Weitere Leistungen & Informationen
Datenschutz: Unsere Leistungen
IT-Sicherheit: Unsere Leistungen
KI & KI-VO: Unsere Leistungen
Akademie: Unsere Leistungen
Das Praxishandbuch · ab Oktober 2026
Risiken in Datenschutz, IT-Sicherheit und KI-Compliance erkennen, bewerten, behandeln. Das Praxishandbuch für Beauftragte und Berater im Mittelstand.
Was dieses Buch anders macht
Cyberrisiken halten sich nicht an Abteilungsgrenzen. Wer Datenschutz, IT-Sicherheit und KI-Compliance einzeln betrachtet, übersieht das Wesentliche.
Drei Themen in einem Buch - durchgehend verzahnt statt nebeneinandergestellt. Endlich alles zwischen zwei Buchdeckeln.
Praxiserprobte Methodik nach PDCA-Logik. Erkennen, bewerten, behandeln - klare Schritte, die du sofort anwenden kannst.
Konkrete Templates für Risikoregister, Asset-Liste, Incident-Response-Plan. Online-Begleitmaterial zum Download.
Strukturierter Leitfaden für den Einstieg, Nachschlagewerk für die Praxis. Wie beim begleiteten Fahren: Du sitzt am Steuer, das Buch gibt Orientierung.
Realfälle aus über 10 Jahren Beratungspraxis. Keine Konzern-Frameworks, sondern Lösungen, die zwischen 5 und 500 Mitarbeitenden funktionieren.
Eigener Buchteil für externe Beauftragte und Berater. Was du aus der Mandatspraxis wirklich brauchst.
Worum es geht
Cyberrisiken halten sich nicht an Abteilungsgrenzen. Ein Phishing-Angriff trifft den Datenschutz, die IT-Sicherheit und mittlerweile auch die KI-Systeme im Unternehmen gleichzeitig.
Und doch behandeln viele Unternehmen Datenschutz, IT-Sicherheit und KI-Compliance nach wie vor als getrennte Themen. Genau das ist das Problem. Diese drei Themen gehören zusammen.
Der Cyberrisiko-Kompass ist das Praxishandbuch für interdisziplinäres Risikomanagement. Auf über 400 Seiten zeige ich dir, wie du Risiken in Datenschutz, IT-Sicherheit und KI-Compliance gemeinsam erkennst, methodisch bewertest und wirksam behandelst.
Für wen?
Inhaltsverzeichnis
Strukturiert nach PDCA-Logik. Klick auf einen Teil, um die Kapitel zu sehen.
Wie sich die Bedrohungslage in den letzten Jahren entwickelt hat, welche Angriffsvektoren heute relevant sind und warum klassische Awareness-Konzepte nicht mehr reichen.
1. Die Realität – Cyberkriminalität als Industrie2. Angriffsvektoren heute3. Branchenspezifische Risikolandschaften4. Drei Welten, ein Problem
DSGVO, NIS-2, KI-VO und weitere Vorgaben - im Zusammenhang erklärt, nicht als isolierte Regulierungs-Stichworte.
5. Das regulatorische Fundament6. Organisatorische Verantwortung7. Rollen und Aufgaben
Was Risiko bedeutet, wie es entsteht und wie du es methodisch greifbar machst.
8. Der risikobasierte Ansatz9. Schutzziele – was du eigentlich verteidigst10. Eintrittswahrscheinlichkeit bewerten11. Akzeptanzkriterien definieren
Der BSI-CyberRisikoCheck als Einstiegswerkzeug für KMU - vom qualifizierten Provider erklärt.
12. Was der CyberRisikoCheck ist (und was nicht)13. DIN SPEC 27076 verstehen14. Die sechs Themenfelder im Detail15. Förderung und Umsetzung
Der erste Schritt im PDCA-Zyklus: Strukturen schaffen, die später tragen.
16. Maßstab festlegen17. Assets kennen18. Risikoanalyse19. Maßnahmenplanung
Die drei Säulen Mensch, Prozesse, Technik - durchgehend verzahnt umgesetzt.
20. Brücke - Vom Plan zur Praxis21. Säule Technik22. Säule Prozesse23. Säule Mensch
Wie du Wirksamkeit feststellst statt nur dokumentierst.
24. Audits und Reviews25. Kennzahlen und Berichtswesen26. Externe Prüfungen
Den PDCA-Zyklus schließen und weiterführen.
27. Aus Vorfällen lernen28. Reifegrad entwickeln29. Standards als dauerhafter Rahmen
Wenn der Ernstfall eintritt - inklusive integriertem Notfallplan und Meldepflichten.
