Der Prüfbericht weist dediziert auf Handlungsbedarfe hin und dient somit als Grundlage für die Ableitung von Maßnahmen. Die Prüfungshandlungen lassen sich i.d.R. gut mit anderen Bescheinigungen kombinieren und sind grundsätzlich eine gute Vorbereitung einer datenschutzspezifischen Zertifizierung.
Die genannten Prüfungsleistungen erlauben eine gute Standortbestimmung bzgl. der Erfüllung bestehender Datenschutzanforderungen. Das Rödl & Partner Beratungsportfolio im Bereich Datenschutz beinhaltet grundsätzlich auch technisch orientierte Datenschutzprüfung- und Beratung. Der Grundgedanke dabei ist, dass bei aller Sorgfalt bei der Umsetzung erforderlicher technisch organisatorischer Maßnahmen zur Sicherstellung eines geforderten Datenschutzniveaus die eigentliche Wirksamkeit getroffener Sicherheitsmaßnahmen erst bzw. nur durch das „äußere” Erscheinungsbild der jeweiligen Organisation im öffentlichen Datennetz belegt werden kann. Jede Organisation hinterlässt Spuren im sog. „Cyber-Raum”. Über ein technisches Rating-System, das auf öffentliche Daten und Informationen zurückgreift und sie im Kontext aktueller Bedrohungslagen bewertet, können wir das tatsächlich bestehende Datenschutzniveau einer Organisation ermitteln und bewerten.
Falk Hofmann
ISO/IEC27001/KRITIS -Auditor
Partner
Anfrage senden