Skip to main content

Cybersecurity ist längst kein Randthema mehr – sie betrifft den Kern Ihres Unternehmens. In einer zunehmend vernetzten Welt sind digitale Angriffsflächen allgegenwärtig. Was früher ein IT-Problem war, ist heute eine strategische Unternehmensfrage.

Ob gezielte Sabotage, Wirtschaftsspionage oder Ransomware-Angriffe: Die Bedrohungen sind real, hochentwickelt und oft existenzgefährdend. Besonders kritisch wird es, wenn Angriffe nicht nur Daten, sondern Produktionsprozesse, Lieferketten oder sicherheitsrelevante Systeme betreffen. Dann steht nicht weniger als die operative Handlungsfähigkeit Ihres Unternehmens auf dem Spiel.

Wir helfen Ihnen, Ihre digitale Infrastruktur nicht nur abzusichern, sondern resilient zu gestalten – mit durchdachten Konzepten, praxisnaher Umsetzung und einem klaren Fokus auf Ihre unternehmenskritischen Prozesse.

IS-Management (ISO 27001)

Die ISO 27001 dient als Leitfaden zur dauerhaften Sicherstellung der Informationssicherheit im Unternehmen. Sie ist nach der High-Level-Structure (HLS) gegliedert, was ihre Integration in bestehende Managementsysteme sehr erleichtert.

Der “Anhang A” bietet eine konkrete Checkliste mit Einzelfragen zu allen Aspekten der Informationssicherheit. Eine Grundidee ist die Sicherung der “Assets” (schützenswerte Werte). Ebenso wichtig ist die Klassifizierung der Informationen in meist vier Klassen, auf deren Grundlage festgelegt wird, wie mit jeder Klasse umzugehen ist.

Heutzutage sind wir alle stark von IT abhängig. Daher ist es entscheidend, angemessene Systeme zu implementieren. Dies gilt besonders für Auftragsverarbeiter wie Softwarehäuser, Rechenzentren und Telekommunikationsanbieter, da das Zertifikat die Einhaltung der technischen und organisatorischen Maßnahmen (TOM) nachweist.

Wir bieten Ihnen Unterstützung bei der normkonformen Dokumentation. Dabei gibt es meist zwei primäre Ausgangslagen:

Ihr Kunde fordert von Ihnen die ISO 27001:

  • Entweder sind Sie Auftragsverarbeiter gemäß DSGVO und müssen die Umsetzung der TOM nachweisen oder
  • Ihre Kunden verlangen eine Zertifizierung nach ISO 27001 als Bedingung für die Auftragsvergabe.

Sie möchten eine unabhängige Absicherung der Informationssicherheit:

  • Lassen Sie sich auditieren zur regelmäßigen unabhängigen Kontrolle der angemessenen Umsetzung der CyberSecurity und nutzen Sie die bewährten Systematiken der ISO 27001.

Hier geht es zur Ermittlung von Auditzeit und Auditkosten (Richtwerte). Link

Unser Angebot
– Bereitstellung umfangreicher Vorlagen
Projektleitung bei der Einführung
Fachliche Unterstützung der Funktionsträger
– Durchführung notwendiger Schulungen
– Unterstützung bei der Auswahl des Zertifizierers
– Begleitung beim externen Audit

NIS-2 Richtlinie

Die NIS-2-Richtlinie (Network and Information Security 2) ist eine EU-Richtlinie, die darauf abzielt, das Niveau der Cybersicherheit in der Europäischen Union zu erhöhen. Sie wurde am 14.12.2022 verabschiedet und ersetzt die vorherige NIS-Richtlinie von 2016.

Hier sind einige wichtige Punkte zur NIS-2-Richtlinie:

  • Erweiterter Anwendungsbereich: Die NIS-2-Richtlinie umfasst mehr Sektoren und Organisationen als die ursprüngliche NIS-Richtlinie.
  • Hier der Link zur BSI-Homepage, mit dessen Hilfe Sie ermitteln können, ob Sie von NIS-2 betroffen sind. Link
  • Strengere Anforderungen: Es gibt strengere Anforderungen an das Cyber-Risiko-Management, die Überwachung und den Umgang mit Sicherheitsvorfällen.

Die NIS-2-Richtlinie tritt am 18.10.2024 in Kraft. Bis dahin müssen sie die Mitgliedsstaaten in nationales Recht umgesetzt haben. Der Gesetzgebungsprozess in Deutschland läuft derzeit noch.

Unser Angebot
– Bereitstellung umfangreicher Vorlagen
– Projektleitung bei der Umsetzung
– Fachliche Unterstützung der Funktionsträger
– Durchführung notwendiger Schulungen
– Übernahme der Informationssicherheits-Beauftragten
– Unterstützung bei Meldungen

TISAX®

Cyber-Security betrifft nicht nur die IT, sondern auch die räumliche Situation, die Prozesse und das Personal. Ohne die Berücksichtigung aller relevanten Bereiche ist ein erfolgreiches Sicherheitskonzept kaum möglich.

TISAX® ist eine Automotive-Plattform, auf der Unternehmen ihren Stand in Bezug auf die Informationssicherheit darstellen können. Die Grundlage bildet ein Self-Assessment des VDA (ISA VDA), das vom Unternehmen ausgefüllt und anschließend extern begutachtet wird, je nach Level. Es umfasst Bereiche wie “Informationssicherheit” (Grundlagen), “Prototypenschutz” (Vertraulichkeitsschutz von Prototypen) und “Datenschutz” (für Unternehmen, die als Auftragsverarbeiter gemäß DSGVO tätig sind).

Wir begleiten Sie durch den gesamten Prozess und unterstützen Sie mit Unterlagen, Schulungen und Projektmanagement. Der ISA VDA ist im Wesentlichen eine erweiterte Version der ISO 27001, die spezifisch auf die Anforderungen der Automobilbranche zugeschnitten ist.

Unser Angebot
– Bereitstellung umfangreicher Vorlagen
– Projektleitung bei der Einführung
– Fachliche Unterstützung der Funktionsträger
– Durchführung notwendiger Schulungen
– Unterstützung bei der Auswahl des Zertifizierers
– Begleitung beim externen Audit

IT-Check

Aus unserer Beratungstätigkeit bei kleinen und mittleren Unternehmen, Praxen und Kanzleien, die keine eigene IT-Abteilung haben, hat sich der “IT-Check” entwickelt.

Hierbei prüfen wir die Anforderungen anhand der vorhandenen Hard- und Software und entwickeln ein Konzept zur Optimierung. Wir unterstützen Sie gerne bei der Suche nach einem kompetenten Partner für die Umsetzung, übernehmen jedoch nicht die Betreuung selbst.

Auf Wunsch führen wir Penetrationstests durch und erstellen entsprechende Testate. Zudem überprüfen wir Ihre Homepage auf DSGVO-Erfüllung und geben Ihnen entsprechende Hinweise.

Für die Analysen nutzen wir verschiedene Verfahren, je nach Bedarf. Häufig können Sie für diese Analysen staatliche Fördermittel beantragen.

Klassische Fragebögen:

  • DSGVO
  • ISA VDA
  • Anhang A der ISO 27001
  • BSI Grundschutz

Begehungen:

  • Vor-Ort-Prüfungen des Zugangs und des Umgangs mit Daten außerhalb der IT werden anhand von Checklisten durchgeführt und dokumentiert.

In der Cyber-Security ist es entscheidend, den Schutz kontinuierlich zu verbessern. Daher legen wir die Ausrichtung der Maßnahmen fest und binden sie in eine dauerhafte Systematik ein.

Unsere Erfahrung zeigt, dass nur regelmäßige Kontrollen das gewünschte Ergebnis sicherstellen. Die Rahmenbedingungen ändern sich häufig, daher müssen Änderungen immer wieder ermittelt und berücksichtigt werden.

Unser Angebot
– Analyse Ihrer Hard- und Software
– Prüfung der Richtlinien und Verträge
– Empfehlung für die notwendigen Maßnahmen

Penetrationstest

Technische Schutzmaßnahmen sind unverzichtbar – doch wahre Sicherheit zeigt sich erst im Praxis-Test. Mit unseren Penetrationstests und Social Hacking-Simulationen prüfen wir Ihre Systeme und Ihre Organisation unter realen Bedingungen.

Unsere Penetrationstests decken Schwachstellen in Ihrer IT-Infrastruktur auf, bevor sie von Angreifern ausgenutzt werden. Dabei simulieren wir gezielte Angriffe auf Netzwerke, Anwendungen und Schnittstellen – kontrolliert, dokumentiert und mit klaren Handlungsempfehlungen.

Social Hacking geht einen Schritt weiter: Hier testen wir die menschliche Komponente Ihrer Sicherheitsstrategie. Wie leicht lassen sich Mitarbeitende zur Preisgabe sensibler Informationen verleiten? Wie gut funktionieren Awareness-Maßnahmen im Alltag? Die Ergebnisse sind oft überraschend – und liefern wertvolle Impulse für Ihre Sicherheitskultur.

Unser Angebot
– Analyse Ihrer Hard- und Software
– Empfehlung für die notwendigen Maßnahmen

TISAX® ist eine eingetragene Marke der ENX Association. Die Keil GmbH steht in keiner geschäftlichen Beziehung zu ENX. Mit Nennung der Marke TISAX ist keine Aussage des Markeninhabers zu Geeignetheit der hier beworbenen Leistung verbunden.

Kontakt

Mit dem Inkrafttreten des Energiedienstleistungsgesetzes (EDL-G), des Energieeffizienzgesetzes (EnEfG) und des Energiefonds-Gesetzes (EnFG) sind Unternehmen mit hohem Energieverbrauch gesetzlich verpflichtet, ihre Energieflüsse systematisch zu erfassen, zu bewerten und zu optimieren.

Je nach Verbrauchsschwelle müssen Unternehmen:

  • ein Energieaudit nach DIN EN 16247-1 durchführen,
  • ein Energiemanagementsystem nach ISO 50001 einführen und zertifizieren,
  • und wirtschaftlich sinnvolle Maßnahmen zur Energieeinsparung identifizieren, bewerten und dokumentieren – z. B. mit der VALERI-Methode nach DIN EN 17463.

Diese Pflichten sind nicht nur formale Anforderungen – sie betreffen direkt Ihre Kostenstruktur, Ihre Investitionsentscheidungen und Ihre Nachhaltigkeitsstrategie.

Übersicht (Schwellwerte)

WICHTIG: Auch kleine Unternehmen müssen tätig werden.

Die Tabelle gibt einen groben Überblick, für detaillierte Informationen stehen wir jederzeit gerne zur Verfügung.

E-Verbrauch EDL-G EnEfG EnFG
< 0,5 GWh Keine Pflicht zum Energieaudit Keine Pflichten Keine zusätzlichen Pflichten
≥ 0,5 GWh Energieauditpflicht für Nicht-KMUs alle 4 Jahre (DIN EN 16247-1) Keine zusätzlichen Pflichten Keine zusätzlichen Pflichten
≥ 2,5 GWh Energieauditpflicht (auch KMUs, je nach Auslegung) Pflicht zur Erstellung und Veröffentlichung eines Umsetzungsplans für wirtschaftliche Energieeinsparmaßnahmen (VALERI) Pflicht zur Meldung von Potenzialen zur Abwärme auf zentraler Plattform
≥ 2,77 GWh Neue Schwelle für Energieauditpflicht laut aktueller Novelle Berichtspflichten auf Abwärmeplattform, Umsetzungspläne, Nutzungspflicht von Abwärme Keine zusätzlichen Pflichten
≥ 7,5 GWh Energieauditpflicht entfällt, wenn EnMS/EMAS eingerichtet ist Pflicht zur Einführung eines Managementsystems (ISO 50001 oder EMAS), 90%-Regelung für Verbrauchsabdeckung Keine zusätzlichen Pflichten

Um die Wirtschaftlichkeit von Energieeinspar-Maßnahmen zu berechnen muss eine vorgegebene Methode genutzt werden. Diese Methode ist in der DIN EN 16247 (VALERI) beschrieben. Es sind grundsätzlich alle Maßnahmen zu berechnen. Die Maßnahmen müssen umgesetzt werden, deren Amortisationszeit weniger als 50% der Nutzungsdauer (max. 15 Jahre) beträgt.

Zertifizierung ISO 50001

Die ISO 50001 ist der internationale Standard für systematisches Energiemanagement. Sie unterstützt Unternehmen dabei, ihre Energieeffizienz kontinuierlich zu verbessern, Energiekosten zu senken und gleichzeitig einen aktiven Beitrag zum Klimaschutz zu leisten. Durch die strukturierte Erfassung und Analyse von Energieflüssen lassen sich Einsparpotenziale identifizieren und gezielt umsetzen.

Mehrwert für Ihr Unternehmen

Ein zertifiziertes Energiemanagementsystem nach ISO 50001 bietet nicht nur wirtschaftliche Vorteile durch reduzierte Energiekosten, sondern auch strategische Mehrwerte:

  • Nahtlose Integration in bestehende Managementsysteme durch die High-Level-Structure (HLS)
  • Grundlage für die CO₂-Bilanzierung im Rahmen von Nachhaltigkeitsberichten
  • Wichtiger Bestandteil der CSRD-Berichtspflichten im Bereich Energie und Umwelt
  • Stärkung Ihrer Wettbewerbsfähigkeit durch dokumentierte Nachhaltigkeit und Energieeffizienz

Hier geht es zur Ermittlung von Auditzeit und Auditkosten (Richtwerte). Link

Unser Angebot
– Bereitstellung umfangreiches Dokumentenpaket
– Projektleitung bei der Einführung
– Fachliche Unterstützung der Funktionsträger
– Durchführung notwendiger Schulungen
– Unterstützung bei der Auswahl des Zertifizierers
– Begleitung beim externen Audit

Energie-Audit nach DIN EN 16247-1

Die DIN EN 16247 ist eine europäische Norm, die die Anforderungen an Energieaudits in Unternehmen definiert. Sie richtet sich insbesondere an Organisationen, die ihre Energieeffizienz verbessern und gesetzliche Vorgaben erfüllen möchten – etwa im Rahmen des Energiedienstleistungsgesetzes (EDL-G).

Zielsetzung des Energieaudits

Das Energieaudit nach DIN EN 16247-1 verfolgt das Ziel, den Energieeinsatz und -verbrauch systematisch zu analysieren, ineffiziente Prozesse zu identifizieren und konkrete Maßnahmen zur Verbesserung der energiebezogenen Leistung vorzuschlagen. Dabei werden alle relevanten Bereiche eines Unternehmens betrachtet – von der Gebäudetechnik über Produktionsprozesse bis hin zu administrativen Abläufen.

Ein qualitativ hochwertiges Energieaudit liefert:

  • Transparenz über Energieflüsse
  • Identifikation von Einsparpotenzialen (Maßnahmenplan)
  • Wirtschaftlichkeitsberechnungen nach VALERI
  • Auflistung der Fördermöglichkeiten
  • Grundlage für Investitionsentscheidungen
  • Beitrag zur Nachhaltigkeit und CO₂-Reduktion

Ablauf des Energieaudits

Die Durchführung eines Energieaudits nach DIN EN 16247-1 erfolgt in sieben klar definierten Phasen:

  1. Einleitender Kontakt
    Klärung von Zielen, Erwartungen, Anwendungsbereich und Ressourcen.
  2. Auftaktbesprechung
    Vorstellung des Auditplans, Abstimmung mit den Verantwortlichen.
  3. Datenerfassung und Vorprüfung
    Sammlung und Analyse vorhandener Energiedaten und Dokumente.
  4. Vor-Ort-Begehung
    Inspektion der Anlagen, Gebäude und Prozesse zur Erfassung des Ist-Zustands.
  5. Analyse
    Bewertung der Energieflüsse und Identifikation von Optimierungspotenzialen.
  6. Berichtserstellung
    Dokumentation der Ergebnisse, Empfehlungen und Maßnahmenvorschläge.
  7. Abschlussbesprechung
    Präsentation der Ergebnisse und Diskussion der nächsten Schritte.

