Own Your Compliance - podcast cover

Own Your Compliance

Marco Peters und Nextwork Peoplewww.marcopeters.de
Compliance – wer den Begriff hört, denkt an Paragrafen, komplexe Texte und Bleiwüsten. Dass das nicht sein muss, zeigt  “Own Your Compliance“. Die Hörerinnen und Hörer erwartet eine Safari durch den Regularien-Dschungel. Hinter vermeintlich verstaubten Vorgaben lauern ungeahnte Möglichkeiten und Potentiale für Unternehmen. Im Frage-Antwort-Modus betrachtet Journalistin Andrea Lindner mit den Expertinnen und Experten von Nextwork aktuelle und relevante Aspekte zu Themen aus den Bereichen IT- und Informationssicherheit, Nachhaltigkeit, Datenschutz und New Work. Spätestens seit diesem Podcast sind TISAX, DSGVO & Co. keine Unbekannten mehr. Bereit für die Reise ins Digitalzeitalter? Dann bitte einsteigen, Fernrohr parat halten und los geht‘s.
Download Metacast podcast app
Podcasts are better in Metacast mobile app
Don't just listen to podcasts. Learn from them with transcripts, summaries, and chapters for every episode. Skim, search, and bookmark insights. Learn more

Episodes

Was 2022 wichtig wird, Teil 3: Es geht auch ohne Zertifizierung!

Bei manchen Unternehmern rufen Compliance-Themen fast schon allergische Reaktionen hervor. Sie werden als leidiges Übel angesehen, viele fühlen sich durch Bürokratie gegängelt und durch sinnlose Regularien vor sich hergetrieben. Gerade in der Kreativbranche, fällt es oft schwer, die Weichen zu stellen. Denn hier galt das „kreative Chaos“ lange Jahre als Nimbus und der ein oder andere Agentur-Chef ist manchmal sogar regelrecht stolz darauf. Zum Glück für die deutsche Agenturlandschaft gibt es abe...

Nov 18, 202118 min

Was 2022 wichtig wird, Teil 2: Klimaneutrales Unternehmen

„Klimaneutrales Unternehmen“ – Nextwork ist es seit 2019. „Klimaneutrales Unternehmen“ – klingt doch super. Ist (noch) freiwillig, aber jetzt schon ein Muss für alle, die über Nachhaltigkeit nachdenken. In den UN-Nachhaltigkeitszielen rangiert Klimaschutz als Ziel 13 – von 17. Wer jetzt schonmal damit anfängt, hat einen Vorsprung. Denn mein heißer Tipp für alle Unternehmer:innen ist: 2022 wird das Thema Nachhaltigkeit ordentlich Staub aufwirbeln – weil es vermehrt geprüft werden wird.

Oct 12, 202122 min

Was 2022 wichtig wird, Teil 1: Cybersicherheit (CSMS)

„Das Thema 2021 im Digitalbusiness heißt: Cyber Security! Hackerangriffe und Datenskandale haben mittlerweile ihren festen Platz im Newsstream. Sie sind ein Angriff auf die Lebensader des Unternehmens. Und trotzdem kommt es immer noch vor, dass Unternehmen erst reagieren, nachdem sie angegriffen wurden, Daten zerstört oder gestohlen wurden, die Polizei eingeschaltet wird und Forensiker beauftragt sind. Hier sollten Unternehmen agieren und vorbereitet sein! Wer bislang noch nicht gehandelt hat, m...

