Exklusives Einführungs-Angebot: Nutzen Sie die Gelegenheit und sichern Sie sich das Compliance-Paket zum exklusiven Einführungsangebot von nur 280 € pro Jahr (statt 365 €). Selbstinstallation kostenfrei, Remote-Installation optional für 500 €. .Das Angebot gilt nur bis zum 31.08.2026.Jetzt bestellen! Sichern Sie sich unkompliziert per E-Mail diese Konditionen.
Unser #Podcast erklärt in knapp drei Minuten, warum Sie das Compliance Paket brauchen. Im Video-Bereich stellen wir unser Produkt auch vor
Warum Unternehmen heute ein Compliance-Intranet brauchen
Datenschutz, Informationssicherheit und der Einsatz von Künstlicher Intelligenz beschäftigen heute nahezu jedes Unternehmen. Gleichzeitig sollen Mitarbeitende schnell Antworten auf wiederkehrende Fragen finden – ohne jedes Mal bei der IT oder der Geschäftsführung nachzufragen.
Genau dafür haben wir das Compliance-Paket für OpenAudit Classic entwickelt.
Es ergänzt Ihr Intranet um zahlreiche Werkzeuge, Vorlagen und Informationsangebote, die organisatorische Aufgaben vereinfachen und Wissen zentral im Unternehmen bereitstellen.
Kommen Ihnen diese Situationen bekannt vor?
Mitarbeitende suchen nach Richtlinien oder Vorlagen.
Datenschutz- und Sicherheitshinweise liegen an verschiedenen Stellen.
Für Audits oder interne Prüfungen müssen Informationen mühsam zusammengesucht werden.
Awareness soll regelmäßig stattfinden, aber die Zeit für neue Inhalte fehlt.
Rund um Künstliche Intelligenz entstehen immer neue Fragen im Unternehmen.
Wenn Sie mehrere dieser Punkte kennen, lohnt sich ein Blick auf das Compliance-Paket.
Mehr als nur ein Plugin
Das Compliance-Paket erweitert Ihr Intranet um zahlreiche sofort nutzbare Werkzeuge – unter anderem für:
Datenschutz und organisatorische Dokumentation
Informationssicherheit
Awareness und Quizze
Management-Cockpit
Notfall- und Organisationshilfen
Verarbeitungsverzeichnis (VVT)
AVV- und Kontaktlisten
Website-Scanner
Hinweisgeber-Portal
Firmenzeitung
Arbeitszeugnisse, Zertifikate und viele weitere Module
Alle Werkzeuge arbeiten innerhalb Ihrer bestehenden OpenAudit- oder WordPress-Intranet-Umgebung.
Für wen ist das Compliance-Paket gedacht?
Das Compliance-Paket richtet sich insbesondere an
Geschäftsführungen
Systemkoordinierende
IT-Abteilungen
Datenschutzkoordinatoren
Informationssicherheitsbeauftragte
Compliance-Verantwortliche
Das Compliance Paket bündelt zahlreiche organisatorische Prozesse direkt im Unternehmensintranet und schafft einen zentralen Ort für Dokumentation, Awareness, Nachweise und interne Compliance-Prozesse.
Funktionen des Compliance-Pakets
Das Management Cockpit bildet das Herzstück des Compliance-Pakets.
Management Cockpit – Compliance auf einen Blick
Das Management Cockpit bündelt die wichtigsten Kennzahlen aller Compliance-Module in einer zentralen Übersicht. Statt AVV-Listen, VVTs, Awareness-Prüfungen, Organisationsanweisungen oder Tickets einzeln auszuwerten, erhalten Sie eine sofort verständliche Management-Sicht auf den aktuellen Compliance-Status Ihres Unternehmens.
Die integrierte Management-Ampel bewertet automatisch vorhandene Daten und macht Risiken, offene Aufgaben und Verbesserungspotenziale sichtbar. Ob Datenschutz, Informationssicherheit, Arbeitsschutz oder Awareness – alle relevanten KPIs werden übersichtlich zusammengeführt.
Ideal für Geschäftsführung, Datenschutzbeauftragte, Auditoren und Compliance-Verantwortliche, die jederzeit wissen möchten, wo ihr Unternehmen steht – ohne sich durch zahlreiche Einzeltools klicken zu müssen. 🚦📊
AVV- und Kontaktlisten-Generator
Der integrierte AVV- und Kontaktlisten-Generator erleichtert die Verwaltung von Auftragsverarbeitungsverträgen und wichtigen Ansprechpartnern erheblich. Typische Einsatzbereiche:
Verzeichnis von Auftragsverarbeitern.