Zyklus und gesetzliche Vorgaben

Gemäß EDL-G sind Nicht-KMU verpflichtet, alle vier Jahre ein Energieaudit nach DIN EN 16247-1 durchzuführen. Der Zyklus beginnt mit dem Abschlussdatum des letzten Audits. Unternehmen müssen jederzeit einen aktuellen Auditbericht vorlegen können – andernfalls drohen Bußgelder bis zu 50.000 Euro.

Auch für kleine und mittlere Unternehmen (KMU) kann ein Energieaudit sinnvoll sein, etwa zur Nutzung von Steuerentlastungen oder Förderprogrammen.

BAFA-Leitfäden und unsere Zulassung

Zur Unterstützung der Berichtserstellung hat das Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA) umfassende Leitfäden veröffentlicht, die die Anforderungen an Inhalt, Struktur und Nachvollziehbarkeit des Auditberichts konkretisieren. Diese Leitlinien geben detailliert vor, wie ein solcher Bericht auszusehen hat und von der BAA akzeptiert zu werden.

Wir sind bei der BAFA als Energieaudit-Dienstleister zugelassen und erfüllen alle Anforderungen an Fachkunde und Unabhängigkeit. Unsere Kunden profitieren von einer rechtssicheren Durchführung und einem Auditbericht, der den BAFA-Vorgaben vollständig entspricht.

Unser Angebot
– Bereitstellung von Vorlagen für die Erfassung und Analyse
– Erstellung des Berichts
– Projektmanagement
– Aufbereitung der Informationen (bei Bedarf)

Wirtschaftlichkeitsberechnung nach DIN EN 17463 (VALERI)

Die DIN 17463 (VALERI) beschreibt detailliert die Berechnung der Wirtschaftlichkeit (Amortisation) für Energieeinspar-Maßnahmen.

Achtung: Seit dem 01.10.2022 gilt die Pflicht zur Umsetzung von Energiespar-Maßnahmen gemäß dem EDL-G. Hier sind die wichtigsten Punkte:

Das bedeutet, dass alle Maßnahmen nach der DIN 17463 berechnet sein müssen. Ansonsten können Sie die Amortisationszeit nicht nachweisen. Eine Ausnahme bilden nur die Maßnahmen, die bereits umgesetzt sind.

Die Maßnahmen müssen mit einem Worst-, Best- und Real-Case gerechnet werden.

Wir können Sie unterstützen durch:

  • Überprüfung der Wirtschaftlichkeitsberechnungen.
  • Schulung in DIN EN 17463.
  • Bestätigung der Umsetzung der betroffenen Maßnahmen.

Wenn Sie weitere Fragen haben oder Unterstützung benötigen, können Sie gerne Kontakt mit uns aufnehmen.

Unser Angebot
– Bereitstellung von Vorlagen
– Schulung des Personals
– Workshop zur Erstellung der VALERI-Berechnungen

Testat Maßnahmenplan

Das EnEfG schreibt vor, dass die Umsetzung bzw. Nicht-Umsetzung der Energie-Einspar-Maßnahmen extern bestätigt werden muss.

Zur Zeit prüft das BAFA die Testierung der Maßnahmen nicht, obwohl die Gesetzeslage die vorschreibt. Mit der Verabschiedung der Novellierung des EnEfG wird aber zeitnah gerechnet.

Wir sind ein vom BAFA hierfür zugelassener Energieberater.

Unser Angebot
– Überprüfung der Energieeinspar-Maßnahmen
– Bestätigung der Überprüfung zur Vorlage bei der BAFA

Abwärme-Betrachtung / -Dokumentation

Mit dem Inkrafttreten des Energieeffizienzgesetzes (EnEfG) am 18. November 2023 wurden neue Anforderungen zur Erfassung und Meldung von Abwärme-Potenzialen eingeführt. Ziel ist es, ungenutzte industrielle Abwärme sichtbar und nutzbar zu machen – als Beitrag zur Energieeffizienz und Dekarbonisierung der Wirtschaft.

Wer ist betroffen?

Unternehmen mit einem jährlichen Gesamtendenergieverbrauch von mehr als 2,5 GWh sind verpflichtet, ihre Abwärme-Potenziale zu erfassen und bis zum 31. März eines jeden Jahres an die Plattform für Abwärme der Bundesstelle für Energieeffizienz (BfEE) beim BAFA zu melden.

Was muss gemeldet werden?

Meldepflichtig sind technisch nutzbare Abwärme-Quellen, die folgende Kriterien erfüllen:

  • Abwärme-Menge über 200 MWh pro Jahr
  • Temperaturniveau über 25 °C
  • Betriebsdauer über 1.500 Stunden jährlich

Bagatellgrenzen:
Standorte mit einer Gesamtabwärme-Menge unter 800 MWh/Jahr sind von der Meldepflicht ausgenommen.

Ablauf der Abwärme-Betrachtung

  1. Identifikation relevanter Anlagen
    Erfassung aller Prozesse mit potenzieller Abwärme.
  2. Bewertung der Abwärme-Quellen
    Ermittlung von Wärmemenge, thermischer Leistung, Temperaturniveau und Regelungsmöglichkeiten.
  3. Dokumentation und Berichtserstellung
    Erstellung eines Berichts gemäß den Vorgaben des BAFA-Merkblatts.
  4. Online-Meldung
    Übermittlung der Daten an die Plattform für Abwärme bis zum 31. März.
  5. Jährliche Aktualisierung
    Pflicht zur Fortschreibung der Daten und ggf. Veröffentlichung von Umsetzungsplänen.

BAFA-Leitfäden und unsere Unterstützung

Das BAFA hat detaillierte Merkblätter und Entscheidungshilfen veröffentlicht, die die Anforderungen an die Abwärme-Betrachtung konkretisieren – inklusive Beispielen, Bagatellgrenzen und Prüfanforderungen.

Unser Angebot
– Identifikation und Bewertung meldepflichtiger Abwärme-Potenziale
– Erstellung des Berichts gemäß BAFA-Vorgaben
– Fristgerechte Meldung und Kommunikation mit der Plattform für Abwärme
– Entwicklung von Maßnahmen zur Wärmerückgewinnung und Nutzung im eigenen Betrieb

Gesetze

Im Thema “Energie” sind drei Gesetzte maßgeblich:

  • EDL-G: Energiedienstleitungs-Gesetz
  • EnEfG: Energie-Effizienz-Gesetz
  • EnFG: Energiefinanzierungsgesetz

Energiedienstleistungs-Gesetz (EDL-G)

Das EDL-G fordert von Unternehmen mit über 250 Mitarbeitern entweder ein Audit nach EN 16247, EMAS oder ISO 50001.

Beachten Sie bitte, wenn Ihr Unternehmen mehr als 2,5 GWh/Jahr verbraucht: In diesem Fall müssen alle Maßnahmen gemäß VALERI berechnet und innerhalb von 18 Monaten umgesetzt werden, wenn die Amortisationszeit weniger als ½ der maximalen Nutzungsdauer von 15 Jahren beträgt.

Die Kosten für die Zertifizierung nach ISO 50001 sind aufgrund der ISO 50003 deutlich gestiegen. Daher ist das Energie-Audit nach EN 16247 für die meisten Unternehmen unter 7,5 GWh/Jahr derzeit die passendere Lösung.

Über 7,5 GWh/Jahr ist eine Zertifizierung nach ISO 50001, ISO 14001 oder EMAS Pflicht.

Wir haben die Erfassung und Auswertung standardisiert, sodass alle Beteiligten die notwendigen Basisdaten einfach bereitstellen können. Auf Wunsch erfassen wir auch europaweit die Verbrauchsdaten. Durch unsere umfangreiche Erfahrung können wir Sie auch bei der Umsetzung der Maßnahmen begleiten, angefangen von der dezentralen Erfassung über Stromzähler bis hin zur Auswahl von Aggregaten und der Bereitstellung von Auswertungs- und Verwaltungssoftware.

Energie-Effizienz-Gesetz (EnEfG)

Am 18.11.2023 wurde das EnEfG veröffentlicht, mit der Konkretisierung durch das BAFA. Hier sind die wichtigsten Punkte:

ALLE Unternehmen mit mehr als 2,5 GWh ist Folgendes verpflichtend:

  • Erfassen und Dokumentieren der Abwärme
  • Abwärme vermeiden nach “Stand der Technik”
  • Abwärme wieder verwenden (kaskadenförmig)
  • Jährliche Übermittlung der Abwärme-Mengen an das BAFA-Portal bis zum 31.12.2024

Zusätzlich für NICHT-KMU mit mehr als 2,5 GWh ist Folgendes verpflichtend:

  • Erstellen von Maßnahmenplänen zur Reduzierung
  • Wirtschaftlichkeitsbewertung gemäß DIN EN 17463
  • Umsetzung der Maßnahmen, wenn der Kapitalwert innerhalb von 50{6a2ede3e3ea62215e82598f8b4b73a15a9d9cc2106861da221521f5b8665a475} der Nutzungsdauer positiv ist (max. 15 Jahre)
  • Erstellen und Veröffentlichen von Umsetzungsplänen für wirtschaftlich identifizierte Einsparmaßnahmen bis zum 17.11.2026
  • Bewertung der Umsetzung oder Nicht-Umsetzung der Maßnahmen (wir sind hierfür zugelassen)

ALLE mit mehr als 7,5 GWh ist Folgendes verpflichtend:

  • Zertifizierung eines Energie- oder Umweltmanagementsystems bis zum 18.07.2025
  • Erfassen von Energie- und Prozesstemperaturen sowie abwärmeführenden Medien

Die Strafen können bis zu 100.000 € betragen. Für Rechenzentren gelten ähnliche Regelungen wie für Unternehmen, und ab dem 01.01.2024 müssen deren Kunden über ihre Energieverbräuche informiert werden.

Derzeit wird das EnEfG überarbeitet. Eine Novellierung ist aber noch nicht veröffentlicht.

Energiefinanzierungsgesetz (EnFG)

Am 18.11.2023 wurde das EnEfG veröffentlicht, mit der Konkretisierung durch das BAFA. Hier sind die wichtigsten Punkte:

ALLE Unternehmen mit mehr als 2,5 GWh ist Folgendes verpflichtend:

  • Erfassen und Dokumentieren der Abwärme
  • Abwärme vermeiden nach “Stand der Technik”
  • Abwärme wieder verwenden (kaskadenförmig)
  • Jährliche Übermittlung der Abwärme-Mengen an das BAFA-Portal bis zum 31.12.2024

Zusätzlich für NICHT-KMU mit mehr als 2,5 GWh ist Folgendes verpflichtend:

  • Erstellen von Maßnahmenplänen zur Reduzierung
  • Wirtschaftlichkeitsbewertung gemäß DIN EN 17463
  • Umsetzung der Maßnahmen, wenn der Kapitalwert innerhalb von 50{6a2ede3e3ea62215e82598f8b4b73a15a9d9cc2106861da221521f5b8665a475} der Nutzungsdauer positiv ist (max. 15 Jahre)
  • Erstellen und Veröffentlichen von Umsetzungsplänen für wirtschaftlich identifizierte Einsparmaßnahmen bis zum 17.11.2026
  • Bewertung der Umsetzung oder Nicht-Umsetzung der Maßnahmen (wir sind hierfür zugelassen)

ALLE mit mehr als 7,5 GWh ist Folgendes verpflichtend:

  • Zertifizierung eines Energie- oder Umweltmanagementsystems bis zum 18.07.2025
  • Erfassen von Energie- und Prozesstemperaturen sowie abwärmeführenden Medien

Die Strafen können bis zu 100.000 € betragen. Für Rechenzentren gelten ähnliche Regelungen wie für Unternehmen, und ab dem 01.01.2024 müssen deren Kunden über ihre Energieverbräuche informiert werden.

Kontakt

Unser Angebot in der Digitalisierung konzentriert sich nicht auf die reine Technik, sondern auf die Optimierung von Organisation und Verwaltung. Ziel ist es, Prozesse schlanker, transparenter und effizienter zu gestalten – für mehr Zeit und Ressourcen im Kerngeschäft.

In den vergangenen Jahren haben wir zentrale Systeme eingeführt, die die Basis für eine moderne Unternehmensorganisation bilden:

  • ERP-Systeme zur integrierten Steuerung von Geschäftsprozessen
  • Dokumentenmanagementsysteme für revisionssichere Ablage und schnelle Informationszugriffe
  • Zeiterfassungslösungen zur präzisen Planung und Nachverfolgung

Der aktuelle Schwerpunkt liegt auf zwei Themen:

  1. Microsoft Teams als Plattform für Kommunikation, Projektorganisation und Zusammenarbeit
  2. Künstliche Intelligenz (KI) – insbesondere die Nutzung von ChatGPT, um Routineaufgaben zu automatisieren, Informationen schneller verfügbar zu machen und Entscheidungsprozesse zu unterstützen.

Mit dieser Kombination schaffen Sie eine digitale Infrastruktur, die nicht nur effizient ist, sondern auch zukunftsfähig bleibt.

Durch die vielen Projekte können wir Sie auch bei “neuen” Themen, wie KI am Telefon, Reklamationsbearbeitung oder Bilderstellung unterstützen.

Für uns als Partner spricht zusätzlich, dass wir die CyberSecurity nie aus den Augen verlieren. Sprechen Sie uns an.

MS Teams für Managementsysteme nutzen

Microsoft Teams hat sich durch die Integration in Office 365 stark verbreitet, da für viele Unternehmen die Nutzung inklusive ist.

Doch sehr viele Unternehmen kennen und nutzen die Möglichkeiten nicht, für die sie monatlich bezahlen.

Auch ist die Frage selten, wie man Teams installiert, sondern wie man die Kontrolle behält. Hier sind einige wichtige Punkte zu beachten:

Video-Konferenzen: Vorbereitung, Durchführung und Nachbereitung von Video-Konferenzen erfordern Aufmerksamkeit für Eigendarstellung, effiziente Moderation und IT-Sicherheit. Es ist wichtig, klare Richtlinien für verschiedene Arten von Kommunikationen wie Regelkommunikation, Lieferantenaudits und Service-Einsätze zu haben.

Einrichten der Gruppen (Teams): Bei der Einrichtung von Gruppen sollten Struktur, Rechte und Kommunikationskanäle sorgfältig festgelegt werden.

Nutzung von Apps: Es gibt viele Hilfsprogramme in Teams, und es ist wichtig zu besprechen, welche für Ihre Bedürfnisse am besten geeignet sind. Der Co-Pilot in Microsoft Teams eröffnet zusätzliche Möglichkeiten.

Speicherung von Daten: Die Speicherung von Daten erfordert klare Konventionen für die Ablage, Sicherung und Wiederherstellung. SharePoint bietet oft kostenlosen Speicherplatz und kann kosteneffiziente Lösungen für die Datenspeicherung bieten.

Es ist entscheidend, jetzt klare Regelungen und Verträge für den Umgang mit Video-Konferenzen, Recherchen, Generierung von Inhalten zu schaffen, um zukünftige Probleme zu vermeiden. Beim Einrichten von Gruppen und der Speicherung von Daten müssen die gleichen Systematiken wie in ISO-Systemen angewendet werden, um Kontrolle und Ordnung zu gewährleisten.

Wir unterstützen Sie gerne bei der effektiven Nutzung von Microsoft Teams und der Entwicklung von klaren Richtlinien und Verfahren.

Unser Angebot
 – Schulung / Workshop zur Nutzung von MS Teams im Unternehmen
– Erstellung einer Road-Map
– Fachliche Unterstützung der Funktionsträger
– Schulung des Personals
– Erstellung von Richtlinien zum Teams-Einsatz im Unternehmen
– Integration in die bestehende Dokumentation (Kap. 7.5)
– Durchführung interner Audits zum Teams-Einsatz

KI für Managementsysteme nutzen

Die Pflege und Weiterentwicklung von Managementsystemen – ob für Qualität, Umwelt, Informationssicherheit oder Arbeitsschutz – ist traditionell mit hohem Aufwand verbunden. Künstliche Intelligenz (KI) bietet hier neue Möglichkeiten, Prozesse effizienter, konsistenter und dynamischer zu gestalten.

