Art. 15 DSGVO: Auskunftsrecht richtig erfüllen
Art. 15 DSGVO in der Praxis: Umfang der Auskunft, Datenkopie, Monatsfrist, Identitätsprüfung, Empfängerangaben und Missbrauchseinwand 2026.
Briefings, Standpunkte und praktische Hinweise unserer Partner. Für Personen geschrieben, die die Regeln umsetzen müssen.
Art. 15 DSGVO in der Praxis: Umfang der Auskunft, Datenkopie, Monatsfrist, Identitätsprüfung, Empfängerangaben und Missbrauchseinwand 2026.
Art. 17 DSGVO in der Praxis: sechs Löschgründe, fünf Ausnahmegruppen, Aufbewahrungspflichten, Backups, Empfängerinformation und Löschprozess.
Art. 28 DSGVO in der Praxis: Rollenprüfung, Pflichtinhalte des AV-Vertrags, Unterauftragsverarbeiter, Kontrollen und Abgrenzung zu Drittlandtransfers.
Art. 9 DSGVO in der Praxis: besondere Daten erkennen, Art.-6-Rechtsgrundlage und Art.-9-Ausnahme bestimmen, nationale Regeln und Schutzmaßnahmen prüfen.
BSI IT-Grundschutz praktisch einführen: Vorgehensweise wählen, Informationsverbund abgrenzen, Bausteine modellieren, Risiken behandeln und Nachweise aufbauen.
Cookie-Banner DSGVO-konform gestalten: TDDDG, wirksame Einwilligung, Ablehnen-Option, Consent Management und technische Umsetzung.
Datenpanne nach Art. 33 und 34 DSGVO richtig bewerten und melden: Fristbeginn, Risikoschwelle, stufenweise Meldung und Betroffeneninformation.
Datenschutz-Folgenabschätzung nach Art. 35 DSGVO: Pflichtprüfung, Hochrisiko-Kriterien, Inhalte, Rolle des DSB und Konsultation nach Art. 36.
DORA Verordnung für Finanzunternehmen: IKT-Risikomanagement, Vorfallmeldung, Resilienztests, TLPT, Drittparteien und BaFin-Nachweise.
Was ein externer Datenschutzbeauftragter kostet, welche Leistungen ein belastbares Angebot enthalten muss und wie sich interne und externe Modelle fair vergleichen lassen.
Wann ein externer Datenschutzbeauftragter bestellt werden muss, welche Aufgaben und Unabhängigkeitsregeln gelten und wie Unternehmen Auswahl und Übergabe organisieren.
Hinweisgeberschutzgesetz HinSchG: interne Meldestellen, Hinweisgeberschutz, Bearbeitungsfristen, technische Anforderungen und Bußgelder.
ISO 22301 Business Continuity: BCMS, Business Impact Analyse, RTO/RPO, Notfallpläne, Übungen, NIS2-, DORA- und ISO-27001-Bezug.
ISO 27001 Anforderungen Checkliste: Klauseln 4-10, 93 Annex-A-Controls, Statement of Applicability, Reifegrad und Umsetzung.
ISO 27001 Leitfaden für Unternehmen: ISMS-Aufbau, Risikoanalyse, Annex-A-Controls, BSI-Grundschutz, NIS2, TISAX und Auditvorbereitung.
ISO 27001 Zertifizierung Kosten: Beratung, Audit, interner Aufwand, Tools, Überwachungsaudits, Zeitplan und wichtigste Kostentreiber.
KRITIS-Dachgesetz 2026: aktueller Rechtsstand, künftige Schwellenwertverordnung, Registrierung, Risikoanalyse, Resilienzplan und Abgrenzung zu NIS2.
NIS2-Anforderungen in Deutschland umsetzen: Betroffenheit, Registrierung, § 30 BSIG, Geschäftsleitung, Meldekette und prüfbare Nachweise.
Penetrationstest richtig beauftragen: Ziel, Scope, Freigabe, Testtiefe, Rules of Engagement, Bericht, Behebung und risikobasierter Re-Test.
Ransomware Incident Response: erste 24 Stunden, Eindämmung, Forensik, Wiederherstellung, DSGVO- und NIS2-Meldungen, BSI-Empfehlungen.
TISAX Audit Vorbereitung: ENX-Portal, aktueller VDA ISA, Assessment Level, Selbstbewertung, Audit Provider, Readiness Review und belastbare Nachweise.
TISAX Leitfaden für Automobilzulieferer: VDA ISA, Assessment-Level, ENX-Portal, Informationssicherheit, Datenschutz, Kosten und Roadmap.
TOMs nach Art. 32 DSGVO risikobasiert auswählen, konkret dokumentieren und regelmäßig auf Wirksamkeit prüfen – mit belastbarer Struktur für Audit und AVV.
Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO anlegen: Pflichtprüfung, Inhalte für Verantwortliche und Auftragsverarbeiter, KMU-Ausnahme und Pflegeprozess.
Zero Trust Modell: NIST SP 800-207, Identity-Centric Security, Microsegmentation, Continuous Verification, BSI-Bezug und NIS2-Umsetzung.
Externer oder interner Datenschutzbeauftragter? Ein rechtlich sauberer Vergleich von Fachkunde, Unabhängigkeit, Ressourcen, Kosten und Organisationsnähe.
ISO 27001 vs TISAX: Unterschiede, Anwendungsbereich, Aufwand, Kosten, Zertifizierungsdauer, Mapping und Entscheidung für Automotive-Zulieferer.
Das geltende deutsche NIS2-Recht erklärt: Inkrafttreten, Anwendungsbereich, Registrierung, Meldefristen, Geschäftsleitung, BSI-Aufsicht und Bußgelder.
Die Aufsichtsentscheidungen der Woche, neue Leitlinien und verschobene Fristen. 4 Minuten Lesezeit.