Events-Archiv

2026

Donnerstag, 16.07.2026

Dieses Training richtet sich vorrangig an Hersteller von Produkten mit digitalen Elementen, die in den Anwendungsbereich der EU-Verordnung „Cyber Resilience Act“ (CRA) fallen. Nach einer Einordnung des CRA in den rechtlichen Rahmen weiterer EU-Verordnungen und -Richtlinien sowie nationaler Gesetze, behandelt das Training die vom CRA geforderten Anforderungen an Produkte mit digitalen Elementen und die Anforderungen an die Verfahren des Herstellers zur Behandlung Schwachstellen. Darüber hinaus werden die von der Verordnung an Hersteller gestellten Pflichten behandelt. Dazu gehören insbesondere die Meldepflichten, aber auch die Pflichten in Bezug auf die technische Dokumentation und die Konformitätsbewertung.
Nach der Klärung der rechtlichen Vorgaben geht das Training auf die praktische Umsetzung ein, mit der diese Vorgaben und auch das geforderte Einhalten des Stands der Technik erfüllt werden können. Dies erfolgt insbesondere durch Verwendung von Prozessen und Maßnahmen aus internationalen Normen wie der ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, ISO/IEC 27034 und ISO/IEC 27035, aber auch des BSI (Bundesamt für Sicherheit in der Informationstechnik) und des NIST (National Institute of Standards and Technology).

Ist Ihr Unternehmen bereits mit der CRA und den damit verbundenen Fristen vertraut?

10.12.2024 Inkrafttreten der Verordnung
11.06.2026 Beginn der Vorgaben für Konformitätsbewertungsstellen (Kap. IV)
11.09.2026 Beginn der Meldepflichten für Hersteller bei Schwachstellen und Sicherheitsvorfällen (Art. 14)
11.12.2027 Volle Anwendbarkeit des CRA – alle Anforderungen müssen bei neuen Produkten erfüllt sein

Inhalte im Überblick:

Rechtliche Grundlagen, rechtlicher Kontext und Anwendungsbereich des CRA sowie zu berücksichtigende Termine
Vom CRA betroffene Wirtschaftsakteure
Produkte und Produkteklassen, die in den Anwendungsbereich des CRA fallen und solche die explizit ausgenommen sind.
Grundlegende Cybersicherheitsanforderungen
Grundlegende Cybersicherheitsanforderungen an betroffene Produkte mit digitalen Elementen, insbesondere sichere Konfiguration
Grundlegende Cybersicherheitsanforderungen an die Verfahren des Herstellers zur Behandlung von Schwachstellen, insbesondere
Pflichten für Hersteller, insbesondere
Konzeption, Entwicklung und Herstellung gemäß den grundlegenden Cybersicherheitsanforderungen
Technische Dokumentation und Anleitungen für die Nutzer
Konformitätsbewertung
Angaben auf dem Produkt
Umgang mit Drittkomponenten und Software-Stückliste
Behandlung von Schwachstellen
Sicherheitsaktualisierungen
Meldepflichten
Relevante Behörden und deren Zusammenwirken
Pflichten für weitere Akteure und wann die Herstellerpflichten auch für diese gelten
Leitlinien der EU-Kommission
Allgemeine Pflichten aus dem CRA (Wahrung der Vertraulichkeit) und Sanktionen
Anleitung für die Praxis angelehnt an internationale und nationale Standards und Normen:
Sichere Entwicklungsprozesse
Risikobewertung und Bedrohungsmodellierung
Sicherer Entwurf
Sichere Konfiguration
Incident Management, Logging und Monitoring
Management und Offenlegung von Schwachstellen


Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen

Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München
www.tuvsud.com/akademie

Mehr Infos unter: https://www.tuvsud.com/de-de/store/akademie/seminare-management/industrielle-it-sicherheit/1715019?tracking=searchterm:EU+CRA+Cyber+Resiliance+Act

 

 

Donnerstag, 02.07.2026

Recht & Rechte: Datenschutz 360° für die Anwaltschaft
Praxis, Pflichten, Prozessrisiken

