IT- & Datencompliance,
die einer Prüfung standhält

Datenschutz, Informationssicherheit und der Einsatz von KI sind längst Chefsache. Wir bringen Ihre IT- und Datenprozesse auf ein belastbares, nachweisbares Fundament – bevor eine Aufsichtsbehörde, ein Kunde oder ein Vorfall die Frage nach der Compliance stellt.

Typische Ausgangslage

  • Datenschutz-Dokumentation existiert, ist aber veraltet und im Ernstfall nicht belastbar.
  • Unklar, ob und wie NIS-2 das eigene Unternehmen betrifft und welche Pflichten daraus folgen.
  • KI-Tools werden im Unternehmen eingesetzt, ohne dass Governance und Haftung geklärt sind.
  • Bei einer Datenpanne fehlt ein eingespielter Prozess – die 72-Stunden-Frist läuft.
  • Auftragsverarbeiter-Verträge und internationale Datentransfers sind rechtlich ungeklärt.

Wie wir das lösen

  • Wir prüfen Ihren Ist-Stand und schließen Lücken mit priorisierten, umsetzbaren Maßnahmen.
  • Klare NIS-2-Betroffenheitsanalyse inkl. Pflichtenkatalog und Umsetzungsfahrplan.
  • KI-Governance-Richtlinien, die Innovation ermöglichen und Haftungsrisiken begrenzen.
  • Vorbereiteter Datenpannen-Prozess mit Meldeketten, Vorlagen und Behördenkommunikation.
  • Rechtssichere AV-Verträge, TIA und Transfer-Mechanismen nach aktuellem Stand.

Was wir konkret für Sie lösen

IT- und Datencompliance ist kein einmaliges Projekt, sondern ein Zustand, den Sie jederzeit nachweisen können müssen. Wir verbinden juristische Präzision mit technischem Verständnis und übersetzen regulatorische Anforderungen in Prozesse, die im Alltag funktionieren.

DSGVO & Datenschutz-Management

  • Aufbau und Pflege des Verzeichnisses von Verarbeitungstätigkeiten (VVT)
  • Datenschutz-Folgenabschätzungen (DSFA) für risikobehaftete Verarbeitungen
  • Rechtssichere Einwilligungen, Betroffenenrechte-Prozesse und Löschkonzepte
  • Externe Datenschutzbeauftragung (TÜV-zertifiziert)

NIS-2 & Informationssicherheit

  • Betroffenheits- und Reifegradanalyse nach NIS-2 / IT-Sicherheitsrecht
  • Umsetzung technischer und organisatorischer Maßnahmen (TOM)
  • Governance-Pflichten der Geschäftsleitung – inkl. Haftungsvermeidung
  • Vorfalls- und Meldeprozesse für Sicherheitsvorfälle

KI-Governance & Digitalrecht

  • KI-Richtlinien und Nutzungsregeln für Mitarbeitende (inkl. EU AI Act)
  • Bewertung von KI-Systemen nach Risikoklasse und Rechtsgrundlage
  • Verträge mit KI-Anbietern, Datennutzung und Urheberrechtsfragen
  • Schulungen für Führungskräfte und Fachabteilungen
Unser Anspruch

Compliance ist kein Papier für die Schublade – sie entscheidet, ob Verantwortung zum Risiko wird oder zum Schutz. Wir liefern Strukturen, die im Prüfungs- und Ernstfall tragen.

Häufige Fragen

Betrifft NIS-2 auch mein mittelständisches Unternehmen?

Möglicherweise ja. NIS-2 erfasst deutlich mehr Unternehmen als die Vorgängerregelung – auch mittelständische Zulieferer und Dienstleister betroffener Sektoren. Wir klären Ihre Betroffenheit in einer kurzen, belastbaren Analyse.

Wir setzen bereits ChatGPT und andere KI-Tools ein – reicht das nicht?

Der Einsatz ohne klare Governance ist ein Haftungsrisiko: Datenschutz, Geheimnisschutz, Urheberrecht und der EU AI Act stellen Anforderungen. Wir schaffen Regeln, die Nutzung ermöglichen und absichern.

Was passiert bei einer Datenpanne konkret?

Es zählt jede Stunde. Mit einem vorbereiteten Prozess bewerten wir den Vorfall, halten die 72-Stunden-Meldefrist ein, kommunizieren mit der Aufsichtsbehörde und begrenzen Folgen – reaktionsschnell und dokumentiert.

Verwandte Leistungen

Sprechen wir über Ihre Situation.

In einem vertraulichen Erstgespräch klären wir, wo Handlungsbedarf besteht und wie wir Sie konkret entlasten. Diskret, praxisnah und auf Augenhöhe.

Vertrauliches Erstgespräch vereinbaren