ComplyCheck Briefings
Regulatorik so aufbereitet, dass ein Management-Meeting daraus werden kann.
NIS2, DORA, KRITIS, ISO 27001, Lieferkettenanforderungen und Security-Roadmaps: keine Paragrafensammlung, sondern Scope, Unsicherheit und nächster Beschluss.
ai-act
AI Act und DSGVO: wo überlappen sie, wo unterscheiden?
AI Act und DSGVO greifen oft beide gleichzeitig. Wo Datenschutz und KI-Produktsicherheit überlappen — und was das praktisch heißt. Stand 2026-05-16.
Arztpraxis
Arztpraxis-Datenschutz 2026: Orientierung für die niedergelassene Praxis im Standard-Profil
Orientierung zu typischen DSGVO- und Schweigepflichts-Konstellationen in der niedergelassenen Praxis. Keine Pauschal-Aussagen, Einzelfall-Prüfung vorbehalten.
cra
Welche Bußgelder drohen bei CRA-Verstößen?
Der Sanktionsrahmen des Cyber Resilience Act nach Art. 64: Bußgelder bis 15 Mio. Euro oder 2,5 Prozent des weltweiten Jahresumsatzes und die Rolle der Marktüberwachung.
Handwerk
Handwerk-Compliance 2026: Verbreitete Pflichten-Konstellationen für klassisches Handwerk
Tischler, Elektriker, SHK, Maler: Orientierung zu typischen Pflichten-Konstellationen im klassischen Handwerk. Keine Pauschal-Aussagen, Einzelfall vorbehalten.
nis2
NIS2 für Maschinenbauer: zwischen Lieferkette und CRA
Viele Maschinenbauer sind unter NIS2 direkt pflichtig — als Hersteller in Anhang II. Plus indirekte Pflichten über Lieferketten-Klauseln und der CRA-Übergang.
cra
Wie bereite ich mein Unternehmen auf die CRA-Fristen 2026 und 2027 vor?
Praktischer Fahrplan zu den Cyber-Resilience-Act-Fristen: was vor dem 11.9.2026 und was bis zum 11.12.2027 vorbereitet werden sollte.
bait
Was passiert mit BAIT unter DORA?
Mit DORA wurden große Teile der BAIT redundant. Was bleibt, was wird ersetzt — Übergang, BaFin-Linie, Praxis für Banken. Stand: 2026-05-16.
AI-Act
AI Act und DSGVO parallel: Welche Pflicht greift wann?
Sofern KI personenbezogene Daten verarbeitet, greifen AI Act und DSGVO parallel. Orientierung zu Schnittmengen, DPIA/FRIA-Erweiterung und Zuständigkeiten.
cra
Wie unterscheiden sich CRA, NIS2 und DORA?
Produktsicherheit versus Betreibersicherheit: wie sich Cyber Resilience Act, NIS2 und DORA unterscheiden und wo sich Pflichten überschneiden können.
AI-Act
AI-Act-Inventar aufbauen: Erster Strukturrahmen und typischer Aufwand
Welche KI nutzen wir eigentlich? Sechs Spalten als Orientierung, typischer Aufwand 1-3 Stunden je nach KI-Bestand. Mit Risiko-Klassifizierung nach AI Act.