Dienstleisterverzeichnis.
Kontaktlisten.
DSGVO-Dokumentations-Unterstützung.
interne Compliance-Übersichten.
Die Daten können zentral gepflegt und strukturiert im Intranet bereitgestellt werden.
Org-Anweisungen Generator
Mit dem Org-Anweisungen Generator lassen sich organisatorische Anweisungen flexibel aus einzelnen Modulen zusammensetzen. Dadurch können Unternehmen:
aktuelle Compliance-Themen integrieren.
Sicherheitsrichtlinien vereinheitlichen.
Mitarbeiterinformationen standardisieren.
revisionsfähige Dokumentationen erzeugen.
Ideal für Datenschutz-, ISMS- oder Qualitätsmanagement-Prozesse.
Compliance-Schilder und Notfallkarten
Mit dem Tool „Compliance-Schilder & Notfallkarten“ erstellen Sie professionelle Aushänge direkt im Browser. Unterstützt werden unter anderem:
Brandschutzschilder.
Feuerlöscher-Kennzeichnungen.
Notausgänge.
Sammelstellen.
Erste-Hilfe-Einrichtungen.
Technik- und Serverräume.
Videoüberwachungshinweise.
Notfallkarten für Brandfälle.
medizinische Notfälle.
Evakuierungen.
IT-Sicherheitsvorfälle.
Alle Vorlagen lassen sich individuell anpassen und unmittelbar ausdrucken.
Notfall-Assistent
Der Notfall-Assistent unterstützt Mitarbeitende dabei, in kritischen Situationen schnell und sicher zu handeln. Nach Auswahl eines Notfallszenarios werden die passenden Handlungsschritte sowie die hinterlegten Notfall- und Ansprechpartner übersichtlich angezeigt.
Die Inhalte können individuell an die Notfallpläne, Zuständigkeiten und Eskalationswege des Unternehmens angepasst werden. So stehen im Ernstfall alle wichtigen Informationen zentral zur Verfügung und Mitarbeitende erhalten eine schnelle Orientierung, um angemessen zu reagieren.
Checklisten für Eintritt, Austritt und weitere Prozesse
Mit diesem Werkzeug lassen sich digitale Checklisten für den Eintritt und Austritt von Mitarbeitenden sowie zahlreiche weitere organisatorische Abläufe erstellen und verwalten. Typische Anwendungsfälle:
Onboarding.
Offboarding.
Berechtigungsprüfungen.
Sicherheitskontrollen.
interne Audits.
Compliance-Abfragen.
Dadurch können Prozesse standardisiert und nachvollziehbar dokumentiert werden.
Test/Quiz: User Awareness
Für alle Quizzes gilt: Die mitgelieferten beispielhaften Quizfragen können jederzeit durch den Admin auf die individuellen Bedürfnisse zugeschnitten werden. Wer rechtlich geprüfte Inhalte „out of the Box“ haben möchte, für den lassen sich optional zertifizierte Schulungsmodule bei der GWS buchen. Mehr dazu am Ende dieses Artikels.
Awareness-Schulungen und regelmäßige Wissensüberprüfungen gehören mittlerweile zu den wichtigsten organisatorischen Maßnahmen. Das Modul unterstützt Unternehmen bei:
Durchführung von Awareness-Prüfungen.
Nachweis der Teilnahme.
Dokumentation jährlicher Schulungen.
Auswertung von Ergebnissen.
Auditvorbereitung.
Test/Quiz: KI-Act Awareness und Compliance
Mit dem EU AI Act steigen die Anforderungen an Unternehmen, die KI-Systeme einsetzen. Das Modul unterstützt Unternehmen bei:
Sensibilisierung der Mitarbeitenden.
Dokumentation von Schulungsmaßnahmen.
Nachweis organisatorischer Maßnahmen.
Awareness-Kampagnen rund um KI-Systeme.
Unterstützung bei internen KI-Governance-Prozessen.
Test/Quiz: Arbeitsschutz, Brand und Notfälle
Ergänzend zu den Schildern und Notfallkarten steht eine interaktive Prüfung zur Verfügung. Die Prüfung behandelt unter anderem:
Verhalten im Brandfall.
Erste Hilfe.
Evakuierungen.
Notrufverfahren.
Arbeitsschutz.
Verhalten bei medizinischen Notfällen.
Regelmäßige Wissensabfragen unterstützen Unternehmen dabei, ihre Sicherheitskultur nachhaltig zu stärken.
