Zehn Leistungspositionen, die eine externe Datenschutzbetreuung abdecken muss: von der formalen Bestellung nach Art. 37 DSGVO über Datenpannen-Management und Schulungen bis zur NIS-2-Erstbewertung, ISMS-Einführung und dem jährlichen internen Audit.
Alle Positionen, die eine externe Datenschutz- und NIS-2-Betreuung abdecken muss.
Formale Bestellung nach Art. 37 DSGVO plus vollständige Erstdokumentation: VVT, AVV, TOMs, Datenschutzhinweise.
Zur Leistung → PflichtpositionMonatliche Betreuungspauschale: Betroffenenanfragen, Behördenkontakt, Dokumentenpflege, Beratung im Alltag.
Zur Leistung → PflichtpositionErreichbarkeit innerhalb von 24 Stunden, Bewertung des Vorfalls, Koordination der 72-h-Meldung nach Art. 33 DSGVO.
Zur Leistung → PflichtpositionJährliche Datenschutz-Schulung für alle Beschäftigten, online oder vor Ort, mit Teilnahmedokumentation.
Zur Leistung → PflichtpositionAnalyse der NIS-2-Betroffenheit, Gap-Analyse gegen die Anforderungen, Maßnahmenplan und BSI-Registrierung.
Zur Leistung → PflichtpositionBegleitung bei der Umsetzung der Sicherheitsmaßnahmen und ein jährlicher NIS-2-Review.
Zur Leistung → PflichtpositionQuartalsberichte für die Geschäftsführung und mindestens ein internes Audit pro Jahr mit Ergebnisprotokoll.
Zur Leistung → ErgänzendBeratung zur Einführung eines einfachen Informationssicherheits-Managementsystems, passend zur Unternehmensgröße.
Zur Leistung → ErgänzendSensibilisierung der Geschäftsführung zu den persönlichen Haftungsrisiken nach NIS-2 und DSGVO.
Zur Leistung → ErgänzendStrukturierte Abarbeitung aller offenen Pflichten in einem Datenschutzmanagement-Tool, jederzeit einsehbar.
Zur Leistung →Die Positionen sind so gegliedert, wie sie in Anforderungskatalogen und Ausschreibungen üblicherweise abgefragt werden. Das hat einen praktischen Grund: Wenn Sie einen Katalog vorliegen haben, können Sie ihn Position für Position gegen diese Seiten legen.
Pflichtpositionen – ohne die eine Betreuung nicht vollständig ist: DSB-Bestellung und Erstdokumentation, laufende DSGVO-Betreuung, Datenpannen-Management, jährliche Mitarbeiterschulung, NIS-2-Erstbewertung, laufendes NIS-2-Coaching sowie Reporting und Audit.
Ergänzende Positionen – sinnvoll, aber je nach Unternehmen nicht zwingend: ISMS-Einführungsunterstützung, Geschäftsführerschulung zur NIS-2-Haftung und die DSGVO-Roadmap im Datenschutzmanagement-Tool.
Alles zusammen als eine monatliche All-inclusive-Pauschale, Initialkosten separat ausgewiesen. Nachweise zu Qualifikation und Berufshaftpflicht sowie Referenzen aus vergleichbaren Unternehmen lege ich dem Angebot bei.
Kein langer Vorlauf, kein Overhead. Sie benennen mich – und wir starten sofort strukturiert.
30 Minuten – persönlich, telefonisch oder per Video. Wir klären Betroffenheit, Umfang und Budget.
Formale Bestellung nach Art. 37 DSGVO, Meldung an die Aufsichtsbehörde. Ab sofort rechtssicher.
VVT, AVV, TOMs, Datenschutzhinweise. Parallel die NIS-2-Betroffenheitsanalyse mit Maßnahmenplan.
Monatspauschale, Quartalsberichte, jährliches internes Audit, jährliche Schulung, NIS-2-Review.
Monatliche All-inclusive-Pauschale nach Unternehmensgröße. Transparent im kostenlosen Erstgespräch, ohne Kleingedrucktes.
Erfüllung der gesetzlichen Bestellungspflicht – für kleine Betriebe ohne NIS-2-Betroffenheit.
Alle datenschutzrelevanten Aufgaben vollständig in externer Hand.
All-inclusive für Unternehmen mit NIS-2-Betroffenheit oder erhöhtem Sicherheitsbedarf.
Alle Pakete als monatliche All-inclusive-Pauschale, Initialkosten separat und transparent ausgewiesen. Die konkrete Einordnung hängt von Mitarbeiterzahl, Branche und NIS-2-Betroffenheit ab – Sie erhalten im Erstgespräch eine schriftliche Kalkulation inklusive Entwurf des Bestellungsvertrages, Angaben zu Vertragslaufzeit und Kündigungsfristen.
Im Erstgespräch kläre ich Ihren konkreten Bedarf und nenne Ihnen eine transparente Pauschale.