Risk Management Workshop
Ein Bewertungsmodell für IT-Sicherheit, Datenschutz und KI. In 4 Stunden entwickelt.
Individueller Workshop zum Aufbau einer einheitlichen Risikologik für Informationssicherheit, Datenschutz, NIS2, DORA, CRA oder KI-Compliance. Wir erarbeiten mit Ihnen Bewertungsmaßstab, Skalen und Risikoklassen und wenden sie gemeinsam auf zwei bis drei Beispielrisiken an. Am Ende haben Sie einen Entwurf für Ihr Risiko- und Maßnahmenregister, den Sie auf weitere Regelwerke erweitern können.
500+
beratene Unternehmen
16+
Jahre Erfahrung in IT-Sicherheit & Datenschutz
4 Std.
bis zum Registerentwurf
ISiCO überzeugt uns besonders mit einer interdisziplinären Arbeitsweise: juristisch fundiert, technisch durchdacht und immer mit einem unternehmerischen Verständnis für unsere Herausforderungen.
Warum jetzt?
Risikomanagement folgt in jeder Regulierung einem ähnlichen Muster.
Viele Regelwerke, eine wiederkehrende Logik: Risiken einschätzen und verhältnismäßig behandeln. Drei Punkte zeigen, wie viel davon Sie in Ihrem Unternehmen wiederverwenden können.
Die Formel
Eine Prüfung, viele Regelwerke
§ 30 Abs. 1 BSIG, Art. 32 DSGVO und ISO 27001 (Kapitel 6.1.2) verlangen dieselbe Verhältnismäßigkeitsabwägung, nur mit unterschiedlichem Bezugspunkt. Wer die Formel einmal versteht, wendet sie auf jedes weitere Regelwerk an.
Der Aufwand
Fünf Standards parallel, 39 Prozent der Arbeitszeit
IT- und Sicherheitsteams erfüllen laut einer Sophos-Studie von Anfang 2026 (5.000 Verantwortliche in 17 Ländern) im Schnitt fünf Compliance-Standards gleichzeitig und verwenden 39 Prozent ihrer Arbeitszeit auf Umsetzung, Abstimmung und Dokumentation. Ein einheitliches Risikomanagement kann den Aufwand deutlich verringern.
Die Unsicherheit
82 Prozent sind unsicher, ob sie alle Anforderungen erfüllen
Die Sophos-Studie zeigt auch, wie sehr das verunsichert: 82 Prozent der Verantwortlichen sind unsicher, ob ihr Unternehmen alle Anforderungen vollständig erfüllt, 79 Prozent kommen mit den ständigen Änderungen kaum hinterher.
Ihr Ergebnis
Was Sie nach vier Stunden mitnehmen
Bewertungsmaßstab und Skalen
Sie erhalten Eintritts- und Auswirkungsskalen für die Regelwerke, die für Sie zählen, durchgespielt an zwei bis drei eigenen Beispielrisiken.
Vergleichbare Ergebnisse
Zwei Personen bewerten dasselbe Risiko gleich. ISO 27001 verlangt das in Kapitel 6.1.2 ausdrücklich, Ihre Bewertungslogik liefert die Grundlage dafür.
Ein Register, das Sie vorlegen können
Sie erhalten einen Entwurf mit Risikoklassen, Risikoeigentümern und Akzeptanzlogik, den Sie in der nächsten Runde vorlegen können.
Eine Antwort auf das nächste Regelwerk
Regulierung endet nicht mit AI Act oder CRA. Wenn das nächste Regelwerk kommt, erweitern Sie Ihre Bewertungslogik, statt eine neue zu bauen.
Das Angebot
Risk Management Workshop im Überblick
Eine Risikologik für die Regelwerke, die bei Ihnen zählen: Informationssicherheit, Datenschutz, NIS2, DORA, CRA oder KI-Compliance.
Das schauen wir uns gemeinsam an
- Risikobegriff und Schutzgut je Regelwerk
- Bewertungsmaßstab und Skalen
- Risikoklassen und Schwellenwerte
- Risikoakzeptanz und Risikoeigentümer
- Registeraufstellung und Maßnahmenverknüpfung
- Beispielhafte Bewertung an zwei bis drei realen Risiken
- Übersetzung zwischen den Regelwerken
Das nehmen Sie mit
- Bewertungslogik mit Eintritts- und Auswirkungsskalen
- Registerentwurf mit Risikoklassen und Akzeptanzlogik
- Kompakter Ergebnisbericht
Der Workshop bleibt bewusst auf der Einstiegsebene. Er ersetzt keine vollständige Risikoanalyse nach ISO 27005, keine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO und keine Konformitätsbewertung nach AI Act oder CRA. Diese Schritte planen wir auf Wunsch im Anschluss.
Workshop
| Dauer | 4 Stunden |
| Ort | Online (auf Wunsch vor Ort, zzgl. Reisekosten) |
| Anzahl Teilnehmende | ohne Begrenzung |
| Format | Individuell für Ihr Unternehmen |
Wir empfehlen, Informationssicherheit, Datenschutz und Risikomanagement von Anfang an gemeinsam einzubinden. Die Bewertungslogik muss von allen getragen werden. Im Preis enthalten sind die Vorbereitung, der Workshop mit zwei Berater:innen und der Ergebnisbericht. Bei Wunsch vor Ort fallen Reisekosten an.
3.900 €
zzgl. MwSt.
so läuft es ab
In fünf Schritten zu Ihrer Bewertungslogik
Anfrage
Sie stellen Ihre Anfrage über das Formular. Unverbindlich.
Erstgespräch
Wir klären Ihr Anliegen und den Rahmen und sagen Ihnen, welche wenigen Unterlagen wir vorab brauchen.
Abstimmung
Wir stimmen Termin und Teilnehmerkreis ab und schneiden den Workshop auf Ihre Lage zu.
Workshop
Vier Stunden mit Ihrem Team, remote oder bei Ihnen vor Ort.
Ergebnis
Sie erhalten den Registerentwurf mit Ihrer Bewertungslogik und kennen den nächsten Schritt.
„In den meisten Unternehmen, die wir sehen, wird für jede Regulierung ein eigenes, oder gar kein, Risikomanagement aufgesetzt. Verschiedene Register, verschiedene Skalen, die sich nicht gemeinsam vorlegen lassen. Nach vier Stunden haben Sie eine Bewertungslogik, die Sie auf jede davon anwenden können.“
Kundenstimmen
Worauf sich unsere Kunden verlassen
„Die Zusammenarbeit mit ISiCO war in unserem anspruchsvollen Projekt zur Implementierung eines ISMS und der ISO-Zertifizierung äußerst positiv: Dank der proaktiven, kollegialen und lösungsorientierten Unterstützung konnten wir das Projekt in Rekordzeit abschließen. ISiCOs große fachliche Expertise und Erfahrung war dabei ein wesentlicher Erfolgsfaktor."
Elisa Fahrenholz
Operations Project Manager (Legal/Compliance)
„ISiCO überzeugt uns besonders mit einer interdisziplinären Arbeitsweise: juristisch fundiert, technisch durchdacht und immer mit einem unternehmerischen Verständnis für unsere Herausforderungen."
Burç Kendir
CFO
Bringen Sie Klarheit in Ihr Risikomanagement.
In vier Stunden haben Sie eine Bewertungslogik für Ihre relevanten Regelwerke erarbeitet und halten einen Registerentwurf mit bewerteten Beispielrisiken in der Hand, den Sie in der nächsten Runde vorlegen können.