Risk Management Workshop

Ein Bewertungsmodell für IT-Sicherheit, Datenschutz und KI. In 4 Stunden entwickelt.

Individueller Workshop zum Aufbau einer einheitlichen Risikologik für Informationssicherheit, Datenschutz, NIS2, DORA, CRA oder KI-Compliance. Wir erarbeiten mit Ihnen Bewertungsmaßstab, Skalen und Risikoklassen und wenden sie gemeinsam auf zwei bis drei Beispielrisiken an. Am Ende haben Sie einen Entwurf für Ihr Risiko- und Maßnahmenregister, den Sie auf weitere Regelwerke erweitern können.

500+

beratene Unternehmen

16+

Jahre Erfahrung in IT-Sicherheit & Datenschutz

4 Std.

bis zum Registerentwurf

ISiCO überzeugt uns besonders mit einer interdisziplinären Arbeitsweise: juristisch fundiert, technisch durchdacht und immer mit einem unternehmerischen Verständnis für unsere Herausforderungen.

Warum jetzt?

Risikomanagement folgt in jeder Regulierung einem ähnlichen Muster.

Viele Regelwerke, eine wiederkehrende Logik: Risiken einschätzen und verhältnismäßig behandeln. Drei Punkte zeigen, wie viel davon Sie in Ihrem Unternehmen wiederverwenden können.

Die Formel

Eine Prüfung, viele Regelwerke

§ 30 Abs. 1 BSIG, Art. 32 DSGVO und ISO 27001 (Kapitel 6.1.2) verlangen dieselbe Verhältnismäßigkeitsabwägung, nur mit unterschiedlichem Bezugspunkt. Wer die Formel einmal versteht, wendet sie auf jedes weitere Regelwerk an.

Der Aufwand

Fünf Standards parallel, 39 Prozent der Arbeitszeit

IT- und Sicherheitsteams erfüllen laut einer Sophos-Studie von Anfang 2026 (5.000 Verantwortliche in 17 Ländern) im Schnitt fünf Compliance-Standards gleichzeitig und verwenden 39 Prozent ihrer Arbeitszeit auf Umsetzung, Abstimmung und Dokumentation. Ein einheitliches Risikomanagement kann den Aufwand deutlich verringern.

Die Unsicherheit

82 Prozent sind unsicher, ob sie alle Anforderungen erfüllen

Die Sophos-Studie zeigt auch, wie sehr das verunsichert: 82 Prozent der Verantwortlichen sind unsicher, ob ihr Unternehmen alle Anforderungen vollständig erfüllt, 79 Prozent kommen mit den ständigen Änderungen kaum hinterher.

Ihr Ergebnis

Was Sie nach vier Stunden mitnehmen

Bewertungsmaßstab und Skalen

Sie erhalten Eintritts- und Auswirkungsskalen für die Regelwerke, die für Sie zählen, durchgespielt an zwei bis drei eigenen Beispielrisiken.

Vergleichbare Ergebnisse

Zwei Personen bewerten dasselbe Risiko gleich. ISO 27001 verlangt das in Kapitel 6.1.2 ausdrücklich, Ihre Bewertungslogik liefert die Grundlage dafür.

Ein Register, das Sie vorlegen können

Sie erhalten einen Entwurf mit Risikoklassen, Risikoeigentümern und Akzeptanzlogik, den Sie in der nächsten Runde vorlegen können.

Eine Antwort auf das nächste Regelwerk

Regulierung endet nicht mit AI Act oder CRA. Wenn das nächste Regelwerk kommt, erweitern Sie Ihre Bewertungslogik, statt eine neue zu bauen.

Das Angebot

Risk Management Workshop im Überblick

Eine Risikologik für die Regelwerke, die bei Ihnen zählen: Informationssicherheit, Datenschutz, NIS2, DORA, CRA oder KI-Compliance.

Das schauen wir uns gemeinsam an

  • Risikobegriff und Schutzgut je Regelwerk
  • Bewertungsmaßstab und Skalen
  • Risikoklassen und Schwellenwerte
  • Risikoakzeptanz und Risikoeigentümer
  • Registeraufstellung und Maßnahmenverknüpfung
  • Beispielhafte Bewertung an zwei bis drei realen Risiken
  • Übersetzung zwischen den Regelwerken

Das nehmen Sie mit

  • Bewertungslogik mit Eintritts- und Auswirkungsskalen
  • Registerentwurf mit Risikoklassen und Akzeptanzlogik
  • Kompakter Ergebnisbericht

Der Workshop bleibt bewusst auf der Einstiegsebene. Er ersetzt keine vollständige Risikoanalyse nach ISO 27005, keine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO und keine Konformitätsbewertung nach AI Act oder CRA. Diese Schritte planen wir auf Wunsch im Anschluss.

Workshop

Dauer 4 Stunden
Ort Online (auf Wunsch vor Ort, zzgl. Reisekosten)
Anzahl Teilnehmende ohne Begrenzung
Format Individuell für Ihr Unternehmen

Wir empfehlen, Informationssicherheit, Datenschutz und Risikomanagement von Anfang an gemeinsam einzubinden. Die Bewertungslogik muss von allen getragen werden. Im Preis enthalten sind die Vorbereitung, der Workshop mit zwei Berater:innen und der Ergebnisbericht. Bei Wunsch vor Ort fallen Reisekosten an.

3.900 €

zzgl. MwSt.

Unverbindlich anfragen

so läuft es ab

In fünf Schritten zu Ihrer Bewertungslogik

Anfrage

Sie stellen Ihre Anfrage über das Formular. Unverbindlich.

Erstgespräch

Wir klären Ihr Anliegen und den Rahmen und sagen Ihnen, welche wenigen Unterlagen wir vorab brauchen.

Abstimmung

Wir stimmen Termin und Teilnehmerkreis ab und schneiden den Workshop auf Ihre Lage zu.

Workshop

Vier Stunden mit Ihrem Team, remote oder bei Ihnen vor Ort.

Ergebnis

Sie erhalten den Registerentwurf mit Ihrer Bewertungslogik und kennen den nächsten Schritt.

Dr. Jan Scharfenberg – Geschäftsführer & Partner

„In den meisten Unternehmen, die wir sehen, wird für jede Regulierung ein eigenes, oder gar kein, Risikomanagement aufgesetzt. Verschiedene Register, verschiedene Skalen, die sich nicht gemeinsam vorlegen lassen. Nach vier Stunden haben Sie eine Bewertungslogik, die Sie auf jede davon anwenden können.“

Kundenstimmen

Worauf sich unsere Kunden verlassen

„Die Zusammenarbeit mit ISiCO war in unserem anspruchsvollen Projekt zur Implementierung eines ISMS und der ISO-Zertifizierung äußerst positiv: Dank der proaktiven, kollegialen und lösungsorientierten Unterstützung konnten wir das Projekt in Rekordzeit abschließen. ISiCOs große fachliche Expertise und Erfahrung war dabei ein wesentlicher Erfolgsfaktor."

Elisa Fahrenholz

Operations Project Manager (Legal/Compliance)

„ISiCO überzeugt uns besonders mit einer interdisziplinären Arbeitsweise: juristisch fundiert, technisch durchdacht und immer mit einem unternehmerischen Verständnis für unsere Herausforderungen."

Burç Kendir

CFO

Bringen Sie Klarheit in Ihr Risikomanagement.

In vier Stunden haben Sie eine Bewertungslogik für Ihre relevanten Regelwerke erarbeitet und halten einen Registerentwurf mit bewerteten Beispielrisiken in der Hand, den Sie in der nächsten Runde vorlegen können.

Unverbindliche Anfrage stellen