TemQ
Leistung 7 · Ergänzend

Reporting und internes Audit

Die Geschäftsführung bleibt datenschutzrechtlich verantwortlich – auch bei externer Betreuung. Damit diese Verantwortung wahrgenommen werden kann, braucht sie belastbare Information: was ist erledigt, was ist offen, welches Risiko besteht. Genau das leisten Quartalsbericht und Jahresaudit.

Quartalsberichte Jahresaudit mit Protokoll Entlastung der Leitungsebene

Was geliefert wird

Berichte, die man tatsächlich lesen kann – zwei bis drei Seiten, keine dreißig.

Erwartetes Ergebnis: Eine lückenlose Berichtskette, mit der die Geschäftsführung ihre Aufsichtspflicht dokumentiert erfüllt.

Audits vor Ort in der Region

Vor-Ort-Audits führe ich in Viersen, Mönchengladbach, Krefeld, Erkelenz und Düsseldorf ohne Fahrtkostenaufschlag durch. Beim Audit ist die Präsenz vor Ort anders als bei der Regelbetreuung tatsächlich wichtig: Vieles zeigt sich erst beim Blick in die Räume – offene Aktenschränke, unbeaufsichtigte Bildschirme, der Drucker im Gang.

Pakete und Preise

Monatliche All-inclusive-Pauschale nach Unternehmensgröße. Transparent im kostenlosen Erstgespräch, ohne Kleingedrucktes.

Basis

Erfüllung der gesetzlichen Bestellungspflicht – für kleine Betriebe ohne NIS-2-Betroffenheit.

  • Formale Bestellung nach Art. 37 DSGVO
  • Meldung an die Aufsichtsbehörde
  • Prüfung der Kerndokumente
  • Ansprechpartner für Betroffenenanfragen
  • Monatliches Update-Meeting
Empfohlen für KMU

Full-Service DSGVO

Alle datenschutzrelevanten Aufgaben vollständig in externer Hand.

  • Alles aus dem Basis-Paket
  • Erstdokumentation: VVT, AVV, TOMs, Datenschutzhinweise
  • DSM-Tool & individuelle DSGVO-Roadmap
  • Datenpannen-Management inkl. 72-h-Meldung
  • Jährliche Mitarbeiterschulung mit Nachweis
  • Behördenkontakt & Dokumentenpflege

DSGVO + NIS-2

All-inclusive für Unternehmen mit NIS-2-Betroffenheit oder erhöhtem Sicherheitsbedarf.

  • Alles aus Full-Service DSGVO
  • NIS-2-Erstbewertung, Gap-Analyse, Maßnahmenplan
  • BSI-Registrierung, wenn erforderlich
  • Laufendes NIS-2-Coaching & Jahres-Review
  • GF-Schulung zur persönlichen Haftung
  • Quartalsberichte & jährliches internes Audit
  • ISMS-Einführungsunterstützung

Alle Pakete als monatliche All-inclusive-Pauschale, Initialkosten separat und transparent ausgewiesen. Die konkrete Einordnung hängt von Mitarbeiterzahl, Branche und NIS-2-Betroffenheit ab – Sie erhalten im Erstgespräch eine schriftliche Kalkulation inklusive Entwurf des Bestellungsvertrages, Angaben zu Vertragslaufzeit und Kündigungsfristen.

Häufige Fragen

Wie lange dauert ein internes Audit?

Bei einem Unternehmen mit rund 30 Beschäftigten ein Vor-Ort-Tag plus Vor- und Nachbereitung. Das Protokoll liegt in der Woche danach vor.

Ersetzt das internes Audit eine Zertifizierung?

Nein. Ein internes Audit ist eine Selbstprüfung und schafft keine Zertifizierung nach ISO 27001. Es ist aber die Grundlage, auf der eine Zertifizierung später aufsetzen kann – und für die Nachweispflicht nach Art. 5 Abs. 2 DSGVO das entscheidende Dokument.

Wer bekommt die Berichte?

Die Geschäftsführung. Auf Wunsch zusätzlich eine benannte interne Kontaktperson. Die Berichte sind vertraulich und gehen nicht an Dritte, außer Sie beauftragen ausdrücklich eine Zusammenfassung für Auftraggeber.

Wann wurde bei Ihnen zuletzt geprüft?

Ein Audit ist keine Bedrohung, sondern die Absicherung der Geschäftsführung. Sprechen wir darüber.

← Alle Leistungen ansehen