Unterschiede, Risiken und Best Practices für die Praxis
In unserer Folge „Datenschutz in ein ISMS integrieren – Unterschiede, Risiken und Best Practices für die Praxis“ beleuchten wir folgende Themen:
Unterschiedliche Schutzziele: Informationssicherheit vs. Datenschutz Warum Integration sinnvoll ist: weniger Doppelstrukturen, konsistente Prozesse, bessere Nachweisbarkeit Start über die Governance: Rollen, Verantwortlichkeiten, Risikomanagement, Dokumentation, Schulungen, Audits **Rolle des Datenschutzbeauftragten im ISMS: **Unabhängigkeit wahren, in relevante Prozesse einbinden Risikomanagement verbinden: gemeinsame Risikoobjekte, aber datenschutzspezifische Kriterien und Folgen für Betroffene Fünf Praxis-Bausteine: Governance, Risikomanagement, Prozessintegration, gemeinsame Nachweise, getrennte fachliche Bewertung Typische Fehler: „ISMS = Datenschutz", doppelte Risikosysteme, Zertifizierung als Freifahrtschein Audit-Praxis: Nachweis der tatsächlichen Prozessverzahnung, z. B. bei CRM-Einführung mit DSFA/Vertragsprüfung Wir würden uns freuen, wenn Sie uns unter [email protected] Ihre Erfahrungen und Herausforderungen zu diesem Thema mitteilen oder uns einfach ein Feedback geben. Gern können Sie uns auch bei Fragen unter der Rufnummer 040 – 2294719-0 anrufen.
Stand: 21.08.2026 Andreas Kondek, Alice Laudien