Test/Quiz: Datenschutz in der Praxis
Die interaktive Datenschutz-Compliance-Prüfung bietet Mitarbeitenden die Möglichkeit, ihr Wissen über den sicheren und rechtskonformen Umgang mit personenbezogenen Daten zu überprüfen. Anhand praxisnaher Fragen werden wichtige Themen wie Datenschutz-Grundlagen, der Umgang mit sensiblen Informationen, Betroffenenrechte, Datensicherheit sowie Meldepflichten bei Datenschutzvorfällen behandelt. Darüber hinaus werden typische Alltagssituationen aufgegriffen, um das Bewusstsein für Datenschutzrisiken zu schärfen und die Einhaltung gesetzlicher sowie unternehmensinterner Vorgaben zu fördern. Die Prüfung unterstützt dabei, Datenschutz als festen Bestandteil der täglichen Arbeit zu verankern.
Phishing Awareness
Mit der Phishing Awareness führen Unternehmen realistische Phishing- und Social-Engineering-Simulationen durch, um das Sicherheitsbewusstsein ihrer Mitarbeitenden nachhaltig zu stärken. Die Ergebnisse zeigen typische Schwachstellen auf und unterstützen gezielte Schulungsmaßnahmen gegen Cyberangriffe.
Awareness Tracker
Der Awareness Tracker verwaltet Schulungs- und Prüfungsstände aller Mitarbeitenden zentral. Mitarbeiterlisten können importiert und automatisch mit absolvierten Awareness-Prüfungen abgeglichen werden. Automatische Erinnerungen per E-Mail sorgen dafür, dass fällige Unterweisungen rechtzeitig abgeschlossen werden und der Compliance-Status jederzeit nachvollziehbar bleibt.
Digitales Vertriebs- und Außendiensttagebuch
Das digitale Vertriebs- und Außendiensttagebuch ermöglicht die strukturierte Dokumentation von Kundenbesuchen, Vertriebsterminen und Außendiensteinsätzen. Neben klassischen Texteinträgen können auch Fotos sowie Audio-Sprachnotizen hinterlegt werden, sodass wichtige Informationen direkt vor Ort erfasst werden. Die zentrale Dokumentation sorgt für nachvollziehbare Besuchsberichte und unterstützt Unternehmen bei der Einhaltung interner Qualitäts- und Compliance-Vorgaben. Gleichzeitig stehen alle Informationen dem berechtigten Team zentral zur Verfügung und bilden eine wertvolle Grundlage für Kundenbetreuung, Audits und die Nachvollziehbarkeit geschäftlicher Aktivitäten.
Ausbildungsnachweise digital
Mit dem Modul Ausbildungsnachweis können Auszubildende, Praktikanten und dual Studierende ihren Ausbildungsnachweis vollständig digital führen. Tagesberichte lassen sich komfortabel erfassen oder per Sprache diktieren, häufige Tätigkeiten über Vorlagen einfügen und bereits erfasste Tage mit wenigen Klicks auf ein anderes Datum kopieren. Kalenderwochen werden automatisch erkannt und können gezielt ausgewählt sowie als formeller Ausbildungsnachweis mit Wochenübersicht, Stundensumme und Unterschriftsfeldern ausgedruckt werden. Berufsschultage werden gesondert gekennzeichnet und Ausbilder können Berichte direkt im System als „gesehen“ freigeben. Durch die Unterstützung verschiedener Ausbildungsformen entsteht eine moderne, papierarme Lösung, die den täglichen Aufwand für Auszubildende, Studierende und Ausbilder deutlich reduziert.
Verarbeitungsverzeichnis (VVT)
Das Modul „Verarbeitungsverzeichnis“ unterstützt Unternehmen bei der strukturierten Dokumentation ihrer Verarbeitungstätigkeiten gemäß Art. 30 DSGVO. Das Verzeichnis von Verarbeitungstätigkeiten gehört zu den zentralen Dokumentationspflichten im Datenschutz und bildet häufig die Grundlage für Audits, Datenschutzprüfungen und interne Kontrollen. Mit dem Modul können Verarbeitungstätigkeiten zentral erfasst, gepflegt und dokumentiert werden. Typische Inhalte:
Beschreibung von Verarbeitungstätigkeiten.
Empfänger und Dienstleister.
technische und organisatorische Maßnahmen (TOM).
Dokumentation von Auftragsverarbeitern.
Die zentrale Verwaltung erleichtert die Pflege des Verarbeitungsverzeichnisses und unterstützt Unternehmen bei der Nachweis- und Rechenschaftspflicht.
