IST-Analyse & Bestandsaufnahme
Dauer: 1-2 Wochen
Erfassung aller personenbezogenen Datenverarbeitungen, vorhandenen TOMs und des Verarbeitungsverzeichnisses (Art. 30 DSGVO). Bewertung des aktuellen Compliance-Stands.
Analyse beauftragenDSGVO-Compliance
Art. 32 DSGVO verlangt mehr als Checkboxen. Wir implementieren TOMs, die wirklich schützen - und testen ihre Wirksamkeit mit Penetrationstest und Gap-Analyse. Aus einer Hand, auf Festpreisbasis.
ISO 27001 zertifiziert · Festpreiszusage · DSGVO-Expertise seit 2018
Diese Unternehmen vertrauen uns
Warum jetzt handeln
Aufsichtsbehörden prüfen zunehmend die technische Wirksamkeit, nicht nur die Dokumentation. Bußgelder bis zu 20 Mio. EUR oder 4 % des weltweiten Jahresumsatzes (je nachdem, welcher Betrag höher ist) sind die Folge.
Bußgelder bis 20 Mio. EUR
Verstöße gegen Art. 5 und Art. 32 werden mit bis zu 20 Mio. EUR oder 4 % des weltweiten Jahresumsatzes geahndet, je nachdem, was höher ist.
72h-Meldepflicht bei Datenpanne
Nach Bekanntwerden einer Datenschutzverletzung bleiben nur 72 Stunden für die Meldung an die Aufsichtsbehörde. Ohne vorbereitete Prozesse fast unmöglich einzuhalten.
Rechenschaftspflicht (Art. 5 II)
Der Verantwortliche muss die Einhaltung der DSGVO nachweisen können, nicht nur behaupten. Technische Maßnahmen müssen dokumentiert und deren Wirksamkeit regelmäßig geprüft werden.
DSGVO-Leistungen
Technische Compliance mit Offensive-Security-Tiefe, von der Gap-Analyse bis zum laufenden DSB-Service.
01
Implementierung technischer und organisatorischer Maßnahmen mit Nachweiswert. Wir prüfen und dokumentieren alle TOMs gegen die vier Anforderungen des Art. 32 DSGVO.
02
Datenschutz-Folgenabschätzung für Verarbeitungen mit hohem Risiko. Wir führen die DSFA methodisch durch und dokumentieren Risiken und Abhilfemaßnahmen.
03
Datenschutzbeauftragter als Managed Service, ob gesetzlich verpflichtend oder freiwillig. Sofort einsatzbereit, ohne eigene Vollzeitstelle.
04 AWARE7-Alleinstellungsmerkmal
Art. 32 lit. d verlangt die "regelmäßige Überprüfung der Wirksamkeit" technischer Maßnahmen. Ein Penetrationstest ist der härteste und nachweiskräftigste Wirksamkeitstest und zugleich unser Kerngeschäft.
Unser Vorgehen
Strukturiertes Vorgehen statt Aktionismus: von der Bestandsaufnahme bis zur dauerhaften Compliance.
Dauer: 1-2 Wochen
Erfassung aller personenbezogenen Datenverarbeitungen, vorhandenen TOMs und des Verarbeitungsverzeichnisses (Art. 30 DSGVO). Bewertung des aktuellen Compliance-Stands.
Analyse beauftragenDauer: 1-3 Wochen
Systematischer Vergleich der vorhandenen technischen Maßnahmen gegen Art. 32 DSGVO. Identifikation von Lücken bei Verschlüsselung, Zugriffskontrollen, Backup und Überwachung.
Dauer: 4-12 Wochen
Umsetzung der identifizierten Maßnahmen: Verschlüsselung, Pseudonymisierung, Zugriffskontrollen, Backup-Strategie, Incident-Response-Prozesse, Meldeprozeduren für Art. 33.