Seminardaten
Beginn:
Donnerstag, 02.07.2026 (9:30 – 15:30 Uhr)
Dauer / Ende:
5 Stunden (Fachanwaltsfortbildung nach FAO)
Ort:
Virtueller Online-Workshop der Rechtsanwaltskammer Karlsruhe
Kurzbeschreibung

Als Rechtsanwältin/Rechtsanwalt stehen Sie täglich an der Schnittstelle von Mandanteninteressen, Aufsichtsrecht und IT-Risiken. Dieses kompakte Intensivseminar liefert Ihnen das notwendige 360°-Wissen: von DSGVO-Fallstricken über NIS2-/Data-Act-Relevanzen bis zur praktischen Prozess- und Beratungspraxis im „KI-Zeitalter“ - prägnant, praxiserprobt und direkt umsetzbar.

Was Sie mitnehmen:
• Klarheit zu Pflichten: Wer trägt welche Verantwortung (Mandant, Kanzlei, Dritte)?
• Praktische Tools: Checklisten, Muster, Ablaufpläne für Auskunftsanfragen, DSFA & Incident-Response
• Prozesstaktik: Wie man Auskunftsbegehren, Bußgeldverfahren und Schadenersatzansprüche strategisch begleitet.
• Schnittstellenwissen: Wie Datenschutz, IT-Sicherheit (NIS2) und neue EU-Regeln (Data Act) zusammenspielen.
• Kommunikation: Mandantenberatung verständlich, belastbar und wirtschaftlich gestalten.

Zielgruppe:
Rechtsanwältinnen und Rechtsanwälte, Datenschutzbeauftragte in Kanzleien, Mitglieder der Rechtsanwaltskammer und alle, die Mandate mit datenschutz- oder IT-Bezug professionell betreuen wollen.

Referent:
Dr. Thomas A. Degen, Fachanwalt für Informationstechnologierecht (IT-Recht), Zertifizierter Datenschutzbeauftragter TÜV Süd (DSB-TÜV), Lehrbeauftragter an der Dualen Hochschule Baden-Württemberg Stuttgart (DHBW) und bei der TÜV Süd Akademie GmbH, München, ist insbesondere auf Datenschutz-, Medienrecht und IT-Compliance spezialisiert. Er ist Ombudsmann und Co-Founder der Degen Deicke Wagner GmbH (https://whistleblower-helpdesk.de) und externer betrieblicher Datenschutzbeauftragter von Unternehmen und gemeinnützigen Institutionen. Der Referent ist Autor zahlreicher Fachveröffentlichungen, u.a. „IT- und Datenschutz-Compliance für Unternehmen“ (Hrsg. Degen/Deister), 2. Aufl., Boorberg Verlag; „Elektronischer Rechtsverkehr“ (Degen/Emmert), 3. Aufl. 2025, C.H.Beck.

Freitag, 19.06.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Ausführlichere Inhaltsbeschreibung

• Basiswissen IT-Compliance
- Elementare Begrifflichkeiten
- Verantwortung, Organisation und Haftungsvermeidung
- Beispiele aus der aktuellen Rechtsprechung

• Überblick über das internationale und nationale IT-Recht
- BDSG, DSGVO, NIS2, SOX, Whistleblower-RL, u.v.m.

• Sonstige IT-Compliance-Verpflichtungen
- Technische Richtlinien, interne Codices, vertragliche Verpflichtungen

• EU Digital strategy: EU-DSGVO, DAG, DAS, DMA, DA Act, AI Act

• Nationale IT-Compliance Strategien
- IT-Sicherheitsgesetz 2.0, BSIG, KonTraG
- Telekommunikations-, Wettbewerbs- und Urheberrecht

• IT-Frameworks
- IT-Grundschutz
- COBIT®
- ISO/IEC 20000, ISO/IEC 27001, ISO 27701

• IT-Compliance Managementsystem (IT-CMS)
- ISO/IEC 37301 und Struktur eines IT-CMS
- IT-CMS Governance
- Management der IT-Compliance-Risiken
- Überwachung und Verbesserung der IT-Compliance
- Aufgaben des IT-Compliance Managers

• Workshops
- Cloud-Projekt Dialog der Fachabteilungen
- IT-Compliance-Modelle bei „White Hat Hacking“

