Deine Sicherheit in der Cloud und im Datenschutz
Datenschutzberatung
Als externer Datenschutzbeauftragter sorge ich dafür, dass Dein Unternehmen DSGVO-konform arbeitet. Von der Analyse bestehender Prozesse über individuelle Handlungsempfehlungen bis hin zu praxisnahen Schulungen.
Leistungen im Überblick:
- DSGVO-Check & Compliance-Beratung
- Erstellung und Pflege von Verzeichnissen & Richtlinien
- Schulungen für Mitarbeitende
- Unterstützung bei Datenschutzvorfällen
Cloud-Security
Sichere Cloud-Lösungen für Microsoft 365 & Azure
Deine Cloud-Umgebung sollte nicht nur leistungsfähig, sondern auch sicher sein. Ich helfe Dir, Microsoft 365 und Azure optimal zu konfigurieren, Risiken zu identifizieren und die IT-Sicherheit nachhaltig zu erhöhen – ohne die Produktivität einzuschränken.
Leistungen im Überblick:
- Sicherheits-Check für Microsoft 365 & Azure
- Einrichtung sicherer Zugriffsrechte & MFA
- Compliance-Berichte & Audit-Unterstützung
- Schulungen zu sicherer Cloud-Nutzung
Webentwicklung
Du brauchst eine moderne, schnelle und DSGVO-konforme Website? Ich entwickle Websites, die nicht nur gut aussehen, sondern auch technisch, rechtlich und sicher auf dem neuesten Stand sind. Dabei achte ich darauf, dass alle eingesetzten Tools und Funktionen den Datenschutzrichtlinien entsprechen.
Leistungen im Überblick:
- Individuelles Webdesign
- CMS-Entwicklung & -Pflege
- Technische Optimierung
- DSGVO-Konformität
- Hosting & Wartung
Aktuelles & Tipps
-
KRITIS-Audit vor der Tür – und NIS 2 steht (vielleicht) kurz vor dem Beschluss: Was Unternehmen jetzt beachten müssen
Erstellt von Christian Dräger |WeiterlesenKontext (Stand: 1. November 2025): In Deutschland gilt für KRITIS-Betreiber aktuell der zweijährige Nachweiszyklus nach § 8a BSIG. Parallel arbeitet…
-
SOC 2 – Bedeutung, Mehrwert und praktischer Einstieg für Unternehmen
Erstellt von Christian Dräger |WeiterlesenSOC 2 hat sich als De-facto-Standard etabliert, um die Wirksamkeit von Sicherheits- und Datenschutzkontrollen in serviceorientierten Unternehmen…
-
Warum Dein Unternehmen jetzt ein Cyber-Security-Handbuch (für Cloud) benötigt
WeiterlesenViele Teams „machen Security“ – aber ohne gemeinsames Handbuch bleibt’s Stückwerk: Unterschiedliche Standards, blinde Flecken, Stress im Ernstfall.…
Schnelle, sichere & sichtbare Websites – aus einer Hand
Wir planen, gestalten und entwickeln performante, DSGVO‑konforme Websites, die Nutzer:innen begeistern und in der Suche gefunden werden.
Hinweis: vollständige Webseiten ab 750,00 €.
Die wichtigsten Eckpunkte
-
Individuelle Webentwicklung
Kein Baukasten – saubere Codebasis, modulare Komponenten, skalierbar.
-
SEO & Architektur
Technische SEO, strukturierte Daten, interne Verlinkung & klare Informationsarchitektur.
-
Performance
Core Web Vitals, Caching, Bild‑Optimierung & schlanke Assets.
-
Responsiv & Mobile‑First
Optimiert für alle Geräte, adaptiv für Bandbreite & Pixeldichte.
-
Barrierefreiheit
WCAG‑konforme Patterns, Fokus‑States, Kontraste & semantische HTML.
-
Datenschutz & Security
DSGVO‑Konzept, Consent‑Management, Updates, Backups & Monitoring.
-
Hosting & Wartung
Sichere Infrastruktur, SSL, Logging und betreuter Betrieb.
-
Content & Schulung
Redaktions‑Workflow, Schulung & Guidelines für eigenständige Pflege.
Update (15.11.2025): Inzwischen ist es passiert – der Bundestag hat am 13.11. das NIS2-Umsetzungsgesetz beschlossen.
Damit wird aus dem „vielleicht kurz vor dem Beschluss“ im Beitrag oben jetzt Realität – auch wenn Bundesrat-Befassung, Verkündung und Detailregelungen (Rechtsverordnungen, BSI-Vorgaben) noch folgen.
Für die Kernaussagen oben heißt das aus heutiger Sicht:
Der zweijährige § 8a-BSIG-Zyklus bleibt bis zum Inkrafttreten des neuen BSIG maßgeblich – kein rückwirkender Automatismus.
Der Dreijahres-Nachweisrhythmus für Betreiber kritischer Anlagen kommt, aber greift erst mit Inkrafttreten und individueller Terminsetzung durch das BSI.
Für viele neu betroffene wesentliche / wichtige Einrichtungen beginnt jetzt die heiße Phase: Betroffenheit klären, registrieren, Risikomanagement & Governance auf NIS-2-Level bringen – auch wenn kein eigener § 8a-Auditzyklus vorgesehen ist.
Mein Rat bleibt deshalb unverändert:
Audit-Fristen jetzt sauber einhalten (inkl. SzA & RUN/GAiN) – und parallel die NIS-2-Hausaufgaben starten: Betroffenheit, Risikomanagement, SzA-Betrieb, Meldeprozesse, Lieferketten, Rollen & Verantwortlichkeiten.
Datenschutz & IT-Sicherheit kompakt
Unsere Datenschutz- und IT-Sicherheits-Mappen bieten dir alles, was du für die rechtssichere Umsetzung in deinem Unternehmen brauchst – strukturiert, verständlich und sofort einsetzbar.
- DSGVO-konforme Vorlagen & Muster
- Technisch-organisatorische Maßnahmen (TOMs)
- Verarbeitungsverzeichnisse, AV-Verträge & mehr
- Für Agenturen, Shops, KMU & Selbstständige