Branchen & Regulierung
Welche Anforderungen gelten für Ihr Unternehmen? Und wo beginnen Sie sinnvoll?
Regulierung hängt von Tätigkeit, Größe, Kundenanforderungen und teilweise von konkreten Schwellenwerten ab. Die Themenseiten geben eine erste Orientierung und zeigen, welche Informationen für eine belastbare Einordnung noch benötigt werden.
Sicherheit, Resilienz und Standards
Anforderungen an Sicherheit und belastbare Abläufe einordnen.
Neue Pflichten zur Cybersicherheit für viele mittelständische Unternehmen.
Mehr erfahrenISO/IEC 27001Informationssicherheit als Managementsystem aufbauen, betreiben und nachweisbar weiterentwickeln.
Mehr erfahrenTISAXDer Nachweis, den die Automobilbranche von ihren Zulieferern verlangt.
Mehr erfahrenB3SBranchenspezifische Sicherheitsstandards für Betreiber kritischer Infrastrukturen.
Mehr erfahrenZAG & MaRiskAufsichtsrechtliche Anforderungen für Zahlungsdienste und Finanzinstitute.
Mehr erfahrenDORA & IKT-RisikomanagementDigitale operationale Resilienz, IKT-Risiken, Vorfälle, Tests und die Steuerung von IKT-Drittdienstleistern im Finanzsektor.
Mehr erfahrenKI und sensible Daten
Neue Datennutzung braucht klare Verantwortung und nachvollziehbare Regeln.
Der AI Act und die neue Regulierung von Gesundheitsdaten betreffen unterschiedliche Anwendungsfälle. Gemeinsam ist ihnen, dass Zwecke, Rollen, Datenflüsse und Entscheidungen sauber dokumentiert werden müssen.
KI-Einsatz erfassen, Verantwortlichkeiten klären und Dokumentation, Transparenz sowie menschliche Aufsicht organisieren.
Mehr erfahrenGDNG, EHDS & GesundheitsdatenGesundheitsdaten für Versorgung, Forschung und Qualität nutzen und dabei Zwecke, Zugriffe, Schutzmaßnahmen und Nachweise sauber führen.
Mehr erfahrenGrundlagen der Compliance-Organisation
Nicht jede Aufgabe beginnt mit einer Branchenvorgabe.
WaPo verbindet die wiederkehrenden Grundlagen mit den Anforderungen, die sich aus Branche, Kunden oder Zertifizierungen ergeben.
Datenschutz organisieren
Verarbeitungen, Verträge, technische und organisatorische Maßnahmen sowie Nachweise an einer Stelle führen.
Thema ansehenInformationssicherheit aufbauen
Risiken, Maßnahmen, Verantwortlichkeiten und Nachweise für ISO 27001 und weitere Anforderungen zusammenführen.
Thema ansehenHinweisgeberschutz umsetzen
Einen vertraulichen Meldekanal und die Fallbearbeitung selbst führen oder WaPo als externe Meldestelle einbinden.
Thema ansehenEinordnung vertiefen
In den Ressourcen finden Sie Praxiswissen mit Stand der Information und klarer Trennung zwischen allgemeiner Orientierung und fachlicher Einzelfallbewertung.