Managementbericht
NACT OS Demo GmbH / Öffentliche Demo · 01.09.2026 01:47 · Compliance- und Nachweisreife
Unternehmensprofil
- Unternehmen
- NACT Demo Services GmbH
- Sitzland
- DE
- Branche
- IT/SaaS
- Mitarbeiterzahl
- 42
- SaaS
- ja
- IT-Dienstleister
- ja
- Personenbezogene Daten
- ja
- Auftragsverarbeiter
- ja
- Verantwortlicher
- ja
- ISO 27001 Ziel
- ja
- KI-Nutzung
- ja
- KI-Funktionen
- ja
Zusammenfassung für die Leitung
- Erfüllte Pflichten
- 1
- Offene Pflichten
- 4
- Kritisch/hohes Risiko
- 3
- Nachweise
- 2
- Fehlende Nachweise
- 9
- Kritische Nachweislücken
- 2
- Dokumentenbasierte Pflichten
- 0
- Offene Dokumentkandidaten
- 1 Pflichten · 1 Nachweise
Berechnungslogik
Risiko-Gewichtung: kritisch = 4, hoch = 3, mittel = 2, niedrig = 1. Nur erfüllte Pflichten ohne fehlende erforderliche Nachweise zählen als erfüllt; nicht anwendbare und abgelehnte Pflichten werden ignoriert.
Dokumentenbasierte Pflichten
0 Pflichten wurden aus Dokumenten übernommen. 1 Pflichtenkandidaten und 1 Nachweiskandidaten warten noch auf Review.
Kritische offene Pflichten
| Risiko | Kategorie | Titel | Status | Erwartet | Vorhanden | Fehlend |
|---|---|---|---|---|---|---|
| Hoch | Arbeitsschutz | Gefährdungsbeurteilung durchführen und dokumentieren | Vorgeschlagen | Dokumentierte Gefährdungsbeurteilung | - | Dokumentierte Gefährdungsbeurteilung |
| Hoch | Datenschutz | Verarbeitungstätigkeiten dokumentieren | Aktiv | Verzeichnis der Verarbeitungstätigkeiten, AVV-Übersicht | Subprozessorenliste Q3 | Verzeichnis der Verarbeitungstätigkeiten, AVV-Übersicht |
Fehlende Nachweise
| Risiko | Pflicht | Fehlender Nachweis | Kategorie | Nächste Aktion |
|---|---|---|---|---|
| Kritisch | Security-Incident-Prozess betreiben | Incident-Runbook | Informationssicherheit | Incident-Runbook hochladen oder verknüpfen |
| Kritisch | Security-Incident-Prozess betreiben | Incident-Testprotokoll | Informationssicherheit | Incident-Testprotokoll hochladen oder verknüpfen |
| Hoch | Gefährdungsbeurteilung durchführen und dokumentieren | Dokumentierte Gefährdungsbeurteilung | Arbeitsschutz | Dokumentierte Gefährdungsbeurteilung hochladen oder verknüpfen |
| Hoch | Verarbeitungstätigkeiten dokumentieren | Verzeichnis der Verarbeitungstätigkeiten | Datenschutz | Verzeichnis der Verarbeitungstätigkeiten hochladen oder verknüpfen |
| Hoch | Verarbeitungstätigkeiten dokumentieren | AVV-Übersicht | Datenschutz | AVV-Übersicht hochladen oder verknüpfen |
| Mittel | Auftragsverarbeiter steuern | Subprozessorenliste | Lieferantenmanagement | Subprozessorenliste hochladen oder verknüpfen |
| Mittel | Auftragsverarbeiter steuern | AVV-Vorlage | Lieferantenmanagement | AVV-Vorlage hochladen oder verknüpfen |
| Mittel | KI-Kompetenz sicherstellen | KI-Schulungskonzept | KI-Governance | KI-Schulungskonzept hochladen oder verknüpfen |
| Mittel | KI-Kompetenz sicherstellen | Teilnahmenachweis | KI-Governance | Teilnahmenachweis hochladen oder verknüpfen |
Erfüllte Pflichten / Nachweise
Maßnahmenliste
| Priorität | Status | Maßnahme | Quelle | Fällig |
|---|---|---|---|---|
| Kritisch | Offen | Incident-Runbook aktualisieren | Pflicht | 3. August 2026 · überfällig |
| Hoch | In Arbeit | AVV-Vorlage prüfen | Pflicht | 19. August 2026 · überfällig |
| Mittel | Warten auf Nachweis | KI-Schulung planen | Pflicht | 4. September 2026 |
Hinweis
Dieser Bericht ist eine systemgestützte Compliance-Vorprüfung und ersetzt keine rechtliche Beratung. Die Bewertung basiert auf dem gepflegten Pflichtenkatalog, dem Unternehmensprofil und den hinterlegten Nachweisen.