  1. Risiko- und Chancenbewertung auf Basis digitaler Datenquellen
    KI kann öffentlich zugängliche Informationen wie die eigene Unternehmenswebsite, Branchennews oder Kundenfeedback automatisch analysieren und daraus relevante Risiken und Chancen ableiten. So lässt sich sehr schnell eine fundierte Dokumentation erstellen.
  2. Zieldefinition und Fortschrittskontrolle
    Durch die Auswertung historischer Leistungsdaten, interner Reports und externer Benchmarks unterstützt KI bei der Formulierung realistischer und messbarer Unternehmensziele. Gleichzeitig kann sie die Zielerreichung kontinuierlich überwachen und frühzeitig auf Abweichungen hinweisen.
  3. Politik und Richtlinien dynamisch gestalten
    KI-gestützte Textanalyse hilft dabei, bestehende Unternehmensrichtlinien zu überprüfen, mit regulatorischen Anforderungen abzugleichen und bei Bedarf automatisch Vorschläge für Aktualisierungen zu generieren – stets im Einklang mit der Unternehmensstrategie und den relevanten Normen.
  4. Prozessbeschreibungen automatisiert erstellen und pflegen
    Basierend auf vorhandenen Dokumenten, Systemdaten und Nutzerinteraktionen kann KI strukturierte Prozessbeschreibungen erstellen, visualisieren und versionieren. Dies reduziert den Dokumentationsaufwand erheblich und sorgt für konsistente, auditfähige Ergebnisse.

Fazit:
Der Einsatz von KI in Managementsystemen ist kein Zukunftsszenario, sondern bereits heute ein praktikabler Weg, um Qualität, Sicherheit und Effizienz zu steigern. Unternehmen, die diese Technologien gezielt einsetzen, schaffen sich einen nachhaltigen Wettbewerbsvorteil – und entlasten gleichzeitig Ihr Personal.

Unser Angebot
– Optimierung Ihrer Managementdokumentation
– Ermittlung passender KI-Einsatz-Möglichkeiten
– Schulung Ihres Personals
– Unterstützung bei der Umsetzung

KI für Kundenbetreuung am Telefon nutzen

Die Erwartungen an moderne Kundenbetreuung steigen stetig: Ihre Kunden wünschen sich schnelle Antworten, individuelle Lösungen und eine konsistente Kommunikation über alle Kanäle hinweg. Künstliche Intelligenz (KI) bietet Ihnen die Möglichkeit, diesen Anforderungen gerecht zu werden – und gleichzeitig die Effizienz und Qualität der Betreuung deutlich zu steigern.

  1. Automatisierte Anfragenbearbeitung rund um die Uhr
    KI-basierte Chatbots und virtuelle Assistenten beantworten häufige Kundenfragen in Echtzeit – unabhängig von Uhrzeit oder Wochentag. Sie erkennen Anliegen, leiten komplexere Fälle gezielt weiter und sorgen für eine nahtlose Übergabe an menschliche Ansprechpartner.
  2. Personalisierte Kommunikation durch intelligente Datenanalyse
    KI analysiert Kundenhistorien, Interessen und Interaktionen, um individuelle Empfehlungen und maßgeschneiderte Antworten zu liefern. So entsteht ein persönliches Kundenerlebnis, das Vertrauen schafft und die Bindung stärkt.
  3. Proaktive Betreuung durch Mustererkennung
    Durch die Auswertung von Nutzungsdaten und Kommunikationsverläufen erkennt KI frühzeitig potenzielle Probleme oder Bedürfnisse – und kann proaktiv passende Lösungen anbieten, bevor der Kunde selbst aktiv wird.
  4. Effiziente Ticketbearbeitung und Priorisierung
    KI unterstützt Service-Teams bei der Klassifizierung und Priorisierung von Support-Tickets. Sie erkennt Dringlichkeit, Themenfelder und Eskalationspotenzial und sorgt so für eine schnellere und gezieltere Bearbeitung.
  5. Qualitätssicherung und kontinuierliche Verbesserung
    KI kann Kundenfeedback automatisch auswerten, Stimmungen erkennen und Verbesserungspotenziale identifizieren. So wird die Kundenbetreuung nicht nur effizienter, sondern auch kontinuierlich weiterentwickelt.

Zu den Punkten 1., 2., 4. und 5. können wir Sie aktuell unterstützen.

Unser Angebot
– Analyse Ihrer Prozesse
– Ermittlung passender KI-Einsatz-Möglichkeiten
– Unterstützung bei der Auswahl der KI-Tools
– Schulung Ihres Personals
– Unterstützung bei der Umsetzung

Mit der KI-Nutzung im Unternehmen beginnen

Die Einführung von künstlicher Intelligenz (KI) bietet Unternehmen die Möglichkeit, ihre Arbeitsweise zu revolutionieren und Wertschöpfung zu generieren. Doch um diesen Schritt erfolgreich zu gestalten, sollten Unternehmen einen klaren und strukturierten Ansatz verfolgen. Hier sind einige wichtige Schritte, die Unternehmen beachten sollten, wenn sie ihre Reise in die Welt der KI beginnen:

  1. Überprüfen Sie Ihre Ziele: Verstehen Sie Ihre geschäftlichen Ziele und Herausforderungen und identifizieren Sie Bereiche, in denen KI einen Mehrwert bieten könnte.
  2. Bilden Sie ein Expertenteam: Stellen Sie ein multidisziplinäres Team zusammen, das über das erforderliche Fachwissen und die erforderlichen Fähigkeiten verfügt, um die Herausforderungen anzugehen.
  3. Sammeln und organisieren Sie Daten: Hochwertige und ausreichende Daten sind entscheidend für KI-Systeme. Sammeln Sie Daten aus verschiedenen Quellen und organisieren Sie diese so, dass sie für die Analyse zugänglich sind.
  4. Identifizieren Sie geeignete Anwendungsfälle: Priorisieren Sie Anwendungsfälle entsprechend ihres geschäftlichen Nutzens und ihrer Umsetzbarkeit.
  5. Wählen Sie die richtige KI-Technologie aus: Berücksichtigen Sie Faktoren wie Skalierbarkeit, Benutzerfreundlichkeit und Integrationsfähigkeit bei der Auswahl der KI-Technologie.
  6. Starten Sie mit Pilotprojekten: Testen Sie die Machbarkeit und den Mehrwert von KI in Ihrem Unternehmen mit kleinen Pilotprojekten.
  7. Skalieren Sie schrittweise: Weiten Sie die Implementierung von KI schrittweise auf weitere Bereiche Ihres Unternehmens aus, nachdem Pilotprojekte erfolgreich abgeschlossen wurden.
  8. Investieren Sie in Schulung und Weiterbildung: Schulen Sie Ihr Team, um sicherzustellen, dass sie über die erforderlichen Fähigkeiten verfügen, um KI effektiv einzusetzen.

Wichtig: Fangen Sie an. Lernen kann man nur aus dem TUN.

Wir unterstützen Sie bei jedem Schritt dieses Prozesses, von der Analyse und Auswahl der richtigen Technologie bis hin zur Implementierung und Schulung Ihres Teams.

Unser Angebot
– Schulung / Workshop zum KI-Einsatz
– Erstellung einer Road-Map zur Digitalisierung
– Fachliche Unterstützung der Funktionsträger
– Schulung des Personals
– Erstellung von Richtlinien zum KI-Einsatz im Unternehmen
– Integration in die bestehende Dokumentation (Kap. 7.5)
– Durchführung interner Audits zum KI-Einsatz

Kontakt

Nachhaltigkeit – Pflicht, Erwartung und Chance im richtigen Maß

Nachhaltigkeit ist heute ein Thema, dem sich Unternehmen kaum noch entziehen können. Ob durch gesetzliche Vorgaben, steigende Erwartungen von Kunden oder neue Anforderungen seitens Banken – die Auseinandersetzung mit ökologischen und sozialen Aspekten der Geschäftstätigkeit ist zur unternehmerischen Realität geworden. Dabei geht es weniger um Idealismus, sondern zunehmend um Nachweisbarkeit und strategische Relevanz.

Regulatorischer Druck nimmt zu – mit Augenmaß reagieren
Mit der EU-Richtlinie zur Nachhaltigkeitsberichterstattung (CSRD) und den European Sustainability Reporting Standards (ESRS) wird Nachhaltigkeit messbar und prüfbar. Auch mittelständische Unternehmen sind künftig verpflichtet, ihre Aktivitäten transparent darzustellen. Dabei gilt: Nicht jeder Betrieb muss sofort ein umfassendes Nachhaltigkeitsmanagement etablieren – wohl aber die relevanten Anforderungen kennen und angemessen darauf reagieren.

Kunden und Banken erwarten Klarheit – keine Perfektion
Immer mehr Kunden achten auf nachhaltige Produkte und Prozesse, und Banken bewerten Unternehmen zunehmend nach ESG-Kriterien. Doch auch hier gilt: Es geht nicht um Perfektion, sondern um Glaubwürdigkeit. Wer seine Nachhaltigkeitsbemühungen nachvollziehbar kommuniziert, schafft Vertrauen – ohne sich in überkomplexen Strukturen zu verlieren.

Fazit:
Nachhaltigkeit ist kein Selbstzweck, sondern Teil einer modernen Unternehmensführung. Wer sich mit den Anforderungen auseinandersetzt, ohne den Aufwand zu übertreiben, kann gesetzliche Vorgaben erfüllen, Kunden überzeugen und Finanzierungspartnern begegnen – mit einem klaren, realistischen und unternehmensgerechten Ansatz.

CSRD - Nachhaltigkeitsbericht

Für das Jahr 2025 müssen alle Großunternehmen Nachhaltigkeitsberichte gemäß der Corporate Sustainability Reporting Directive (CSRD) erstellen. Großunternehmen erfüllen zwei der folgenden Kriterien: >= 250 MA, 50 Mio € Umsatz, 25 Mio. € Bilanzsumme.

Hier sind die wichtigsten Punkte:

  • Die Pflicht zur Geschäftsbericht-Erstattung wurde erweitert, und der Bilanzeid soll nun auch auf den Nachhaltigkeitsbericht ausgeweitet werden.
  • Der Aufsichtsrat ist für die Überwachung der Berichterstattung verantwortlich.

Die Berichtselemente und -themen umfassen Governance-Strukturen, Geschäftsmodell und Strategie, Sorgfaltspflichten-Prozesse, nachhaltigkeitsbezogene finanzielle Risiken und Chancen, Maßnahmen, Leistungsindikatoren und den Prozess zur Wesentlichkeitsanalyse.

Wir empfehlen zuerst den Bericht mit seinen Inhalten zu erarbeiten und dann „rückwärts“ die notwendigen Grundlagen zu erarbeiten. Dies reduziert den Projektaufwand um ein Vielfaches.

Der übliche Weg kommt aus der Vision, über die Ermittlung der Rahmenbedingen, die Stakeholder und die wesentlichen Themen, die Sammlung der Daten und Informationen, die Erarbeitung der Ziele und Maßnahmen hin zum Bericht. Diese aufwändigen Systeme müssen dann jährlich gepflegt und angepasst werden.

Als erfahrene Nachhaltigkeitsmanager, Experten für Supply Chain und von der BAFA zugelassene Energieberater und Auditoren für führende ISO-Normen wie ISO 50001 und ISO 14001 stehen wir Ihnen zur Seite.

Unser Vorschlag:

  • Nutzen Sie Ihre vorhandenen ISO-Systeme und beachten Sie die mögliche Verpflichtung zur Erstellung von Wirtschaftlichkeitsberechnungen sowie die Berichtspflicht für Energie- und Abwärme-Maßnahmen.
  • Betrachten Sie mit uns Ihren CSR-Bericht und lassen Sie uns Ihre Dokumentation von dieser Seite aufbauen. Zuerst die SDGs zu betrachten ist meist sehr aufwändig.

Unser Angebot
– Analyse der vorhandenen Informationen
– Bereitstellung von Vorlagen für die Analyse und den Bericht
– Prüfung der im Unternehmen vorhandenen Informationen aus den anderen ISO-Normen
– Begleitung/Projektleitung bei der Erstellung des CSR-Berichts

EU-Taxonomie

Die EU-Taxonomie ist ein zentraler Baustein der europäischen Nachhaltigkeitsstrategie. Sie definiert, welche wirtschaftlichen Tätigkeiten als ökologisch nachhaltig gelten – und schafft damit ein einheitliches Klassifikationssystem für Unternehmen, Investoren und Finanzinstitute. Ziel ist es, Kapitalflüsse gezielt in nachhaltige Aktivitäten zu lenken und Greenwashing zu vermeiden.

Was bedeutet das für Unternehmen?
Unternehmen, die unter die Corporate Sustainability Reporting Directive (CSRD) fallen, sind verpflichtet, offenzulegen, in welchem Umfang ihre Umsätze, Investitionen (CapEx) und Betriebsausgaben (OpEx) „taxonomiefähig“ und „taxonomiekonform“ sind. Taxonomiekonform ist eine Tätigkeit nur dann, wenn sie:

  • einen wesentlichen Beitrag zu einem der sechs Umweltziele leistet (z. B. Klimaschutz, Kreislaufwirtschaft, Schutz von Biodiversität),
  • keine erheblichen negativen Auswirkungen auf andere Umweltziele hat („Do No Significant Harm“),
  • soziale Mindeststandards einhält (z. B. ILO-Kernarbeitsnormen, UN-Leitprinzipien),
  • und die technischen Bewertungskriterien erfüllt.

Pflicht mit begrenztem Nutzen?
Auch wenn die Taxonomie mehr Transparenz schaffen soll, bleibt der praktische Nutzen für viele Unternehmen begrenzt. Die Einstufung ist komplex, die Kriterien sind technisch und oft schwer auf den eigenen Betrieb übertragbar. Viele Mittelständler berichten, dass der Aufwand in keinem Verhältnis zum strategischen Mehrwert steht – zumindest aktuell.

Einordnung statt Überforderung
Für Unternehmen gilt: Die Taxonomie ist kaum ein strategisches Steuerungsinstrument, sondern eine regulatorische Pflicht. Es lohnt sich, die Anforderungen zu kennen, die eigene Betroffenheit zu prüfen und die notwendigen Daten strukturiert zu erfassen – ohne den Aufwand unnötig zu übertreiben. Unsere pragmatische Herangehensweise hilft, gesetzliche Vorgaben zu erfüllen und gleichzeitig den Fokus auf das Kerngeschäft zu behalten.

Unser Angebot
– Analyse der vorhandenen Informationen
– Bereitstellung von Vorlagen für die Analyse
– Prüfung der im Unternehmen vorhandenen Informationen aus den anderen ISO-Normen
– Begleitung/Projektleitung bei der Erstellung des Berichts.

Optimierung der Ergebnisse in EcoVadis® / IntegrityNext®

Immer mehr Kunden verlangen von ihren Lieferanten eine Bewertung über Nachhaltigkeitsplattformen wie EcoVadis oder IntegrityNext. Was einst als freiwillige Initiative begann, entwickelt sich zunehmend zur Voraussetzung für die Zusammenarbeit – insbesondere bei größeren Unternehmen und Konzernen. Der Druck steigt, und mit ihm die Anforderungen.

Was sind EcoVadis und IntegrityNext?
Beide Plattformen bewerten die Nachhaltigkeitsleistung von Unternehmen anhand standardisierter Kriterien.

  • EcoVadis analysiert Umweltmanagement, Arbeits- und Menschenrechte, Ethik und nachhaltige Beschaffung. Die Ergebnisse werden in Scorecards dargestellt und mit Medaillen (Bronze bis Platin) ausgezeichnet. Ziel ist es, Nachhaltigkeit in globalen Lieferketten messbar und vergleichbar zu machen.
  • IntegrityNext konzentriert sich auf ESG-Risiken in der Lieferkette und prüft Unternehmen auf regulatorische Anforderungen (z. B. Lieferkettengesetz), internationale Standards und freiwillige Selbstverpflichtungen. Die Plattform hilft, Risiken zu erkennen und zu managen – schnell und kosteneffizient.

