Opportunities / Quick-Wins

campusweb.dhbw-loerrach.de: Wirkung vor Aufwand

campusweb.dhbw-loerrach.de: 20 Quick-Win-Maßnahme(n), 2 innerhalb von 7 Tagen und 18 innerhalb von 30 Tagen.

Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen.

2 0-7 Tage
20Quick-Wins 20-7 Tage 180-30 Tage 12niedriger Aufwand 12Owner

Plan

Priorisierte Maßnahmen nach Wirkung und Aufwand

Plan exportieren
Impressum, Kontakt & Datenschutzerklärung 0-30 Tage · Aufwand niedrig · Score 93

Betreiberangaben, Kontaktweg und Datenschutzhinweise von jeder Seite aus auffindbar machen.

Nachweis: Impressum: nein, Datenschutz: ja, Kontakt: nein. · Quelle: audit_module
Owner
Betreiber/IT/Datenschutz
Guide
öffnen
Security-Header setzen 0-30 Tage · Aufwand niedrig · Score 76

Fehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.

Nachweis: 1 von 9 wichtigen Security-Headern vorhanden, 1 korrekt bewertet. Keine Content-Security-Policy gefunden. · Quelle: derived_signal
Owner
IT/Security
Guide
öffnen
Sitemap und wichtige Unterseiten auffindbar machen 0-30 Tage · Aufwand niedrig · Score 72

Sitemap, robots.txt, Datenschutz, Impressum, Kontakt, Formular- und Cookie-Seiten verlinken und danach erneut crawlen.

Nachweis: 5 interne Linkziele erkannt (0 aus Sitemap), 4 priorisierte Unterseite(n) zusätzlich abgerufen. · Quelle: derived_signal
Owner
Webbetrieb/SEO
Guide
öffnen
Sicherheit, TLS & Header 0-30 Tage · Aufwand niedrig · Score 72

HTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.

Nachweis: 2 Infrastruktur-Hinweis(e), Security-Header: 1/9 vorhanden, 8 fehlen, externe Skript-Hosts: 0. · Quelle: audit_module
Owner
Betreiber/IT/Datenschutz
Guide
öffnen
Kein Impressum-Link erkannt 0-30 Tage · Aufwand niedrig · Score 70

Für deutsche Seiten sollte ein gut sichtbares Impressum verlinkt sein.

Nachweis: Kein Impressum-Link erkannt · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Keine klare Kontaktmöglichkeit erkannt 0-30 Tage · Aufwand niedrig · Score 70

E-Mail, Telefonnummer, Kontaktseite oder Impressum sichtbar verlinken.

Nachweis: Keine klare Kontaktmöglichkeit erkannt · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
HSTS fehlt 0-30 Tage · Aufwand niedrig · Score 70

Header `strict-transport-security` setzen und nach Deployment erneut prüfen.

Nachweis: HSTS fehlt · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Content-Security-Policy fehlt 0-30 Tage · Aufwand niedrig · Score 70

Header `content-security-policy` setzen und nach Deployment erneut prüfen.

Nachweis: Content-Security-Policy fehlt · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
X-Frame-Options fehlt 0-30 Tage · Aufwand niedrig · Score 70

Header `x-frame-options` setzen und nach Deployment erneut prüfen.

Nachweis: X-Frame-Options fehlt · Quelle: finding
Owner
Website-Betrieb/Datenschutz
Guide
öffnen
Buttons ohne erkennbaren Namen 0-30 Tage · Aufwand niedrig · Score 69

Buttons brauchen sichtbare oder technische Namen.

Nachweis: · Quelle: operator_action_plan
Owner
UX/Content
Guide
öffnen
Bilder ohne Alternativtext 0-30 Tage · Aufwand niedrig · Score 69

Bilder brauchen verständliche Alternativtexte oder dekorative Kennzeichnung.

Nachweis: · Quelle: operator_action_plan
Owner
UX/Content
Guide
öffnen
Tracking vor Consent blockieren 0-7 Tage · Aufwand mittel · Score 62

Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren und Ablehnen/GPC erneut testen.

Nachweis: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig. · Quelle: derived_signal
Owner
Marketing/IT
Guide
öffnen
Kein Impressum-Link erkannt 0-30 Tage · Aufwand niedrig · Score 61

Impressum beziehungsweise Anbieterkennzeichnung sichtbar verlinken.

Nachweis: · Quelle: operator_action_plan
Owner
Recht/Content
Guide
öffnen
Datenschutzhinweis wirkt sehr dünn 0-7 Tage · Aufwand mittel · Score 59

Datenschutzhinweise gegen tatsächliche Technik abgleichen.

Nachweis: · Quelle: operator_action_plan
Owner
Datenschutz
Guide
öffnen
Google Consent Mode Default nicht erkannt 0-30 Tage · Aufwand mittel · Score 57

Google-Tags brauchen vor dem ersten Tag klare Consent-Defaults.

Nachweis: · Quelle: operator_action_plan
Owner
Datenschutz/Marketing
Guide
öffnen
Privacy Rights Portal Launch verbessern 0-30 Tage · Aufwand mittel · Score 57

DSAR-/Betroffenenrechte-Portal mit sicherem Intake, Statusweg, Preference-Link und Antwortzustellung im Betreiber-System veröffentlichen.

Nachweis: · Quelle: maturity_roadmap
Owner
Datenschutz/Support/IT
Guide
öffnen
Öffentliches Datenschutz-Center verbessern 0-30 Tage · Aufwand mittel · Score 57

Datenschutz-Center als endanwenderfreundlichen Hub veröffentlichen und mit SaferPage-Kurzreport, Methodik, Exports und letzter Prüfung verlinken.

Nachweis: · Quelle: maturity_roadmap
Owner
Datenschutz/Legal/Marketing/IT
Guide
öffnen
Privacy Risk Register & Executive Dashboard verbessern 0-30 Tage · Aufwand mittel · Score 57

Top-Risiken mit Owner, SLA, Risikoentscheidung, Restrestrisiko und Nachweisquelle als Managementprozess führen.

Nachweis: · Quelle: maturity_roadmap
Owner
Programm-Owner/Datenschutz
Guide
öffnen
Consent & Cookie Governance verbessern 0-30 Tage · Aufwand mittel · Score 57

Nicht notwendige Cookies/Tags vor Einwilligung blockieren und Consent-Zustände testen.

Nachweis: · Quelle: maturity_roadmap
Owner
Marketing/IT
Guide
öffnen
DSAR Workflow Automation verbessern 0-30 Tage · Aufwand mittel · Score 57

Intake, ID-Verifikation, Fristen, Data Discovery, Redaction, Vendor-Tasking und sichere Zustellung als workflowfähigen Prozess betreiben.

Nachweis: · Quelle: maturity_roadmap
Owner
Datenschutz/Support/IT
Guide
öffnen