Qualifikation (Zertifikat) und Kurskonzept:
- Abschluss: Zertifikat "IT-Compliance Manager TÜV"
- 2 Tage Präsenz-Training oder virtuelles Klassenzimmer
 
Ihr Nutzen:
• Sie kennen die aktuellen Herausforderungen und Trends im Bereich der IT-Compliance
• Sie erhalten einen umfassenden Überblick über das IT-Recht
• Sie sind in der Lage, die IT-Compliance zu steuern und zu überwachen
• Sie wissen, wie IT-Compliance-Risiken zu managen sind
• Sie können ein IT-Compliance-Managementsystem mitgestalten und aktiv unterstützen

Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen
 
Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München
Donnerstag, 21.05.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Ausführlichere Inhaltsbeschreibung

• Basiswissen IT-Compliance
- Elementare Begrifflichkeiten
- Verantwortung, Organisation und Haftungsvermeidung
- Beispiele aus der aktuellen Rechtsprechung

• Überblick über das internationale und nationale IT-Recht
- BDSG, DSGVO, NIS2, SOX, Whistleblower-RL, u.v.m.

• Sonstige IT-Compliance-Verpflichtungen
- Technische Richtlinien, interne Codices, vertragliche Verpflichtungen

• EU Digital strategy: EU-DSGVO, DAG, DAS, DMA, DA Act, AI Act

• Nationale IT-Compliance Strategien
- IT-Sicherheitsgesetz 2.0, BSIG, KonTraG
- Telekommunikations-, Wettbewerbs- und Urheberrecht

• IT-Frameworks
- IT-Grundschutz
- COBIT®
- ISO/IEC 20000, ISO/IEC 27001, ISO 27701

• IT-Compliance Managementsystem (IT-CMS)
- ISO/IEC 37301 und Struktur eines IT-CMS
- IT-CMS Governance
- Management der IT-Compliance-Risiken
- Überwachung und Verbesserung der IT-Compliance
- Aufgaben des IT-Compliance Managers

• Workshops
- Cloud-Projekt Dialog der Fachabteilungen
- IT-Compliance-Modelle bei „White Hat Hacking“

Qualifikation (Zertifikat) und Kurskonzept:
- Abschluss: Zertifikat "IT-Compliance Manager TÜV"
- 2 Tage Präsenz-Training oder virtuelles Klassenzimmer
 
Ihr Nutzen:
• Sie kennen die aktuellen Herausforderungen und Trends im Bereich der IT-Compliance
• Sie erhalten einen umfassenden Überblick über das IT-Recht
• Sie sind in der Lage, die IT-Compliance zu steuern und zu überwachen
• Sie wissen, wie IT-Compliance-Risiken zu managen sind
• Sie können ein IT-Compliance-Managementsystem mitgestalten und aktiv unterstützen

Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen
 
Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München
Mittwoch, 20.05.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Ausführlichere Inhaltsbeschreibung

• Basiswissen IT-Compliance
- Elementare Begrifflichkeiten
- Verantwortung, Organisation und Haftungsvermeidung
- Beispiele aus der aktuellen Rechtsprechung

• Überblick über das internationale und nationale IT-Recht
- BDSG, DSGVO, NIS2, SOX, Whistleblower-RL, u.v.m.

• Sonstige IT-Compliance-Verpflichtungen
- Technische Richtlinien, interne Codices, vertragliche Verpflichtungen

• EU Digital strategy: EU-DSGVO, DAG, DAS, DMA, DA Act, AI Act

• Nationale IT-Compliance Strategien
- IT-Sicherheitsgesetz 2.0, BSIG, KonTraG
- Telekommunikations-, Wettbewerbs- und Urheberrecht

• IT-Frameworks
- IT-Grundschutz
- COBIT®
- ISO/IEC 20000, ISO/IEC 27001, ISO 27701

• IT-Compliance Managementsystem (IT-CMS)
- ISO/IEC 37301 und Struktur eines IT-CMS
- IT-CMS Governance
- Management der IT-Compliance-Risiken
- Überwachung und Verbesserung der IT-Compliance
- Aufgaben des IT-Compliance Managers

• Workshops
- Cloud-Projekt Dialog der Fachabteilungen
- IT-Compliance-Modelle bei „White Hat Hacking“

