Kostenloser Praxis-Leitfaden
IT-Haftungsfallen für Geschäftsführer.
Sie können die IT delegieren, die Verantwortung dafür nicht. Der Leitfaden zeigt, wo Geschäftsführer im IT-Alltag haften und was NIS2, DORA und GMP zusätzlich von der Leitung verlangen.
- Fünf Haftungsfallen aus der Praxis, jeweils mit Risiko und Ausweg.
- NIS2, DORA und GMP: wer betroffen ist und welche Pflichten die Leitung trifft.
- Nachweis-Übersicht und Selbstcheck für Ihr Unternehmen.

- HerstellerneutralBeratung ohne Produktbindung
- Netzwerk und SecurityZertifizierte Expertinnen und Experten
- TOP CONSULTANTMehrfach ausgezeichnet für den Mittelstand
- nscon groupBeratung, Umsetzung und Betrieb aus einer Gruppe

Worum es geht
Delegieren dürfen Sie. Verantworten müssen Sie.
Als Geschäftsführer haften Sie für die Sorgfalt eines ordentlichen Geschäftsmannes, für die GmbH geregelt in § 43 GmbHG. Dazu gehört eine Organisation, die die IT-Risiken des Betriebs im Griff hat. Sie müssen kein Techniker sein, aber zeigen können, dass Sie das Thema geregelt haben.
„Im Schadensfall fragt niemand, ob Sie sich mit IT auskennen. Gefragt wird, ob Sie sich nachweisbar darum gekümmert haben.“Aus dem Leitfaden
- Nach dem Cyberangriff fragen Versicherung, Kunden und im Streitfall Gerichte nach Sicherheitskonzept, Backups und Meldewegen.
- Beim Datenverlust wird ein nie getestetes Backup zum Organisationsproblem der Geschäftsführung.
- Unter NIS2, DORA und GMP muss die Leitung Maßnahmen nicht nur veranlassen, sondern nachweisen.
Das steckt drin
Haftung und Regulierung in einem Leitfaden.
Erst die Haftungsfallen, die jede Geschäftsführung betreffen, dann die drei Regelwerke, die aus Sorgfalt eine ausdrückliche Pflicht der Leitung machen. Am Ende steht, welche Nachweise Sie vorlegen können sollten, und ein Selbstcheck.
- 01
Fünf Haftungsfallen
Sicherheitskonzept, ungetestetes Backup, Datenschutz ohne Substanz, Cyber-Versicherung und Delegation ohne Vertrag.
- 02
NIS2
Wer betroffen ist, was die Geschäftsleitung umsetzen, überwachen und lernen muss und welche Meldefristen gelten.
- 03
DORA
Die Pflichten für Finanzunternehmen und was davon bei ihren IT-Dienstleistern ankommt.
- 04
GMP
Validierte IT-Systeme und Datenintegrität in der pharmazeutischen Herstellung.
- 05
Nachweise und Selbstcheck
Welcher Nachweis welches Regelwerk bedient und wie gut Sie heute aufgestellt sind.

Fünf Kapitel · drei Regelwerke


Schnelltest
Wie nachweisfähig sind Sie heute?
Fünf Fragen zu den Nachweisen, nach denen Versicherer, Kunden und Aufsicht im Ernstfall fragen. Das Ergebnis zeigt, wo Sie stehen, der Leitfaden, wie Sie die Lücken schließen.

Für wen ist dieser Leitfaden?
Für alle, die am Ende unterschreiben.
Jetzt anfordern
Den Leitfaden kostenlos herunterladen.
- Formular ausfüllen
- Sofort herunterladen
- Auf Wunsch: Regulatory Check anfragen
Häufige Fragen
Gut zu wissen.
Kostet der Leitfaden etwas?
Nein. Der Leitfaden ist kostenlos. Sie erhalten ihn direkt nach dem Absenden des Formulars als PDF.
Ist der Leitfaden eine Rechtsberatung?
Nein. Er ordnet die Themen aus Sicht der IT-Praxis ein und nennt die Rechtsgrundlagen, ersetzt aber keine Rechtsberatung. Ob und wie einzelne Pflichten Ihr Unternehmen treffen, hängt von Rechtsform, Branche und Größe ab.
Für welche Unternehmen ist der Leitfaden gedacht?
Für mittelständische Unternehmen, besonders in regulierten Branchen, und für IT-Dienstleister, deren Kunden unter NIS2, DORA oder GMP fallen.
Was ist der Regulatory Check?
Ein vertrauliches Erstgespräch mit nscon: Wir ordnen ein, welche Regelwerke Ihr Unternehmen betreffen und welche technischen Nachweise heute schon vorliegen. Umfang und Ablauf stimmen wir mit Ihnen ab. Rechtsfragen klären Sie mit Ihren juristischen Beratern, mit denen wir gern zusammenarbeiten.
Was passiert mit meinen Angaben?
Wir nutzen sie, um Ihnen den Leitfaden bereitzustellen und Sie bei Interesse zum Regulatory Check zu kontaktieren. Sie können der Nutzung jederzeit widersprechen. Mehr dazu in der Datenschutzerklärung.