Die Anforderungen wachsen – Schritt für Schritt
Was früher mit einer einfachen Selbstauskunft begann, umfasst heute detaillierte Nachweise und Maßnahmen. Neue Themen kommen laufend hinzu – etwa die Forderung nach Diversitätsschulungen, die inzwischen bei vielen Kunden als Standard gelten. Unternehmen, die hier nicht mitziehen, riskieren Punkteabzug oder sogar den Ausschluss aus Ausschreibungen.

Pragmatische Optimierung statt Perfektionismus
Die Bewertungssysteme sind transparent und strukturiert. Wer gezielt an den richtigen Stellschrauben dreht – etwa durch klare Richtlinien, dokumentierte Maßnahmen und einfache Schulungsangebote – kann seine Bewertung deutlich verbessern. Es geht nicht darum, ein perfektes Nachhaltigkeitsmanagement aufzubauen, sondern darum, die Anforderungen nachvollziehbar und effizient zu erfüllen.

Fazit:
EcoVadis und IntegrityNext sind keine Kür mehr, sondern Teil der geschäftlichen Pflicht. Unternehmen, die sich frühzeitig und pragmatisch mit den Anforderungen auseinandersetzen, sichern sich nicht nur bessere Bewertungen – sondern auch ihre Wettbewerbsfähigkeit in einem zunehmend anspruchsvollen Marktumfeld.

Unser Angebot
– Analyse der vorhandenen Berichte
– Analyse Ihrer unternehmensinternen Informationen
– Bereitstellung von Dokumentenpaketen zur Ergänzung
– Begleitung/Projektleitung bei der Informationsüberarbeitung

CO2-Footprint

Mit überschaubarem Aufwand mehr Transparenz schaffen

Die Ermittlung des CO₂-Footprints eines Unternehmens wird zunehmend zur Pflicht – sei es durch Kundenanforderungen, regulatorische Vorgaben oder interne Nachhaltigkeitsziele. Dabei muss die Berechnung nicht kompliziert sein: Ein sinnvoller Einstieg gelingt bereits auf Basis vorhandener Energiedaten.

Scope 1 – Energieverbrauch als Ausgangspunkt

  • Scope 1 umfasst alle direkten Emissionen, die durch eigene Anlagen und Fahrzeuge entstehen – etwa durch Heizöl, Erdgas oder Diesel. Diese Daten sind meist bereits vorhanden und lassen sich mit geringem Aufwand in CO₂-Äquivalente umrechnen.

Scope 2 und 3 – KI hilft bei der Datenermittlung

  • Scope 2 beinhaltet indirekte Emissionen aus eingekaufter Energie, z. B. Strom oder Fernwärme. Auch hier sind die Daten meist verfügbar – KI kann bei der Umrechnung und Bewertung unterstützen.
  • Scope 3 umfasst alle weiteren indirekten Emissionen entlang der Wertschöpfungskette: von eingekauften Materialien über Geschäftsreisen bis hin zur Nutzung der Produkte durch Kunden. Hier hilft KI, relevante Quellen zu identifizieren, Daten zu ergänzen und realistische Schätzungen zu liefern – ohne dass jedes Detail manuell erhoben werden muss.

Fazit:
Ein CO₂-Footprint muss nicht perfekt sein, um wirksam zu sein. Wer mit den vorhandenen Energiedaten startet und KI gezielt zur Ergänzung nutzt, schafft schnell belastbare Ergebnisse – und erfüllt die Erwartungen von Kunden, Banken und Gesetzgebern mit vertretbarem Aufwand.

Unser Angebot
– Analyse Ihrer unternehmensinternen Informationen
– Beschaffung der weiteren Informationen bei Lieferanten und im Netz
– Bereitstellung von Dokumentenpaketen
– Begleitung/Projektleitung bei der Ermittlung des CO₂-Footprint

ISO 26000

Die ISO 26000 ist eine Leitfaden zur Umsetzung der gesellschaftlichen Verantwortung von Organisationen (Nachhaltigkeit) und ermöglicht es die Nachhaltigkeit in ihre Kerngeschäftsstrategien und -prozesse zu integrieren. Hier sind einige wichtige Punkte dazu:

  • Die ISO 26000 ist eine internationale Leitlinie für soziale Verantwortung, die von Experten aus verschiedenen Bereichen entwickelt wurde und eine breite Palette von Themen abdeckt, darunter Menschenrechte, Arbeitspraktiken, Umweltschutz, faire Geschäftspraktiken, Verbraucherschutz und soziales Engagement.
  • Sie basiert auf sieben zentralen Prinzipien, darunter Rechenschaftspflicht, Transparenz, ethisches Verhalten, Anerkennung der Interessen der Stakeholder, Respekt für die Rechte von Menschen und Umweltverantwortung.

Wenn Sie die Nachhaltigkeit in Ihre Managementsysteme integrieren möchten, können wir Ihnen die Inhalte der ISO 26000 in der High-Level-Structure (HLS) zur Verfügung stellen.

Die Norm ist die Alternative, wenn die Nachhaltigkeit gelebt und in das Unternehmen fundamental integriert werden soll.

Unser Angebot
– Analyse der vorhandenen Informationen
– Bereitstellung umfangreicher Vorlagen
– Projektleitung bei der Umsetzung
– Unterstützung / Durchführung der Wesentlichkeitsanalyse
– Fachliche Unterstützung der Funktionsträger
– Schulung des Personals
– Vorbereitung auf das externe Audit
– Unterstützung bei der Auswahl des Zertifizierers

EcoVadis® und IntegrityNext® sind eingetragene Marken. Die Keil GmbH steht in keinen geschäftlichen Beziehung zu den Markeninhabern. Mit Nennung der Marken EcoVadis® und IntegrityNext® ist keine Aussage des Markeninhabers zu Geeignetheit der hier beworbenen Leistung verbunden.

Kontakt

Datenschutz (DSGVO)

Unsere Beratung basiert auf der Risikoeinschätzung für Ihr Unternehmen. Wir empfehlen nicht nur den Schutz der Daten natürlicher Personen, sondern aller Daten im Unternehmen. Die Abgrenzung ist oft zu aufwändig, um sich zu lohnen.

Hierdurch können wir einen einfachen, kostengünstigen und effizient umzusetzenden Datenschutz gewährleisten.

Anfragen von Betroffenen und Aufsichtsbehörden müssen inhaltlich, formell korrekt und termingerecht beantwortet werden. Das Hauptproblem liegt oft in der lückenlosen und schnellen Informationsbeschaffung. Daher muss die Beschaffung von Informationen im Unternehmen vorbereitet und standardisiert werden.

Technische und organisatorische Maßnahmen müssen “sinnvoll” und “angemessen” sein. Dies kann nur erreicht werden, wenn die Erfassung der Maßnahmen einfach und schnell erfolgt. Bei der Dokumentation der Maßnahmen sollte immer auf Auditierbarkeit und Pflegbarkeit geachtet werden, da veraltete Dokumentationen sehr gefährlich sein können.

Wir verfügen über mehrere zertifizierte Datenschutzbeauftragte und DSGVO-Auditoren (TÜV Rheinland).

Für den Fall eines schwerwiegenden Datenschutzvorfalls haben wir ein Notfallhilfe-Paket zusammengestellt. Dieses beinhaltet je nach Bedarf eine zentrale Projektleitung, eine Kommunikationsstrategie, IT-Forensik, Analyse von Vereinbarungen und Überarbeitung der Datenschutz-Dokumentation.

Unsere verschiedenen Bausteine und Module sind alle in sich abgeschlossen, aber vollständig miteinander integrierbar.

Wir werden juristisch von einer führenden Stuttgarter Kanzlei mit Schwerpunkt Datenschutz/IT-Recht unterstützt und können technisch auf unser Cyber-Security-Beraterteam zurückgreifen.

Kontaktieren Sie uns, um mehr über unsere DSGVO-Dienstleistungen zu erfahren.

Unser Angebot
– Bereitstellung umfangreicher Vorlagen
– Projektleitung bei der Einführung
– Fachliche Unterstützung der Funktionsträger
– Durchführung notwendiger Schulungen
– Bereitstellung des Datenschutzbeauftragten

Datenschutz-Beauftragte (DSB)

Unternehmen über 20 MA müssen einen Datenschutzbeauftragten (DSB) benennen. Wir empfehlen dringend den externen DSB, da er intern ähnliche Rechte wie ein Betriebsrat hat und sehr häufig wenige Vorgänge anfallen. Dann ist das Problem, dass die Routine fehlt.

Unsere zertifizierten Datenschutzbeauftragten betreuen Sie und stehen Ihnen jederzeit als Ansprechpartner zur Verfügung.

Jährlich erhalten Sie einen Bericht zum Stand des Datenschutzes in Ihrem Unternehmen, der auf einem Self-Assessment basiert. Zusätzlich führen wir die vorgeschriebene Schulung durch.

Sie bestimmen den Umfang der Betreuung. Wir haben Vorlagen für (fast) alle Verträge, Ablaufbeschreibungen und Formulare, die Sie in diesem Zusammenhang benötigen.

Im Falle einer Betroffenenanfrage oder eines Datenschutzvorfalls steht Ihnen kurzfristig ein kompetentes Team zur Unterstützung zur Verfügung.

Unser Angebot
– Ansprechpartner bei DATA-BREACH und Betroffenenauskunft
– Bereitstellung notwendiger Vorlagen und Unterstützung beim Befüllen
– Erstellung des jährlichen Datenschutzberichtes
– Regelmäßige Schulungen für Ihr Personal

Informationssicherheits-Beauftragte (ISM)

Wenn Sie einen Informationssicherheits-Beauftragten benötigen, können Sie auf unser Team zurückgreifen. Unsere Experten aus den Bereichen ISO 27001 und ISA VDA stehen Ihnen gerne zur Verfügung.

Sie haben die Möglichkeit, den Umfang unserer Unterstützung selbst zu bestimmen. Das reicht von der jährlichen Statusfeststellung, der Benennung des Beauftragten bis hin zur Schulung Ihrer Mitarbeiter und der Vertretung Ihres Unternehmens gegenüber Dritten. Dabei nutzen wir unsere Erfahrungen aus der Position des Datenschutzbeauftragten (DSGVO) und zahlreichen Projekten in den Bereichen ISA VDA und ISO 27001.

Als unser Auftraggeber stehen Ihre Vorstellungen und Erwartungen im Mittelpunkt. Zur rechtlichen Unterstützung arbeiten wir mit einer führenden Stuttgarter Kanzlei zusammen, die sich auf Datenschutz- und IT-Recht spezialisiert hat. Auf IT-technischer Ebene können wir auf unser Team von Cyber-Security-Beratern zurückgreifen.

Unser Angebot
– Ansprechpartner bei IS-Notfällen
– Bereitstellung notwendiger Vorlagen und Unterstützung beim Befüllen
– Durchführen des internen IS-Audits und Erstellung des jährlichen IS-Berichtes
– Regelmäßige Schulungen für Ihr Personal

Meldestelle zum Hinweisgeberschutz-Gesetz (HinSchG)

Seit dem 17.12.2023 ist es für Unternehmen mit über 50 Mitarbeitern gesetzlich vorgeschrieben, eine Meldestelle für Hinweise einzurichten.

Da die interne Einrichtung einer Meldestelle für die meisten Unternehmen zu aufwändig ist, empfehlen wir die externe Vergabe. Wir bieten Ihnen die Nutzung unserer Meldestelle zum HinSchG an (ab 39€/Monat). Dank unserer Erfahrung als Datenschutzbeauftragte gemäß der DSGVO und unserer breiten Normen- und Branchenkenntnisse können wir diese Dienstleistung äußerst effizient und kostengünstig anbieten.

Wir haben eine Homepage eingerichtet, über die Hinweise erfasst und verwaltet werden können, ohne dass eine Anmeldung erforderlich ist. Das Erfassungsformular finden Sie unter folgendem Link: (Link)

Der Ablauf ist einfach:

  1. Die Mitarbeiter werden über die Meldestelle informiert.
  2. Der “Whistleblower” gibt seinen Hinweis über ein Online-Formular an die Meldestelle.
  3. Die Meldestelle anonymisiert die Daten, führt eine Eingangsprüfung durch und leitet den Hinweis an die Ansprechpartner im Unternehmen weiter.
  4. Die Ansprechpartner verteilen die Hinweise an die jeweiligen Verantwortlichen.
  5. Nach Abschluss der Bearbeitung werden die Daten gesetzeskonform durch die Meldestelle archiviert.

Hier finden Sie unsere Preisliste und eine Präsentation, die den Ablauf beschreibt.

Unser Angebot
– Einrichten und Betrieb Ihrer Meldestelle
– Begleitende Dokumentation
– Regelmäßige Schulungen für Ihr Personal

Compliance-Meldestelle

Zusätzlich lässt sich diese Systematik gut für ein Compliance-Management (nach ISO 37301) nutzen. Der Europäische Gerichtshof hat entschieden, dass ein Geschäftsführer nachweisen muss, dass er ein Compliance-Management eingerichtet hat, ansonsten haftet er für Schäden.

Die ISO 37301 behandelt das Compliance-Managementsystem. Sie ist auch zertifizierbar. Die Zertifikate geben Auskunft über die Güte des Compliance-Systems.

Unser Angebot
– Bereitstellung umfangreicher Vorlagen
– Projektleitung bei der Einführung
– Fachliche Unterstützung der Funktionsträger
– Durchführung notwendiger Schulungen
– Bereitstellung des Datenschutzbeauftragten

Kontakt

Alle Veranstaltungen werden von Praktikern gehalten. Unser Ziel ist es immer, Sie für die tägliche Praxis zu unterstützen.

Bei den Veranstaltungen ist immer angegeben, in welcher Form sie abgehalten werden.

Um Ihnen Reisekosten und -zeit zu sparen, finden die meisten Kurse online statt. Hierzu setzen wir TEAMS ein.

Sollten Sie eine Präsenzveranstaltung bevorzugen, geben Sie uns bitte Bescheid. Wir klären umgehend die Möglichkeiten.

Wir besitzen als Bildungsträger eine AZAV-Trägerzulassung.

Wir sind überzeugt, dass in dem dynamischen Umfeld, in dem wir uns alle befinden, die eigene Veränderung essenzieller Bestandteil der erfolgreichen Zukunft ist.

Leitbild der Akademie: Wir wollen den verwertbaren Nutzen für die Teilnehmenden

Seminare

Seminare, die wirklich weiterhelfen

In der Keil Akademie steht Praxis vor Theorie. Unsere Seminare sind kompakt, lösungsorientiert und konsequent auf die Anforderungen mittelständischer Unternehmen ausgerichtet. Statt abstrakter Modelle bieten wir konkrete Werkzeuge – direkt anwendbar im Arbeitsalltag.

Was uns unterscheidet:

  • Praxisnähe: Unsere Inhalte entstehen aus realen Herausforderungen – nicht aus Lehrbüchern.
  • Erfahrene Referenten: Alle Seminare werden von Praktikern geleitet, die selbst Verantwortung tragen und wissen, worauf es in der Umsetzung ankommt.
  • Effizienz: Wir verzichten bewusst auf unnötige Komplexität und konzentrieren uns auf das Wesentliche – mit klaren Ergebnissen und sofortigem Nutzen.

Ob Datenschutz, Nachhaltigkeit, Managementsysteme oder Digitalisierung: Unsere Akademie vermittelt Wissen, das wirkt – verständlich, relevant und direkt umsetzbar

Workshops

Lösungen, die direkt im Unternehmen entstehen

In unseren Workshops geht es nicht um Theorie, sondern um Umsetzung. Gemeinsam mit den Teilnehmenden erarbeiten wir konkrete Inhalte, die direkt auf das jeweilige Unternehmen zugeschnitten sind – von Richtlinien über Prozessbeschreibungen bis hin zu Nachhaltigkeitsstrategien.