Qualifikation (Zertifikat) und Kurskonzept:
- Abschluss: Zertifikat "IT-Compliance Manager TÜV"
- 2 Tage Präsenz-Training oder virtuelles Klassenzimmer
 
Ihr Nutzen:
• Sie kennen die aktuellen Herausforderungen und Trends im Bereich der IT-Compliance
• Sie erhalten einen umfassenden Überblick über das IT-Recht
• Sie sind in der Lage, die IT-Compliance zu steuern und zu überwachen
• Sie wissen, wie IT-Compliance-Risiken zu managen sind
• Sie können ein IT-Compliance-Managementsystem mitgestalten und aktiv unterstützen

Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen
 
Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München
Mittwoch, 22.04.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Ausführlichere Inhaltsbeschreibung

• Basiswissen IT-Compliance
- Elementare Begrifflichkeiten
- Verantwortung, Organisation und Haftungsvermeidung
- Beispiele aus der aktuellen Rechtsprechung

• Überblick über das internationale und nationale IT-Recht
- BDSG, DSGVO, NIS2, SOX, Whistleblower-RL, u.v.m.

• Sonstige IT-Compliance-Verpflichtungen
- Technische Richtlinien, interne Codices, vertragliche Verpflichtungen

• EU Digital strategy: EU-DSGVO, DAG, DAS, DMA, DA Act, AI Act

• Nationale IT-Compliance Strategien
- IT-Sicherheitsgesetz 2.0, BSIG, KonTraG
- Telekommunikations-, Wettbewerbs- und Urheberrecht

• IT-Frameworks
- IT-Grundschutz
- COBIT®
- ISO/IEC 20000, ISO/IEC 27001, ISO 27701

• IT-Compliance Managementsystem (IT-CMS)
- ISO/IEC 37301 und Struktur eines IT-CMS
- IT-CMS Governance
- Management der IT-Compliance-Risiken
- Überwachung und Verbesserung der IT-Compliance
- Aufgaben des IT-Compliance Managers

• Workshops
- Cloud-Projekt Dialog der Fachabteilungen
- IT-Compliance-Modelle bei „White Hat Hacking“

Qualifikation (Zertifikat) und Kurskonzept:
- Abschluss: Zertifikat "IT-Compliance Manager TÜV"
- 2 Tage Präsenz-Training oder virtuelles Klassenzimmer
 
Ihr Nutzen:
• Sie kennen die aktuellen Herausforderungen und Trends im Bereich der IT-Compliance
• Sie erhalten einen umfassenden Überblick über das IT-Recht
• Sie sind in der Lage, die IT-Compliance zu steuern und zu überwachen
• Sie wissen, wie IT-Compliance-Risiken zu managen sind
• Sie können ein IT-Compliance-Managementsystem mitgestalten und aktiv unterstützen

Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen
 
Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München

Basisschulung zum EU DATA Act

In diesem Training wird das notwendige Basiswissen zum neuen EU DATA Act für Personen vermittelt, die im Umfeld von IoT-Produkten, vernetzten Geräten, Software und Daten tätig sind. Kursteilnehmer lernen die Handlungsgrundsätze für eine sichere Entwicklung, Integration und sicheren Betrieb kennen. Der Data Act ist das „Herzstück und Fundament des europäischen Datenwirtschaftsrechts“ und von erheblicher Praxisbedeutung. Das Seminar wird in englischer Sprache gehalten

Dabei werden Sie in die Lage versetzt, einschlägige Normen des DATA Act kennenzulernen. Es werden die erforderlichen Kenntnisse vermittelt, um die Pflichtumsetzung und Compliance-Strukturen, zu etablieren.

