{"id":14965,"date":"2020-10-16T22:38:38","date_gmt":"2020-10-16T20:38:38","guid":{"rendered":"https:\/\/www.iitr.de\/blog\/?p=14965"},"modified":"2025-09-03T13:09:22","modified_gmt":"2025-09-03T11:09:22","slug":"it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo","status":"publish","type":"post","link":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/","title":{"rendered":"&#8222;IT-Sicherheit&#8220;: Checkliste der Datenschutz-Aufsicht Bayern"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2012\/10\/iitr-icon_65x65.gif\" alt=\"IITR Information\" width=\"65\" height=\"65\" align=\"left\" hspace=\"5\" vspace=\"5\" \/>[<a href=\"\/\/www.iitr.de\/\" target=\"_self\" rel=\"noopener noreferrer\">IITR<\/a> &#8211; 16.10.20] Das <a href=\"https:\/\/www.lda.bayern.de\/de\/organisation.html\" target=\"_blank\" rel=\"noopener noreferrer\">Bayerische Landesamt f\u00fcr Datenschutzaufsicht<\/a> (Datenschutz-Aufsichtsbeh\u00f6rde f\u00fcr Unternehmen in Bayern) hat eine lesenswerte Checkliste f\u00fcr kleine und mittlere Unternehmen ver\u00f6ffentlicht, welche technischen und organisatorischen Ma\u00dfnahmen zur Erf\u00fcllung der DSGVO-Vorgaben an die Informationssicherheit (<a href=\"https:\/\/www.iitr.de\/eu-dsgvo\/32\">Art. 32 DSGVO &#8211; Sicherheit der Verarbeitung<\/a>) gepr\u00fcft werden sollten.<\/p>\n<p><!--more--><\/p>\n<p>Die Unterlagen orientieren sich an Vorver\u00f6ffentlichungen der franz\u00f6sischen Aufsichtsbeh\u00f6rde CNIL. In dem <a href=\"https:\/\/www.lda.bayern.de\/media\/checkliste\/baylda_checkliste_tom.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Vorwort<\/a> hei\u00dft es dazu:<\/p>\n<blockquote><p>&#8222;Von der Struktur der Gliederung dieses Papier findet eine starke Orientierung an der Ver\u00f6ffentlichung zur Sicherheit personenbezogener Daten der franz\u00f6sischen Datenschutzaufsichtsbeh\u00f6rde statt. Diesen Ansatz, der sich vom Prinzip auch in internationalen Normen zur Informationssicherheit wiederfindet, betrachten wir gerade f\u00fcr klassische Verarbeitungen bei kleinen und mittleren Unternehmen als einen m\u00f6glichen und interessanten Weg.&#8220;<\/p><\/blockquote>\n<p>Die <a href=\"https:\/\/www.lda.bayern.de\/media\/checkliste\/baylda_checkliste_tom.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Checkliste<\/a>\u00a0selbst unterteilt die Themen wie folgt:<\/p>\n<ol>\n<li>Management und Organisation<\/li>\n<li>Physikalische Sicherheit der Infrastruktur<\/li>\n<li>Awareness der Mitarbeiter<\/li>\n<li>Authentifizierung<\/li>\n<li>Rollen-\/Rechtekonzept<\/li>\n<li>Endger\u00e4te (Clients)<\/li>\n<li>Mobile Datenspeicher<\/li>\n<li>Serversysteme<\/li>\n<li>Websites und Webanwendungen<\/li>\n<li>Netzwerk<\/li>\n<li>Archivierung<\/li>\n<li>Wartung durch Dienstleister<\/li>\n<li>Protokollierung<\/li>\n<li>Business Continuity<\/li>\n<li>Kryptographie<\/li>\n<li>Datentransfer<\/li>\n<li>Entwicklung und Auswahl von Software<\/li>\n<li>Auftragsverarbeiter<\/li>\n<\/ol>\n<p><a style=\"font-size: 16px;\" href=\"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/10\/best-practice-art32.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-14966\" src=\"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/10\/best-practice-art32-300x94.jpg\" alt=\"Best Practice\" width=\"300\" height=\"94\" srcset=\"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/10\/best-practice-art32-300x94.jpg 300w, https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/10\/best-practice-art32.jpg 504w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Checkliste des Bayerischen Landesamts f\u00fcr Datenschutzaufsicht zur technischen und organisatorischen Ma\u00dfnahmen nach Art. 32 DSGVO.