Was unsere Workshops besonders macht:

  • Individuelle Ausrichtung: Jeder Workshop basiert auf den realen Anforderungen und Zielen des Unternehmens.
  • Direkte Ergebnisorientierung: Am Ende stehen keine PowerPoint-Folien, sondern fertige Inhalte, die sofort genutzt werden können.
  • Begleitung durch Praktiker: Unsere Moderatoren kennen die betrieblichen Abläufe und sprechen die Sprache der Teilnehmenden – ohne Umwege, ohne Fachchinesisch.

Ob für Managementsysteme, Nachhaltigkeit, Datenschutz oder Kundenanforderungen: Unsere Workshops bringen Klarheit, Struktur und greifbare Ergebnisse – effizient und praxisnah.

eLearning

Schulungen, dokumentiert und praxisnah

Unser E-Learning-Angebot richtet sich gezielt an Unternehmen, die Schulungen effizient, nachvollziehbar und mit minimalem Aufwand durchführen möchten. Die Inhalte sind kompakt, praxisorientiert und speziell auf die Anforderungen in Bereichen wie Datenschutz, Nachhaltigkeit (z. B. EcoVadis-relevante Themen) und Compliance zugeschnitten.

Besonderheiten unseres E-Learnings:

  • Klarer Praxisbezug: Keine Theorieflut, sondern konkrete Inhalte, die im Arbeitsalltag relevant sind.
  • Teilnahmebestätigung inklusive: Jede absolvierte Schulung wird dokumentiert – ideal für den Nachweis gegenüber Kunden, Auditoren oder Behörden.
  • Direkt einsetzbar: Die Schulungen sind so konzipiert, dass sie ohne lange Vorbereitung in bestehende Prozesse integriert werden können.
  • Modularer Ausbau: Das Programm wird laufend erweitert – flexibel und bedarfsorientiert.

Fazit:
Mit unserem E-Learning schaffen Unternehmen eine einfache Möglichkeit, Schulungspflichten zu erfüllen und gleichzeitig die Anforderungen an Nachweis und Dokumentation zu erfüllen – schnell, wirksam und ohne unnötigen Aufwand.

Hier geht es zur Preisliste Link

Hier geht es zur Plattform Link

ZFU-Konformität (Staatliche Zentralstelle für Fernunterricht)
Bei allen angebotenen Kursen ist die Einhaltung des Gesetzes zum Schutz der Teilnehmer am Fernunterricht (FernUSG) gewährleistet.

Ihre eigenen Inhalte schulen

Sie suchen schon lange eine Möglichkeit, wie Sie Ihre Inhalte einfach schulen können und Externen gegenüber diese Schulungen nachweisen können?

Nutzen Sie für die Schulungen und deren Nachweis unser eLearning-Tool.

Es ist keine Installation notwendig. Sie können sofort beginnen.

Am sinnvollsten ist es, wenn Sie uns Ihre Unterlagen zur Verfügung stellen:

  • Arbeitsanweisungen
  • Unternehmenspolitik
  • Richtlinien
  • usw.

Ablauf

  • Ihre Unterlagen hochladen
  • Teilnehmende über CSV-Datei anlegen
  • Ihr Personal erhält eine Mail mit der Aufforderung die Unterlagen durchzuarbeiten
  • Sie können jederzeit überwachen, wer wann was zur Kenntnis genommen hat.
  • Der Stand ist für Ihre Unterlagen dokumentiert.

Bei Bedarf können wir auch eine Lernkontrolle für Sie entwickeln und über Partner die Unterlagen “aufhübschen”.

Veranstaltungs-Programm

Sie wählen eine passende Veranstaltung aus und senden uns eine Email. – Veranstaltungs-Nr. bitte im Betreff eintragen

Wir nehmen mit Ihnen Kontakt auf, klären Ihre Fragen und senden Ihnen die vorbereitenden Unterlagen und Links.

Nach jeder Veranstaltung erhalten Sie eine Teilnahmebestätigung.

Die akkreditierten Kurse sind als solche gekennzeichnet.

Hier kommt die Tabelle rein

Kontakt

Wir beschäftigen uns mit zahlreichen Management-Normen und artverwandten Themen.

Unser Ziel ist es, Ihr erster Ansprechpartner für alle Ihre Anforderungen in diesem Bereich zu sein. Mit unserer umfassenden Erfahrung und Expertise bieten wir Ihnen Unterstützung in folgenden Bereichen:

Qualitätsmanagement
– ISO 9001: Qualitätsmanagementsysteme
– IATF 16949: Qualitätsmanagementsysteme in der Automobilindustrie

Umweltmanagement
– ISO 14001: Umweltmanagementsysteme

Energiemanagement
– ISO 50001: Energiemanagementsysteme
– EN 16247: Energieaudits

Arbeitssicherheits- und Gesundheitsmanagement
– ISO 45001: Managementsysteme für Sicherheit und Gesundheit bei der Arbeit

Informationssicherheitsmanagement
– ISO/IEC 27001: Informationssicherheitsmanagementsysteme
– ISA VDA: Information Security Assessment – TISAX(R)
– NIS-2: Network an Information Security 2

Business Continuity Management
– ISO 22301: Managementsysteme für Geschäftskontinuität

Risikomanagement
– ISO 31000: Risikomanagement – Leitlinien

Datenschutzmanagement
– ISO/IEC 27701: Datenschutzmanagementsysteme
– DSGVO: Datenschutz Grundverordnung
– BSI Grundschutz

Nachhaltigkeitsmanagement
– ISO 26000: Leitfaden für soziale Verantwortung

Compliance-Management
– ISO 19600: Compliance-Management-Systeme

Diese Liste ist nicht abschließend, jederzeit unterstützen wir Sie auch bei weiteren Regelwerken. Zögern Sie nicht, uns bei Fragen oder Anmerkungen zu kontaktieren. Wir freuen uns darauf, mit Ihnen zusammenzuarbeiten und Ihre Anforderungen zu erfüllen.

Dokumentenpakete

Aus unseren vielen tausend Projekten haben wir in jahrelanger Erfahrung äußerst effiziente Dokumentenpakete entwickelt. Ein zentraler Bestandteil ist ein Masterhandbuch, das nach der High-Level-Structure strukturiert ist und alle relevanten ISO-Managementnormen integriert. Auf dieser Grundlage können Handbücher für verschiedene Normkombinationen einfach erstellt werden.

Darüber hinaus umfassen die Vorlagen die erforderlichen Unterlagen und Prozessbeschreibungen gemäß den Normen. Auch Themen wie Datenschutz, Nachhaltigkeit, Meldestellen usw. sind in das System integriert.

Bei der Umsetzung wird immer geprüft, ob bereits vorhandene Unterlagen oder Softwarelösungen genutzt werden können. Wenn möglich, sollten bereits etablierte Dokumente oder Software weiterhin verwendet werden.

Unser Angebot
– Dokumentenpakete (modular, einfach integrierbar)
– Schulungen
– Integration Ihrer Unterlagen
– Individualisierung, Anpassung auf Ihren Bedarf

Cloud-Lösungen

Wir sind kein Systemhaus, jedoch haben wir Partnerschaften mit verschiedenen IT-Anbietern geschlossen, um effiziente und prozesssichere Lösungen anzubieten. Diese Softwarelösungen sind in der Regel browserbasiert und ermöglichen eine einfache Nutzung ohne aufwändige Installationen. Sie sind darauf ausgelegt, nicht wertschöpfende Prozesse zu unterstützen und sind oft mit Schnittstellen, aber nicht mit Integrationen in Programme wie SAP oder SolidWorks ausgestattet. Die Pflege der Schnittstellen wäre sonst zu aufwändig.

Unsere Angebote umfassen neben der Software auch Know-how, Vorlagen und Schulungen zur Umsetzung.

Eine Option ist es, Ihr gesamtes Managementsystem über SharePoint zu betreiben. Dabei erstellen wir ein Template, das an Ihre Anforderungen angepasst wird, ergänzen Ihr Managementsystem und laden die Unterlagen in SharePoint hoch. Dadurch haben Sie die Möglichkeit, in einer gesicherten Umgebung von überall aus zu arbeiten. Die Integration in Office 365 ist einfach und sicher.

Unser Angebot
– Bereitstellung einer Cloud-Plattform für die Verwaltung der Managementsysteme
– Betreuung und Pflege der Unterlagen
– Bereitstellung der Unterlagen für den externen Auditor

Beratungs-Philosophie

Unser Ziel ist die effiziente TOP-Leistung

Standard-Bausteine – individuell angepasst.

Wir konzentrieren uns zuerst auf das für Sie “Notwendige”
und dann auf das “Wünschenswerte”.

Da wir immer versuchen vorhandene Standard-Lösungen einzusetzen und diese für Sie individualisieren
sind meistens um ein Vielfaches schneller an Ihrem Ziel.

Testen Sie uns.

#01    schlank                                 #04    zugänglich
#02    fair                                        #05    dauerhaft
#03    clever                                   #06    schnell

Standard-Projektablauf

Für einen effizienten Projektablauf schlagen wir Ihnen einen Standard-Projektplan vor, den wir natürlich flexibel anpassen können.

Bei komplexeren Situationen führen wir zu Beginn eine GAP-Analyse durch, um Ihnen den aktuellen Umsetzungsstand aufzuzeigen und effiziente Lösungsvorschläge zu machen. Dieses Konzept kann Ihnen auch als Grundlage für Ihre eigene Organisationsentwicklung dienen.

Falls Sie nur wenige Grundlagen haben, stellen wir Ihnen Dokumentenpakete zur Verfügung, die alle Normanforderungen umfassend abdecken. Diese werden mit Ihnen angepasst, damit Ihre bestehenden Unterlagen weitgehend erhalten bleiben.

Während der Anpassung der Dokumente bieten wir Schulungen für Ihr Personal an, um sie gezielt mit den Dokumenten und Sachverhalten vertraut zu machen und Ihren internen Aufwand deutlich zu reduzieren.

Wenn Sie inhaltliche Unterstützung benötigen, sind wir jederzeit für Sie da. In der Regel verfügen Unternehmen über ausreichendes inhaltliches Wissen; es fehlt lediglich an der Form. Über unsere Akademie bieten wir auch begleitende Seminare an. Die einzelnen Kurse entnehmen Sie bitte unserer Akademie (Link).

Fördermittel

Die einzelnen Bundesländer, Deutschland und die EU bieten Fördermittel an, um Unternehmen zu unterstützen. Diese Fördermittel haben immer ein klares, aber sich ständig änderndes Ziel, das erreicht werden soll. Oft geht es dabei um Beratungsleistungen, Innovationen und Investitionen in Ersatz.

Wir unterstützen Sie bei der Antragstellung und Dokumentation für diese Fördermittel.

Für „nichtrückzahlbare“ Zuschüsse ist oft der KMU-Status entscheidend. KMU sind kleine bzw. mittelständige Unternehmen mit weniger als 250 MA und entweder höchstens 50 Mio. € Jahresumsatz oder höchstens 43 Mio. € Bilanzsumme.

Hier haben wir die Fördermittel grafisch dargestellt..

Unser Angebot
– Hilfestellung bei der Antragsstellung
– Bereitstellung der Unterlagen in einer “bewilligungsfähigen” Form

Kontakt

Methodenkompetenz – aus der Automobilindustrie, für alle Branchen

Unsere methodische Basis stammt aus der Automobilindustrie – einer Branche, die seit Jahrzehnten für strukturierte, nachvollziehbare und auditfähige Prozesse steht. Ob FMEA, 8D, Turtle-Diagramm oder Risikoanalyse: Diese Werkzeuge haben sich dort bewährt und lassen sich auch in anderen Bereichen sinnvoll einsetzen.

Übertragbar und modular einsetzbar
Der große Vorteil dieser Systematiken liegt in ihrer Flexibilität:

  • Sie sind einzeln einsetzbar, z. B. zur schnellen Problemlösung oder zur Prozessbeschreibung.
  • Sie lassen sich kombinieren, da sie methodisch aufeinander abgestimmt sind – ideal für integrierte Managementsysteme oder komplexe Anforderungen.

Nicht nur für Automotive
Wir setzen diese Methoden überall dort ein, wo Struktur, Nachvollziehbarkeit und Effizienz gefragt sind – ob in der Industrie, im Dienstleistungssektor oder im öffentlichen Bereich. Die Anforderungen mögen unterschiedlich sein, die Prinzipien bleiben gleich: Klarheit, Systematik und Praxisnähe.

Fazit:
Wer auf bewährte Methoden setzt, spart Zeit, erhöht die Qualität und schafft Vertrauen – bei Kunden, Auditoren und Mitarbeitenden. Wir helfen dabei, diese Werkzeuge sinnvoll und bedarfsgerecht einzusetzen.

Unser Angebot zu allen aufgeführten Methoden
– Dokumentenpaket, individualisierbar
– Schulungen
– Workshops zur konkreten Umsetzung

8D-Report

Strukturierte Problemlösung bei Reklamationen und Abweichungen.
Ideal für Qualitätsmanagement, Kundenservice oder Lieferantenkommunikation.

FMEA (Fehlermöglichkeits- und Einflussanalyse)

Identifikation und Bewertung potenzieller Risiken in Produkten und Prozessen.
Einsatz überall dort, wo Fehler vermieden und Prozesse stabilisiert werden sollen – z. B. in Produktion, Dienstleistung oder IT.

APQP (Advanced Product Qulity Planning) / RGA (Reifegrad Absicherung)

Systematische Vorausplanung von Qualität bei neuen Produkten oder Prozessen.
Auch außerhalb der Automotive-Branche einsetzbar – z. B. bei komplexen Projekten oder Produktentwicklungen.

PPAP (Production Part Approval Process)

Nachweis, dass Produkte und Prozesse die Anforderungen erfüllen – vor Serienfreigabe.
Übertragbar auf andere Branchen mit hohen Dokumentationsanforderungen.

MSA (Measurement System Analysis)

Bewertung der Zuverlässigkeit von Messsystemen.
Relevant für alle Bereiche mit Prüf- und Messprozessen – z. B. Labor, Fertigung, Qualitätssicherung.

SPC (Statistical Process Control)

Statistische Überwachung von Prozessen zur frühzeitigen Erkennung von Abweichungen.
Effizient in der Serienfertigung, aber auch bei wiederkehrenden Dienstleistungsprozessen.

BCM (Business Continuity Management)

Wir haben ein neues Modul, das ISO 22301, zu unseren bestehenden Management-Systemen hinzugefügt. Dieses Modul wird einfach in die entsprechenden Stellen des Handbuchs integriert, und die erforderlichen Dokumente werden in die Struktur eingeführt.

In den letzten Jahren ist die Gesamtsituation deutlich instabiler geworden, und es gibt keine Anzeichen für eine Besserung. Die Rahmenbedingungen in der Beschaffung und der gesamten Lieferkette ändern sich ständig und grundlegend. Die Energieversorgung wird unsicherer, Stromausfälle treten häufiger auf und werden voraussichtlich zunehmen. Die Anzahl und Qualität der Hackerangriffe nehmen ebenfalls zu, insbesondere in einer zunehmend vernetzten Geschäftswelt.

Darüber hinaus fordern immer mehr Kunden von Unternehmen, sich mit ihrer Lieferstabilität zu beschäftigen. Regelungen im Bereich Umwelt und Arbeitssicherheit nehmen wenig Rücksicht auf Ausreden wie “der Strom ist ausgefallen”.

Das Business Continuity Management (BCM) gemäß ISO 22301 bietet einen klar strukturierten Weg zu mehr Sicherheit für Ihr Unternehmen. Der Start kann jedoch schwierig sein.

Deshalb empfehlen wir, zunächst die Verpflichtungen gegenüber Dritten aufzulisten, die Ihr Unternehmen eingegangen ist. Auf dieser Grundlage können dann Risiken betrachtet und entsprechende Vorbeugemaßnahmen eingeleitet werden.

Ob Sie das System am Ende zertifizieren lassen hängt eher davon ab, ob Sie die Qualität Ihres Systems extern kommunizieren möchten.

Sprechen Sie uns an, unsere bewährten Dokumentenvorlagen können Ihnen dabei helfen.

