Das Praxishandbuch · ab Oktober 2026

Der Cyberrisiko-Kompass

Risiken in Datenschutz, IT-Sicherheit und KI-Compliance erkennen, bewerten, behandeln. Das Praxishandbuch für Beauftragte und Berater im Mittelstand.

  • Über 400 Seiten in 36 Kapiteln
  • Mit Vorlagen und Checklisten
  • Praxiserprobt
Cyberrisiko-Kompass Buch

Was dieses Buch anders macht

Drei Themen, die zusammengehören

Cyberrisiken halten sich nicht an Abteilungsgrenzen. Wer Datenschutz, IT-Sicherheit und KI-Compliance einzeln betrachtet, übersieht das Wesentliche.

Interdisziplinär

Drei Themen in einem Buch - durchgehend verzahnt statt nebeneinandergestellt. Endlich alles zwischen zwei Buchdeckeln.

Methodisch

Praxiserprobte Methodik nach PDCA-Logik. Erkennen, bewerten, behandeln - klare Schritte, die du sofort anwenden kannst.

Direkt anwendbar

Konkrete Templates für Risikoregister, Asset-Liste, Incident-Response-Plan. Online-Begleitmaterial zum Download.

Für Einsteiger und Erfahrene

Strukturierter Leitfaden für den Einstieg, Nachschlagewerk für die Praxis. Wie beim begleiteten Fahren: Du sitzt am Steuer, das Buch gibt Orientierung.

Aus dem Mittelstand für den Mittelstand

Realfälle aus über 10 Jahren Beratungspraxis. Keine Konzern-Frameworks, sondern Lösungen, die zwischen 5 und 500 Mitarbeitenden funktionieren.

Bonuskapitel für Berater

Eigener Buchteil für externe Beauftragte und Berater. Was du aus der Mandatspraxis wirklich brauchst.

Worum es geht

Das Praxishandbuch für interdisziplinäres Risikomanagement

Cyberrisiken halten sich nicht an Abteilungsgrenzen. Ein Phishing-Angriff trifft den Datenschutz, die IT-Sicherheit und mittlerweile auch die KI-Systeme im Unternehmen gleichzeitig.

Und doch behandeln viele Unternehmen Datenschutz, IT-Sicherheit und KI-Compliance nach wie vor als getrennte Themen. Genau das ist das Problem. Diese drei Themen gehören zusammen.

Der Cyberrisiko-Kompass ist das Praxishandbuch für interdisziplinäres Risikomanagement. Auf über 400 Seiten zeige ich dir, wie du Risiken in Datenschutz, IT-Sicherheit und KI-Compliance gemeinsam erkennst, methodisch bewertest und wirksam behandelst.

Für wen?

Datenschutzbeauftragte Informationssicherheitsbeauftragte KI-Beauftragte Externe Berater Compliance-Verantwortliche Geschäftsführer im Mittelstand
  • Praxisrelevanz statt Theorie
  • Einordnung der Regulatorik im Zusammenhang (DSGVO, NIS-2, KI-VO)
  • Praxiserprobte Methodik zum Risikomanagement nach PDCA-Logik
  • Der BSI-CyberRisikoCheck als Einstiegswerkzeug für KMU
  • Realfälle aus der Beratungspraxis
  • Bonuskapitel für externe Beauftragte
  • Online-Begleitmaterial mit Vorlagen und Checklisten zum Download

Inhaltsverzeichnis

Zehn Teile, 36 Kapitel

Strukturiert nach PDCA-Logik. Klick auf einen Teil, um die Kapitel zu sehen.

Teil I: Das neue Bedrohungsklima verstehen

Wie sich die Bedrohungslage in den letzten Jahren entwickelt hat, welche Angriffsvektoren heute relevant sind und warum klassische Awareness-Konzepte nicht mehr reichen.

1. Die Realität – Cyberkriminalität als Industrie
2. Angriffsvektoren heute
3. Branchenspezifische Risikolandschaften
4. Drei Welten, ein Problem

DSGVO, NIS-2, KI-VO und weitere Vorgaben - im Zusammenhang erklärt, nicht als isolierte Regulierungs-Stichworte.

5. Das regulatorische Fundament
6. Organisatorische Verantwortung
7. Rollen und Aufgaben

Was Risiko bedeutet, wie es entsteht und wie du es methodisch greifbar machst.

8. Der risikobasierte Ansatz
9. Schutzziele – was du eigentlich verteidigst
10. Eintrittswahrscheinlichkeit bewerten
11. Akzeptanzkriterien definieren

Der BSI-CyberRisikoCheck als Einstiegswerkzeug für KMU - vom qualifizierten Provider erklärt.

12. Was der CyberRisikoCheck ist (und was nicht)
13. DIN SPEC 27076 verstehen
14. Die sechs Themenfelder im Detail
15. Förderung und Umsetzung

Der erste Schritt im PDCA-Zyklus: Strukturen schaffen, die später tragen.

16. Maßstab festlegen
17. Assets kennen
18. Risikoanalyse
19. Maßnahmenplanung

Die drei Säulen Mensch, Prozesse, Technik - durchgehend verzahnt umgesetzt.

20. Brücke - Vom Plan zur Praxis
21. Säule Technik
22. Säule Prozesse
23. Säule Mensch

Wie du Wirksamkeit feststellst statt nur dokumentierst.

24. Audits und Reviews
25. Kennzahlen und Berichtswesen
26. Externe Prüfungen

Den PDCA-Zyklus schließen und weiterführen.

