Was wir für Sie tun

Von der strategischen Beratung bis zur operativen Umsetzung — agentia GmbH begleitet Sie auf dem gesamten Weg zu mehr Datenschutz und Informationssicherheit.

Informationssicherheit

ISMS & ISO 27001

Ein zertifiziertes Informationssicherheitsmanagementsystem ist heute kein Luxus mehr, sondern Voraussetzung für vertrauensvolle Geschäftsbeziehungen und regulatorische Konformität.

Wir begleiten Sie vom ersten Schritt bis zur erfolgreichen ISO/IEC-27001-Zertifizierung und übernehmen danach – wenn gewünscht – den laufenden Betrieb Ihres ISMS als externer Dienstleister.

Unser Vorgehen

  1. Gap-Analyse — Wir erheben den Status quo und identifizieren Lücken zur Norm.
  2. Risikobewertung — Systematische Identifikation, Analyse und Behandlung von Informationssicherheitsrisiken.
  3. Aufbau des ISMS — Richtlinien, Prozesse, Verantwortlichkeiten und Dokumentation normkonform aufbauen.
  4. Interne Audits — Vorbereitung und Durchführung interner Audits zur Zertifizierungsreife.
  5. Zertifizierungsaudit — Begleitung bei Erst- und Überwachungsaudits durch akkreditierte Zertifizierungsstellen.
  6. Laufende Betreuung — Kontinuierliche Verbesserung, Schulungen und jährliche Überprüfungen.

Das bekommen Sie

  • Vollständige ISMS-Dokumentation (Policies, Verfahren, Nachweise)
  • Statement of Applicability (SoA) nach ISO 27001 Anhang A
  • Risikoregister und Risikobehandlungsplan
  • Internes Audit-Programm
  • Zertifizierungsbegleitung bis zum erfolgreichen Abschluss
ISMS-Beratung anfragen
Compliance

Datenschutz & DSGVO

Die DSGVO gilt seit 2018 — doch viele Unternehmen kämpfen noch immer mit lückenhafter Umsetzung, unvollständiger Dokumentation und dem Risiko empfindlicher Bußgelder.

Als externer Datenschutzbeauftragter (DSB) oder in der projektbezogenen Beratung unterstützen wir Sie pragmatisch und praxisnah. Wir liefern rechtssichere Ergebnisse – ohne Fachjargon, dafür mit klaren Handlungsempfehlungen.

Unsere Leistungen im Datenschutz

  • Externer Datenschutzbeauftragter (DSB) — Wir übernehmen alle gesetzlichen Pflichten des DSB gemäß Art. 37–39 DSGVO.
  • Datenschutz-Folgenabschätzung (DSFA) — Systematische Bewertung risikoreicher Verarbeitungstätigkeiten nach Art. 35 DSGVO.
  • Verzeichnis der Verarbeitungstätigkeiten (VVT) — Vollständige und aktuelle Dokumentation aller Datenverarbeitungen.
  • Datenschutzhinweise & Einwilligungen — Rechtskonforme Texte für Website, Apps und interne Prozesse.
  • Auftragsverarbeitungsverträge (AVV) — Prüfung und Gestaltung von AVVs mit Dienstleistern.
  • Schulungen — Sensibilisierung und Training für Ihre Mitarbeitenden.
Datenschutzberatung anfragen
Künstliche Intelligenz

KI & Datenschutz

ChatGPT, Copilot, automatisierte Entscheidungssysteme — KI hält Einzug in Unternehmen. Damit kommen neue Pflichten: aus der DSGVO, dem EU AI Act und dem Beschäftigtendatenschutz.

Wir helfen Ihnen, KI-Anwendungen rechtskonform einzuführen und zu betreiben. Konkret, praxistauglich, ohne Rechtsrisiko.

Unsere Leistungen

  • KI-Risikobewertung nach EU AI Act — Einstufung Ihrer KI-Systeme (verboten, hochriskant, minimal risk) und Ableitung von Maßnahmen.
  • DSFA für KI-Anwendungen — Datenschutz-Folgenabschätzung für KI-gestützte Verarbeitungen gemäß Art. 35 DSGVO.
  • KI-Nutzungsrichtlinie — Unternehmensinterne Regelwerke für den verantwortungsvollen Einsatz von KI-Tools.
  • Beschäftigtendatenschutz — Beteiligung des Betriebsrats, Betriebsvereinbarungen, Transparenzpflichten.
  • Vendor-Prüfung — Datenschutzrechtliche Bewertung von KI-Anbietern und deren Datenverarbeitungspraktiken.
  • Schulungen — Mitarbeiterschulungen zur sicheren und rechtskonformen Nutzung von KI-Tools.
KI-Compliance anfragen
Incident Management

Datenschutzvorfälle

Ein Datenschutzvorfall ist kein theoretisches Risiko. Hackerangriffe, Datenlecks, verlorene Laptops — und die Uhr tickt: 72 Stunden bis zur Meldepflicht bei der Aufsichtsbehörde.

Wir sind Ihre Krisenunterstützung. Sobald ein Vorfall eintritt, übernehmen wir die Steuerung — strukturiert, schnell und mit Erfahrung aus zahlreichen Vorfallsbearbeitungen.

Unser Krisenprotokoll

  1. Sofortanalyse — Schadensbewertung und Klassifizierung des Vorfalls innerhalb von Stunden.
  2. Meldepflicht-Prüfung — Besteht Meldepflicht? An wen? In welchem Umfang?
  3. Behördenmeldung — Erstellung und Einreichung der Meldung bei der zuständigen Aufsichtsbehörde.
  4. Betroffenenbenachrichtigung — Gestaltung und Versand der Benachrichtigungen nach Art. 34 DSGVO.
  5. Dokumentation — Lückenlose Nachweisführung für Behörden und interne Zwecke.
  6. Nachsorge — Analyse der Ursachen, Maßnahmen zur Vorbeugung künftiger Vorfälle.
Vorfall melden — jetzt kontaktieren
DMS

Datenschutz­management­system

Datenschutz ist kein einmaliges Projekt. Ein lebendiges Datenschutzmanagementsystem stellt sicher, dass Ihre Organisation dauerhaft compliant bleibt — bei Prozessänderungen, neuen Tools und regulatorischen Updates.

Wir implementieren, pflegen und auditieren Ihr DMS — strukturiert aufgebaut, vollständig dokumentiert und jederzeit prüfungsbereit.

Bestandteile Ihres DMS

  • Datenschutzorganisation — Rollen, Verantwortlichkeiten, Eskalationswege.
  • Verzeichnis der Verarbeitungstätigkeiten — Vollständig, aktuell, revisionssicher.
  • Technische und organisatorische Maßnahmen (TOMs) — Dokumentiert und regelmäßig überprüft.
  • Incident-Management-Prozess — Klare Verfahren für den Ernstfall.
  • Schulungsprogramm — Regelmäßige Sensibilisierung aller Mitarbeitenden.
  • Lieferantenmanagement — Systematische Prüfung und Dokumentation von Auftragsverarbeitern.
  • Interne Audits — Regelmäßige Überprüfung der Wirksamkeit des DMS.
DMS-Aufbau anfragen

Bereit für den nächsten Schritt?

Schildern Sie uns Ihre Situation. Wir melden uns innerhalb von 24 Stunden.

Jetzt Gespräch vereinbaren