Schulungskonzept – planmäßige Vermittlung von Wissen und Handlungssicherheit

Was ist ein Schulungskonzept? Ein Schulungskonzept beschreibt, wie Wissen und Handlungssicherheit in einem Unternehmen systematisch vermittelt werden. Es legt nicht nur die Inhalte einer einzelnen Schulung fest, sondern den gesamten organisatorischen Rahmen. Dazu gehören insbesondere: Ziele der Schulung, angesprochene Zielgruppen, relevante Themen, Schulungsmethoden, zeitlicher Umfang, verantwortliche Personen, Wiederholungsintervalle, Dokumentation und Erfolgskontrolle. Ein gutes Schulungskonzept orientiert […]

Interne Meldestelle – geschützter Meldekanal für Hinweise auf Rechtsverstöße

Was ist eine interne Meldestelle? Eine interne Meldestelle ist eine geschützte Anlaufstelle, über die Beschäftigte Informationen über bestimmte Verstöße melden können. Sie ist ein zentrales Element des Hinweisgeberschutzgesetzes und soll ermöglichen, dass mögliche Rechtsverstöße frühzeitig erkannt, vertraulich geprüft und angemessen bearbeitet werden. Die Meldestelle kann innerhalb des Unternehmens eingerichtet oder durch einen fachkundigen externen Dienstleister […]

KI-Compliance – regelkonformer und verantwortungsvoller Einsatz künstlicher Intelligenz

Was bedeutet KI-Compliance? KI-Compliance bezeichnet die regelkonforme und kontrollierte Nutzung künstlicher Intelligenz in einem Unternehmen oder einer Organisation. Dabei geht es nicht nur um den EU AI Act. Abhängig vom jeweiligen Anwendungsfall können weitere Anforderungen relevant sein, beispielsweise aus: Datenschutzrecht, Informationssicherheitsrecht, Arbeitsrecht, Urheber- und Lizenzrecht, Verbraucherschutzrecht, Antidiskriminierungsrecht, Vertragsrecht, branchenspezifischen Vorschriften. KI-Compliance verbindet diese Anforderungen mit […]

NIS-2 – EU-weite Anforderungen an die Cybersicherheit

Was ist NIS-2? NIS-2 ist die Kurzbezeichnung für die Richtlinie (EU) 2022/2555 über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Europäischen Union. Die Richtlinie erweitert den Kreis regulierter Einrichtungen und verschärft die Anforderungen an das Management von Cyberrisiken. Sie richtet sich insbesondere an Organisationen, deren Leistungen für Wirtschaft, Gesellschaft oder öffentliche Versorgung von besonderer […]

WordPress Cookie Hinweis von Real Cookie Banner