Was wir für Sie tun
Unsere Leistungen
Unsere Kernkompetenz liegt an der Schnittstelle von Recht und Technologie. Wir beraten Sie in den Schwerpunkten Datenschutz, Informationssicherheit und KI-Compliance. Wir begleiten Sie dabei von der strategischen Planung bis zur operativen Umsetzung.
Leistungsübersicht
Drei Schwerpunkte. Ein Ansprechpartner.
Alle Leistungen aus einer Hand, von der strategischen Beratung bis zur operativen Umsetzung.
Datenschutz & DSGVO
Als externer Datenschutzbeauftragter oder in der projektbezogenen Beratung unterstützen wir Sie bei der rechtssicheren Umsetzung der DSGVO und des BDSG.
Informationssicherheit & ISMS
Rechtliche Begleitung beim Aufbau, der Zertifizierung und dem Betrieb Ihres ISMS nach ISO/IEC 27001 und BSI IT-Grundschutz.
KI-Compliance
Systematische Identifikation, Bewertung und Steuerung von KI-Risiken im Sinne der KI-Verordnung und der ISO 42001.
Leistungen im Detail
Unsere Schwerpunkte
Datenschutz & DSGVO-Compliance
Die DSGVO stellt Unternehmen vor komplexe Anforderungen. Als erfahrener Datenschutzberater sorgen wir für rechtssichere Prozesse und IT-Systeme. Gerne übernehme ich die Rolle des Datenschutzbeauftragten. Insbesondere unterstützen wir bei:
- der Erstellung und Pflege des Verarbeitungsverzeichnisses (VVT)
- der Durchführung der Datenschutz-Folgenabschätzung (DSFA)
- der Erstellung und Prüfung von Auftragsverarbeitungsverträgen (AVV)
- der Prüfung und Anpassung der Datensicherheitsmaßnahmen (TOM)
- Schulungen und Mitarbeitersensibilisierung
Informationssicherheitsmanagement (ISMS)
Ob aus eigenem Interesse oder von Ihren Kunden gewünscht: Ein effektives ISMS, z.B. nach ISO/IEC 27001, schützt die Verfügbarkeit, Vertraulichkeit und Integrität Ihrer Informationen. Wir begleiten Sie von der Gap-Analyse bis zur erfolgreichen Zertifizierung und darüber hinaus.
- Gap-Analyse und Risikobeurteilung
- Aufbau und Dokumentation des ISMS
- Vorbereitung und Begleitung der Zertifizierungsaudits
- Laufende Betreuung und kontinuierliche Verbesserung
KI-Compliance & Governance
Wir entwickeln passgenaue Compliance-Frameworks und Governance-Strukturen, die rechtliche und technische Risiken systematisch beherrschbar machen, von der Analyse bis zur Umsetzung.
- Aufbau eines Compliance-Frameworks nach ISO/IEC 42001
- Zuordnung der Verantwortung (Anbieter oder Betreiber)
- Unterstützung bei der Erstellung und Pflege des KI-Registers
- Durchführung der Risikobewertung
- Schaffung der KI-Kompetenz
- Erstellung von Richtlinien und Arbeitsanweisungen
- Vorbereitung auf behördliche Audits und Prüfungen