Lieferketten-Dokumentation
Mit der Lieferketten-Dokumentation erstellen Unternehmen strukturierte Nachweise zur Unterstützung bei der Umsetzung gesetzlicher Anforderungen im Bereich Lieferketten- und Nachhaltigkeitsmanagement.
Vorlagen erleichtern die Dokumentation organisatorischer Maßnahmen und bilden eine Grundlage für interne Audits sowie externe Prüfungen.
Nachhaltigkeitsbericht
Mit dem Modul Nachhaltigkeitsbericht lassen sich auf Basis der Unternehmenswebsite und vorhandener Vorlagen strukturierte Nachhaltigkeitsberichte erstellen. Das Werkzeug unterstützt Unternehmen bei der Kommunikation von ESG- und Nachhaltigkeitsmaßnahmen gegenüber Kunden, Partnern und Interessenten.
Mitgliedskarten- und Zertifikatsgenerator
Mit dem Mitgliedskarten- und Zertifikatsgenerator erstellen Unternehmen professionelle Mitgliedsausweise, Mitarbeiterausweise, Besucher- und Berechtigungskarten sowie personalisierte Zertifikate und Urkunden. Fotos, Logos, Hintergrunddesigns und QR-Codes lassen sich flexibel integrieren und an das Corporate Design des Unternehmens anpassen. Die integrierte Gültigkeitsprüfung ermöglicht eine einfache Kontrolle von Ausweisen und Zertifikaten und unterstützt die Verwaltung von Zugangs-, Schulungs- oder Mitgliedsnachweisen. Damit eignet sich das Modul gleichermaßen für Unternehmen, Vereine, Bildungseinrichtungen und Veranstalter, die Ausweise und Nachweise zentral erstellen, verwalten und bei Bedarf jederzeit neu ausgeben möchten.
Besucher-Ausweise
Mit dem Modul Besucher-Ausweise werden Besucherausweise digital erstellt, ausgegeben und bei Verlassen des Unternehmens wieder zurückgenommen. Die Verwaltung unterstützt Unternehmen bei der Umsetzung von Sicherheits- und Zutrittskonzepten und sorgt für eine lückenlose Dokumentation von Besucherbewegungen.
Visitenkarten
Das Modul Visitenkarten erstellt professionelle Visitenkarten mit Logo, Foto, QR-Code sowie individuellen Designs für Mitarbeitende oder Geschäftspartner. Neben dem Druck können die Daten auch für digitale Kontaktinformationen oder E-Mail-Signaturen genutzt werden..Gleichzeitig können die erzeugten QR-Codes für digitale Kontaktdaten, Mailsignaturen oder Besucherinformationen genutzt werden und sorgen für ein einheitliches Unternehmensbild.
Arbeitszeugnisse professionell erstellen
Mit dem Arbeitszeugnis-Generator erstellen Sie Arbeits-, Zwischen-, Ausbildungs-, Praktikums- und Aushilfszeugnisse schnell und komfortabel. Tätigkeiten und passende Textbausteine werden einfach ausgewählt und zu einem professionell gestalteten Zeugnis zusammengestellt.
Ein integrierter Zeugnis-Assistent unterstützt mit Plausibilitätsprüfungen und hilfreichen Hinweisen zur Qualität der Formulierungen. Unternehmensdaten wie Logo, Anschrift und Unterzeichner können dauerhaft hinterlegt werden. Entwürfe lassen sich speichern, später weiterbearbeiten und anschließend als hochwertiges Dokument ausdrucken oder als HTML übernehmen.
Zertifikat Druckerei
Mit der Zertifikat Druckerei erstellen Unternehmen hochwertige Urkunden und Teilnahmezertifikate für Schulungen, Auszeichnungen oder bestandene Prüfungen. Oder es lassen sich Mitarbeitende des Monats auszeichnen..Individuelle Designs und Personalisierungen ermöglichen eine professionelle Ausgabe für Mitarbeitende, Kunden oder Veranstaltungsteilnehmer.