Inhalte im Überblick

  • Einführung in den Data Act / Zielsetzung der Verordnung
  • Anwendungsbereich
    • Betroffene Akteure
    • Erfasste Datenarten
  • Scope: Rechte und Pflichten
    • für Nutzer und Dateninhaber
    • für Dritte
    • für öffentliche Stellen
  • Vertragsrechtliche Gestaltungen
  • Effekte/Megatrends: Cloud-/Edge-Dienste & Interoperabilität
  • Konkurrenzverhältnis zu anderen Rechtsakten
  • Praxisanwendung / Fallstudien
  • Praxis-/Rechtsfolgen: Neue Compliance-Pflichten, Handlungs-/ Umsetzungsfristen
  • Workshop: Perspektive/Datenschutzbewertung aus Sicht von Industrie, Verwaltung, Verbrauchern

Dozent/Lehrbeauftragter/Trainer:

Peter Wagner

 

Veranstalter:

TÜV Süd Akademie GmbH

Westendstraße 160

80339 München

www.tuvsud.com/akademie

 

Weitere Informationen finden Sie unter: https://www.tuvsud.com/de-de/store/akademie/seminare-management/industrielle-it-sicherheit/1715022

Dienstag, 21.04.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Ausführlichere Inhaltsbeschreibung

• Basiswissen IT-Compliance
- Elementare Begrifflichkeiten
- Verantwortung, Organisation und Haftungsvermeidung
- Beispiele aus der aktuellen Rechtsprechung

• Überblick über das internationale und nationale IT-Recht
- BDSG, DSGVO, NIS2, SOX, Whistleblower-RL, u.v.m.

• Sonstige IT-Compliance-Verpflichtungen
- Technische Richtlinien, interne Codices, vertragliche Verpflichtungen

• EU Digital strategy: EU-DSGVO, DAG, DAS, DMA, DA Act, AI Act

• Nationale IT-Compliance Strategien
- IT-Sicherheitsgesetz 2.0, BSIG, KonTraG
- Telekommunikations-, Wettbewerbs- und Urheberrecht

• IT-Frameworks
- IT-Grundschutz
- COBIT®
- ISO/IEC 20000, ISO/IEC 27001, ISO 27701

• IT-Compliance Managementsystem (IT-CMS)
- ISO/IEC 37301 und Struktur eines IT-CMS
- IT-CMS Governance
- Management der IT-Compliance-Risiken
- Überwachung und Verbesserung der IT-Compliance
- Aufgaben des IT-Compliance Managers

• Workshops
- Cloud-Projekt Dialog der Fachabteilungen
- IT-Compliance-Modelle bei „White Hat Hacking“

Qualifikation (Zertifikat) und Kurskonzept:
- Abschluss: Zertifikat "IT-Compliance Manager TÜV"
- 2 Tage Präsenz-Training oder virtuelles Klassenzimmer
 
Ihr Nutzen:
• Sie kennen die aktuellen Herausforderungen und Trends im Bereich der IT-Compliance
• Sie erhalten einen umfassenden Überblick über das IT-Recht
• Sie sind in der Lage, die IT-Compliance zu steuern und zu überwachen
• Sie wissen, wie IT-Compliance-Risiken zu managen sind
• Sie können ein IT-Compliance-Managementsystem mitgestalten und aktiv unterstützen

Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen
 
Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München
Freitag, 27.03.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Ausführlichere Inhaltsbeschreibung

• Basiswissen IT-Compliance
- Elementare Begrifflichkeiten
- Verantwortung, Organisation und Haftungsvermeidung
- Beispiele aus der aktuellen Rechtsprechung

• Überblick über das internationale und nationale IT-Recht
- BDSG, DSGVO, NIS2, SOX, Whistleblower-RL, u.v.m.

• Sonstige IT-Compliance-Verpflichtungen
- Technische Richtlinien, interne Codices, vertragliche Verpflichtungen

• EU Digital strategy: EU-DSGVO, DAG, DAS, DMA, DA Act, AI Act

• Nationale IT-Compliance Strategien
- IT-Sicherheitsgesetz 2.0, BSIG, KonTraG
- Telekommunikations-, Wettbewerbs- und Urheberrecht

• IT-Frameworks
- IT-Grundschutz
- COBIT®
- ISO/IEC 20000, ISO/IEC 27001, ISO 27701

• IT-Compliance Managementsystem (IT-CMS)
- ISO/IEC 37301 und Struktur eines IT-CMS
- IT-CMS Governance
- Management der IT-Compliance-Risiken
- Überwachung und Verbesserung der IT-Compliance
- Aufgaben des IT-Compliance Managers