Jährlich + anlassbezogen
Penetrationstest zur Wirksamkeitsprüfung nach Art. 32 lit. d, jährliche Aktualisierung des Verarbeitungsverzeichnisses, Schulungen, Management-Reviews. Nachhaltige Compliance statt einmaliges Projekt.
Pentest beauftragen„AWARE7 verbindet Datenschutz-Know-how mit echtem technischen Tiefgang. Das ist selten: ein Berater, der die juristische Seite des Art. 32 genauso beherrscht wie die technische Wirksamkeitsprüfung per Pentest.“
Jan Hornemann
Forscher im Bereich Privacy und GDPR · AWARE7 GmbH
Unser Unterschied
Wir sind Penetration Tester und Datenschutzberater in einem. TOMs, die wir empfehlen, halten auch einem echten Angriffsversuch stand. Kein Papiertiger.
ISO-27001-Zertifizierung und DSGVO-Compliance werden integriert aufgebaut. Doppelter Mehrwert, reduzierter Aufwand. Ein Berater für beide Anforderungen.
Kein offenes Beratungsbudget, keine Überraschungsrechnungen. Jede Leistung wird als Festpreis definiert, mit klarem Scope und messbarem Ergebnis.
Warum AWARE7
Reine Awareness-Plattformen testen keine Systeme. Reine Beratungskonzerne sind zu weit weg. AWARE7 verbindet beides: Wir hacken Ihre Infrastruktur und schulen Ihre Mitarbeiter. Mittelstandsgerecht, persönlich, ohne Enterprise-Overhead.
Rund 20% unseres Umsatzes stammen aus Forschungsprojekten für BSI und BMBF. Unsere Studien analysieren Millionen von Websites und Zehntausende Phishing-E-Mails, publiziert auf ACM- und Springer-Konferenzen. Drei unserer Führungskräfte sind gleichzeitig Professoren an deutschen Hochschulen.
Ihre Daten liegen vom Erstkontakt bis zum Abschlussbericht auf unseren eigenen Servern in Deutschland - ohne US-Cloud-Anbieter, ohne Drittlandtransfer. Alle Mitarbeiter sind festangestellt, sozialversicherungspflichtig und einheitlich rechtlich verpflichtet.
Innerhalb von 24 Stunden erhalten Sie ein verbindliches Festpreisangebot ohne Stundensatz-Risiko. Durch eingespieltes Team und standardisierte Prozesse erhalten Sie einen klaren Zeitplan mit definiertem Starttermin und Endtermin.
Ein persönlicher Projektleiter begleitet Sie vom Erstgespräch bis zum Re-Test. Sie buchen Termine direkt bei Ihrem Ansprechpartner und behalten dieselbe Kontaktperson über das gesamte Projekt. Kontinuität schafft Vertrauen.
Peer-reviewte Publikationen
Different Seas, Different Phishes - Large-Scale Analysis of Phishing Simulations
ACM AsiaCCS 2025
Oskar Braun, Jan Hörnemann, Norbert Pohlmann, Matteo Große-Kampmann
A Platform for Physiological and Behavioral Security
NSPW 2025
Jan Hörnemann
Privacy from 5 PM to 6 AM: Tracking and Transparency in the HbbTV Ecosystem
IEEE/IFIP DSN 2025
Jan Hörnemann, Norbert Pohlmann, Matteo Große-Kampmann
Understanding Regional Filter Lists: Efficacy and Impact
PoPETS 2025
Jan Hörnemann, Norbert Pohlmann, Matteo Große-Kampmann
Für wen sind wir der richtige Partner?
Ihre DSGVO-Experten
Unsere zertifizierten Berater verbinden Datenschutz-Know-how mit Offensive-Security-Expertise.
Für wen wir arbeiten
Von der Gap-Analyse bis zum laufenden DSB-Service, abgestimmt auf Ihre Anforderungen.
KMU ohne eigenen DSB
Mittelständische Unternehmen ohne Vollzeit-Datenschutzbeauftragten profitieren von unserem externen DSB-Service: sofort einsatzbereit, gesetzeskonform, ohne Personalkosten.