Firmenzeitung
Verwandeln Sie Ihre Blogbeiträge mit wenigen Klicks in eine professionell gestaltete Firmenzeitung. Die Beiträge werden automatisch für den Druck aufbereitet und können als PDF exportiert oder als dauerhafter Link zur Printausgabe veröffentlicht werden. So erstellen Sie regelmäßig Mitarbeiterzeitungen, Informationsblätter oder Management-Newsletter direkt aus Ihrem Intranet – ganz ohne zusätzliche Layoutsoftware
Website Scanner
Der Website Scanner überprüft Unternehmenswebsites auf typische Schwachstellen und fehlende Inhalte im Bereich Datenschutz, Impressum und Compliance. Die Analyse liefert konkrete Hinweise, welche Informationen ergänzt oder verbessert werden sollten, um gesetzliche Anforderungen besser zu erfüllen. Der Scanner erkennt typische Lücken bei Datenschutzerklärungen, Impressum, Cookie-Hinweisen oder Pflichtinformationen und liefert konkrete Verbesserungsvorschläge. Dadurch lassen sich häufige Beanstandungen bereits vor einer externen Prüfung erkennen.
Website-Textvorlagen für Datenschutz und Compliance
Mit dem Modul „Website-Textvorlagen“ können Unternehmen verschiedene Mustertexte und Vorlagen für ihre Internet- und Intranet-Auftritte zentral verwalten und bereitstellen.
Das Modul unterstützt insbesondere bei der Erstellung, Pflege und Dokumentation von Compliance-relevanten Textbausteinen. Typische Anwendungsbereiche:
Datenschutzhinweise.
Cookie- und Tracking-Hinweise.
Videoüberwachungshinweise.
Kontaktformular-Hinweise.
Bewerberinformationen.
Informationspflichten nach DSGVO.
KI-Nutzungshinweise.
Compliance- und Sicherheitshinweise.
interne Richtlinien und Bekanntmachungen.
Durch die zentrale Verwaltung können freigegebene Textbausteine einheitlich verwendet und bei Änderungen schneller aktualisiert werden. Dies unterstützt Unternehmen bei der Standardisierung von Datenschutz- und Compliance-Kommunikation.
5 Minuten IT-Check
Mit dem 5 Minuten IT-Check erhalten Unternehmen eine schnelle Ersteinschätzung ihres aktuellen IT- und Compliance-Status. Anhand eines kurzen Fragenkatalogs werden typische Anforderungen von Cyberversicherungen, Datenschutz, Informationssicherheit und organisatorischen Maßnahmen überprüft.
Die Auswertung zeigt auf einen Blick mögliche Schwachstellen und liefert konkrete Hinweise auf fehlende Sicherheitsmaßnahmen. Das Werkzeug eignet sich als regelmäßiger Selbsttest, als Einstieg in Audits oder zur Vorbereitung auf Gespräche mit Versicherern und Kunden.
Hinweisgeberschutzgesetz (Whistleblower-Portal)
Das integrierte Hinweisgeber-Portal ermöglicht die verschlüsselte Entgegennahme und Verwaltung von Meldungen innerhalb der eigenen Unternehmensumgebung. Funktionen:
verschlüsselte Hinweisannahme.
sichere Verwaltung von Meldungen.
interne Bearbeitung.
Betrieb innerhalb des Unternehmensnetzes.
DSGVO verträgliche Nutzung innerhalb der eigenen Infrastruktur.
Digitale Stempeluhr
Für Unternehmen mit Dokumentations- und Nachweispflichten bietet die digitale Stempeluhr zusätzliche organisatorische Unterstützung. Mögliche Einsatzbereiche:
Arbeitszeiterfassung.
Nachvollziehbarkeit von Anwesenheiten.
organisatorische Dokumentation.
Unterstützung hybrider Arbeitsmodelle.
Raumbuchung und Desk-Sharing
Das Modul „Raum- & Sitzbuchungen“ unterstützt die digitale Organisation von:
Besprechungsräumen.
Arbeitsplätzen.
Desk-Sharing-Konzepten.
Reservierungen.
Buchungen können zentral dokumentiert und nachvollziehbar verwaltet werden.
IT-Ticket-System und Wissensdatenbank
Das integrierte Ticket-System unterstützt interne IT- und Verwaltungsprozesse. Highlights:
Helpdesk-Funktionen.
Ticketverwaltung.
Dokumentation von Supportfällen.
Aufbau einer Wissensdatenbank.
Nachvollziehbarkeit von Bearbeitungsschritten.
Demo-System selbst ausprobieren
Wer sich einen Eindruck von den einzelnen Modulen verschaffen möchte, kann zahlreiche Funktionen bereits online testen. Die Demo-Systeme dienen ausschließlich Demonstrations- und Evaluierungszwecken und enthalten bereits entsprechende Hinweise und Disclaimer zur Nutzung. Bitte verwenden Sie in den Demo-Systemen keine produktiven, vertraulichen oder personenbezogenen Unternehmensdaten.
