Reiser & Partner Compliance Cybersecurity · Datenschutz · ISMS

Compliance, die Recht und Technik zusammenführt.

Wir liefern eine homogene Gesamteinschätzung Ihrer Firmensicherheit: technisch, compliancebezogen, datenschutzrechtlich, IT‑sicherheitstechnisch und organisatorisch koordiniert. Ergebnis: weniger Haftungsrisiken, belastbare Nachweise, auditfähige Prozesse.

Warum mit uns?
  • Compliance‑as‑Code – Kontrollen als Infrastrukturcode. Nachweisbar. Wiederholbar.
  • DSGVO & ISO 27001 – TOMs, DSFA, AVV, ISMS‑Betrieb, Annex‑A mit Technik verknüpft.
  • NIS‑2 Readiness – Mindestkontrollen, Reporting, Lieferkette praxistauglich.
  • Dokumentation & Audits – verständliche Artefakte, Audit‑Vorbereitung ohne Theater.

Auszug aus dem Leistungsportfolio

Bereich Leistung Beschreibung
ComplianceISO 27001 ISMSScoping, Risikobehandlung, Annex‑A, KVP/PDCA, Management‑Reviews
ComplianceDSGVO / Externer DSBTOMs, Verzeichnis, DSFA, AVV‑Prüfung, Schulungen, Meldemanagement
ComplianceNIS‑2 / BSIMindestkontrollen, Reporting, Lieferketten‑Risiken
ComplianceCompliance‑as‑CodeKontrollen & Nachweise als Code in CI/CD und IaC
OperationsEndpoint Security / XDRHärtung, Gerätekontrollen, Abflusskontrolle
OperationsSOC/SIEM Use‑CasesErkennung, Triage, MTTR‑Reduktion
OperationsIncident ResponsePlaybooks, Forensik, Krisenkoordination
OrganisationVertragsprüfungStrukturierte Prüfungen, Klauselbewertung, Lizenzmodelle
OrganisationFristen & KorrespondenzÜberwachung behördlicher und vertraglicher Fristen

Auszug Verwaltung & Personal – konsolidiert

Leistungen auf Basis der Ausbildung als Verwaltungsfachangestellter & Fachangestellter für Arbeitsförderung. Seriös und legal im Rahmen des Rechtsdienstleistungsgesetzes (keine Rechtsvertretung, keine Rechtsberatung i. S. d. § 2 RDG).

Bereich Service / Leistung Beschreibung / Reichweite
Freelancer‑SupportWerk‑ & DienstverträgeUnterstützung bei Ausgestaltung und Strukturierung; keine Rechtsvertretung
Freelancer‑SupportStatusfragenInformationsaufbereitung zu Scheinselbstständigkeit; Zuarbeit für befugte Stellen
Freelancer‑SupportKonflikte & KündigungBegleitung bei Konflikten, Abstimmung von Kündigungsfristen und Abrechnungen (außergerichtlich)
Freelancer‑SupportRechtsklärungDokumenten‑/Faktenaufbereitung für anwaltliche/behördliche Klärung
RechtsgebieteSGB I & IIIAllg. Teil und Arbeitsförderungsrecht; Förderinstrumente für Arbeitgeber
RechtsgebieteSozialversicherungsrechtGrundlagen, Schnittstellen zu Personalprozessen
RechtsgebieteArbeitsrecht (grundlegend)Abmahnung/Kündigung: Aufbereitung & Dokumentation, außergerichtlich
RechtsgebieteBGB / HGB (grundlegend)Vertragsgrundlagen, kaufmännische Bezüge, Compliance‑Schnittstellen
RechtsgebieteAusländerrecht (unterstützend)Begleitende Abstimmungen in arbeits-/aufenthaltsrechtlichen Fragen
RechtsgebieteLuftSiG‑BezugUnterstützung bei betrieblicher Zuverlässigkeitsprüfung
RechtsgebieteBundes-/LandesverwaltungStrukturierte Behördenkorrespondenz, Grundzüge Verwaltungsverfahren
OrganisationVertragsprüfung & ‑gestaltungStrukturierte Prüfungen, Klausel‑Bewertung, verständliche Aufbereitung
OrganisationSoftware‑LizenzenAuswahl/Bewertung von Lizenzmodellen, Grundlagen Lizenzrechte
OrganisationFristen & KorrespondenzÜberwachung rechtsrelevanter Fristen und Geschäftspost mit Fristcharakter
OrganisationAusschreibungenBegleitung & Dokumentation von Ausschreibungs‑/Angebotsprozessen
OrganisationPost‑ & BehördenmanagementEingangs‑/Fristpost nachhalten, strukturierte Ablage

Zielgruppe: Community‑Mitglieder und Partnerfirmen im Rahmen strategischer Mandatsvereinbarungen. Zusammenarbeit mit befugten Stellen (z. B. Rechtsanwälten) bei Rechtsfragen.

So wird Compliance auditfähig

90‑Tage‑Plan
Tag 1–10
Kurz‑Assessment, Scope, Risiken, Quick‑Wins.
Tag 11–30
Kontroll‑Set & Nachweise definieren. Roadmap priorisieren.
Tag 31–60
Kernkontrollen umsetzen. Doku & Artefakte erstellen.
Tag 61–90
Review, KPI‑Board, Audit‑Probelauf. Übergang in Regelbetrieb.
Nachweise & Artefakte
  • Risikoregister & Maßnahmenregister – mit klaren Verantwortlichkeiten
  • Policy‑Set & Sicherheitsrichtlinien – verständlich, praxisnah, auditfähig
  • DSFA & Verfahrensverzeichnis – konsistente DSGVO‑Dokumentation
  • AVV‑Dokumentation – strukturierte Verträge mit Auftragsverarbeitern
  • Use‑Case‑Katalog & Incident‑Playbooks – abgestimmt auf SOC/SIEM
  • KPI‑Board – Fortschritt & Wirksamkeit messbar visualisiert
  • Audit‑Readiness‑Check & Management‑Review – Vorbereitung ohne Mehraufwand

Besondere Perspektive: Orchestration & Digital Factory

IT‑sicherheitstechnische Orchestration

Zusammenführung von Endpoint‑Kontrollen, Netzwerk, IAM, SIEM und Ticketing zu durchgängigen Abläufen. Weniger Medienbrüche, schnellere Reaktion.

IT‑technische Orchestration

Automatisierte Deployments mit Ansible & Docker‑Compose. Policies, Agenten und Nachweise als Code. Reproduzierbar in Staging & Produktion.

Digital Factory

Security‑Features wie in einer Produktfabrik: Backlog, Releases, Telemetrie, KVP. Compliance‑as‑Code integriert in CI/CD.

Preisinfo

Median‑Spannen 2025 für Compliance‑Leistungen in Deutschland (BRD) und Schweiz (CH). Richtwerte, abhängig von Umfang und Komplexität:

Modell Deutschland (Median) Schweiz (Median)
Compliance‑Retainer (monatlich)4.500 – 7.500 EUR8.000 – 12.000 CHF
Audit‑Readiness Paket15.000 – 25.000 EUR22.000 – 35.000 CHF
Compliance‑as‑Code Setup10.000 – 18.000 EUR16.000 – 28.000 CHF
90‑Tage Umsetzungsprogramm20.000 – 35.000 EUR30.000 – 50.000 CHF

Transparenzhinweis: Spannen sind Medianwerte des Marktes. Finales Angebot nach Scope‑Definition. Für CISOs‑as‑a‑Service siehe Hauptseite.