KaitoSecKaitoSec Docs
Funktionen

Verarbeitungstätigkeiten

Verbinde Datenschutz, Informationssicherheit und betroffene Assets.

Verbinde Datenschutz, Informationssicherheit und betroffene Assets. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielDSGVO Artikel 30, ISO 27001 A.5.34 und A.5.33. Verarbeitung und Schutz personenbezogener Daten müssen nachvollziehbar sein.
FunktionKaitoSec dokumentiert Verarbeitungstätigkeiten mit Zweck, Datenkategorien, Rechtsgrundlage, Empfängern, Systemen und Sicherheitsbezug.
ErgebnisEin Verzeichnis, das Datenschutzanforderungen mit Assets, Lieferanten, Risiken und Nachweisen verbindet.

Gutes Beispiel

FeldBeispiel
TätigkeitBewerbungsmanagement
ZweckAuswahl und Kommunikation mit Bewerbenden
DatenkategorienKontakt, Lebenslauf, Interviewnotizen
AssetBewerbermanagement-System
RisikoUnbefugter Zugriff auf Bewerbungsunterlagen
NachweisBerechtigungskonzept und Löschfristenprüfung

Qualitätsmaßstab

Das ist ausreichend, wenn Zweck, Datenarten, Systeme, Verantwortliche, Empfänger und Schutzmaßnahmen nachvollziehbar verbunden sind.

Häufige Fehler

FehlerBeraterhinweis
Verarbeitung getrennt vom ISMS pflegenVerbinde sie mit Assets und Risiken, sonst bleibt Datenschutz isoliert.
Zweck zu allgemein formulierenBeschreibe, warum die Daten im konkreten Prozess benötigt werden.
Löschung vergessenPrüfe Aufbewahrung und Nachweise regelmäßig.

Nächster Schritt in KaitoSec

SituationVorgehen
DatenschutzabgleichVerarbeitungstätigkeiten mit kritischen Assets verknüpfen.
AuditvorbereitungNachweise zu Zugriff, Löschung und Dienstleistern sammeln.

On this page