By Dirk Loomans, Manuela Matz, Michael Wiedemann

Das vorliegende Buch richtet sich an Verantwortliche aus kleinen, mittleren und großen Unternehmen und beschreibt die Vorgehensweise zur Implementierung eines Datenschutzmanagementsystems (DSMS). Die Autoren rücken theoretische Überlegungen in den Hintergrund, um aus ihren mehrjährigen Erfahrungen eine Good-Practice-Anleitung für den Aufbau eines DSMS dem Leser an die Hand zu geben. Als ganzheitliche Vorgehensweise zur Bewältigung der immer komplexeren Anforderungen des Datenschutzes hat sich das DSMS bereits in der Praxis bewährt - seit einigen Jahren auch bei der SAP AG.

Leser und Anwender des Praxisleitfadens werden in die Lage versetzt, die strategischen Rahmenbedingungen eines DSMS festzulegen, dem Datenschutz auf Risikobasis zu begegnen sowie die Wirksamkeit des DSMS zu überprüfen. Resultat ist die kontinuierliche Verbesserung des Datenschutzniveaus über ein zertifizierbares DSMS.

Show description

Read or Download Praxisleitfaden zur Implementierung eines Datenschutzmanagementsystems: Ein risikobasierter Ansatz für alle Unternehmensgrößen PDF

Best network security books

IPSec (2nd Edition)

IPSec, moment variation is the main authoritative, entire, obtainable, and updated consultant to IPSec know-how. major experts disguise all points of IPSec structure, implementation, and deployment; overview vital technical advances considering that IPSec used to be first standardized; and current new case reports demonstrating end-to-end IPSec defense.

A Survey of Data Leakage Detection and Prevention Solutions

SpringerBriefs current concise summaries of state of the art learn and useful functions throughout a large spectrum of fields. that includes compact volumes of fifty to a hundred pages (approximately 20,000- 40,000 words), the sequence covers a number of content material from specialist to educational. Briefs enable authors to provide their principles and readers to take in them with minimum time funding.

Unified Communications Forensics. Anatomy of Common UC Attacks

Unified Communications Forensics: Anatomy of universal UC assaults is the 1st booklet to give an explanation for the problems and vulnerabilities and show the assaults, forensic artifacts, and countermeasures required to set up a safe (UC) atmosphere. This e-book is written through best UC specialists Nicholas supply and Joseph W.

CCSP Self-Study CCSP Cisco Secure PIX Firewall Advanced Exam Certification Guide

Community safeguard is a truly advanced company. The Cisco photos Firewall plays a few very particular capabilities as a part of the safety procedure. it is important to to be conversant in many networking and community defense innovations ahead of you adopt the CSPFA certification. This ebook is designed for protection execs or networking pros who're attracted to starting the protection certification procedure.

Extra resources for Praxisleitfaden zur Implementierung eines Datenschutzmanagementsystems: Ein risikobasierter Ansatz für alle Unternehmensgrößen

Sample text

Ein DSMS unterstützt demzufolge die Umsetzung der Datenschutzziele des Unternehmens. a. in folgenden Bereichen weit verbreitet: • • • • Qualität (DIN EN ISO 9001), Informationssicherheit (DIN EN ISO 27001), Umweltschutz (DIN EN ISO 14001) Arbeitsschutz (OHSAS 18001), wobei sich unzählige weitere Ansätze für Managementsysteme auch in deutlich spezielleren Bereichen entwickelt haben. Außerdem können mehrere Managementsysteme im Unternehmen nebeneinander bestehen. Werden diese untereinander verknüpft, entsteht ein integriertes Managementsystem, über welches sich die einzelnen Subsysteme lenken lassen.

2 genannten Vorteile gelegt werden, um so eine möglichst hohe Datenschutzkonformität auch tatsächlich zu erreichen. Denn ein DSMS muss nicht in jedem Fall zertifiziert werden. Eine Zertifizierung des DSMS sollte aber auch nicht leichtfertig ausgelassen werden. In der Praxis erweist sich die Auditierung durch einen externen Dritten regelmäßig als bedeutende Hilfe. Vielfach werden nur auf diese Weise Schwachstellen im bisherigen Datenschutzkonzept entdeckt und können folgerichtig behoben werden. Der Aspekt der Betriebsblindheit sollte daher auch im Datenschutz nicht unterschätzt werden, gerade wegen des großen Risikopotentials und der Notwendigkeit einer kontinuierlichen Verbesserung.

Führungsverantwortung für das jeweilige Managementsystem, einen Verantwortlichen für das jeweilige Managementsystem, eine Policy, ein Managementhandbuch, interne Audits sowie Managementreviews. Folglich kann ein DSMS mit verhältnismäßig geringem Aufwand in bestehende Managementsysteme auf Basis der ISO 9001 bzw. ISO 27001 integriert werden, indem die einzelnen Systemkomponenten entsprechend erweitert und DSMS-Spezifika – wie etwa das Management der Betroffenenrechte – zusätzlich eingeführt werden.

Download PDF sample

Rated 4.91 of 5 – based on 34 votes