Sep 22, 202121 min

Summer Edition 2021: 1 Jahr Podcast

Tausend Abonnenten verfolgen mittlerweile den Podcast von Marco Peters, der mit „Own your compliance“ zusammen mit der Journalistin Andrea Lindner die Anleitung für echtes Unternehmertum gibt. In der 42. Folge, der „Summer Edition“, zieht er Bilanz und beleuchtet, was für Agenturen in punkto Compliance weiterhin wichtig bleibt. Mehr Infos auf: https://www.marcopeters.de

Jul 23, 202133 min

DD: Homeoffice Richtlinie

Wenn sich der Arbeitsplatz regelmäßig nach Hause verlagert, ist es wichtig, die arbeitsrechtlichen Vorgaben für den dann alternativen Arbeitsplatz zu kennen. Denn im Rahmen ihrer Fürsorgepflicht sind Arbeitgeber dazu verpflichtet, dass neben den Anforderungen an die im Unternehmen geltenden Compliance-Richtlinien, dann auch zusätzlich die gesetzlichen Regelungen zum Arbeitszeitgesetz und dem Arbeitsschutzgesetz eingehalten werden. In dieser Folge besprechen wir die Muster-Homeoffice-Richtlinie v...

Jul 05, 202142 min

New Work @ Nextwork, Teil 5: Homeoffice als offizieller Arbeitsort

In vielen Gesprächen mit Unternehmer*innen höre ich unterschiedliche Haltungen zum Thema Homeoffice. Am meisten freue ich mich über die progressiven Macher, die die Chancen in dieser wohl tiefgreifendsten und wahrscheinlich bleibenden Folge von Corona in der Arbeitswelt erkennen. Was mir aber auffällt: Viele haben das Thema noch nicht konsequent zu Ende gedacht, oft herrschen etwas naive Betrachtungsweisen und vereinfachte Schlüsse vor – aber so einfach ist es nicht. Wie immer in der Erwachsenen...

Jun 29, 202128 min

New Work @ Nextwork, Teil 4: Arbeiten im Büro

Wofür brauchen wir noch ein Büro? Was muss das Büro bieten? Welche Vorteile und welche Nachteile hat das Arbeiten im Büro im Vergleich zu remote work und Homeoffice? Wo kannst du am besten Arbeiten – im Büro oder im Homeoffice? Mehr Infos auf: https://www.marcopeters.de

Jun 23, 202127 min

New Work @ Nextwork, Teil 3: Work&Chill / Homeoffice am Strand

Manchmal erstaunt mich die öffentliche Diskussion und das Gezerre um die Homeoffice-Pflicht für Unternehmen. Bei Nextwork haben wir unseren Leuten schon immer die Möglichkeit gegeben, aus dem Homeoffice zu arbeiten – und zu definieren, was denn dieses »Homeoffice« sein soll. Unser New Work-Konzept, das unser gleichnamiger Arbeitskreis erarbeitet hat, sieht deshalb nicht nur Recht auf Homeoffice vor; sondern umfasst auch den langfristigen Plan, Nextwork-Leuten die Möglichkeit zur Remote-Arbeit zu...

May 16, 202129 min

15 Jahre Nextwork – und 15 Erkenntnisse als Unternehmer

Kaum zu glauben: Heute ist Nextwork 15 Jahre alt. Heute vor 15 Jahren fing die Reise an. Ich dachte, ich schreib dazu mal bisschen was auf; erst war es eine Chronologie, dann habe ich mich gefragt: Was waren eigentlich die Erkenntnisse? Mehr Infos auf: https://www.marcopeters.de

May 12, 20211 hr 5 min

New Work @ Nextwork, Teil 2: Selbstorganisation

Jedes Unternehmen was wächst kommt eine Tages zu dem Moment, neue Strukturen einführen zu müssen weil es unübersichtlich wird. Die alte Schule lehrte uns bisher jetzt z.B. eine zweite Führungsebene einzuführen. Das ist jedoch für immer mehr Unternehmen unpassend, daher sollte man sich lieber nach modernen Formen umschauen. Wir bei Nextwork haben uns verschiedene Frameworks angeschaut (von Frederic Laloux "reinventing organisations" bis Holacracy) und schnell gemerkt: wir sind ja schon sehr nah d...

