IITR Datenschutz Blog

IITR Cert GmbH: Datenschutz-Audit nun auch in englischer Fassung

25.02.2021

IITR Information[IITR – 25.2.21] Die IITR Cert GmbH erweitert ihr webbasiertes Datenschutz-Audit-Werkzeug PSE um englisch-sprachige Prüfstandards. Neben dem eigenen Datenschutz-Status können Unternehmen nun auch speziell die Bereiche Personal-Abteilung, IT-Abteilung und Vertrieb & Marketing auf die Einhaltung von Datenschutz-Vorgaben in englischer Sprache überprüfen lassen.

Prüf- und Zertifizierungs-Standards sind niedergelegt als CPS.
Prüfverfahren werden durchgeführt durch das webbasierte Audit-Werkzeug privASSIST.

Es stehen folgende Zertifizierungs-Standards zur Verfügung:

  • CPS 100: Zertifizierung des Datenschutz-Status bei mittelständischen Unternehmen
  • CPS 300: Zertifizierung von Auftragsverarbeitern nach Art. 28 DSGVO
  • CPS 600: Zertifizierung des Datenschutz-Status bei kleinen Unternehmen

Zusätzlich stehen folgenden Prüfungs-Standards zur Verfügung:

  • CPS 051: Prüfung von Bewerber-Management
  • CPS 061: Prüfung von Videoüberwachungs-Anlagen
  • CPS 071: Prüfung von Heimarbeit und mobilem Arbeiten
  • CPS 110: Allgemeine Prüfung des Datenschutz-Status bei mittelständischen Unternehmen
  • CPS 350: Prüfung von Auftragsverarbeitern nach Art. 28 DSGVO
  • CPS 360: Prüfung von Auftragsverarbeitern nach Art. 28 DSGVO, die ausschließlich Zugriff auf die Systeme des Auftraggebers haben
  • CPS 501: Prüfung Informations-Sicherheit bei Dienstleistern für ISO27001
  • CPS 911: Prüfung Personal-Abteilung allgemein
  • CPS 921: Prüfung IT-Abteilung allgemein
  • CPS 931: Prüfung Vertrieb & Marketing allgemein

In englischer Übersetzung stehen neu zur Verfügung:

  • CPS 112: Allgemeine Prüfung des Datenschutz-Status bei mittelständischen Unternehmen
  • CPS 912: Prüfung Personal-Abteilung allgemein
  • CPS 922: Prüfung IT-Abteilung allgemein
  • CPS 932: Prüfung Vertrieb & Marketing allgemein
PSE
Auszug aus einer PSE-Befragung.

PSE: das webbasierte Audit-Werkzeug

Über das Audit-Werkzeug PSE wird die Einhaltung von datenschutzrechtlichen Vorgaben überprüft. Hierbei werden Nachweise angefordert, die über das Audit-Werkzeug abgefragt werden. Die Dokumentation der Antworten sowie der zur Verfügung gestellten Nachweise erfolgt in revisionssicherer Weise.

Das System beleuchtet datenschutzrechtliche Sachverhalte in differenzierenden Fragen aus unterschiedlichen Perspektiven und stellt Abweichungen bei der Beantwortung automatisiert fest. Das Audit mündet in einem umfassenden Audit-Report.

Graphik aus dem Audit-Report
Beispiel: Graphik aus dem Audit-Report für Auftragsverarbeiter.

Webbasiertes Audit mit Nachweisen: belastbarer Audit-Report und niedrige Kosten

Durch die Entwicklung der webbasierten Audit-Plattform gehören reine Fragebögen der Vergangenheit an. Die Anwender werden gezielt durch die Fragen geführt und erhalten einen belastbaren Audit-Report. Durch den Einsatz webbasierter Technik werden die Audit-Kosten im Vergleich zu einem Vor-Ort-Audit deutlich gesenkt.

Über die IITR Cert GmbH

Die IITR Cert GmbH ist eine Schwestergesellschaft der IITR Datenschutz GmbH. Die Unternehmen sind organisatorisch getrennt, um die Unabhängigkeit der Datenschutz-Prüfungen gewährleisten zu können. Die IITR Cert GmbH ist auf die Auditierung und Zertifizierung im Bereich Datenschutz spezialisiert.

Mit webbasierten Audit-Werkzeugen ist es zu günstigen Konditionen möglich, Datenschutz messbar zu machen.

Kontakt:
IITR Cert GmbH

Telefon: 089-1891 7360
E-Mail-Kontaktformular
E-Mail: cert@iitr-cert.de

Information bei neuen Entwicklungen im Datenschutz

Tragen Sie sich einfach in unseren Newsletter ein und wir informieren Sie über aktuelle Entwicklungen im Datenschutzrecht.

Begriffserklärung CPS

  • CPSBei CPS (Certified Privacy Standard) handelt es sich um Prüf- und Zertifizierungsstandards, nach deren Maßgabe über PSE der Datenschutz abgefragt werden kann. Die Zertifizierungs-Standards verfügen noch begleitend über ein Konformitätsbewertungs-Programm.
Rechtsanwalt Dr. Sebastian Kraska

Über den Autor - Rechtsanwalt Dr. Sebastian Kraska

Herr Dr. Sebastian Kraska gründete die IITR Datenschutz GmbH, die auf den Bereich des betrieblichen Datenschutzes spezialisiert ist und als Anbieter von Datenschutz-Management-Systemen mehr als 2.500 Unternehmen bei der Bewältigung datenschutzrechtlicher Anforderungen unterstützt.

Herr Dr. Kraska selbst ist als Rechtsanwalt ausschließlich im Datenschutzrecht sowie gemeinsam mit Regionalpartnern als externer Datenschutzbeauftragter tätig und betreut dabei Unternehmen und Behörden. Er ist zudem Beirat der Zeitschrift ZD des Beck-Verlages.

Beitrag teilen:

0 Kommentar zu diesem Beitrag:

Kommentar schreiben:

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

https://www.iitr.de/blog/wp-content/uploads/2020/10/chatbot-load.png https://www.iitr.de/blog/wp-content/uploads/2020/10/loading.gif