• Workshops
- Cloud-Projekt Dialog der Fachabteilungen
- IT-Compliance-Modelle bei „White Hat Hacking“

Qualifikation (Zertifikat) und Kurskonzept:
- Abschluss: Zertifikat "IT-Compliance Manager TÜV"
- 2 Tage Präsenz-Training oder virtuelles Klassenzimmer
 
Ihr Nutzen:
• Sie kennen die aktuellen Herausforderungen und Trends im Bereich der IT-Compliance
• Sie erhalten einen umfassenden Überblick über das IT-Recht
• Sie sind in der Lage, die IT-Compliance zu steuern und zu überwachen
• Sie wissen, wie IT-Compliance-Risiken zu managen sind
• Sie können ein IT-Compliance-Managementsystem mitgestalten und aktiv unterstützen

Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen
 
Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München
Donnerstag, 26.03.2026

„Der Weg zur Beherrschung der IT-Compliance-Risiken“

Die rechtlichen, normativen und betriebsspezifischen IT-Compliance-Verpflichtungen werden zunehmend komplexer und unterliegen einer dynamischen Veränderung. Um dennoch Compliance-Verstöße, Haftungs- und Schadensrisiken nachhaltig zu vermeiden, ist die systematische Steuerung und Kontrolle der IT-Compliance mit Hilfe eines ganzheitlichen IT-Compliance-Managementsystems (IT-CMS) zielführend. In diesem Training erhalten Sie einen umfassenden Überblick über die IT-relevanten Gesetze, Verordnungen und Standards. Beispiele aus der aktuellen Rechtsprechung verdeutlichen die Verantwortlichkeiten und Organisationspflichten. Sie lernen, wie die IT-Compliance-Verpflichtungen in den Unternehmensprozessen eingehalten und die Compliance-Risiken reduziert werden können. Workshops aus der IT-Praxis ermöglichen es Ihnen, das Gelernte direkt in Ihrem Arbeitsumfeld anzuwenden.

Ausführlichere Inhaltsbeschreibung

• Basiswissen IT-Compliance
- Elementare Begrifflichkeiten
- Verantwortung, Organisation und Haftungsvermeidung
- Beispiele aus der aktuellen Rechtsprechung

• Überblick über das internationale und nationale IT-Recht
- BDSG, DSGVO, NIS2, SOX, Whistleblower-RL, u.v.m.

• Sonstige IT-Compliance-Verpflichtungen
- Technische Richtlinien, interne Codices, vertragliche Verpflichtungen

• EU Digital strategy: EU-DSGVO, DAG, DAS, DMA, DA Act, AI Act

• Nationale IT-Compliance Strategien
- IT-Sicherheitsgesetz 2.0, BSIG, KonTraG
- Telekommunikations-, Wettbewerbs- und Urheberrecht

• IT-Frameworks
- IT-Grundschutz
- COBIT®
- ISO/IEC 20000, ISO/IEC 27001, ISO 27701

• IT-Compliance Managementsystem (IT-CMS)
- ISO/IEC 37301 und Struktur eines IT-CMS
- IT-CMS Governance
- Management der IT-Compliance-Risiken
- Überwachung und Verbesserung der IT-Compliance
- Aufgaben des IT-Compliance Managers

• Workshops
- Cloud-Projekt Dialog der Fachabteilungen
- IT-Compliance-Modelle bei „White Hat Hacking“

Qualifikation (Zertifikat) und Kurskonzept:
- Abschluss: Zertifikat "IT-Compliance Manager TÜV"
- 2 Tage Präsenz-Training oder virtuelles Klassenzimmer
 
Ihr Nutzen:
• Sie kennen die aktuellen Herausforderungen und Trends im Bereich der IT-Compliance
• Sie erhalten einen umfassenden Überblick über das IT-Recht
• Sie sind in der Lage, die IT-Compliance zu steuern und zu überwachen
• Sie wissen, wie IT-Compliance-Risiken zu managen sind
• Sie können ein IT-Compliance-Managementsystem mitgestalten und aktiv unterstützen

Dozent/Lehrbeauftragter/Trainer:
Dr. Thomas A. Degen
 
Veranstalter:
TÜV Süd Akademie GmbH
Westendstraße 160
80339 München