STARTSEITE/INSIGHTS

Insights.

Briefings, Standpunkte und praktische Hinweise unserer Partner. Für Personen geschrieben, die die Regeln umsetzen müssen.

28BRIEFINGS1AUTORENWOWÖCHENTLICH AKTUALISIERT
THEMEN
Alle Briefings28 BEITRÄGE
Datenschutz & DSGVO

Art. 15 DSGVO: Auskunftsrecht richtig erfüllen

Art. 15 DSGVO in der Praxis: Umfang der Auskunft, Datenkopie, Monatsfrist, Identitätsprüfung, Empfängerangaben und Missbrauchseinwand 2026.

Robert Lozo
13 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Art. 17 DSGVO: Löschungsrecht und Ausnahmen

Art. 17 DSGVO in der Praxis: sechs Löschgründe, fünf Ausnahmegruppen, Aufbewahrungspflichten, Backups, Empfängerinformation und Löschprozess.

Robert Lozo
14 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Art. 28 DSGVO: Auftragsverarbeitung und AV-Vertrag

Art. 28 DSGVO in der Praxis: Rollenprüfung, Pflichtinhalte des AV-Vertrags, Unterauftragsverarbeiter, Kontrollen und Abgrenzung zu Drittlandtransfers.

Robert Lozo
15 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Art. 9 DSGVO: Besondere Kategorien personenbezogener Daten

Art. 9 DSGVO in der Praxis: besondere Daten erkennen, Art.-6-Rechtsgrundlage und Art.-9-Ausnahme bestimmen, nationale Regeln und Schutzmaßnahmen prüfen.

Robert Lozo
15 MIN LESEN · 01. MAI 2026
Informationssicherheit & Standards

BSI IT-Grundschutz Leitfaden

BSI IT-Grundschutz praktisch einführen: Vorgehensweise wählen, Informationsverbund abgrenzen, Bausteine modellieren, Risiken behandeln und Nachweise aufbauen.

Robert Lozo
12 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Cookie-Banner DSGVO-konform

Cookie-Banner DSGVO-konform gestalten: TDDDG, wirksame Einwilligung, Ablehnen-Option, Consent Management und technische Umsetzung.

Robert Lozo
12 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Datenpanne melden: 72-Stunden-Frist

Datenpanne nach Art. 33 und 34 DSGVO richtig bewerten und melden: Fristbeginn, Risikoschwelle, stufenweise Meldung und Betroffeneninformation.

Robert Lozo
13 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Datenschutz-Folgenabschätzung DSFA

Datenschutz-Folgenabschätzung nach Art. 35 DSGVO: Pflichtprüfung, Hochrisiko-Kriterien, Inhalte, Rolle des DSB und Konsultation nach Art. 36.

Robert Lozo
14 MIN LESEN · 01. MAI 2026
Finanzregulierung & DORA

DORA Verordnung für Finanzunternehmen

DORA Verordnung für Finanzunternehmen: IKT-Risikomanagement, Vorfallmeldung, Resilienztests, TLPT, Drittparteien und BaFin-Nachweise.

Robert Lozo
10 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Externer Datenschutzbeauftragter Kosten

Was ein externer Datenschutzbeauftragter kostet, welche Leistungen ein belastbares Angebot enthalten muss und wie sich interne und externe Modelle fair vergleichen lassen.

Robert Lozo
12 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Externer Datenschutzbeauftragter

Wann ein externer Datenschutzbeauftragter bestellt werden muss, welche Aufgaben und Unabhängigkeitsregeln gelten und wie Unternehmen Auswahl und Übergabe organisieren.

Robert Lozo
13 MIN LESEN · 01. MAI 2026
Compliance

Hinweisgeberschutzgesetz HinSchG

Hinweisgeberschutzgesetz HinSchG: interne Meldestellen, Hinweisgeberschutz, Bearbeitungsfristen, technische Anforderungen und Bußgelder.

Robert Lozo
9 MIN LESEN · 01. MAI 2026
Resilienz & Kontinuität

ISO 22301 Business Continuity

ISO 22301 Business Continuity: BCMS, Business Impact Analyse, RTO/RPO, Notfallpläne, Übungen, NIS2-, DORA- und ISO-27001-Bezug.

Robert Lozo
9 MIN LESEN · 01. MAI 2026
Informationssicherheit & Standards

ISO 27001 Anforderungen Checkliste

ISO 27001 Anforderungen Checkliste: Klauseln 4-10, 93 Annex-A-Controls, Statement of Applicability, Reifegrad und Umsetzung.