Compliance-Paket Demo
Compliance Paket hier testen ⏭
Hinweisgeber-Portal Demo
Hinweisgeberschutz Portal hier testen ⏭
Einstieg und Installation
Sie zahlen nur die jährliche Nutzungsgebühr. Vertragslaufzeit ist ein Jahr. Sofern nicht spätestens drei Monate vor Ablauf gekündigt wird, verlängert sich der Vertrag jeweils automatisch um ein weiteres Jahr. (Musterangebot VB-105923)
Einmalige Kosten für die Installation (bitte mit angeben):
0 €: die Installation selbst durchführen (Unterstützung nach Aufwand). Bestenfalls OpenAudit Classic herunterladen, die alte Version zu deinstallieren und neu installieren und einrichten. Dann das Compliance Plugin herunterladen, installieren und aktivieren.
500 € pauschal: wenn ich die Installation per Remote auf dem s.dok-Server oder einem anderen Windows Server übernehme. Voraussetzungen siehe unten. Vorteil der Installation via Fernwartung: Die Pauschale beinhaltet gleichzeitig die Neuinstallation von OpenAudit Classic.
OpenAudit Classic Software- und Hardware-Inventar
Mit dem OpenAudit Classic Software- und Hardware-Inventar (quelloffen, nicht Bestandteil der Compliance Tools) erhalten Unternehmen einen vollständigen Überblick über ihre IT-Landschaft. Die Lösung erfasst automatisiert Hardware-Komponenten, Betriebssysteme sowie installierte Software auf Servern, Clients und weiteren IT-Systemen. Dadurch können Unternehmen:
Hard- und Softwarebestände zentral dokumentieren.
Lizenzmanagement und Compliance-Anforderungen unterstützen.
Veränderungen in der IT-Infrastruktur nachvollziehen.
Sicherheits- und Schwachstellenanalysen verbessern.
revisionssichere Inventardaten bereitstellen.
Die erfassten Softwareinformationen werden zusätzlich im Management Cockpit visualisiert und ausgewertet. Verantwortliche erhalten dadurch eine transparente Übersicht über installierte Anwendungen, Versionsstände und Verteilungen innerhalb der Unternehmensumgebung. Ideal für Asset-Management, Lizenzkontrollen, IT-Sicherheitsprozesse und Audits.
Technische Voraussetzungen
Das Compliance-Paket kann sowohl in einer bestehenden WordPress-Intranet-Umgebung als auch zusammen mit OpenAudit Classic betrieben werden.
Die komfortabelste Installation erfolgt über OpenAudit Classic auf einem Windows Server. Nach der Installation kann dort die integrierte WordPress-Unterstützung aktiviert und anschließend das Compliance-Plugin in WordPress installiert werden.
Alternativ kann das Compliance-Paket auch in einer reinen WordPress-Umgebung betrieben werden. OpenAudit Classic ist hierfür nicht zwingend erforderlich, bietet jedoch zusätzliche Funktionen und vereinfacht Installation, Verwaltung und Integration erheblich.
Das Compliance-Paket wurde für den Einsatz innerhalb einer WordPress-Intranet-Umgebung entwickelt.
Empfohlene Umgebung
Windows Server 2019 oder neuer
OpenAudit Classic (kostenlos erhältlich hier auf tech-nachrichten.de) mit aktivierter WordPress-Unterstützung
oder eigene WordPress-Intranet Umgebung
Internes Unternehmensnetzwerk
Anmerkung: Technisch ist die Web-App auch als gehostete SaaS Anwendung in einer Linux WordPress Umgebung betreibbar, viele Kunden bevorzugen jedoch das selbst Hosting in Azure oder auf On-Prem Servern (Intranet). Im readme.txt des Plugins ist eine Kurzanleitung für die Installation. Alternativ kann sie nach Aufwand beauftragt werden.
Fazit
Das Compliance Paket vereint zahlreiche Werkzeuge für Datenschutz, Informationssicherheit, Awareness, Dokumentation und organisatorische Compliance-Prozesse in einer zentralen Plattform.
Insbesondere Syskos, Datenschutzkoordinatoren, Informationssicherheitsbeauftragte und IT-Abteilungen profitieren von einer deutlichen Vereinfachung vieler wiederkehrender Aufgaben und erhalten gleichzeitig eine zentrale Nachweis- und Dokumentationsplattform für interne und externe Prüfungen.
Vertragliche Hinweise
Leistungsumfang der jährlichen Nutzungsgebühr
Die jährliche Nutzungsgebühr umfasst:
Bereitstellung des WordPress-Plugins einschließlich der lizenzierten Softwaremodule zum Download.
