Pflichten & Normen

Welchen Teil Ihrer Pflichten Sie mit uns abhaken.

Awareness ist in mehreren Regelwerken vorgeschrieben – und in Verträgen erwartet. Wählen Sie Ihren Kontext und sehen Sie offen, welche Anforderungen die Schulungen und Phishing-Simulationen von secureIT abdecken, wo Sie etwas ergänzen und was bewusst außerhalb bleibt.

DSGVO

EU-Verordnung

Die DSGVO verlangt geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Ein sensibilisiertes, geschultes Team ist eine solche organisatorische Maßnahme – und der Faktor, der die meisten Datenpannen von vornherein verhindert.

4 von 5 Anforderungen decken Sie mit uns ab · 1 bleibt bei Ihrer IT
Kurz
Datenschutz-Grundverordnung – Verordnung (EU) 2016/679
Mindestanforderung
Geeignete organisatorische Maßnahmen mit sensibilisiertem, zuverlässigem Personal – nachweisbar dokumentiert (Rechenschaftspflicht).
Grundlage

Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, DSGVO) – insbesondere Art. 32 (Sicherheit der Verarbeitung), Art. 39 Abs. 1 lit. b (Sensibilisierung und Schulung durch den Datenschutzbeauftragten) sowie Art. 5 Abs. 2 und Art. 24 (Rechenschaftspflicht).

Die Anforderungen im Einzelnen

✓ abgedeckt
Organisatorische Maßnahmen mit sensibilisiertem Personal zum Schutz personenbezogener Daten. · Art. 32 Abs. 1

Awareness-Kurse und Phishing-Simulationen sind eine geeignete organisatorische Maßnahme im Sinne des Art. 32.

✓ abgedeckt
Sensibilisierung und Schulung der an Verarbeitungsvorgängen beteiligten Beschäftigten. · Art. 39 Abs. 1 lit. b

Genau diese Sensibilisierung und Schulung liefert das Angebot – inklusive Dokumentation.

◐ teilweise
Beschäftigte mit Datenzugang gehen bewusst und weisungsgemäß mit den Daten um. · Art. 32 Abs. 4

Inhalte zu Datenumgang und Social Engineering; die förmliche Verpflichtung auf Vertraulichkeit nehmen Sie selbst vor.

✓ abgedeckt
Nachweis der getroffenen Maßnahmen (Rechenschaftspflicht). · Art. 5 Abs. 2 / Art. 24

Teilnahme- und Abschlussnachweise mit Zeitstempel belegen die Sensibilisierungsmaßnahmen.

– Ihre IT
Technische Maßnahmen (Verschlüsselung, Pseudonymisierung, Backup, Zugriffskontrolle). · Art. 32 Abs. 1 lit. a–d

Nicht Teil der Awareness – bei Ihnen bzw. Ihrer IT umzusetzen.

ℹ️ Die DSGVO gilt für nahezu jeden Betrieb, der personenbezogene Daten verarbeitet – unabhängig von Größe oder Branche.

Nachweis auf Knopfdruck

Betriebe erzeugen im Cockpit eine Bestätigung der durchgeführten Schulung – mit Zeitstempel und Bezug zum gewählten Kontext.

Jetzt starten

Diese Übersicht schafft Transparenz und ersetzt keine Rechtsberatung. Ob und in welchem Umfang eine Norm oder Pflicht für Sie gilt, hängt von Ihrem Sektor, Ihrer Größe und Ihren Verträgen ab. Abgedeckt wird jeweils der Awareness-Anteil (Schulung, Simulation, Nachweis) – nicht die technischen Maßnahmen.

Finden Sie heraus, wo Sie stehen.

Drei simulierte Phishing-Angriffe an Ihre eigene Adresse, verteilt über zehn Werktage. Kostenlos, unverbindlich, mit anonymisierter Auswertung.

Kostenlos testen Preise ansehen