Unser Angebot
– Status-Audit nach BCM
– Projektleitung für die Umsetzung

SWOT-Analyse

Klarheit schaffen, strategisch denken

Die SWOT-Analyse ist ein klassisches Werkzeug der strategischen Planung. Ursprünglich im Unternehmenskontext entwickelt, hat sie sich als vielseitig einsetzbare Methode etabliert – nicht nur für Geschäftsstrategien, sondern auch für Projekte, Prozesse und Organisationsentwicklung.

Was ist SWOT?
SWOT steht für Strengths, Weaknesses, Opportunities und Threats – also Stärken, Schwächen, Chancen und Risiken. Die Methode hilft dabei, interne und externe Einflussfaktoren systematisch zu erfassen und daraus strategische Handlungsoptionen abzuleiten.
Einsatz z. B. bei der Entwicklung von Nachhaltigkeitsstrategien, der Bewertung von Managementsystemen oder der Positionierung im Markt.

Was macht SWOT besonders?

  • Einfach und wirkungsvoll: Die Methode ist leicht verständlich und schnell durchführbar – ideal für Workshops und Entscheidungsprozesse.
  • Flexibel einsetzbar: SWOT funktioniert für Unternehmen, Abteilungen, Produkte oder einzelne Projekte.
  • Kombinierbar: Sie lässt sich hervorragend mit anderen Methoden wie Risikoanalysen oder Zieldefinitionen verbinden – z. B. als Einstieg in eine strategische Planung.

Fazit:
Die SWOT-Analyse schafft Klarheit, fördert den Dialog und liefert eine fundierte Grundlage für Entscheidungen – branchenübergreifend und praxisnah.

Turtle-Diagramm

Prozesse sichtbar und verständlich machen

Das Turtle-Diagramm ist ein bewährtes Werkzeug aus dem Qualitätsmanagement der Automobilindustrie. Es dient der strukturierten Darstellung von Prozessen – übersichtlich, nachvollziehbar und ideal für Audits, Schulungen und Optimierungen.

Was ist das Turtle-Diagramm?
Ein Prozess wird in Form einer „Schildkröte“ dargestellt:

  • Kopf: Input
  • Schwanz: Output
  • Beine: Ressourcen, Verantwortlichkeiten, Methoden, Kennzahlen
  • Panzer: Prozessbeschreibung

Einsatz z. B. zur Prozessanalyse, zur Vorbereitung auf Zertifizierungsaudits oder zur Schulung neuer Mitarbeitender.

Was macht das Turtle-Diagramm besonders?

  • Visuell und verständlich: Komplexe Prozesse werden greifbar – ideal für interdisziplinäre Teams.
  • Strukturiert und auditfähig: Alle relevanten Aspekte eines Prozesses sind auf einen Blick erfassbar.
  • Branchenübergreifend einsetzbar: Ob Produktion, Dienstleistung oder Verwaltung – die Methode funktioniert überall, wo Prozesse dokumentiert und verbessert werden sollen.

Fazit:
Das Turtle-Diagramm schafft Klarheit und fördert das gemeinsame Verständnis von Prozessen – ein einfaches, aber wirkungsvolles Werkzeug für systematisches Arbeiten.

Kontakt

Management-Systeme

Wir unterstützen Sie je nach Bedarf bei der Auswahl eines geeigneten Zertifizierers, der praxisnah und auf Augenhöhe agiert. Dabei können wir auf ein langjähriges und bewährtes Netzwerk zurückgreifen. Die Anforderungen an einen Zertifizierer werden in erster Linie vom Kunden und manchmal auch von gesetzlichen Vorgaben festgelegt. Im Rahmen des Audits wird überprüft, inwieweit Ihr Unternehmen die jeweilige ISO-Norm umgesetzt hat.

Wir helfen Ihnen bei der Auswahl des passenden Zertifizierers und übernehmen die gesamte Koordination. Dabei berücksichtigen wir Faktoren wie die Zulassung des Zertifizierers, seine Regionalität, freie Kapazitäten und den Preis. Wir fungieren als Ihr zentraler Ansprechpartner und koordinieren gegebenenfalls auch Kombi-Audits mit verschiedenen Zertifizierern für unterschiedliche Normen, um den Aufwand für Sie zu minimieren.

Je nach Ihren Anforderungen können Sie bei uns wählen, ob Sie eine Zertifizierung mit oder ohne Akkreditierung wünschen.

Unser Angebot
– Ermittlung der für die Auditzeit relevanten Parameter
– Unterstützung bei der Auswahl des “passenden” Zertifizierers
– Kommunikation zu Ihren Zertifizierern (wir regeln die Kommunikation)

Ermittlung Auditzeit

Die Kalkulation der Auditzeiten ist international einheitlich geregelt und folgt klaren Vorgaben. Unten ist die Auditzeit-Ermittlung grafisch dargestellt. Entlang dieser Vorgaben ist auch die “Kalkulation” aufgebaut.

Kalkulation

Kalkulation einfügen

Externe Überwachung / Gütesigel

Ergänzend zur klassischen Zertifizierung können Sie sich auch extern überwachen lassen.

Dies ist vor allem dann sinnvoll, wenn Sie die langfristige Einhaltung von Regelungen sicherstellen möchten.

  • Maßgeschneiderte Lösungen: Wir erarbeiten gemeinsam mit Ihnen einen Prüfungskatalog, der speziell auf Ihre Anforderungen zugeschnitten ist, und bieten Ihnen die Möglichkeit, durch die DGZ mbH Deutsche Gesellschaft für Zertifizierung extern bestätigen zu lassen, dass Sie diese Leistungen erbringen.
  • Werbemöglichkeiten: Im Gegensatz zu den ISO-Normen ermöglicht Ihnen die Bestätigung durch die Deutsche Gesellschaft für Zertifizierung, mit Ihren erbrachten Leistungen auf Ihren Produkten zu werben, was Ihnen einen Wettbewerbsvorteil verschafft.
  • Unterstützung bei Compliance: Wir erkennen die wachsende Bedeutung von Compliance und helfen Ihnen dabei, die Einhaltung von Vorschriften wie der DSGVO und anderen relevanten Standards sicherzustellen.

Wenn Sie weitere Informationen benötigen oder Interesse an einer Zusammenarbeit haben, können Sie gerne Kontakt mit uns aufnehmen, um mehr über unsere Überwachungsdienstleistungen zu erfahren.

Unser Angebot
– Erstellung des Anforderungskatalogs
– Zertifizierung / Gütesigel durch die Deutsche Gesellschaft für Zertifizierung
– Bestätigung der Umsetzung einer Anforderung durch die Keil GmbH

Kontakt

Rechtskonformität

Umwelt-OnlineKontakt
Eine Makroaufnahme einer Justizia-Statue

Umwelt-Online

umwelt-online einrichten – Rechtskataster mit System

Die Einrichtung eines digitalen Rechtskatasters ist ein zentraler Schritt für Unternehmen, die ihre rechtlichen Verpflichtungen im Umwelt-, Arbeitsschutz- oder Energiemanagement systematisch erfassen und dokumentieren möchten. Mit umwelt-online® nutzen wir eine praxisbewährte Lösung – und übernehmen für unsere Kunden die komplette Einrichtung.

Was wir übernehmen:

  • Auswahl relevanter Rechtsgebiete: Gemeinsam mit dem Unternehmen identifizieren wir die für den Standort und die Branche relevanten Rechtsbereiche – von Umweltrecht über Arbeitssicherheit bis hin zu Energierecht.
  • Einrichtung des Rechtskatasters: Wir strukturieren die Inhalte in umwelt-online, ordnen sie den betrieblichen Verantwortlichkeiten zu und sorgen für eine übersichtliche, auditfähige Darstellung.
  • Praxisorientierte Umsetzung: Keine Überfrachtung, sondern ein klarer Fokus auf das, was wirklich relevant ist – mit dem Ziel, die Anforderungen effizient und nachvollziehbar zu erfüllen.

Fazit:
Mit unserer Unterstützung wird umwelt-online zum echten Werkzeug – nicht zur Belastung. Unternehmen erhalten ein funktionierendes Rechtskataster, das sie im Alltag unterstützt und bei Audits überzeugt.

umwelt-online® ist eine eingetragene Marke der umwelt-online GmbH. Die Keil GmbH steht in keine geschäftlichen Beziehung zur umwelt-online GmbH. Mit Nennung der Marke umwelt-online ist keine Aussage des Markeninhabers zu Geeignetheit der hier beworbenen Leistung verbunden.

Kontakt

Normen, Gesetze, Begriffe

Button TextKontakt
Eine Makroaufnahme einer Justizia-Statue

Übersicht / Kurz-Beschreibungen

Die folgende Übersicht soll Ihnen einen schnellen Überblick über Normen, Gesetze und Richtlinien geben, die in unserem Umfeld relevant sind.

Außerdem sind noch die Begriffe aus den ISO-Managementnormen aufgeführt.

Hier die Tabelle mit den Normen einfügen

NormThemenBereiche
1090

DIN EN 1090-1:2012 Ausführung von Stahltragwerken und Aluminiumtragwerken

Diese europäische Norm legt Anforderungen an den Konformitätsnachweis von Stahl-, Aluminiumbauteilen und Bausätzen fest. Zertifiziert wird das "in Verkehr bringende" Unternehmen. Zu den einzelnen Teilen und Baugruppen muss eine Leistungserklärung erstellt werden, ansonsten gilt die Leistung als nicht erbracht.
Der Entwurf DIN 1090-1-2018 liegt vor.

Tragwerke, Qualitätsmanagement
3427

VdS 3427:2018 - Richtlinien des VdS für die Zertifizierung von Sicherungsdienstleistern gemäß DIN 77200

Diese Norm des VdS (VdS Schadenverhütung GmbH) ist eine Spezifizierung als Grundlage einer Zertifizierung nach DIN 77200 durch den VdS.

Sicherheit
3834

DIN EN ISO 3834-1:2006 - Qualitätsanforderungen für das Schmelzschweißen von metallischen Werkstoffen

Die weltweit anerkannte Norm legt für Hersteller die Anforderungen fest, die im Zusammenhang mit dem Schweißen von Bauteilen zu erbringen sind. Die Teile 2-5 beschreiben die technische Umsetzung.

Schweißen, Qualitätsmanagement
5230

ISO/IEC 5230:2020 - Open-Source-Compliance-Management

Der Einsatz von Open-Source-Komponenten soll den Einsatz standardisiert und abgesichert werden. Sie ist funktional identisch mit den OpenChain 2.1.

Sicherheit, Qualitätssicherheit
9001

DIN EN ISO 9001:2015 - Qualitätsmanagementsystem

Die internationale Norm legt die Anforderungen an Organisationen fest, die sich an den Bedürfnissen ihrer Kunden ausrichten und diese Kompetenz nachhaltig verbessern möchten. Sie ersetzt die ISO 9001:2008, die zum 14.09.2018 ihre Gültigkeit verliert.

Kundenorientierung, Qualitätsmanagement
9100

DIN EN 9100:2018 - Qualitätsmanagementsystem

Die internationale Norm legt die Anforderungen an Organisationen der Luftfahrt, Raumfahrt und Verteidigung fest. Sie basiert auf den Anforderungen der ISO 9001:2015.

Qualitätsmanagement
9120

DIN EN 9120:2018 - Qualitätsmanagementsystem

Die internationale Norm legt die Anforderungen an für Händler und Lagerhalter der Luftfahrt, Raumfahrt und Verteidigung fest. Sie basiert auf den Anforderungen der ISO 9001:2015.

Qualitätsmanagement
10001

VdS 10000:2018 - Informationssicherheits-Managementsystem für kleine und mittlere Unternehmen (KMU)

Die VdS Schadenverhütung GmbH ist eine 100{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9}ige Tochtergesellschaft des Gesamtverbandes der Deutschen Versicherungswirtschaft und hat Leitfäden zu Themen der Risikobegrenzung herausgegeben. Der Leitfaden und der zugehörige Quick-Check sollen einen einfachen Einstieg in die IT-Sicherheit bieten.

Sicherheit
13485

ISO 13485:2016 - Medizinprodukte - Qualitätsmanagementsysteme

An Organisationen, welche mit Medizinprodukten zu tun haben, werden hohe Anforderungen gestellt. Die internationale Norm basiert auf EN ISO 9001 und ergänzt diese um detaillierte Forderungen zu Themen, die die Herstellung und das Inverkehrbringen von Medizinprodukten betreffen.

Medizin, Qualitätsmanagement
14001

DIN EN ISO 14001:2015 - Umweltmanagementsystem

Die internationale Norm zeigt die Ansprüche an Organisationen auf, die es sich als Ziel gesetzt haben ihre Umweltleistungen zu verbessern und sich den Veränderungen anzupassen. Sie ersetzt die ISO 14001:2009, die zum 14.09.2018 ihre Gültigkeit verliert.

Umweltmanagement
14675

DIN 14675:2018 - Brandmeldeanlagen - Aufbau und Betrieb

Die internationale Norm zeigt die Ansprüche an Organisationen auf, die es sich als Ziel gesetzt haben ihre Umweltleistungen zu verbessern und sich den Veränderungen anzupassen.

Brandmelder
14971

DIN EN ISO 14971:2013 Medizinprodukte - Anwendung des Risikomanagements auf Medizinprodukte.
Der Entwurf DIN 14971:2020 liegt vor.

Diese internationale Norm legt einen Prozess für einen Medizinproduktehersteller fest zur Identifizierung der mit Medizinprodukten verbundenen Gefährdungen. Dies schließt auch Produkte für die In-vitro-Diagnostik (IVD) ein.

Medizin
15224

DIN EN 15224:2017 - Dienstleistungen in der Gesundheitsversorgung

Die europäische Norm zeigt Anforderungen an ein Qualitätsmanagementsystem auf, in dessen Rahmen eine Organisation der Gesundheitsversorgung:

a) die Fähigkeit, in konsistenter Art und Weise Produkte der Gesundheitsversorgung und Dienstleistungen bereitzustellen, nachweisen muss. Diese müssen den Anforderungen der Kunden und der anwendbaren gesetzlichen Vorschriften sowie behördlicher Auflagen entsprechen.

b) beabsichtigt, die Kundenzufriedenheit durch die effektive Anwendung des Systems zu verbessern. Dazu gehören die Prozesse zur Verbesserung des Systems und die Zusicherung der Konformität mit Kundenansprüchen. Die gesetzlichen Anforderungen und den Auflagen von Regulierungsbehörden sowie die Anforderungen hinsichtlich der Qualitätsmerkmale sind dabei einzuhalten.

Medizin, Qualitätsmanagement
16001

DIN EN 16001 - Energiemanagementsystem

Die Norm wurde durch die DIN EN ISO 50001:2011 ersetzt.

Energie
16247

DIN EN 16247 - Energieaudits

DIN EN 16247-1:2012 - Teil 1: Allgemeine Anforderungen
DIN EN 16247-2:2014 - Teil 2: Gebäude
DIN EN 16247-3:2014 - Teil 3: Prozesse
DIN EN 16247-4:2014 - Teil 4: Transport
DIN EN 16247-5:2015 - Teil 5: Kompetenz von Energieauditoren
Sehr wichtig sind hier die von der BAFA herausgegebenen Leitfäden.

Energie
16949

IATF 16949:2016 - Qualitätsmanagementsysteme Automobilindustrie

Die weltweit anerkannte Norm basiert auf der ISO 9001:2015 und spezifiziert deren Anforderungen im Hinblick auf die Produktion und Lieferung in der Automobilindustrie in den einzelnen Kapiteln deutlich.

Sie ersetzt die TS 16949:2009, die zum 14.09.2018 ihre Gültigkeit verliert. Achtung: Die Systeme müssen bis zum 14.09.2017 umgestellt sein.