Nutzung der freigegebenen Module während der Vertragslaufzeit.
Zugriff auf neu freigegebene Module innerhalb des Compliance-Pakets.
Bereitstellung neuer Softwareversionen zum Download.
Bereitstellung funktionaler Erweiterungen und neuer Funktionen nach Ermessen des Anbieters.
Weiterentwicklung des Produktumfangs entsprechend der Produktplanung des Anbieters.
Die jährliche Nutzungsgebühr dient ausschließlich der Bereitstellung und Weiterentwicklung des Produktes. Insbesondere nicht Bestandteil der jährlichen Nutzungsgebühr sind:
Hosting-, Cloud-, SaaS- oder Managed Services,
Installation, Konfiguration, Migration oder Inbetriebnahme,
Wartung, Support, Helpdesk oder Schulungen,
Beratungsleistungen jeder Art,
individuelle Anpassungen oder Programmierungen,
Fehleranalysen, Fehlerbehebungen oder Fehlerkorrekturen,
Sicherheitsupdates,
garantierte Weiterentwicklungen,
Service-Level oder Reaktionszeiten.
Installation von OpenAudit Classic, Basisinstallationen, Updates oder individuelle Anpassungen können gesondert nach Aufwand beauftragt werden.
Haftungsausschluss und rechtliche Hinweise
Die Software wird ausschließlich als technische Softwarelösung in Form eines Downloads bereitgestellt.
Die Bereitstellung erfolgt ausdrücklich „wie besehen“ („AS IS“).
Es besteht kein Anspruch auf Support, Wartungsleistungen, Fehlerbehebungen, Fehlerkorrekturen, Sicherheitsupdates, bestimmte Funktionen oder zukünftige Weiterentwicklungen.
Der Anbieter betreibt keine Cloud-Plattform, keine SaaS-Lösung und keine Managed Services.
Sämtliche Module des Compliance-Pakets – einschließlich des Hinweisgeber-Portals – werden ausschließlich innerhalb der IT-, Cloud- oder Intranet-Infrastruktur des Kunden betrieben.
Der Kunde ist insbesondere verantwortlich für
Installation,
Konfiguration,
Betrieb,
Datensicherung,
Benutzer- und Berechtigungsverwaltung,
IT-Sicherheit,
Datenschutz,
Updates,
Verfügbarkeit sowie
die Einhaltung sämtlicher gesetzlicher und regulatorischer Anforderungen.
Der produktive Betrieb erfolgt ausschließlich auf eigenes Risiko des Kunden.
Die Software dient ausschließlich der Unterstützung organisatorischer, dokumentationsbezogener und administrativer Prozesse.
Sie ersetzt insbesondere keine
Rechtsberatung,
Datenschutzberatung,
Compliance-Beratung,
Unternehmensberatung,
Steuerberatung,
Auditierung,
Zertifizierung oder
sonstige fachliche Prüfung.
Dies gilt ausdrücklich auch für sämtliche bereitgestellten Vorlagen, Beispieltexte, Muster, Dokumente, Checklisten, Beispielprüfungen, Beispiel-Quizfragen sowie automatisch erzeugte Inhalte.
Alle erzeugten Dokumente, Listen, Vorlagen, Berichte, Prüfungen, Analysen, Auswertungen und sonstigen Ergebnisse sind vor ihrer produktiven Verwendung eigenverantwortlich durch den Kunden auf Vollständigkeit, Richtigkeit, Aktualität, rechtliche Zulässigkeit und Eignung für den jeweiligen Einsatzzweck zu prüfen.
Automatisch erzeugte Listen, Zuordnungen, Anschriften, Kontaktdaten, Klassifizierungen, Analysen und Auswertungen können unvollständig, fehlerhaft oder veraltet sein und ersetzen keine fachliche Prüfung.
Hinweisgeber-Portal
Das Hinweisgeber-Portal stellt ausschließlich eine technische Plattform zur Entgegennahme und Verwaltung von Meldungen bereit.
Der Anbieter übernimmt insbesondere keine Funktion als
interne Meldestelle,
Ombudsperson,
Compliance-Stelle,
Ermittlungsstelle oder
Rechtsberater.
KI-Hinweis
Inhalte, Vorlagen und Anwendungen können ganz oder teilweise unter Einsatz Künstlicher Intelligenz erstellt worden sein.
Trotz sorgfältiger Prüfung können Fehler, Ungenauigkeiten, unvollständige Ergebnisse oder fehlerhafte Schlussfolgerungen auftreten.
