatenbanken, Projekttools und KI-Anwendungen. Ob daraus skalierbares Know-how oder eine teure Altlast wird, entscheidet eine integrierte data due diligence aus Datenschutz, Informationssicherheit, ISO 27001, Rechteprüfung und Data Governance.
Weiterlesen … Share Deal im Beratungshaus: Data Valuation, Informationssicherheit und ISO 27001
29.07.2026
Share Deal in Aerospace & Defense: Data Valuation, Informationssicherheit und ISO 27001
In Aerospace & Defense können Konstruktionsdaten, Testnachweise, Wartungsinformationen und Lieferkettenwissen den enterprise value wesentlich prägen. Gleichzeitig hängen Produktzulassung, Lieferfähigkeit und Aftermarket-Services von Vertraulichkeit, Integrität und Verfügbarkeit technischer Informationen ab. Eine private equity due diligence muss deshalb Datenrechte, Informationssicherheit, ISO 27001, Cyberresilienz und langfristige Nutzbarkeit in einem Bewertungsmodell zusammenführen.
27.07.2026
Share Deal im Finanzsektor: Data Valuation, Informationssicherheit und ISO 27001
Finanzunternehmen verfügen über dichte Kunden-, Transaktions-, Risiko- und Modelldaten. Diese Bestände können Wachstum, Risikosteuerung und Effizienz treiben, sind aber zugleich von hoher Vertraulichkeit, Integrität und Verfügbarkeit abhängig. Im Share Deal bleibt das Target Verantwortlicher; Cloud, Data Lake, Plattformkonsolidierung und Migration schaffen dennoch neue Vertrauensgrenzen. Data valuation muss deshalb Datenschutz, Informationssicherheit, ISO 27001, Datenqualität und operational resilience gemeinsam bewerten.
Weiterlesen … Share Deal im Finanzsektor: Data Valuation, Informationssicherheit und ISO 27001
14.07.2026
Datenschutzaudit nach DSGVO: In 7 Schritten prüfungsfest – mit Fragenkatalog & Checkliste
Ein Datenschutzaudit prüft systematisch, ob Ihr Unternehmen personenbezogene Daten DSGVO-konform verarbeitet. Die DSGVO schreibt das Audit nicht wörtlich vor – ihre Nachweis- und Überprüfungspflichten machen es aber faktisch unverzichtbar. Wir zeigen Ablauf, Fragenkatalog und Selbstcheck – inklusive Leitfaden zum Download.
10.07.2026
Löschkonzept nach DSGVO erstellen: Muster, Fristen und Löschregeln in der Praxis
Ein Löschkonzept nach der DSGVO legt fest, wann und wie Sie personenbezogene Daten sicher löschen. Fehlt ein solches Konzept, drohen Bußgelder bis zu 20 Millionen Euro und Kontrollverlust über Ihre Daten. Wir zeigen Ihnen ein Muster zum Übernehmen, die wichtigsten Fristen und die Vorgaben der ISO/IEC 27555.
Weiterlesen … Löschkonzept nach DSGVO erstellen: Muster, Fristen und Löschregeln in der Praxis