27. Aus Vorfällen lernen
28. Reifegrad entwickeln
29. Standards als dauerhafter Rahmen

Wenn der Ernstfall eintritt - inklusive integriertem Notfallplan und Meldepflichten.

30. Vorbereitung auf den Ernstfall
31. Die fünf Phasen der Incident Response
32. Krisenkommunikation
33. Meldepflichten und Business Continuity

Eigener Teil für externe Beauftragte und Berater - mit persönlichen Erfahrungen aus der Mandatspraxis.

34. Mandate professionell führen
35. Geschäftsmodelle für Berater
36. Mein Werkzeugkasten

Hinweis: Arbeitsstand 27.08.2026 – der Satz läuft, Kapitel und Seitenzahlen können sich bis zum Druck noch ändern.

Cyberrisiko-Kompass Buch

Exklusiv für Plus-Mitglieder

Sicher dir den CyberRisiko-Kompass, gratis.

Als NOVIDATA Plus-Mitglied (im Jahresplan) bekommst du mein neues Buch als Hardcover kostenlos dazu. Dein Praxisleitfaden, um Risiken in Datenschutz, IT-Sicherheit und KI-Compliance zu erkennen, zu bewerten und zu behandeln.

Aktion für Anmeldungen bis einschließlich 16.09.2026. Der Versand startet nach Erscheinen des Buchs im Oktober 2026.

Über den Autor

Daniel Steffen

Hey, ich bin Daniel. Datenschutzbeauftragter (DSB-TÜV), Informationssicherheitsbeauftragter (ISB-TÜV), KI-Koordinator TÜV und einer der ersten BSI-qualifizierten Provider für den CyberRisikoCheck in Bayern. Seit 2017 begleite ich mittelständische Unternehmen in Datenschutz, IT-Sicherheit und KI-Compliance.

Als Geschäftsführer der NOVINET GmbH & Co. KG mit den Marken NOVIDATA (Beratung) und NOVICADEMY (Compliance-E-Learning) verbinde ich praktische Beratungsarbeit mit der Entwicklung digitaler Lerninhalte. Ich trainiere Fachleute an der TÜV Süd Akademie und spreche regelmäßig auf Branchenveranstaltungen wie dem OMT Summit.

Mit über 22 Jahren IT-Erfahrung bringe ich die seltene Kombination aus technischer Tiefe und regulatorischer Klarheit mit. Meine Spezialität: komplexe Anforderungen praktisch umsetzbar machen.

Datenschutzbeauftragter- & Auditor Informationssicherheitsbeauftragter- & Auditor KI-Koordinator BSI-qualifiziert für den CyberRisikoCheck Trainer & Speaker Autor & Podcaster

Vorab kostenlos lesen

Vorwort und Teil I als PDF

Verschaff dir einen Eindruck, bevor das Buch erscheint. Du bekommst das vollständige Vorwort und Teil I als PDF in dein Postfach – und eine Nachricht, sobald das Buch lieferbar ist. In dem Zuge informiere ich dich auch über passende Angebote von NOVIDATA.

Ca. 36 Seiten PDF Sofortiger Download

Alle mit einem * gekennzeichneten Felder sind Pflichtfelder.

Häufige Fragen

Was du sonst noch wissen willst

Der Druck der ersten Auflage ist für Ende September 2026 geplant, der Versand der signierten Founder-Exemplare beginnt Anfang Oktober. Wer Vorwort und Kapitel 1 angefordert hat, bekommt eine Nachricht, sobald das Buch im Handel lieferbar ist.

Für interne und externe Datenschutzbeauftragte, Informationssicherheitsbeauftragte, KI-Beauftragte, Compliance-Verantwortliche, Berater und Geschäftsführer im Mittelstand. Einsteiger nutzen es als strukturierten Leitfaden, Erfahrene als Nachschlagewerk. Wie beim begleiteten Fahren: Du sitzt am Steuer, das Buch gibt Orientierung.

Eine Sammlung praktischer Vorlagen und Checklisten zum Download. Dazu gehören Risikoregister-Templates, Asset-Listen, Incident-Response-Pläne, Audit-Checklisten und farbige Versionen aller Diagramme aus dem Buch. Du erreichst die Materialien über einen QR-Code im Buch und kannst sie kostenlos für den Eigengebrauch nutzen.

Das Hardcover ist die langlebige Bibliotheksausgabe, ideal als Geschäftsgeschenk und für den dauerhaften Schreibtisch. Das Softcover ist die handliche Praxisausgabe, gut zum Mitnehmen in Workshops und Beratungstermine. Das E-Book ist die mobile Variante mit Volltext-Suche, perfekt für unterwegs. Inhaltlich sind alle drei Varianten identisch.

In Deutschland gilt die Buchpreisbindung, daher sind klassische Rabatte nicht möglich. Für Unternehmen, die mehrere Exemplare als Mitarbeiter-Geschenk oder für Schulungen einsetzen wollen, gibt es Sonderkonditionen über die NOVIDATA-Workshops, in die das Buch als Begleitmaterial integriert ist. Sprich mich gerne direkt an.

Die NOVIDATA-Webinare gehen einzelne Themen vertieft an, das Buch liefert das vollständige Fundament. Beide ergänzen sich: Wer das Buch gelesen hat, holt aus den Webinaren mehr heraus, weil der methodische Rahmen sitzt. Wer Webinare besucht, findet im Buch die Vertiefung und das Nachschlagewerk.

Inhalt wird geladen ...