May 07, 202131 min

New Work @ Nextwork, Teil 1: Arbeitszeitmodell

Seit März 2020 waren alle unsere Leute und ich fast vier Monate im Homeoffice, bedingt durch die COVID-19 Situation. Teilweise kehren wir langsam wieder zurück ins Büro. COVID-19 hat eine Situation beschleunigt, auf die wir aus alter Gewohnheit lange nicht genau geschaut haben, um deren Antwort wir uns in der Wirtschaft seit vielen Jahren drücken: Wie wollen wir (in Zukunft) eigentlich arbeiten? Mehr Infos auf: https://www.marcopeters.de

Apr 12, 202131 min

Die große WhatsApp-Flucht zu Signal

Seit Januar 2021 verlassen immer mehr User WhatsApp. Die meisten wechseln zu Signal. Was genau ist denn jetzt der Unterschied? Kann das was mit WhatsApp passiert ist nicht auch mit einem Dienst wie Signal passieren?

Apr 06, 202119 min

Unternehmen wollen testen, testen, testen (COVID-19)

Marco hat in seinem Unternehmen Nextwork schon länger COVID-19 Schnelltests bzw. Selbsttest eingeführt. Aber auch zuhause testet Marco schon seit Anfang 2021 mindestens 2x/Woche. Dieses Angebot (Testkits für zuhause) hat er Anfang März auch allen Mitarbeiter*innen gemacht. Was wäre wenn das nur 10-20% auch so machen würden? Dabei ist das seit spätestens zwei Wochen wirklich für alle ganz einfach möglich.

Mar 24, 202128 min

Drive Sustainability Self-Assessment Questionnaire (SAQ)

Der SAQ ist ein Fragebogen zur Selbstauskunft der Nachhaltigkeitsleistung. Anhand der Antworten wird ein S-Rating ermittelt. Der sogenannte Self-Assessment Questionnaire (SAQ) bzw. Selbstauskunftsfragebogen ist ein zentrales Prüfinstrument, um Unternehmen hinsichtlich grundlegender firmeninterner Richtlinien und Managementsysteme zu bewerten. Der Fragebogen umfasst die Themenfelder: Menschenrechte, Arbeitsbedingungen, Arbeitsschutz (Gesundheit und Sicherheit), Umwelt und Unternehmensethik. Aktue...

Mar 18, 202115 min

Wie wird man eigentlich Compliance Consultant?

Heute möchte Andrea von Marco wissen, wie man eigentlich Compliance Consultant wird. Marco erzählt auch etwas über seinen Werdegang und erklärt, dass es den klassischen Weg meistens gar nicht so gibt. Ganz oben auf der Liste der guten Vorsätze 2021: Ein neuer Job?

Mar 12, 202130 min

Cookie-Banner sind nervig und sehr oft sogar unnötig

Seit der DSGVO haben Cookie-Banner auf Websites enorm zugenommen. Die Rechtsunsicherheit rund um das Thema Cookie-Banner ist mit der DSGVO nicht ausgeräumt worden. Die DSGVO sieht übrigens keine eindeutige Regelung zu Cookie-Bannern vor. Laut Marco braucht es die meisten Cookie-Banner gar nicht, da die meisten Unternehmenswebseiten ganz einfach auf Cookies verzichten können. Außerdem verhindern sowieso immer mehr Browser das Tracking...

Feb 24, 202125 min

Auftraggeber prüfen jetzt auch zu Nachhaltigkeit (CSR Ratings)

Für Konzerne gibt es z.B. einen sehr umfangreichen Standard für die Berichterstattung (GRI, Global Reporting Initiative) oder den Deutschen Nachhaltgkeitskodex (DNK). Die gute Nachricht ist: Anders als bei den Konzernen gibt es für die KMUs schlankere Bewertungsverfahren, die nicht ganz so umfangreich sind – und die sich als ein erster Schritt gut in die Praxis umsetzen lassen. Die meisten unserer Kunden melden sich bei uns, wenn die Einkaufsabteilung ihres Kunden die Aufforderung zum Nachhaltig...

