„Jährlich wiederholen“ ist ein verbreiteter Standard für Pflichttraining. Rechtlich ist das aber keine Universalregel: Je nach Pflicht gelten Jahresfristen, Halbjahresfristen oder anlass- und kontextbezogene Trigger.
NIS2 macht Schulung zur Führungs- und Organisationsaufgabe. § 38 BSIG verpflichtet die Geschäftsleitung persönlich, während § 30 Schulung und Awareness in das Cyberrisikomanagement einordnet.
ISO/IEC 27001 ist ein belastbarer Nachweis für systematisches Informationssicherheitsmanagement. Ob das Zertifikat für den eingekauften Softwaredienst wirklich trägt, entscheidet aber sein Geltungsbereich.
Der Data Act macht Cloud-Wechsel verbindlicher: Fristen, offene Schnittstellen und der Abbau von Wechselentgelten helfen. Bei SaaS bleiben Datenmapping, Konfigurationen, Integrationen und das Zielsystem trotzdem ein eigenes Migrationsprojekt.
Seit August 2026 wird Artikel 4 des EU AI Act überwacht und durchgesetzt. Gleichzeitig wurde sein Wortlaut geändert. Was Unternehmen zur KI-Kompetenz jetzt tatsächlich wissen müssen.
Die Wahrung Ihrer Privatsphäre ist unsere Priorität.
Die Verwendung von Cookies von dieser Website in diesem Browser zulassen?
Wir verwenden Cookies, um Ihr Erlebnis auf dieser Website zu verbessern. Mehr über unsere Cookies und wie wir sie verwenden, erfahren Sie in unserer Cookie Policy.