News & Wissen
Wir sind Ihre erste Anlaufstelle zu aktuellen News, Analysen und Hintergründen rund um die Themen Datenschutz, KI, Datenstrategie und Informationssicherheit. Wir informieren Sie mit redaktionell aufbereiteten Neuigkeiten und Wissenswertem. Melden Sie sich am besten direkt bei unserem Newsletter an und verpassen Sie keine Neuigkeiten.
11.08.2026
IT-Sicherheitskonzept erstellen: Aufbau, 7 Schritte und Muster-Struktur
Weiterlesen … IT-Sicherheitskonzept erstellen: Aufbau, 7 Schritte und Muster-Struktur
05.08.2026
Share Deal im Beratungshaus: Data Valuation, Informationssicherheit und ISO 27001
Bei Beratungshäusern liegt ein großer Teil des enterprise value in Methoden, Projekterfahrung, Kundenwissen und wiederverwendbaren Informationsbeständen. Diese intangible assets liegen häufig in Cloud-Plattformen, Wissensdatenbanken, Projekttools und KI-Anwendungen. Ob daraus skalierbares Know-how oder eine teure Altlast wird, entscheidet eine integrierte data due diligence aus Datenschutz, Informationssicherheit, ISO 27001, Rechteprüfung und Data Governance.
Weiterlesen … Share Deal im Beratungshaus: Data Valuation, Informationssicherheit und ISO 27001
29.07.2026
Share Deal in Aerospace & Defense: Data Valuation, Informationssicherheit und ISO 27001
In Aerospace & Defense können Konstruktionsdaten, Testnachweise, Wartungsinformationen und Lieferkettenwissen den enterprise value wesentlich prägen. Gleichzeitig hängen Produktzulassung, Lieferfähigkeit und Aftermarket-Services von Vertraulichkeit, Integrität und Verfügbarkeit technischer Informationen ab. Eine private equity due diligence muss deshalb Datenrechte, Informationssicherheit, ISO 27001, Cyberresilienz und langfristige Nutzbarkeit in einem Bewertungsmodell zusammenführen.
27.07.2026
Share Deal im Finanzsektor: Data Valuation, Informationssicherheit und ISO 27001
Finanzunternehmen verfügen über dichte Kunden-, Transaktions-, Risiko- und Modelldaten. Diese Bestände können Wachstum, Risikosteuerung und Effizienz treiben, sind aber zugleich von hoher Vertraulichkeit, Integrität und Verfügbarkeit abhängig. Im Share Deal bleibt das Target Verantwortlicher; Cloud, Data Lake, Plattformkonsolidierung und Migration schaffen dennoch neue Vertrauensgrenzen. Data valuation muss deshalb Datenschutz, Informationssicherheit, ISO 27001, Datenqualität und operational resilience gemeinsam bewerten.
Weiterlesen … Share Deal im Finanzsektor: Data Valuation, Informationssicherheit und ISO 27001
14.07.2026
Datenschutzaudit nach DSGVO: In 7 Schritten prüfungsfest – mit Fragenkatalog & Checkliste
Ein Datenschutzaudit prüft systematisch, ob Ihr Unternehmen personenbezogene Daten DSGVO-konform verarbeitet. Die DSGVO schreibt das Audit nicht wörtlich vor – ihre Nachweis- und Überprüfungspflichten machen es aber faktisch unverzichtbar. Wir zeigen Ablauf, Fragenkatalog und Selbstcheck – inklusive Leitfaden zum Download.
10.07.2026
Löschkonzept nach DSGVO erstellen: Muster, Fristen und Löschregeln in der Praxis
Ein Löschkonzept nach der DSGVO legt fest, wann und wie Sie personenbezogene Daten sicher löschen. Fehlt ein solches Konzept, drohen Bußgelder bis zu 20 Millionen Euro und Kontrollverlust über Ihre Daten. Wir zeigen Ihnen ein Muster zum Übernehmen, die wichtigsten Fristen und die Vorgaben der ISO/IEC 27555.
Weiterlesen … Löschkonzept nach DSGVO erstellen: Muster, Fristen und Löschregeln in der Praxis
29.05.2026
Microsoft 365 & Datenschutz: Risiken erkennen, Maßnahmen umsetzen, DSGVO-konform arbeiten
Ob sich Microsoft 365 datenschutzkonform einsetzen lässt, ist weder pauschal mit Ja noch mit Nein zu beantworten — entscheidend ist der konkrete Einsatz im jeweiligen Unternehmen. Die Lage hat sich seit 2022 verbessert, doch Teile der damaligen Behördenkritik bestehen fort. Wir zeigen die tatsächlichen Risiken, die aktuelle Behördenhaltung und die Maßnahmen, die jetzt zählen.
26.05.2026
NIS2 Tools für KMUs — warum Tools helfen, aber keine Compliance erkaufen
Kein Tool macht ein Unternehmen automatisch NIS2-konform. Tools beschleunigen die Umsetzung nur, wenn Risiken, Verantwortlichkeiten und Prozesse vorher geklärt sind. Wir zeigen, welche Tool-Kategorien Sie wirklich brauchen, wie ein pragmatischer Basis-Stack aussieht und welche Fragen Sie vor jedem Kauf klären sollten.
Weiterlesen … NIS2 Tools für KMUs — warum Tools helfen, aber keine Compliance erkaufen
21.05.2026
Datenschutz & IT-Sicherheit im M&A-Verfahren — Prüfrahmen für Datenwert, Risiken und Deal-Folgen
Daten erhöhen den Unternehmenswert nur, wenn sie wirtschaftlich nutzbar, rechtlich verwertbar und technisch geschützt sind. Fehlende Rechtsgrundlagen, schwache IT-Sicherheit oder unklare Datenqualität können aus einem vermeintlichen Werttreiber ein konkretes Deal-Risiko machen. Wir zeigen, wie Private-Equity-Investoren und Deal Teams Datenwert, Datenschutz und IT-Sicherheit in der Due Diligence strukturiert prüfen und in konkrete Deal-Mechanik übersetzen.
04.05.2026
KI-Agenten rechtskonform einsetzen — von Halluzinationsrisiken bis Privacy by Design
KI-Agenten können eigenständig Aufgaben ausführen, Entscheidungen treffen und in IT-Systeme eingreifen — genau das macht sie aus Compliance-Sicht anspruchsvoll. Gelöschte Datenbanken, rechtsverbindliche Chatbot-Zusagen und autonome Hetzkampagnen zeigen: Die Risiken sind längst real. Wir erklären, welche rechtlichen Anforderungen gelten und wie Unternehmen KI-Agenten rechtskonform einsetzen.
Weiterlesen … KI-Agenten rechtskonform einsetzen — von Halluzinationsrisiken bis Privacy by Design