Datenschutz & DSGVO
Wir unterstützen Unternehmen bei der Umsetzung der DSGVO – von der laufenden Datenschutzberatung über die Stellung als externer Datenschutzbeauftragter bis zur Prüfung neuer Software, Schulungen und Hilfe bei Datenschutzvorfällen.
Informationssicherheit & ISMS
Wir helfen beim Aufbau und Betrieb eines pragmatischen Informationssicherheitsmanagements. Dazu gehören externe ISB-Betreuung, Risikoanalysen, Richtlinien, Nachweise, ISO-27001-Strukturen und interne ISMS-Audits.
Cloud Security
Wir unterstützen bei sicherer Cloud-Nutzung, klaren Zugriffskonzepten, Identity Management, Logging, Monitoring und Governance. So werden Cloud-Dienste nachvollziehbar, kontrollierbar und passend zu Datenschutz und Informationssicherheit eingesetzt.
Wissenswerte Themen...
-
Mehr Kooperation statt Zentralisierung: Die „Stuttgarter Impulse“ weisen in die richtige Richtung
WeiterlesenZehn Jahre nach Verabschiedung der Datenschutz-Grundverordnung steht der europäische Datenschutz unter erheblichem Reformdruck. Unternehmen beklagen Bürokratie und Rechtsunsicherheit, Forschungseinrichtungen sehen sich mit komplexen Voraussetzungen für die Datennutzung konfrontiert, während Bürgerinnen und Bürger zugleich erwarten, dass ihre Rechte auch gegenüber globalen Plattformen und datenintensiven KI-Systemen wirksam durchgesetzt werden.
Mit den am 18. Juni 2026 einstimmig beschlossenen…
-
Konkrete Nextcloud-Struktur für ein pragmatisches ISMS
Erstellt von Christian Dräger |WeiterlesenKonkrete Nextcloud-Struktur für ein pragmatisches ISMS
Wenn Du ein ISMS mit Nextcloud aufbauen willst, brauchst Du vor allem eins: klare Struktur. Ohne die wird es schnell unübersichtlich und nicht auditfähig.
Hier ist ein erprobtes, praxisnahes Setup, das Du direkt übernehmen oder anpassen kannst.
1. Ordnerstruktur (Top-Level)
/ISMS │ ├── 00_Leitung_und_Strategie ├── 01_Richtlinien_und_Vorgaben ├── 02_Risikomanagement ├── 03_Assets_und_Werte ├── 04_Maßnahmen_und_Kontrollen ├──…
-
KRITIS-Dachgesetz + NIS2: Willkommen in der Realität der „integrierten Resilienz“
WeiterlesenMan kann es positiv formulieren: Deutschland macht ernst mit der Resilienz kritischer Infrastrukturen.
Man kann es aber auch ehrlicher formulieren: Für viele Organisationen kommt jetzt die nächste Regulierungswelle – und diesmal nicht nur digital, sondern auch physisch.Mit dem neuen KRITIS-Dachgesetz wird klar: Resilienz heißt eben nicht mehr nur Firewall, SOC und Incident Response. Resilienz heißt jetzt auch Objektschutz, Notstrom, alternative Lieferketten, Krisenabläufe, Übungen und die…
Software vor Einführung prüfen
Bevor neue Tools eingesetzt werden, prüfe ich Datenschutz, IT-Sicherheit, Hosting, Berechtigungen, Verträge und organisatorische Risiken – pragmatisch, nachvollziehbar und passend für KMU.
Meinungen der Kunden
Kunden & Referenzen