Sämtliche Inhalte dienen ausschließlich Informations-, Lern-, Test-, Demonstrations- und Unterstützungszwecken.
Es wird keine Gewähr für
Richtigkeit,
Vollständigkeit,
Aktualität,
Verfügbarkeit,
Funktionsfähigkeit oder
rechtliche Verwendbarkeit
übernommen.
Open-Source- und Lizenzhinweise
Einzelne Plugins oder Softwarebestandteile können ganz oder teilweise auf Open-Source-Projekten basieren oder Open-Source-Komponenten enthalten.
Für diese Bestandteile gelten die jeweiligen Original-Lizenzbedingungen.
Ergänzende Lizenz- und Nutzungshinweise ergeben sich aus der jeweiligen README, LICENSE oder sonstigen Dokumentation des jeweiligen Plugins.
Markenhinweis
Alle genannten oder erkennbaren Marken, Produktnamen, Logos, Spielprinzipien oder Konzepte bleiben Eigentum ihrer jeweiligen Rechteinhaber.
Dieses Angebot steht in keiner Verbindung zu den jeweiligen Markeninhabern oder Rechteinhabern und ist weder offiziell autorisiert noch lizenziert, sofern dies nicht ausdrücklich angegeben wird.
Haftungsbeschränkung
Der Anbieter übernimmt keine Gewähr für Fehlerfreiheit, unterbrechungsfreien Betrieb, Kompatibilität mit vorhandenen Systemen, Eignung für bestimmte Einsatzzwecke oder die Einhaltung gesetzlicher und regulatorischer Anforderungen.
Die Haftung des Anbieters ist – soweit gesetzlich zulässig – auf Vorsatz und grobe Fahrlässigkeit beschränkt.
Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten (Kardinalpflichten) haftet der Anbieter ausschließlich für den vertragstypischen, vorhersehbaren Schaden.
Die Haftung wegen Verletzung von Leben, Körper oder Gesundheit sowie nach zwingenden gesetzlichen Vorschriften bleibt unberührt.
GWS zertifizierte Schulungen unterstützen bei der Umsetzung des EU AI Act
Der EU AI Act fordert, dass Personen, die KI-Systeme beruflich nutzen, über ausreichende KI-Kompetenzen verfügen. Um Unternehmen bei der praktischen Umsetzung dieser Anforderungen zu unterstützen, bietet die GWS drei aufeinander abgestimmte Schulungen an: die EU-AI-Act-Schulung als Online-Lerneinheit zur Vermittlung der rechtlichen Grundlagen, die KI-Basisschulung für Entscheider, IT-Verantwortliche und Systemkoordinatoren sowie die Copilot-Anwenderschulung für Mitarbeitende, die KI im Arbeitsalltag produktiv einsetzen möchten. Die Schulungen vermitteln sowohl die regulatorischen Anforderungen als auch den sicheren und verantwortungsvollen Umgang mit KI-Systemen wie Microsoft Copilot.
Weitere Informationen: Rico Schwanke (rico.schwanke@gws.ms) und Nick Prost (nick.prost@gws.ms).
Details zu den Sound-Dateien
ℹ️ Rechtshinweise zu Medien
Die Audioinhalte sind automatisiert bzw. KI-gestützt erzeugte Podcasts oder experimentelle Audioformate, die auf Inhalten dieses Blogs basieren.
Sie dienen ausschließlich der Demonstration und Erprobung neuer Technologien sowie der ergänzenden Darstellung der veröffentlichten Artikel.
Es besteht keine kommerzielle Nutzung und keine Verbindung zu eventuell genannten Marken, Personen oder Rechteinhabern.
Ausführliche rechtliche Hinweise
Wir verwenden nur 1st-Party-Cookies, die von dieser Webseite ausgestellt werden und technisch notwendig sind. Wenn Sie Komfort-Cookies zulassen, dürfen wir auch Cookies setzen, die Ihren Komfort erhöhen und Präferenzen speichern. Welche Art von Cookies das sind, entnehmen Sie bitte:: DatenschutzImpressum
(Pflichtfeld: kann nicht abgewählt werden. Notwendige Cookies helfen dabei, eine Webseite nutzbar zu machen, indem sie Grundfunktionen wie Seitennavigation und Zugriff auf sichere Bereiche ermöglichen. Die Webseite kann ohne diese Cookies nicht funktionieren.
)
(Optional: Komfort-Cookies ermöglichen unserer Webseite, sich an Informationen zu erinnern, wie sich die Seite verhält, z. B. dass Sie bereits für eine Umfrage oder einen Termin abgestimmt haben.)
Kommentare