Skip to main navigation Skip to main content Skip to page footer

Datenschutz & DSGVO

Wir unterstützen Unternehmen bei der Umsetzung der DSGVO – von der laufenden Datenschutzberatung über die Stellung als externer Datenschutzbeauftragter bis zur Prüfung neuer Software, Schulungen und Hilfe bei Datenschutzvorfällen.

Informationssicherheit & ISMS

Wir helfen beim Aufbau und Betrieb eines pragmatischen Informationssicherheitsmanagements. Dazu gehören externe ISB-Betreuung, Risikoanalysen, Richtlinien, Nachweise, ISO-27001-Strukturen und interne ISMS-Audits.

Cloud Security

Wir unterstützen bei sicherer Cloud-Nutzung, klaren Zugriffskonzepten, Identity Management, Logging, Monitoring und Governance. So werden Cloud-Dienste nachvollziehbar, kontrollierbar und passend zu Datenschutz und Informationssicherheit eingesetzt.

Wissenswerte Themen...

  • Zehn Jahre nach Verabschiedung der Datenschutz-Grundverordnung steht der europäische Datenschutz unter erheblichem Reformdruck. Unternehmen beklagen Bürokratie und Rechtsunsicherheit, Forschungseinrichtungen sehen sich mit komplexen Voraussetzungen für die Datennutzung konfrontiert, während Bürgerinnen und Bürger zugleich erwarten, dass ihre Rechte auch gegenüber globalen Plattformen und datenintensiven KI-Systemen wirksam durchgesetzt werden.

    Mit den am 18. Juni 2026 einstimmig beschlossenen…

    Weiterlesen
  • Erstellt von Christian Dräger |

    Konkrete Nextcloud-Struktur für ein pragmatisches ISMS

    Wenn Du ein ISMS mit Nextcloud aufbauen willst, brauchst Du vor allem eins: klare Struktur. Ohne die wird es schnell unübersichtlich und nicht auditfähig.

    Hier ist ein erprobtes, praxisnahes Setup, das Du direkt übernehmen oder anpassen kannst.

    1. Ordnerstruktur (Top-Level)

    /ISMS
    │
    ├── 00_Leitung_und_Strategie
    ├── 01_Richtlinien_und_Vorgaben
    ├── 02_Risikomanagement
    ├── 03_Assets_und_Werte
    ├── 04_Maßnahmen_und_Kontrollen
    ├──…
    Weiterlesen
  • Man kann es positiv formulieren: Deutschland macht ernst mit der Resilienz kritischer Infrastrukturen.
    Man kann es aber auch ehrlicher formulieren: Für viele Organisationen kommt jetzt die nächste Regulierungswelle – und diesmal nicht nur digital, sondern auch physisch.

    Mit dem neuen KRITIS-Dachgesetz wird klar: Resilienz heißt eben nicht mehr nur Firewall, SOC und Incident Response. Resilienz heißt jetzt auch Objektschutz, Notstrom, alternative Lieferketten, Krisenabläufe, Übungen und die…

    Weiterlesen

Software vor Einführung prüfen

Bevor neue Tools eingesetzt werden, prüfe ich Datenschutz, IT-Sicherheit, Hosting, Berechtigungen, Verträge und organisatorische Risiken – pragmatisch, nachvollziehbar und passend für KMU.

Weiterlesen…

Open-Source Cloud Security, Datenschutz, ISMS und NIS2 – kompakt erklärt: praktische Lösungen, klare Anforderungen und umsetzbare Schritte, damit Sicherheit und Compliance im Alltag wirklich funktionieren. Bleib dran für kurze Insights, Tools & Checklisten, die du direkt anwenden kannst.

Kunden & Referenzen