Dr. Sebastian Kraska

80331, München
04.08.2020

Datenschutz-Audit-Portal: neuer Prüfstandard für Auftragsverarbeitung

IITR Information[IITR – 4.8.20] Die IITR Cert GmbH erweitert ihr webbasiertes Datenschutz-Audit-Portal um weitere Prüfstandards. Neben dem eigenen Datenschutz-Status können Unternehmen nun webbasiert auch ihre Auftragsverarbeiter auf die Einhaltung von Datenschutz-Vorgaben überprüfen lassen.

So stehen insbesondere folgende Prüf-Kataloge nach Maßgabe von CPS© (Certified Privacy Standard) in dem Audit-Portal zur Verfügung:

  • CPS 100: Prüfung des Datenschutz-Status bei mittelständische Unternehmen
  • CPS 600: Prüfung des Datenschutz-Status bei kleinen Unternehmen
  • CPS 300: Prüfung von Auftragsverarbeitern nach Art. 28 DSGVO
  • Webbasierte Beurteilung von Videoüberwachungs-Anlagen
  • Webbasierte Überprüfung von Home-Office-Arbeitsplätzen
Auszug aus einer PSE-Befragung.

Über die Audit-Plattform

Über die webbasierte Audit-Plattform kann die Einhaltung von datenschutzrechtlichen Vorgaben überprüft werden. Die Dokumentation der Antworten sowie zur Verfügung gestellten Nachweise erfolgt in revisionssicherer Weise. Die Antworten können im Audit-Vorgang so nicht nachträglich verändert werden. Das System beleuchtet datenschutzrechtliche Sachverhalte in verschiedenen Fragen aus unterschiedlichen Perspektiven und kann so automatisiert Abweichungen bei der Beantwortung feststellen. Das Audit mündet in einem umfassenden Audit-Report.

Graphik aus dem Audit-ReportBeispiel: Graphik aus dem Audit-Report für Auftragsverarbeiter.

Webbasiertes Audit mit Nachweisen: belastbarer Audit-Report und niedrigere Kosten

Durch die Entwicklung der webbasierten Audit-Plattform gehören reine Fragebögen (die leicht verändert und mangels Nachweise auch nur bedingt aussagekräftig sind) damit der Vergangenheit an. Die Anwender werden gezielt durch die Fragen geführt und erhalten einen belastbaren Audit-Report. Durch den Einsatz webbasierter Technik können zudem die Audit-Kosten im Vergleich zu einem Vor-Ort-Audit so um ein vielfaches gesenkt werden.

Über die IITR Cert GmbH

Die IITR Cert GmbH ist eine Schwestergesellschaft der IITR Datenschutz GmbH. Die Unternehmen sind organisatorisch wie auch in der Geschäftsführung getrennt, um die Unabhängigkeit der Datenschutz-Prüfungen gewährleisten zu können. Die IITR Cert GmbH ist auf die Auditierung und Zertifizierung im Bereich Datenschutz spezialisiert. Mit webbasierten Audit-Werkzeugen wird es zu günstigen Konditionen möglich, Datenschutz messbar zu machen.

Kontakt:
IITR Cert GmbH

Telefon: 089-1891 7360
E-Mail-Kontaktformular
E-Mail: cert@iitr-cert.de

Information bei neuen Entwicklungen im Datenschutz

Tragen Sie sich einfach in unseren Newsletter ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.