Funktionen
Verarbeitungstätigkeiten
Verbinde Datenschutz, Informationssicherheit und betroffene Assets.
Verbinde Datenschutz, Informationssicherheit und betroffene Assets. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | DSGVO Artikel 30, ISO 27001 A.5.34 und A.5.33. Verarbeitung und Schutz personenbezogener Daten müssen nachvollziehbar sein. |
| Funktion | KaitoSec dokumentiert Verarbeitungstätigkeiten mit Zweck, Datenkategorien, Rechtsgrundlage, Empfängern, Systemen und Sicherheitsbezug. |
| Ergebnis | Ein Verzeichnis, das Datenschutzanforderungen mit Assets, Lieferanten, Risiken und Nachweisen verbindet. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Tätigkeit | Bewerbungsmanagement |
| Zweck | Auswahl und Kommunikation mit Bewerbenden |
| Datenkategorien | Kontakt, Lebenslauf, Interviewnotizen |
| Asset | Bewerbermanagement-System |
| Risiko | Unbefugter Zugriff auf Bewerbungsunterlagen |
| Nachweis | Berechtigungskonzept und Löschfristenprüfung |
Qualitätsmaßstab
Das ist ausreichend, wenn Zweck, Datenarten, Systeme, Verantwortliche, Empfänger und Schutzmaßnahmen nachvollziehbar verbunden sind.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Verarbeitung getrennt vom ISMS pflegen | Verbinde sie mit Assets und Risiken, sonst bleibt Datenschutz isoliert. |
| Zweck zu allgemein formulieren | Beschreibe, warum die Daten im konkreten Prozess benötigt werden. |
| Löschung vergessen | Prüfe Aufbewahrung und Nachweise regelmäßig. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Datenschutzabgleich | Verarbeitungstätigkeiten mit kritischen Assets verknüpfen. |
| Auditvorbereitung | Nachweise zu Zugriff, Löschung und Dienstleistern sammeln. |