Robert Lozo
9 MIN LESEN · 01. MAI 2026
Informationssicherheit & Standards

ISO 27001 Leitfaden

ISO 27001 Leitfaden für Unternehmen: ISMS-Aufbau, Risikoanalyse, Annex-A-Controls, BSI-Grundschutz, NIS2, TISAX und Auditvorbereitung.

Robert Lozo
10 MIN LESEN · 01. MAI 2026
Informationssicherheit & Standards

ISO 27001 Zertifizierung Kosten

ISO 27001 Zertifizierung Kosten: Beratung, Audit, interner Aufwand, Tools, Überwachungsaudits, Zeitplan und wichtigste Kostentreiber.

Robert Lozo
9 MIN LESEN · 01. MAI 2026
Cyber Security & NIS2

KRITIS-Dachgesetz Leitfaden

KRITIS-Dachgesetz 2026: aktueller Rechtsstand, künftige Schwellenwertverordnung, Registrierung, Risikoanalyse, Resilienzplan und Abgrenzung zu NIS2.

Robert Lozo
12 MIN LESEN · 01. MAI 2026
Cyber Security & NIS2

NIS2 Anforderungen und Umsetzung

NIS2-Anforderungen in Deutschland umsetzen: Betroffenheit, Registrierung, § 30 BSIG, Geschäftsleitung, Meldekette und prüfbare Nachweise.

Robert Lozo
13 MIN LESEN · 01. MAI 2026
Cyber Security & NIS2

Penetrationstest Leitfaden

Penetrationstest richtig beauftragen: Ziel, Scope, Freigabe, Testtiefe, Rules of Engagement, Bericht, Behebung und risikobasierter Re-Test.

Robert Lozo
11 MIN LESEN · 01. MAI 2026
Cyber Security & NIS2

Ransomware Incident Response

Ransomware Incident Response: erste 24 Stunden, Eindämmung, Forensik, Wiederherstellung, DSGVO- und NIS2-Meldungen, BSI-Empfehlungen.

Robert Lozo
12 MIN LESEN · 01. MAI 2026
Informationssicherheit & Standards

TISAX Audit Vorbereitung

TISAX Audit Vorbereitung: ENX-Portal, aktueller VDA ISA, Assessment Level, Selbstbewertung, Audit Provider, Readiness Review und belastbare Nachweise.

Robert Lozo
9 MIN LESEN · 01. MAI 2026
Informationssicherheit & Standards

TISAX Leitfaden

TISAX Leitfaden für Automobilzulieferer: VDA ISA, Assessment-Level, ENX-Portal, Informationssicherheit, Datenschutz, Kosten und Roadmap.

Robert Lozo
9 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

TOMs nach Art. 32 DSGVO

TOMs nach Art. 32 DSGVO risikobasiert auswählen, konkret dokumentieren und regelmäßig auf Wirksamkeit prüfen – mit belastbarer Struktur für Audit und AVV.

Robert Lozo
13 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Verarbeitungsverzeichnis DSGVO

Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO anlegen: Pflichtprüfung, Inhalte für Verantwortliche und Auftragsverarbeiter, KMU-Ausnahme und Pflegeprozess.

Robert Lozo
13 MIN LESEN · 01. MAI 2026
Cyber Security & NIS2

Zero Trust Modell

Zero Trust Modell: NIST SP 800-207, Identity-Centric Security, Microsegmentation, Continuous Verification, BSI-Bezug und NIS2-Umsetzung.

Robert Lozo
11 MIN LESEN · 01. MAI 2026
Datenschutz & DSGVO

Externer vs interner Datenschutzbeauftragter

Externer oder interner Datenschutzbeauftragter? Ein rechtlich sauberer Vergleich von Fachkunde, Unabhängigkeit, Ressourcen, Kosten und Organisationsnähe.

Robert Lozo
12 MIN LESEN · 25. APR. 2026
Informationssicherheit & Standards

ISO 27001 vs TISAX

ISO 27001 vs TISAX: Unterschiede, Anwendungsbereich, Aufwand, Kosten, Zertifizierungsdauer, Mapping und Entscheidung für Automotive-Zulieferer.

Robert Lozo
9 MIN LESEN · 25. APR. 2026
Cyber Security & NIS2

NIS-2-Umsetzungsgesetz erklärt

Das geltende deutsche NIS2-Recht erklärt: Inkrafttreten, Anwendungsbereich, Registrierung, Meldefristen, Geschäftsleitung, BSI-Aufsicht und Bußgelder.

Robert Lozo
14 MIN LESEN · 25. APR. 2026
FREITAGS-BRIEF

Eine E-Mail. Jeden Freitag.

Die Aufsichtsentscheidungen der Woche, neue Leitlinien und verschobene Fristen. 4 Minuten Lesezeit.

4.200+ LESER · JEDERZEIT ABMELDEN