Automobil, Qualitätsmanagement
17021

DIN EN ISO/IEC 17021:2015 - Anforderungen an Zertifizierungsstellen, die Managementsysteme auditieren und zertifizieren

Teil 1 - Allgemein
Teil 2 - Anforderungen an die Kompetenz für die Auditierung und Zertifizierung von UM-Systemen
Teil 3 - Anforderungen an die Kompetenz für die Auditierung und Zertifizierung von QM-Systemen

Zertifizierungsstellen, Qualitätsmanagement
17024

DIN EN ISO/IEC 17024:2012 - Konformitätsbewertung - Allgemeine Anforderungen an Stellen, die Personen zertifizieren

Die internationale Norm legt Ansprüche an Stellen fest, die Personen anhand spezifischer Anforderungen zertifizieren. Dies schließt Prinzipien für die Entwicklung und Aufrechterhaltung eines Zertifizierungsprogramms für Personen ein.

Personen-Zertifizierung, Qualitätsmanagement
17463

DIN EN 17463:2021 - Bewertung von energiebezogenen Investitionen (VALERI)

Die internationale Norm ist eine Methodik zur Berechnung der Amortisationszeit von Energie-Einspar-Maßnahmen. Diese Methode von Unternehmen anzuwenden, die vom EnSimiMaV §4 betroffenen sind.

Energie
18001

OHSAS 18001 - Arbeitssicherheit

Die Norm wurde durch die DIN EN ISO 45001:2016 ersetzt.

Arbeitssicherheit
19011

DIN EN ISO 19011:2018 - Leitfaden zur Auditierung von Managementsystemen

Diese internationale Norm beschreibt die Voraussetzungen für die Vorbereitung, Durchführung und Nachbereitung der Audits von Managementsystemen.

Auditdurchführung
19600

DIN ISO 19600:2016 - Leitfaden zur Compliance

Die Norm wurde durch die DIN ISO 37301 ersetzt. Die internationale Norm beschreibt die Voraussetzungen für die Einführung und Aufrechterhaltung der Regelkonformität (Compliance) in Organisationen.

Compliance
20000

ISO/IEC 20000

Die internationale Norm legt Mindest-Anforderungen an die Service-Qualität an Organisationen im IT-Service fest. Sie besteht aus mehreren Teilen und basiert auf dem British Standard BS15000.

Durch die Einhaltung der ISO 20000 kann die Qualität der angebotenen IT-Services deutlich verbessert werden. Die entsprechende Zertifizierung stellt die dauerhafte Beschäftigung mit dem Thema sicher und dokumentiert dies gegenüber Dritten.

IT-Service-Management, Qualitätsmanagement
21001

DIN ISO 21001:2021 - Managementsysteme für Bildungsorganisationen

Diese internationale Norm ist nach der High-Level-Structure gegliedert. Sie ist ein Leitfaden für den Aufbau und den Betrieb von Bildungseinrichtungen.

Bildung, Qualitätsmanagement
22000

ISO 22000:2018

Die Norm ist ein internationaler Leitfaden, der die Anforderunen an ein Managmentsystem für Lebensmittelsicherheit in der Lebensmittelkette beinhaltet..

Lebensmittel, Qualitätsmanagement
22716

DIN EN ISO 22716:2008 - Kosmetik - Guten Herstellungspraxis (GMP)

Der Leitfaden gibt Empfehlungen zur guten Herstellungspraxis für kosmetische Mittel. Er wurde zr Anwendung durch die Kosmetikindustrie erarbeitet und berücksichtigt deren besondere Bedürfnisse. Er enthält organisatorische und praktische Ratschläge zum Umgang mit personellen, technischen und verwaltungsbezogenen Faktoren, die einen Einfluss auf die Produktqualität haben.

Medizin
26000

DIN EN ISO 26000:2021 - Leitfaden zur gesellschaftlichen Verantwortung

Der Leitfaden gibt Empfehlungen zur Umsetzung der gesellschaftlichen Verantwortung, zur Einbindung von Anspruchsgruppen und deren Integration in die Organisation.

Nachhaltigkeit, Compliance
27001

DIN ISO/IEC 27001:2017 - Informationstechnik - IT-Sicherheitsverfahren - Informationssicherheits-Managementsystemen

Die weltweit anerkannte Norm legt Anforderungen für die Einrichtung, Umsetzung, Aufrechterhaltung und fortlaufende Verbesserung der Informationssicherheit fest. Sie basiert auf der ISO/IEC 27002:2005(E), deren Hauptmerkmale Teil der Norm sind.

Sicherheit, Qualitätsmanagement
27002

ISO/IEC 27002:2017 - Informationstechnik - IT-Sicherheitsverfahren - Leitfaden für IS-Maßnahmen

Die weltweit anerkannte Norm zeigt Prinzipien für die Einführung, Implementierung und Erhaltung der Sicherheit in Organisationen. Diese sollen eine gemeinsame Basis zur Entwicklung von organisationsbezogenen Sicherheitsnormen und effektiven Sicherheitsmanagementpraktiken bilden und Vertrauen in die Geschäftsbeziehungen zwischen Organisationen herstellen.

Weitere Normen aus dieser Normenfamilie sind:

ISO/IEC 27003:2018 - Einführungsrichtlinie

ISO/IEC 27004:2018 - Messgrößen

ISO/IEC 27005:2011 - IS-Risikomanagement

ISO/IEC 27006:2015 - Anforderungen an Institutionen, die Audits und Zertifizierungen von IS-Managementsystemen anbieten

Sicherheit
28000

DIN ISO 28000:2015 - Spezifikationen für Sicherheitsmanagementsysteme in der Lieferkette

Diese internationale Norm legt Anforderungen für die Bewertung, Einführung und Weiterentwicklung von Sicherheitsmaßnahmen in Lieferketten von Organisationen fest.

Sicherheit
29990

DIN ISO 29990:2010 - ersetzt durch die ISO 21001:2021 - Lerndienstleistungen für die Aus- und Weiterbildung

Diese internationale Norm gibt Empfehlungen für ein allgemeines Qualitätsmodell für die Planung, Entwicklung und Durchführung von Aus- und Weiterbildungen.

Bildung
31000

DIN ISO 31000:2018 - Risiko-Management

Die Norm ist eine einfache Methodik, die es Unternehmen ermöglicht, Risiken strukturiert zu behandeln. Die Orientierung an dieser Norm ermöglicht die Vergleichbarkeit und die Übertragbarkeit zwischen Unternehmen.

Sicherheit
37301

DIN ISO 37301:2021 - Leitfaden zur Compliance

Die Norm ist in der HLS strukturiert und inhaltlich modernisiert. Sie hat die ISO 19600 ersetzt. Die internationale Norm beschreibt die Voraussetzungen für die Einführung und Aufrechterhaltung der Regelkonformität (Compliance) in Organisationen.

Compliance
42001

ISO/IEC 42001:2023 - Managementsystem zur KI

Die Norm ist ähnlich strukturiert, wie die HLS. Sie ist ein Leitfaden, wie KI strukturiert und complaint eingesetzt werden kann. Sie ist so aufgebau und konzipiert, dass sie zertifiziert werden kann.

Sicherheit, Compliance
45001

DIN EN ISO 45001:2018

Diese internationale Norm ist der Nachfolger der OHSAS 18001. Durch die Anpassung auf die High-Level-Structur wird die Integration mit den anderen ISO-Normen erleichtert.

Die Norm soll Unternehmen dazu dienen in ihrem Betrieb Arbeitsunfälle, arbeitsbedingte Verletzungen und Erkrankungen zu vermeiden, sowie generell die Gesundheit der Beschäftigten am Arbeitsplatz zu schützen.

Arbeitssicherheit
50001

DIN EN ISO 50001:2018 Energiemanagementsystem

Diese internationale Norm dient dazu Organisationen beim Aufbau von Managementsystemen und -prozessen zur Verbesserung der energiebezogenen Leistung (einschließlich Energieeffizienz, -einsatz und -verbrauch) zu unterstützen.

Energie
62443

DIN EN IEC 62443 - IT-Sicherheit für Netze und Systeme

Die Norm beschreibt soeohl technische als auch prozessorale Aspekte der Industriellen Cybersecurity.
Wichtige Punkte
- Rollen (Betreiber, Integratoren, Hersteller)
- Risikobasierter Ansatz (Vermeidung und Behandlung von Sicherheitsrisiken)
- Bereiche (General, Policies and Procedures, System, Components and Requirements)
- Anforderungen an den Entwicklungsprozess

Sicherheit
66399

DIN 66399 - Vernichten von Datenträgern

Die Normen-Familie um die DIN 66399 besteht aus 3 Teilen.
DIN 66399-1:2012 - Grundlagen und Begriff
DIN 66399-2:2012 - Anforderung an Maschinen zur Vernichtung von Datenträgern
DIN SPEC 66399-3:2013 - Prozess der Datenträgervernichtung
Die Inhalte sollten für die langfristige Sicherung in die Management-Systeme integriert werden.

Sicherheit
77200

DIN 77200:2017 - Sicherungsdienstleistungen - Anforderungen

DIN 77200-1:2017 Teil 1: Allgemeine Anforderungen an Sicherheitsdienstleister

DIN 77200-2:2019 Teil 2: Erweiterte Anforderungen an Sicherheitsdienstleister für besondere Leistungsbereiche

DIN 77200-3:2019 Teil 3 (Entwurf): Zertifizierungsverfahren zur Konformitätsbewertung von Sicherheitsdienstleistungen

Sicherheit
Abfall-Rahmenrichtlinie

Die Abfallrahmenrichtlinie (Richtlinie (EU) 2018/851

Die Richtlinie beinhaltet Maßnahmen für den Übergang zu einer Kreislaufwirtschaft. Die ECHA hat eine Datenbank eingerichtet, in die Unternehmen Stoffe eintragen müssen, die besonders besorgniserregend sind. Die SCIP-Datenbank ergänzt die REACH-Verordnung.
Termin für die Umsetzung ist der 05.01.2021.

Umwelt
A-SPICE

Automotive SPICE

Die ISO/IEC 15504 (SPICE) wurde um Automobil spezifische Aspekte zur Automotive SPICE erweitert. Sie wurde geschaffen um die Leistungsfähigkeit von Entwicklungsprozessen bei Steuergerätelieferanten in der Automobilindustrie bewerten zu können.
Aufgrund der zunehmenden Integration verschiedenster Hard- und Soft-Ware hat sie in letzter Zeit deutlich an Bedeutung gewonnen. Verstärkt wird diese Entwicklung durch die weitreichenden Entwicklungen in der E-Mobilität und beim autonomen Fahren.

Automobil
ATEX

ATEX-Leitlinien - 94/9/EGGuide:2012

Das sind Leitlinien zur Anwendung der Richtlinie 94/9/EG des Rates v. 23.03.94 zur Angleichung der Rechtsvorschriften der Mitgliedstaaten für Geräte und Schutzsysteme zur bestimmungsgemäßen Verwendung in explosionsgefährdeten Bereichen.

Elektrotechnik
AZAV

AZAV - Norm für Bildungseinrichtungen

Diese Verordnung zeigt die Voraussetzungen und das Verfahren zur Akkreditierung von fachkundigen Stellen und zur Zulassung von Trägern und Maßnahmen der Arbeitsförderung nach dem Dritten Sozialgesetzbuch (Akkreditierungs- und Zulassungsverordnung Arbeitsförderung - AZAV) auf.

Bildung, Qualitätsmanagement
BPR

BPR - Verordnung über Biozidprodukte EU Nr. 528/2012)

Diese Verordnung regelt das Inverkehrbringen und die Verwendung von Biozidprodukten. Biozide sind im nicht-agrarischen Bereich eingesetzte Chemikalien oder Mikroorganismen zur Bekämpfung von Schädlingen, also beispielsweise Desinfektionsmittel, Rattengifte oder Holzschutzmittel. Teilweise werden die Wirkstoffe in Bioziden auch als Wirkstoffe in Pflanzenschutzmitteln verwendet.
Für die Umsetzung ist die ECHA zuständig.

Umwelt
CE (93/42)

Richtline 93/42/EWG - Medizinprodukterichtlinie

Die EU-Konformitätsbewertung (Art.11, Richtlinie 93/42/EWG) wird durch den Hersteller vorgenommen. Für erhöhte Risikoklassen (IIa, IIb und III) muss eine benannte Stelle die Konformitätsbewertung zertifizieren (Art.16 i. V. m. Anh. XI, Richtlinie 93/42/EWG).

Medizin
CLP

CLP-Verordnung

Die Verordnung (EG) Nr. 1272/2008 über die Einstufung, Kennzeichnung und Verpackung (CLP) von Stoffen und Gemischen dient dazu festzustellen, ob ein Stoff oder Gemisch Eigenschaften aufweist, die zur Einstufung als gefährlich für Menschen und Umwelt führen. Die Gefahrenklassen und -kategorien beziehen sich auf physikalische, Gesundheits- und Umwelt- sowie sonstige Gefahren.
Zuständig ist die ECHA.

Umwelt
DSGVO

EU-DSGVO - Datenschutzgrundverordnung

Seit dem 25.05.2018 ist die DSGVO endgültig in Kraft. Sie regelt den Schutz der Daten natürlicher Personen (Betroffener). https://dsgvo-gesetz.de

Sicherheit
DSGVO

DSGVO - Bussgelder

Mögliches Bußgeld = Tagessatz * Schweregrad * Verschulden * Wiederholungszuschlag * Aufschlag


Tagessatz = Umsatz der Firmengruppe aus dem Vorjahr / 365

Schweregrad des Verstoßes
 1-3 = geringfügige Nachteile für Betroffene
 4-7 = spürbare Nachteile für Betroffene oder Verstoß gegen wichtige Informations- / Dokumentationspflichten
 8-11 = schwerer Nachteile für Betroffene
 12 – 14,4 = zusätzlich moralisch besonders verwerflich

Verschulden
 -25{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9} = geringe, unbewusste Fahrlässigkeit
 0{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9} = normale Fahrlässigkeit
 +25{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9} = ohne weiteres erkennbar
 +50{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9} = Vorsatz oder Absicht

Wiederholungszuschlag
 0{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9} = 1. Verstoß
 +50{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9} = 2. Verstoß
 +150{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9} = 3. Verstoß
 +300{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9} = 4. Verstoß

Aufschlag
 +x{709d2c39680e6b8ee35c2f960fb10ebcd3b0990f7f8b52a704ee0cef0ff5a9c9} = Zusammenarbeit, Maßnahmen, …

Sicherheit
DWD

DWD - Drinking Water Directive

Die überarbeitete Trinkwasserrichtlinie (DWD) soll Bürger und Umwelt vor den schädlichen Auswirkungen kontaminierten Trinkwassers schützen und den Zugang zu Trinkwasser verbessern. Sie trat am 12. Januar 2021 nach einer Überprüfung der ursprünglichen Trinkwasserrichtlinie von 1998 in Kraft.

Umwelt
ECHA

ECHA - EUROPEAN CHEMICALS AGENCY

Die ECHA ist bei der Umsetzung der ichtungsweisenden Rechtsvorschriften der EU im Bereich der Chemikalien zum Schutz der Gesundheit des Menschen und der Umwelt, sowie im Hinblick auf Innovation und Wettbewerbsfähigkeit die treibende Kraft unter den Regulierungsbehörden.
Link: https://echa.europa.eu

Umwelt
EDL-G

EDL-G - Energiedienstleistungsgesetz

NICHT-KMU müssen sich entweder nach ISO 50001 bzw. EMAS zertifizieren oder eine Energie-Audit nach EN 16247 durchführen lassen.
Link: https://www.gesetze-im-internet.de/edl-g/

Energie
EMAS

EMAS - Eco Management an Audit Scheme

EMAS wurde von der Europäischen Union entwickelt und kombiniert Elemente aus Umwelt- und Energie-Management.
Eine erfolgreiche Zertifizierung setzt eine positive Entwicklung voraus.

