
Julian Köhn ist Gründer und CEO von Kopexa. Seit 10+ Jahren entwickelt er Sicherheits- und Compliance-Lösungen für den europäischen Mittelstand. Fokus: NIS2, ISO 27001, DSGVO, TISAX. Kopexa wurde gegründet, um GRC für KMU transparent und self-service-fähig zu machen.
Artikel

Sovereign Washing: Wann ist eine Cloud wirklich europäisch?
Sovereign Washing erkennen: Wie du in 5 Schritten prüfst, ob ein Cloud-Anbieter echte digitale Souveränität liefert oder nur EU-Marketing macht. Mit Schrems-II-Bezug, US Cloud Act, BYOK und Vendor-Assessment-Checkliste für CISOs und Datenschutzbeauftragte.

DSGVO-Auskunftsanfrage: Wie du eine DSAR rechtssicher beantwortest
Eine DSAR (Data Subject Access Request) muss innerhalb von 30 Tagen beantwortet werden. Wir zeigen dir den 8-Schritt-Workflow von Identitätsprüfung über Datenextraktion bis zur Redaktion und welche Ablehnungsgründe rechtssicher sind.

Was ist OSCAL? Der Deep-Dive zu Compliance as Code und BSI Grundschutz++
OSCAL macht Sicherheitskontrollen maschinenlesbar, BSI Grundschutz++ baut darauf auf. Wir zeigen dir Architektur, PDCA-Methodik und was der Standard-Wechsel zum 1. Januar 2026 für dein ISMS bedeutet.

Was ist ein ISMS? Definition, Beispiele und Aufbau-Leitfaden
ISMS Definition, konkrete Beispiele aus dem Mittelstand, PDCA-Zyklus, Schwachstellenmanagement und Aufbau-Anleitung. Mit ISO 27001, BSI IT-Grundschutz, TISAX und NIS2 im Vergleich, plus Bußgelder und Haftungsrisiken.

Palantir: Ein Lehrstück über Vendor Risk Management
Schweiz blockiert Palantir, Deutschland forciert es am Parlament vorbei. Eine Analyse über verheerende Risiken und den Ausverkauf digitaler Souveränität.

NIS2 Schulung für Geschäftsleitung: Pflicht, Inhalte und Haftung
NIS2 Schulung der Geschäftsleitung ist Pflicht nach Art. 20: Wer ist betroffen, welche Inhalte gehören rein, welche Haftung droht ohne Nachweis. Mit Checkliste, Bußgeld-Cases und Praxis-Tipps für KMU und Mittelstand.

Matomo datenschutzkonform betreiben – so geht’s ohne Cookie-Banner
Cookie-Banner nerven? Mit Matomo kannst du Analytics endlich datenschutzkonform und bannerfrei betreiben – Schritt-für-Schritt-Anleitung + Audit-Nachweis.

5 Vorteile automatisierter Risikoanalyse für mittelständische Unternehmen
Erfahre, wie automatisierte Risikoanalyse KMUs hilft, Risiken früh zu erkennen, Compliance zu sichern und Entscheidungen zu verbessern.

Compliance‑Software Kosten für KMU: Vergleich & Kopexa
Leitfaden zu Compliance‑Software: Funktionen, Kostenmodelle, Audit‑ und Zertifizierungskosten für KMU, inklusive Vergleich.

NIS2: unterschätzte Pflicht für Mittelstand und Zulieferer
NIS 2 verpflichtet Mittelstand und Zulieferer zu höheren Cybersecurity-Standards, Meldewegen und ISMS-Integration für mehr digitale Resilienz.

Zertifizierungs-Roadmap: ISO 9001 bis 27001
Zertifizierungs-Roadmap für ISO Standards: Beginne mit ISO 9001, nutze Synergien zu ISO 14001/27001. Reduziere Implementierungszeit um 50% und spare Kosten.

DevOps & DSGVO: Daten automatisch anonymisieren
Wie du in DevOps DSGVO einhältst: automatisierte Anonymisierung & Pseudonymisierung, PostgreSQL RLS/Data Masking, CI/CD-Integration – risikofrei testen.

ESG-Compliance: Wie du die neuen Berichtspflichten meisterst
Die CSRD kommt: Erfahre, wie du ESG-Compliance als strategischen Vorteil nutzt und mit Kopexa zum Game-Changer wirst!