Feb 10, 202122 min

Management-Systeme als Backbone fürs Business in der Pandemie

2020/21 war und ist für Unternehmen ein krasser Reality Check. Die Challenge lautet: Kannst du dein Business von einem Tag auf den anderen – plug & play, remote und digital – weiterlaufen lassen? Was ich so landauf, landab in den New School-Branchen und der Kreativindustrie höre, ist: Viele sind an ihre Grenzen gestoßen. Aber bei vielen hat es auch richtig gut funktioniert. So gut, dass sie sich fragen, ob sie überhaupt ins Büro und ihren alten Habitus zurückkehren wollen. Die interessante F...

Jan 29, 202132 min

Clubhouse ohne Adressbuchabgleich benutzen

In dieser Folge möchte Andrea – bevor sie Clubhouse installiert – von Marco erfahren was sie tun kann damit sie in Bezug auf Datenschutz nicht alles falsch macht.

Jan 20, 202117 min

Own your Compliance! Jetzt die eigene Compliance schreiben

Compliance-Themen und Audits sind leider nicht wie der Führerschein; du machst sie also nicht nur einmal und hast dann »den Lappen«; vielmehr sind es Dauerthemen, um die du dich kontinuierlich kümmern musst. Eine der Herausforderungen an diesen neuen Themen des Digitalzeitalters – Informationssicherheit, Datenschutz und Nachhaltigkeit – ist ja, dass sie sich als abteilungsübergreifende, horizontale »Rote-Faden-Themen« quer durchs Unternehmen ziehen und alles und jeden im Unternehmen betreffen. D...

Dec 17, 202026 min

Own your Compliance! Drei Unternehmertypen des Digitalzeitalters

Aus meiner Erfahrung heraus würde ich sagen, es gibt, was den Umgang mit diesen vertraglichen und gesetzlichen Anforderungen angeht, drei Typen von Unternehmern und Unternehmen: Typ 1: Die »Kesselflicker«, Typ 2: Die »Pflichtbewussten« und Typ 3: Die »Kreativunternehmer«.

Nov 30, 202020 min

Own your Compliance! Was ist Compliance?

Regelmäßig schlägt mir die Frustration von Firmenchefs am Telefon entgegen, ich kann die »Bad Vibes« schier durchs Telefon spüren. »Ich weiß gar nicht mehr, wo ich zuerst hinschauen soll«, erzählt mir gestern jemand, »wir machen derzeit drei verschiedene Zertifizierungen gleichzeitig, ISO 27001, ISO 9001 und ISO 14001!«. Ein anderer berichtet, jede Fachabteilung kommt mit anderen Bestimmungen daher, und jedes Mal sei es eine Insellösung: »HR teilt mit, ab 1. Oktober einen neuen Personalfrageboge...

Nov 16, 202022 min

Aufgaben von Informationssicherheits- (ISB) und Datenschutzbeauftragten (DSB)

Zentraler Baustein des ISMS sind Informationssicherheitsbeauftragte. Sie sind zuständig für die Steuerung des ISMS. Diese Anforderung ist im VDA ISA Katalog im Control 1.2.2 zu finden. Informationssicherheitsbeauftragte müssen neben fachlichem Know-how insbesondere Soft Skills vorweisen können. Mit der Datenschutz-Grundverordnung (DSGVO) kann für Unternehmen die Pflicht zur Bestellung eines Datenschutzbeauftragten bestehen. Unternehmen stehen zwei Möglichkeiten offen ihrer Bestellpflicht nachzuk...

Oct 22, 202026 min

Der Unterschied zwischen TISAX und ISO 27001

Ja, es gibt Gründe, warum TISAX für viele besser ist als ISO 27001. Aktuell ist TISAX ausschließlich für die Automobilbranche relevant. Doch die Chancen stehen gut, dass auch weitere Großkunden wie z. B. Deutsche Bank, Siemens, Lufthansa oder Allianz das Qualitätssiegel bei der Wahl ihrer Partner berücksichtigen werden. Denn auch deren Einkauf überprüft beim Screening, welche Zertifizierungen mit Blick auf die Informationssicherheit bei potenziellen Partnern vorhanden sind. Eine TISAX-Zertifizie...

