top of page
ISO 27001, B3S, KRITIS, IT-SiKat, TISAX®, VAIT, VDA ISA, §8a BSIG, KritisV, ISO 27002, IT-Sicherheitskatalog, ISO 27019, §11 1a EnWG, §11 1b EnWG
Angebot DE.png
IMG_0969_edited_edited.png

Wie kann man die Fähigkeit der Umsetzung von Löschkonzepten nachweisen?

Autorenbild: Marc BorgersMarc Borgers

Eine Möglichkeit, die Fähigkeit der Umsetzung von Löschkonzepten im Kontext einer Datenaufbewahrungspolitik (Data Retention Policy) nachzuweisen, ist die Dokumentation der Maßnahmen, die zur Umsetzung ergriffen wurden. Diese Dokumentation könnte beispielsweise Protokolle von Löschaktionen, Schulungsunterlagen für Mitarbeiter, die im Umgang mit sensiblen Daten geschult wurden, oder auch technische Maßnahmen umfassen, die zur Einhaltung der Vorgaben beitragen.

Es ist auch sinnvoll die Einhaltung der Datenaufbewahrungspolitik regelmäßig durchzuführen und diese Überprüfungen zu dokumentieren. Dies könnte beispielsweise in Form von Audits oder Tests durch externe Dienstleister erfolgen, die überprüfen, ob alle relevanten Daten auch tatsächlich gemäß der Vorgaben gelöscht wurden.


Abschließend könnte die Dokumentation der Umsetzung auch Bestandteil eines größeren Berichts oder einer Präsentation sein, die der Nachweis der Einhaltung von Datenschutzbestimmungen und -vorschriften dient. Dieser Bericht könnte dann beispielsweise an Aufsichtsbehörden oder Kunden vorgelegt werden, um die erfolgreiche Umsetzung der Datenaufbewahrungspolitik sowie der Löschkonzepte zu demonstrieren.

Telefon2trans.png

Sie haben Fragen?

Manchmal ist ein direktes Gespräch einfach unschlagbar. Zögern Sie bitte nicht über unseren Telefonkalender ein kostenloses Erstgespräch zu vereinbaren!

IMG_1091.png

© 2024 AUDIT

MANUFAKTUR

TISAX® ist eine eingetragene Marke der ENX Association. Die AUDIT MANUFAKTUR steht in keiner geschäftlichen Beziehung zur ENX. Mit der Nennung der Marke TISAX® ist keine Aussage des Markeninhabers zur Geeignetheit der hier beworbenen Leistungen verbunden. TISAX® Assessments, zur Erlangung von Labels, werden nur von den auf der Homepage der ENX genannten Prüfdienstleistern durchgeführt. In unserer Funktion als Auditoren für Zertifizierungsstellen ist es uns für einige Jahre untersagt, Unternehmen zu zertifizieren, die wir zuvor im Bereich Informationssicherheit unterstützt haben. Diese Regelung stellt die Unparteilichkeit und Integrität des Zertifizierungsverfahrens sicher.

bottom of page