Grundlagen für Organisation und Sicherheit
Datenschutz
Datenschutzorganisation, Rechtsgrundlagen, Verarbeitung, Betroffenenrechte, TOM, Löschung und Auftragsverarbeitung.
BSI / IT-Sicherheit
Informationssicherheit, Schutzbedarf, Zugänge, Betrieb, Sicherheitskultur und Wiederanlauf.
NIS2 / KRITIS
Betroffenheit, Cyberrisiken, Governance, Resilienz, Lieferketten, Meldungen und Wirksamkeit.
Notfallvorsorge & BCM
Business Impact, Notfallorganisation, Wiederanlauf, Tests und kontinuierliche Verbesserung.
Risikomanagement
Risikoidentifikation, Bewertung, Risikoappetit, Maßnahmen und Steuerungsrhythmus.
Compliance
Verantwortlichkeiten, interne Kontrollen, Hinweise, Dokumentation und Überwachung.
Digitalisierung, KI und DATEV
KI-Governance
KI-Inventar, Rollen, Risikoklassen, Aufsicht, Transparenz, sichere Nutzung und Lieferanten.
DATEV / Steuerkanzlei
Kanzleisteuerung, Unternehmen online, digitale Akte, GoBD, E-Rechnung, Zusammenarbeit und Next-Readiness.
Lieferanten & Cloud
Auswahl, Vertrag, Daten, Sicherheitsanforderungen, laufende Überwachung und Austritt.
Identitäten & Zero Trust
Konten, Berechtigungen, MFA, privilegierte Zugänge und Identitätslebenszyklus.
DevSecOps & OT/ICS
Sichere Entwicklung, Abhängigkeiten, technische Betriebsumgebungen und industrielle Systeme.
Datenqualität & physische Sicherheit
Datenmanagement, Dokumentation, Gebäudeschutz, Personal- und Organisationssicherheit.
Branchen- und Teilprüfungen
Aus einer Branchenwahl können passende Kataloge vorgeschlagen werden. Der Prüfer kann nicht benötigte Kataloge abwählen oder nur einen Themenbereich starten, beispielsweise DATEV Unternehmen online statt einer vollständigen DATEV-Prüfung. Dadurch bleibt der dokumentierte Umfang passend zum Auftrag.