Umwelt, Qualitätsmanagement
EnEfG

EnEfG - Energieeffizienzgesetz

NICHT-KMU über 2,5 GWh müssen Wirtschaftslichkeitsbetrachtungen der Energie-Maßnahmen durchführen und die Abwärme betrachten.
Über 7,5 GWh besteht die Pflicht zur Zertifizierung nach ISO 50001, erweiterterter ISO 14001 oder EMAS.
Link: https://www.gesetze-im-internet.de/enefg/

Energie
EnSimiMaV §4

EnSimiMaV §4 - Verordnung zur Sicherung der Energieversorgung über mittelfristig wirksame Maßnahmen (Mittelfristenergieversorgungssicherungsmaßnahmenverordnung

Das EnSimiMaV ist seit dem 01.10.2022 von Unternehmen umzusetzen, die NICHT-KMU sind und über 10 GWh/a Gesamt-Energie verbrauchen. Das bedeutet, dass alle Energieeinspar-Maßnahmen innerhalb von 18 Monaten umzusetzen sind, die sich innerhalb 1/5 der Nutzungszeit rechnen (max. 3 Jahre). Die Berechnungsmethode ist die die DIN EN 17463 (VALERI).

Energie
EU AI Act

EU AI Act - KI-Verordnung

Sicherheit
EU Data Act

EU Data Act - EU-Datenverordnung

Sicherheit
EUDR

EUDR - EU-Entwaldungsverordnung

Die EUDR (Verordnung (EU) 2023/1115 soll verhindern, dass Produkte in der EU gehandelt werden, die mit Entwaldung oder Waldschädigung in Verbindung stehen. Termin 30.12.2025

Nachhaltigkeit
FSC

FSC-STD-40-004 - Produktkettenzertifizierung

Diese privatwirtschaftliche Norm stellt sicher, dass FSC-zertifizierte Materialien jederzeit identifizierbar sind. Die FSC-Zertifizierung zeigt, dass eine verantwortungsvolle Waldwirtschaft wichtig ist.

Forstwirschaft
GMP

GMP - Good Manufacturing Practise

Die GMP-Regeln sind Richtlinien zur Qualitätssicherung der Produktionsabläufe und -umgebung in der Produktion von Arzneimitteln und Wirkstoffen, aber auch bei Kosmetika, Lebens- und Futtermitteln. Schwerpunkte von GMP sind Hygiene, Räumlichkeiten, Ausrüstung, Dokumentation und Kontrollen.

Produktion
GMP+

GMP+ - Umgang mit Futtermitteln

Diese privatwirtschaftliche Norm macht Vorgaben zur Einführung, Umsetzung und Weiterentwicklung eines Managementsystems, das den sorgsamen Umgang mit Futtermitteln sicherstellt. Bereiche sind unter anderem „Herstellung, Handel und Dienstleistungen“, „Herstellung von Futtermittelinhaltsstoffen“, „Handel, Erfassung, Lagerung & Umschlag“ oder „Transport“.

Futtermittel
GOI

GOI - Grundsätze ordentlicher Insolvenzverwaltung

Der VID (Verband Insolvenzverwalter Deutschlands e.V. hat mit der GOI einen Leitfaden zur Abwicklung von Insolvenzverfahren erarbeitet. Die Zertifizierung erfolgt über zugelassene Zertifizierungsgesellschaften.
Ergänzt wird diese um das Gütesiegel VID-CERT.

Futtermittel
IFS

International Featured Standard - Umgang mit Lebensmitteln

Die privatwirtschaftliche Norm bezeichnet eine Reihe von Lebensmittel-, Produkt- und Servicestandards, die gewährleisten sollen, dass Produkte geliefert werden, welche den mit dem Kunden vereinbarten Spezifikationen entsprechen.

Lebensmittel
IT-Grundschutz

BSI - IT-Grundschutz

Der Leitfaden wird vom Bundesamt für Sicherheit in der Informationstechnik herausgegeben. Er enthält Empfehlungen zu Methoden, Prozessen und Verfahren sowie Vorgehensweisen und Maßnahmen mit Bezug zur Informationssicherheit in Organisationen.

Sicherheit
MAQMSR

MAQMSR - vereinfachtes QM-System für Sub-Lieferanten

Minimum Automotive Quality Management System Requirements for Sub-Tier Suppliers
Die MAQMSR ist eine Auswahl der IATF 16949 Kapitel mit dem Schwerpunkt der Lieferfähigkeit.

Automobil
MDR

Verordnung (EU) 2017/745 über Medizinprodukte

Die Medical Device Regulation (MDR) ist am 25.05.2017 in Kraft getreten. Termin für die Übergangsfrist ist der 25.05.2021.
Als Richtlinie gilt sie unmittelbar.

Wichtig sind folgende Rollen:
• Hersteller (tellt das Produkt her und ist für die klinische Bewertung zuständig)
• Importeur (bringt das Produkt innerhalb der EU „in Verkehr“)
• Händler (kauft das Produkt innerhalb der EU)
An die Rollen sind Pflichten zur Dokumentation geknüpft.

Klassifizierungsregeln für Produkte
• Nicht invasive Produkte
• Invasive Produkte
• Aktive Produkte
• Besondere Regeln
Je nach Gefährdung des Patienten werden die Produkte in Klasse I, Klasse IIa, Klasse IIb und Klasse III eingestuft.

Medizin
PIC

PIC-Verfahren - Verordnung (EU) 649/2012

Diese Verordnung regelt die Ein- und Ausfuhr bestimmter gefährlicher Chemikalien und gibt Vorgaben für Unternehmen.
Die PIC-Verordnung gilt für Chemikalien, die in der Gemeinschaft verboten sind oder strengen Beschränkungen unterliegen und in Anhang I aufgeführt sind; hierzu gehören Industriechemikalien, Pestizide und Biozide wie zum Beispiel Benzol, Chloroform, Atrazin und Permethrin. Die Ausfuhr dieser Chemikalien unterliegt zwei verschiedenen Bedingungen: der Ausfuhrnotifikation und der ausdrücklichen Zustimmung.
Zuständig ist die ECHA.

Umwelt
POP

POP-Verordnung (EG) Nr. 850/2004

Diese Verordnung hat das Ziel die menschliche Gesundheit und die Umwelt mit spezifischen Kontrollmaßnahmen zu schützen. Persistente organische Schadstoffe (POP) sind organische Stoffe, die in der Umwelt verbleiben, sich in lebenden Organismen ansammeln und eine Gefahr für unsere Gesundheit und die Umwelt darstellen.
Zuständig ist die ECHA.

Umwelt
REACH

"Registration, Evaluation, Authorisation and Restriction of Chemicals"

Die REACH-Verordnung wurde von der EU erlassen um den Schutz der menschlichen Gesundheit und der Umwelt vor Risiken, die durch Chemikalien entstehen können zu verbessern und zugleich die Wettbewerbsfähigkeit der chmischen Industrie der EU zu erhöhen.
Die ECHA (EUROPEAN CHEMICALS AGENCY) nimmt einzelne Registrierungen entgegen und bewertet diese im Hinblick auf ihre Erfüllung der Anforderungen. Behörden können gefährliche Stoffe verbieten.
Die Unternehmen tragen die Beweislast.

Umwelt
SA8000

SA 8000 - Internationaler Standard zur Sozialen Verantwortung

Der SA8000-Standard basiert auf international anerkannten Standards für menschenwürdige Arbeit, einschließlich der Allgemeinen Erklärung der Menschenrechte, der Übereinkommen der Internationalen Arbeitsorganisation (ILO) und nationaler Gesetze. SA8000 verfolgt einen Managementansatz für soziale Leistung und betont die kontinuierliche Verbesserung

Nachhaltigkeit
Arbeitssicherheit
SCC

Safety Certificate Contractors - Arbeitssicherheit

Die privatwirtschaftliche Norm gibt Vorgaben zur Einführung, Umsetzung und Weiterentwicklung eines Managementsystems für Arbeitssicherheit. Es gibt folgende Arten:

SCC* - einfache Anforderungen (< 15 MA, keine Sub-Lieferanten)

SCC** - komplexe Anforderungen (>= 15 MA oder Sub-Lieferanten)

SCCP - tätig in der Petro-Chemie

SCP – Arbeitnehmerüberlassung

Arbeitssicherheit
Scrum

Scrum - Methode zur "Agilen Organisation"

Die Scrum-Methode ist ein Werkzeug der „Agilen Organisation“. Der Begriff kommt aus dem Rugby und ist die Bezeichnung für „dichtes Gedränge“.

Es wird ein Team gebildet, das folgende Rollen hat (eine Person kann mehrere Rollen übernehmen).
• Product Owner – Person, die den „Auftrag“ an das Team gibt und das Ergebnis abnimmt
• Scrum Master – Person, die die Abarbeitung steuert
• Team – Personen, die im Team arbeiten

Der Ablauf ist wie folgt:
Product Backlog – Anforderungen an das Produkt sind beschrieben
1. Sprint Backlog – Ziele für das Projekt sind beschrieben
2. Sprint – Projekt, in dem das Projektzíel erreicht werden soll
3. Sprint Iteration – Projektschritt zur Erreichung eines Projekt-Zwischenziels (i.d.R. 1 Woche)
4. Daily Scrum – Tagesbesprechung des Teams
Product – das Ergebnis ist abgenommen

Je nach Anforderung und Organisation können weitere Rollen, Reviews und eine Vielzahl von Arbeitsmitteln hinzugefügt werden.

Automobil
SQAS

Safety and Quality Assessment System -Sicherheits- und Qualitäts-Bewertungssystem

Das SQAS ist eine Norm de. Europäischen Chemischen Industrieverbands. Es dient der Bewertung von Qualität, Sicherheit und Umweltverträglichkeit bei Logistikanbietern.

Sicherheit
TISAX®

TISAX®:2019 - Informationssicherheit in der Automobil-Industrie

Trusted Information Securitx Assessment Exchange
Die TISAX® ist eine Austauschplattform für die Bekanntmachung des Informationssicherheitslevels. Sie basiert auf einem Assessment nach dem ISA VDA. Eine große Zahl von Automobilherstellern und Zulieferern der deutschen Automobilindustrie verlangen von vielen Geschäftspartnern seit 2017 eine entsprechende Zertifizierung. Häufig ist die Bestätigung der Zertifizierung Voraussetzung für eine Anfrage. Die Systematik ist in Reife-Graden gegliedert. Die Excel-Vorlage ist beim VDA herunterzulagen.

Automobil
UNECE R155

UNECE-Regularien für Kfz

Die UNECE-Regularien gelten seit Juli 2024 für alle ab diesem Zeitpunkt hergestellten Pkw, Kleintransporter, Lkw und Busse. Sie legt klare Leistungs- und Audit-Anforderungen für IT-Sicherheit und Software-Updates von Fahrzeugen fest.

Automobil
Sicherheit
VDA

VDA 6.x - Automobil-Zulieferer

Diese privatwirtschaftliche Norm wurde vom VDA QMC entwickelt um den Automobilherstellern, deren Lieferanten und den angegliederten Dienstleistungs- und Servicebetrieben eine einheitliche und vergleichbare Bewertung ihrer QM-Systeme, Prozesse, Produkte und Dienstleistungen zu ermöglichen.

Automobil
Ergebnisse

Ergebnisse Eingangstest Akademie

Einige Veranstaltungen der Akademie haben Eingangsvoraussetzungen. Diese sind in den jeweiligen Veranstaltungen aufgeführt und bestehen zum Teil aus Fragen. Diese Fragen sollen Ihnen zur Selbsteinschätzung dienen. In den Fragen sind die Verweise auf die unten angeführten Antworten enthalten.
a) Aufgabe-1 > 3 Wochen

Akademie

Kontakt

Tägliche Re-Posts

“Ich re-poste fast täglich interessante und relevante Artikel aus den verschiedensten Medien, bei denen es einen Bezug zu unserer Geschäftstätigkeit gibt. Es würde mich freuen, wenn Sie sich mit mir auf LinkedIn verbinden. Sie finden mich unter Harald Keil.”

Artikel

Auf dieser Seite finden Sie regelmäßig neue Beiträge zu aktuellen Themen aus unserer Branche und darüber hinaus. Etwa alle zwei Monate veröffentlichen wir Artikel, die Einblicke, Trends und praxisnahe Lösungen bieten.

Unsere Inhalte erscheinen nicht nur hier, sondern auch auf LinkedIn – folgen Sie mir dort, um immer auf dem Laufenden zu bleiben. Harald Keil

Kontakt

Vertrieb

Partner werden – gemeinsam mehr erreichen

Unsere Akademie und Beratung lebt von starken Partnerschaften. Wir bieten Beratern, Auditoren und Dienstleistern die Möglichkeit, ihre Kunden gezielt zu unterstützen – mit Leistungen, die über das eigene Portfolio hinausgehen.

Warum sich eine Zusammenarbeit lohnt:

  • Zugang zu zertifizierungsrelevanten Kontakten: Wir pflegen enge Beziehungen zu erfahrenen, praxisorientierten Zertifizierern, die nicht nur prüfen, sondern auch verstehen.
  • Ergänzende Leistungen: Ob Datenschutz, Nachhaltigkeit, KI-gestützte Managementsysteme oder E-Learning – wir decken Themen ab, die viele Zertifizierer nicht selbst anbieten können.
  • Direkte Projektübernahme: Wir kaufen Aufträge – schnell, unkompliziert und fair.

Attraktives Vergütungsmodell für Partner:

  • Für jeden vermittelten Auftrag zahlen wir eine einmalige Provision.
  • Ab dem 5. vermittelten Auftrag erhalten unsere Partner zusätzlich einen dauerhaften Cashback auf alle Folgeprojekte – transparent und verlässlich.

Fazit:
Wer mit uns zusammenarbeitet, erweitert sein Angebot, stärkt seine Kundenbindung und profitiert finanziell – ohne Mehraufwand. Lassen Sie uns gemeinsam sinnvolle Lösungen schaffen, die wirken.

Unterstützung

Leistungen zukaufen – gezielt ergänzen, effizient umsetzen

Nicht jedes Thema muss selbst abgedeckt werden. Für Berater, Auditoren und Dienstleister bieten wir die Möglichkeit, gezielt Leistungen bei uns zuzukaufen – schnell, diskret und praxisorientiert. So können Sie Ihr Angebot erweitern, ohne eigene Ressourcen zu binden.

Was wir bieten:

  • Fachliche Ergänzung: Ob Datenschutz, Nachhaltigkeit, KI-gestützte Managementsysteme oder E-Learning – wir übernehmen Themen, die außerhalb Ihres Portfolios liegen.
  • Zugang zu erfahrenen Zertifizierern: Wenn gewünscht, vermitteln wir den Kontakt zu passenden Zertifizierungsstellen – effizient und lösungsorientiert.
  • Flexible Projektunterstützung: Sie behalten die Kundenbeziehung, wir liefern die Inhalte – zuverlässig und im Hintergrund.
  • Kundenschutz garantiert

Fazit:
Mit uns als Partner können Sie Ihr Leistungsangebot gezielt erweitern, ohne eigene Kapazitäten zu überlasten. Sprechen Sie uns an – wir unterstützen Sie dort, wo es sinnvoll ist.

Backoffice

Backoffice-Dienstleistungen – Entlastung, wo sie gebraucht wird

Für Berater, Auditoren und Dienstleister bieten wir professionelle Backoffice-Unterstützung – diskret, zuverlässig und praxisnah. So können Sie sich auf Ihre Kernkompetenzen konzentrieren, während wir im Hintergrund für Struktur und Effizienz sorgen.

Unsere Leistungen im Backoffice:

  • Dokumentation & Nachbereitung: Wir übernehmen die strukturierte Aufbereitung von Workshop- und Beratungsergebnissen – inklusive Berichte, Richtlinien und Prozessdokumentationen.
  • Kommunikation & Koordination: Auf Wunsch unterstützen wir bei der Abstimmung mit Kunden, Zertifizierern oder Behörden – professionell und im Namen des Partners.
  • Technische Umsetzung: Ob E-Learning-Integration, Datenaufbereitung für Nachhaltigkeitsplattformen oder Managementsystempflege – wir liefern die Inhalte, Sie behalten die Kontrolle.
  • Kundenschutz garantiert

Fazit:
Mit unseren Backoffice-Dienstleistungen erweitern Sie Ihre Kapazitäten, ohne eigenes Personal aufbauen zu müssen. Effizient, flexibel und immer im Sinne Ihrer Kunden.

Kontakt