Skip to main content
Log in

Integration von Informationssicherheits- und Datenschutzmanagement

Synergieeffekte zwischen Informationssicherheits- und Datenschutzmanagement für EU-DSGVO-Compliance

  • Aufsätze
  • Published:
Datenschutz und Datensicherheit - DuD Aims and scope Submit manuscript

Zusammenfassung

Die EU-DSGVO stellt in Art. 32 auf die Einführung eines Datenschutzmanagementsystems ab. Da ein alleinstehendes DSMS nahezu alle Bestandteile eines Informationssicherheitsmanagementsystems umsetzen müsste, liegt die Integration beider Managementsysteme nahe. Der vorliegende Beitrag zeigt, dass eine Integration nicht nur möglich, sondern unter Effizienzgesichtspunkten auch sinnvoll ist. Neben aufbauorganisatorischen Erfordernissen werden die im Rahmen des integrierten Managementsystems einzurichtenden Prozesse beschrieben.

This is a preview of subscription content, log in via an institution to check access.

Access this article

Price excludes VAT (USA)
Tax calculation will be finalised during checkout.

Instant access to the full article PDF.

Literatur

  1. BayLDA (2018): Fragebogen zur Umsetzung der DS-GVO zum 25. Mai 2018, https://www.lda.bayern.de/media/dsgvo_fragebogen.pdf

  2. Krösman, C., Dehmel, S. (2018): Kaum Fortschritt bei der Umsetzung der Datenschutz-Grundverordnung, https://www.bitkom.org/Presse/Presseinformation/Kaum-Fortschritt-bei-der-Umsetzung-der-Datenschutz-Grundverordnung.html

  3. Abbas, A., Hajinazari, P., Khodkari, H. (2013): A practical implementation of ISMS, in: e-Commerce in Developing Countries: With Focus on e-Security, S. 1-17

  4. Quiring-Kock, G. (2012). Anforderungen an ein Datenschutzmanagementsystem. Datenschutz und Datensicherheit, 36, 832–836.

    Article  Google Scholar 

  5. Rost, M. (2013). Datenschutzmanagementsystem. Datenschutz und Datensicherheit, 37, 295–300.

    Article  Google Scholar 

  6. Rost, M. (2017): Organisationen grundrechtskonform mit dem Standard Datenschutzmodell gestalten, in: Sowa, A. (Hrsg.), IT-Prüfung, Sicherheitsaudit und Datenschutzmodell – Neue Ansätze für die IT-Revision, Wiesbaden, S. 23-56

  7. Rost, M., & Bock, K. (2012). Impact Assessment im Lichte des Standard Datenschutzmodells. Datenschutz und Datensicherheit, 36, 743–747.

    Article  Google Scholar 

  8. ISO/IEC (2011): ISO 29100 Information technology – Security techniques – Privacy framework, Genf

  9. Gregory, R. (2011): Design Science Research and the Grounded Theory Method: Characteristics, Differences, and Complementary Uses, in: Heinzl, A., Buxmann, P., Wendt, O., Weitzel, T. (Hrsg.), Theory-Guided Modeling and Empiricism in Information Systems Research, Heidelberg, S. 211-227

  10. Benbasat, I., Goldstein, D. K., & Mead, M. (1987). The Case Research Strategy in Studies of Information Systems. MIS Quarterly, 11(3), 369–386.

    Article  Google Scholar 

  11. Mayring, P. (2010): Qualitative Inhaltsanalyse – Grundlagen und Techniken, 12. Aufl., Weinheim, Basel

  12. Haufe, K., Colomo-Palacios, R., Dzombeta, S., Brandis, K., & Stanchev, V. (2016). ISMS core processes: A study. Procedia Computer Science, 100, 339–346.

    Article  Google Scholar 

  13. Loomans, D., Matz, M., Wiedemann, M. (2014): Praxisleitfaden zur Implementierung eines Datenschutzmanagementsystems, Wiesbaden

  14. Bock, K., Ernestus, W., Kramp, M., Konzelmann, L., Naumann, T., Robra, U., Rost, M. Schulz, G., Stoll, J., Vollmer, U., Wilms, M. (2016): Das Standard-Datenschutzmodell, Kühlungsborn

  15. EuroPriSe GmbH (2017): EuroPriSe Criteria for the certification of IT products and IT-based services (“GDPR ready” version – January 2017), Bonn

  16. ISO/IEC (2014): ISO/IEC 27018 – Information Technology – Security techniques – Code of practica for protection of personally identifiable information (PII) in public clouds acting as PII processors, Genf

  17. BSI (2016): IT-Grundschutz-Kataloge – 15. Ergänzungslieferung B1.5 Datenschutz 2016, Bonn, Stand Januar 2016

  18. TÜV Rheinland (o.J.): Datenschutzzertifizierung für Unternehmen, https://www.tuv.com/germany/de/datenschutz-zertifizierung-f%C3%BCr-unternehmen.html

  19. Deutsche Akkreditierungsstelle (2019): Projekt Datenschutz, https://www.dakks.de/content/projekt-datenschutz

Download references

Author information

Authors and Affiliations

Authors

Corresponding author

Correspondence to Dominik Schrahe.

Rights and permissions

Reprints and permissions

About this article

Check for updates. Verify currency and authenticity via CrossMark

Cite this article

Schrahe, D., Städter, T. Integration von Informationssicherheits- und Datenschutzmanagement . Datenschutz Datensich 43, 265–269 (2019). https://doi.org/10.1007/s11623-019-1105-7

Download citation

  • Published:

  • Issue Date:

  • DOI: https://doi.org/10.1007/s11623-019-1105-7

Navigation