Unternehmen mit Kundendaten
Wer personenbezogene Kundendaten in CRM-Systemen, Newslettern oder Support-Portalen verarbeitet, benötigt nachweisbare technische Schutzmaßnahmen nach Art. 32 DSGVO.
E-Commerce und SaaS-Anbieter
Online-Shops und SaaS-Plattformen sind besonders exponiert: Zahlungsdaten, Bestellhistorien, Nutzerprofile. Die DSGVO stellt hier harte Anforderungen an technische Schutzmaßnahmen.
Gesundheitswesen
Gesundheitsdaten gehören zu den besonders schutzwürdigen Datenkategorien nach Art. 9 DSGVO. Kliniken, Arztpraxen und Healthtech-Unternehmen unterliegen den strengsten Anforderungen.
Finanzdienstleister
Banken, Versicherungen und Fintechs unterliegen neben der DSGVO regulatorischen Vorgaben wie DORA und MaRisk. Wir bringen DSGVO-Compliance und Finanzregulatorik zusammen.
Notfall
Nach einer Datenpanne
Nach einem Datenschutzvorfall laufen die 72 Stunden sofort. Wir unterstützen bei der Meldung an die Aufsichtsbehörde, der Benachrichtigung Betroffener und der forensischen Analyse.
Synergie-Leistungen
DSGVO-Compliance entfaltet ihre volle Wirkung in Kombination mit diesen Leistungen, alle aus einer Hand.
Penetrationstest
Art. 32 lit. d DSGVO fordert regelmäßige Wirksamkeitsprüfung. Ein Pentest ist der stärkste Nachweis und der direkteste Weg zu DSGVO-konformer Informationssicherheit.
ISMS ISO 27001
Ein ISMS nach ISO 27001 liefert den Rahmen für Art. 32 DSGVO. Wir bauen beide integriert auf: maximale Synergie, minimaler Mehraufwand, ein Zertifikat als Nachweis.
Externer ISB
Externer Informationssicherheitsbeauftragter und DSB aus einer Hand: eine Ansprechperson, klare Zuständigkeiten, spürbare Entlastung für Ihre Geschäftsführung.
Ergänzend
Penetrationstest
Wirksamkeitsprüfung Ihrer TOMs nach Art. 32 lit. d DSGVO.
ISO 27001 Beratung
ISMS als Fundament für DSGVO Art. 32 - integriert und effizient.
NIS-2 Beratung
NIS-2 und DSGVO gemeinsam umsetzen. Maximale Synergie.
Phishing-Simulation
Awareness-Schulung als organisatorische TOM nach Art. 32 DSGVO.
Internes Audit
Regelmäßige Prüfung der DSGVO-Compliance und TOMs-Wirksamkeit.
Externer ISB
Informationssicherheitsbeauftragter und DSB aus einer Hand.
Häufige Fragen
Aus dem Blog
Der Informationssicherheitsbeauftragte ist der Ansprechpartner für Informationssicherheit im Unternehmen. Diese Aufgaben hat er!
DSGVO-Compliance: Rechtsgrundlagen, Bußgeldrahmen, AVV, Datenpanne-Meldepflicht, DSFA und Verarbeitungsverzeichnis - mit Praxisbeispielen.
DSFA nach Art. 35 DSGVO: Wann Pflicht, Schritt-für-Schritt-Anleitung, Blacklist der Aufsichtsbehörden und typische Fehler in der Praxis.
In einem kostenlosen 30-Minuten-Erstgespräch analysieren wir Ihren aktuellen DSGVO-Stand und zeigen konkrete Schritte zur Art.-32-Compliance, auf Festpreisbasis.
Kostenlos · 30 Minuten · Unverbindlich
Arturs Nikitins
Erstberatung & Bedarfsanalyse
Persönliche Beratung gewünscht?
Unverbindlich · Antwort werktags innerhalb 24h