Technische und organisatorische Maßnahmen

Update DSMS.cloud

TOMs, Reporterweiterung, Erweiterung VdV’s, Erweiterung Systeme, Erweiterung Datenschutzprojekt

Mit diesem Update möchten wir uns erneut bei unseren fleißigen Partnern bedanken.

Wieder einmal war euer wertvolles und durchaus durchdachtes Feedback ein voller Erfolg.

Was ist neu?

Technische und organisatorische Maßnahmen

  • Neues Verzeichnis

    Verwalten Sie Ihre technischen und organisatorischen Maßnahmen.

    z.B.: Zutrittskontrollen, Datenintegrität, Eingabekontrollen, Zuverlässigkeit

  • Typen und Kategorien von Maßnahmen

    Jedes Projekt hat von uns die allgemein bekannten Typen und Kategorien von Maßnahmen erhalten. Eigene und Bestehende können selbstverständlich in den Einstellungen des Datenschutzprojekts verwaltet werden.

  • Systeme

    Systeme können mit den TOMs verbunden werden. Somit wird transparent dargestellt, welche Systeme (Serverraum, Workstations, Firmenhandy, …) durch welche TOMs geschützt werden.

  • Verzeichnis der Verarbeitungstätigkeiten

    VdV’s können mit den TOMs verbunden werden. Somit wird transparent dargestellt, welche Verarbeitungstätigkeiten (Sales, Buchhaltung, etc.) durch welche TOMs unterstützt werden.

  • Todo’s

    Um Änderungen und Verbesserungen von TOMs besser dokumentieren zu können, wurde das Todo’s-Modul erweitert. Todo’s können nun den TOMs hinzugefügt werden. Zudem besteht bei den TOMs eine Auflistung an offenen und durchgeführten Todo’s.

  • Automatische Voreinstellungen

    Beim Erstellen eines Projektes werden automatisch TOM Kategorien (Vertraulichkeit, Verfügbarkeit und Belastbarkeit, Integrität, Evaluierungsmaßnahmen) und TOM Typen (Technische Maßnahme, Organisatorische Maßnahme) erstellt. Zudem werden bei den „Benutzerdefinierte Kategorien betroffener Personen“ folgende Kategorien automatisch erstellt: Lieferant, Kunde, Mitarbeiter, Interessent, Bewerber

1
2
3
1

Vermerken Sie den Typ und die Kategorie der technischen und organisatorischen Maßnahme.

2

Beschreiben Sie den Inhalt der Maßnahme.

3

Verbundene Systeme und Verzeichnisse werden bei den Maßnahmen aufgelistet.

Datenschutz Report

  • Angabe der TOMs

    In den Reports werden noch vor den VdV’s die allgemein gültigen TOMs detailliert aufgelistet. Zudem werden die TOMs in den Systemen und den VdVs erwähnt.

  • Daten von Betroffenen und deren Emfpängern

    Systeme und VdV’s erhalten zudem einen Verweis auf die technischen und organisatorischen Maßnahmen, welche die Datensicherheit nachweislich steigern.

    Hinweis:
    Die berstehenden TOMs bei den VdV’s sind nicht verloren. Diese werden pro VdV als „individuelle technische oder/und organisatorische Maßnahmen“ aufgelistet. Somit besteht für jede VdV weiterhin die Möglichkeit exklusiv für diese VdV technische und organisatorischen Maßnahmen zu hinterlegen.

  • Styling

    Das Styling des Datenschutzprojekt-Reports wurde geringfügig angepasst um eine bessere Übersicht zu gewähren.

1
1

Auflistung der technischen und organisatorischen Maßnahmen

Bericht für Betroffene

  • Report für Betroffene

    Bei der Auflistung der VdV’s können Sie nun mehrere Verzeichnisse über die Checkbox auswählen und über die Druckfunktion einen „VdV Bericht für Betroffene“ exportieren. Dieser Bericht beinhaltet keine personenbezogenen Daten von Verantwortlichen oder Auftragsverarbeiter.

1
1

Hinweis zum Recht auf Beschwerde

Anpassung des Hauptmenüs

  • TOMs

    Hier können die TOMs verwaltet werden.

  • Umbenennung der Maßnahmen

    Um Missverständnisse vorzubeugen werden die (ehemals) „Maßnahmen“ in „Todo’s“ umbenannt.

1
1

Der Menüpunkt TOMs listet alle bereites angelegten TOMs und bietet die Möglichkeit weitere TOMs zu erstellen und verwalten.

Nächstes Update

Die nächsten Updates behandeln folgenden Themen

Unternehmen und Mandantenverwaltung

Verwalten Sie selbst Ihr Unternehmen und Ihre Mandanten

Reihenfolge bei VdV’s

Manuelles ändern der Reihenfolge von VdV’s

Ampelsystem bei VdV’s

Setzten Sie selbst manuell fest ab wann eine VdV im Datenschutz-Report erscheinen darf.

Risikobewertung

Wir veröffentlichen eine Checkliste für die Risikobewertung.

Erweiterung der Folgenabschätzung

Erstellung von Risikoberichten, Erstellung von Data-Breach Notifications, Dokumentation von getätigten Maßnahmen um das bestehende Risiko zu vermindern.

Folgenabschätzung im Datenschutzreport

Einfügen und Verbesserung des Datenschutzreports betreffend der Risikoanalysen und Folgenabschätzungen.

Datenschutz und IT-Security Beratung - DSGVO-Berater.at

Fragen zum Update?

Rufen Sie uns an oder schreiben Sie uns.
Wir helfen Ihnen gerne.