Oct 14, 202019 min

Tipps für mehr Privacy und gegen das »Social Dilemma«

Letzte Woche habe ich die neue Netflix-Doku »The Social Dilemma« geschaut. Ich würde nicht sagen, dass sie mich wachgerüttelt hat – ich war schon vorher wach. Immerhin bin ich nicht nur beruflich, sondern auch im privaten Umfeld Ansprechpartner für alle Fragen rund um Informationstechnologie, Informationssicherheit und Datenschutz. Aber »The Social Dilemma« hat mir gezeigt, dass ich mich, meine Familie und mein Umfeld immer und immer wieder aufs Neue disziplinieren muss. Das ist wie mit Ernährun...

Oct 05, 202048 min

Orwell lässt grüßen: Mitarbeiter im Homeoffice ausspionieren

Wir bekommen immer mehr Anfragen von Mitarbeitern in Unternehmen, die wissen wollen, was die neuen Tools eigentlich alles für Auswertungs-Möglichkeiten haben. Und spätestens seit die Arbeit im Homeoffice zur täglichen Routine geworden ist und der Chef einem nicht mehr auf die Finger schaut, stellen sich viele die Frage: “Kann man Leute über Softwaretools im Homeoffice ausspionieren?„ Die Antwort lautet: Ja. Man kann. Und wie. Wer generell ein komisches Gefühl hat, wie das eigene Unternehmen dies...

Sep 25, 202022 min

Was kostet TISAX? Wie hoch ist der Aufwand?

Maßnahmen zu realisieren, die Gesetzgeber oder auch Kunden fordern, ist im Normalfall kein Hexenwerk. Insbesondere, wenn man die Umsetzung pragmatisch und unternehmensbezogen angeht. Im Zuge der Umsetzung wird das ganze Unternehmen unter die Lupe genommen – wobei oft auch Potentiale zur Optimierung und Kostenersparnis entdeckt werden.

Sep 14, 202016 min

Dos and Don'ts beim TISAX-Audit

Wer hat Angst vorm Auditor? Niemand! Zumindest wenn du dich gut vorbereitet hast. Was sind die Dos and Don'ts beim Audit?

Aug 21, 202021 min

Boom! Der VDA ISA Version 5.0 (TISAX®) ist da!

Boom! Nun ist es offiziell: Die Version 5.0 des VDA Information Security Assessment (ISA) Katalogs wurde veröffentlicht. Wir bei Nextwork haben uns in den letzten Monaten intensiv mit der Version 5.0 beschäftigt und dürfen nun endlich über die Neuerungen berichten. *** Wenn du also eine Frage zu diesen Themen hast, die wir hier unbedingt besprechen sollten, dann schreibe eine E-Mail an "[email protected]". https://www.marcopeters.de #OwnYourCompliance (TISAX® ist eine eingetragene Marke der...

Aug 04, 202018 min

EuGH erklärt EU/US-Privacy Shield Abkommen als unwirksam

Gestern hat das EuGH das oft kritisierte EU/US-Privacy Shield Abkommen als unwirksam erklärt. Nach heutigem Stand (17.07.2020) behalten die bereits abgeschlossenen Standardvertragsklauseln ihre Gültigkeit bei, bis ein Gericht es anderes entscheidet. Aus der aktuellen Sicht, empfehlen wir folgende Schritte vorzunehmen: 1. Informationspflichten erfüllen: Datenschutzhinweise müssen angepasst werden und Hinweise auf das Privacy-Shield müssen entfernt werden. 2. Evaluierung: Welche Dienste werden gen...

Jul 17, 202017 min
For the best experience, listen in Metacast app for iOS or Android
Open in Metacast