30. Vorbereitung auf den Ernstfall31. Die fünf Phasen der Incident Response32. Krisenkommunikation33. Meldepflichten und Business Continuity
Eigener Teil für externe Beauftragte und Berater - mit persönlichen Erfahrungen aus der Mandatspraxis.
34. Mandate professionell führen35. Geschäftsmodelle für Berater36. Mein Werkzeugkasten
Hinweis: Arbeitsstand 27.08.2026 – der Satz läuft, Kapitel und Seitenzahlen können sich bis zum Druck noch ändern.
Exklusiv für Plus-Mitglieder
Als NOVIDATA Plus-Mitglied (im Jahresplan) bekommst du mein neues Buch als Hardcover kostenlos dazu. Dein Praxisleitfaden, um Risiken in Datenschutz, IT-Sicherheit und KI-Compliance zu erkennen, zu bewerten und zu behandeln.
Aktion für Anmeldungen bis einschließlich 16.09.2026. Der Versand startet nach Erscheinen des Buchs im Oktober 2026.
Über den Autor
Hey, ich bin Daniel. Datenschutzbeauftragter (DSB-TÜV), Informationssicherheitsbeauftragter (ISB-TÜV), KI-Koordinator TÜV und einer der ersten BSI-qualifizierten Provider für den CyberRisikoCheck in Bayern. Seit 2017 begleite ich mittelständische Unternehmen in Datenschutz, IT-Sicherheit und KI-Compliance.
Als Geschäftsführer der NOVINET GmbH & Co. KG mit den Marken NOVIDATA (Beratung) und NOVICADEMY (Compliance-E-Learning) verbinde ich praktische Beratungsarbeit mit der Entwicklung digitaler Lerninhalte. Ich trainiere Fachleute an der TÜV Süd Akademie und spreche regelmäßig auf Branchenveranstaltungen wie dem OMT Summit.
Mit über 22 Jahren IT-Erfahrung bringe ich die seltene Kombination aus technischer Tiefe und regulatorischer Klarheit mit. Meine Spezialität: komplexe Anforderungen praktisch umsetzbar machen.
Vorab kostenlos lesen
Verschaff dir einen Eindruck, bevor das Buch erscheint. Du bekommst das vollständige Vorwort und Teil I als PDF in dein Postfach – und eine Nachricht, sobald das Buch lieferbar ist. In dem Zuge informiere ich dich auch über passende Angebote von NOVIDATA.
Alle mit einem * gekennzeichneten Felder sind Pflichtfelder.
Häufige Fragen
Der Druck der ersten Auflage ist für Ende September 2026 geplant, der Versand der signierten Founder-Exemplare beginnt Anfang Oktober. Wer Vorwort und Kapitel 1 angefordert hat, bekommt eine Nachricht, sobald das Buch im Handel lieferbar ist.
Für interne und externe Datenschutzbeauftragte, Informationssicherheitsbeauftragte, KI-Beauftragte, Compliance-Verantwortliche, Berater und Geschäftsführer im Mittelstand. Einsteiger nutzen es als strukturierten Leitfaden, Erfahrene als Nachschlagewerk. Wie beim begleiteten Fahren: Du sitzt am Steuer, das Buch gibt Orientierung.
Eine Sammlung praktischer Vorlagen und Checklisten zum Download. Dazu gehören Risikoregister-Templates, Asset-Listen, Incident-Response-Pläne, Audit-Checklisten und farbige Versionen aller Diagramme aus dem Buch. Du erreichst die Materialien über einen QR-Code im Buch und kannst sie kostenlos für den Eigengebrauch nutzen.
Das Hardcover ist die langlebige Bibliotheksausgabe, ideal als Geschäftsgeschenk und für den dauerhaften Schreibtisch. Das Softcover ist die handliche Praxisausgabe, gut zum Mitnehmen in Workshops und Beratungstermine. Das E-Book ist die mobile Variante mit Volltext-Suche, perfekt für unterwegs. Inhaltlich sind alle drei Varianten identisch.
In Deutschland gilt die Buchpreisbindung, daher sind klassische Rabatte nicht möglich. Für Unternehmen, die mehrere Exemplare als Mitarbeiter-Geschenk oder für Schulungen einsetzen wollen, gibt es Sonderkonditionen über die NOVIDATA-Workshops, in die das Buch als Begleitmaterial integriert ist. Sprich mich gerne direkt an.
Die NOVIDATA-Webinare gehen einzelne Themen vertieft an, das Buch liefert das vollständige Fundament. Beide ergänzen sich: Wer das Buch gelesen hat, holt aus den Webinaren mehr heraus, weil der methodische Rahmen sitzt. Wer Webinare besucht, findet im Buch die Vertiefung und das Nachschlagewerk.