Die Landesverordnung über die Sicherheit und Ordnungsmäßigkeit automatisierter Verarbeitung personenbezogener Daten, kurz auch Datenschutzverordnung – DSVO genannt, regelt die Dokumentation automatisierter Verfahren bei der Verarbeitung personenbezogener Daten durch öffentliche Stellen (§ 3 Abs. 1 LDSG), sowie deren Tests und Freigaben. Die DSVO definiert genau die Inhalte einer Datenschutzdokumentation, jedoch nicht die Form und Struktur.
Eine vollständige und sachgerechte DSVO-Dokumentation stellt die Grundlage einer erfolgreichen Umsetzung der Datenschutzbestimmung dar und dient dem Nachweis der getroffenen organisatorischen und technischen Maßnahmen. Sie ist Grundelement eines gut funktionierenden Datenschutzmanagements in öffentlichen Stellen und unabdingbar bei deren Umsetzung, Überwachung und Verbesserung. Darüber hinaus dient sie als sehr effektives organisationsweites Kommunikationsmedium bei der Bekanntmachung und Verbreitung der getroffenen Maßnahmen für alle Mitarbeiter. Die Dokumentation ist erforderlich bei jeder Art von Prüfung, die durch interne oder externe Auditoren und Prüfer durchgeführt wird. Das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) präsentierte bereits am 06.09.2011 einen Strukturierungsvorschlag für eine datenschutzkonforme Dokumentation nach LDSG und (neuer) DSVO. Die ?Handreichung für Datenschutzbeauftragte? setzte die GRC Partner GmbH in dem neuen Modul ?DSVO? vollständig um. Das Modul nutzt die bereits im DocSetMinder®-Modul „Unternehmensorganisation“ erfassten Informationen zur Aufbau- und Ablauforganisation (u.a. Verantwortlichkeiten, Bereiche und Prozesse/Verfahren) im Unternehmen, sowie die dokumentierten IT-Ressourcen aus dem Modul „IT-Dokumentation.“ Somit erfüllen die genannten Module die Anforderung, alle automatisierten Verfahren zu dokumentieren. Die Dokumentation stellt verfahrensbezogen
Einsatz von Informationstechnik
Sicherheitsmaßnahmen
Vorgehen bei Test und Freigabe
dar.
Die GRC Partner GmbH ist eine Unternehmensberatung mit Firmensitz in Kiel. Mit Beratungsleistungen und der eigenen Compliance Management-Lösung DocSetMinder® arbeitet GRC Partner heute für Kunden in ganz Deutschland und im deutschsprachigen Ausland. DocSetMinder® ist mit seinen IT-Governance (u.a. IT-Dokumentation, Notfallmanagment, ISMS, etc.) und Compliance (u.a. internes Kontrollsystem, Verfahrensdokumentation, Datenschutz, etc.) Modulen im Einsatz bei Konzernen und mittelständischen Unternehmen aus den unterschiedlichsten Branchen genau wie bei Behörden und Körperschaften des öffentlichen Rechts.
Weitere Informationen: http://www.grc-partner.de
GRC Publikationen:
„Organisationshandbuch – Umsetzung, Dokumentation und Kommunikation. Praxisleitfaden für eine softwaregestützte Dokumentation eine Intergrierten Managementssystems“ ISBN 978-3-8423-6533-9. http://www.grc-partner.de/grc/?q=fachbuch_orga
„Internes Kontrollsystem (IKS) – Umsetzung, Dokumentation und Prüfung“ ISBN 978-3-8423-1436-8. http://www.grc-partner.de/grc/?q=fachbuch_iks
„Internes Kontrollsystem (IKS) – In 12 Schritten zu wirksamen Kontrollen im mittelständischen Unternehmen“ ISBN-978-3-8448-1569-6. http://www.grc-partner.de/grc/?q=fachbuch_iks_kmu
Weitere Informationen unter:
http://