<\/p>\n<p>In den <a href=\"https:\/\/www.lda.bayern.de\/media\/checkliste\/baylda_checkliste_tom.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">einleitenden Hinweisen<\/a> hei\u00dft es:<\/p>\n<blockquote><p>&#8222;Die in diesem Papier dargestellten TOM stellen keinesfalls einen Anspruch auf Vollst\u00e4ndigkeit dar, sondern sollen als Empfehlung eines gelebten Good-Practice verstanden werden. (&#8230;) Diese Checkliste dient deshalb insbesondere dazu, kleinen und mittleren Unternehmen eine Auswahl an TOM anzubieten, die bei gel\u00e4ufigen Verarbeitungst\u00e4tigkeiten innerhalb eines Betriebs verwendet werden k\u00f6nnen. (&#8230;) Das Abstraktionsniveau der Ma\u00dfnahmen dieser Liste unterscheidet sich insgesamt sehr stark \u2013 teilweise sind z. B. sehr wirksame technische Einstellungen bei Systemen im Detail aufgef\u00fchrt, teilweise auch grunds\u00e4tzliches Vorgehen auf Konzeptebene.&#8220;<\/p><\/blockquote>\n<p>Die Datenschutzgrundverordnung fordert von Unternehmen an sich, die eigenen technischen und organisatorischen Ma\u00dfnahmen im Rahmen eines strukturierten Prozesses laufend auf ihre Tauglichkeit gemessen an der Risiko-Situation zu pr\u00fcfen und anzupassen. Neben der in der Unternehmenspraxis dazu bei gr\u00f6\u00dferen Organisationen weit verbreiteten Norm zur Informationssicherheit (ISO 27001\/27002 und der darauf aufbauenden Norm <a href=\"https:\/\/www.iso.org\/standard\/71670.html\" target=\"_blank\" rel=\"noopener noreferrer\">ISO27701<\/a> f\u00fcr das Datenschutz-Management; vgl. dazu auch unser <a href=\"https:\/\/www.iitr.de\/produkte-services\/datenschutzmanagementsystem-ck2\">Compliance-Kit 2.0<\/a>) steht kleineren Unternehmen und Kommunen der Zertifizierungs-Standard <a href=\"https:\/\/cisis12.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISIS12<\/a> zur Verf\u00fcgung. Der \u00f6ffentliche Bereich im Bund orientiert sich am IT-Grundschutz-Kompendium des BSI (und dem daran methodisch angelehnten <a href=\"https:\/\/www.datenschutzzentrum.de\/sdm\/\" target=\"_blank\" rel=\"noopener noreferrer\">Standard-Datenschutzmodell SDM<\/a>, dessen Ansatz im Gegensatz zur ISO27001\/27002 nicht die Risiko-Perspektive des Unternehmens sondern des Betroffenen einnimmt).<\/p>\n<p>Die Checkliste kann also kein strukturiertes Informationssicherheits-Management ersetzen (und will dies explizit auch nicht), gibt aber gerade kleineren (mit der Befassung beim Thema Informationssicherheit fachlich h\u00e4ufig \u00fcberforderten) Unternehmen eine praxistaugliche \u00dcbersicht an die Hand, welche Themen im Bereich Informationssicherheit adressiert bzw. gepr\u00fcft werden sollten.<\/p>\n<p>Erg\u00e4nzend k\u00f6nnen Unternehmen ihre eigene Datenschutz-Situation \u00fcber unser webbasiertes Audit-Werkzeug PSE pr\u00fcfen lassen. <a href=\"https:\/\/www.iitr.de\/produkte-services\/audit-zertifizierung\">Weitere Informationen&#8230;<\/a><\/p>\n<p>Die Checkliste des Bayerischen Landesamts f\u00fcr Datenschutzaufsicht zu den technischen und organisatorischen Ma\u00dfnahmen nach Art. 32 DSGVO <a href=\"https:\/\/www.lda.bayern.de\/media\/checkliste\/baylda_checkliste_tom.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">k\u00f6nnen Sie hier einsehen<\/a>.<\/p>\n<p><strong>Information bei neuen Entwicklungen im Datenschutz<\/strong><\/p>\n<p>Tragen Sie sich einfach in unseren <a href=\"https:\/\/www.iitr.de\/newsletter-anmelden\" target=\"_self\" rel=\"noopener noreferrer\">Newsletter<\/a> ein und wir informieren Sie \u00fcber aktuelle Entwicklungen im Datenschutzrecht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[IITR &#8211; 16.10.20] Das Bayerische Landesamt f\u00fcr Datenschutzaufsicht (Datenschutz-Aufsichtsbeh\u00f6rde f\u00fcr Unternehmen in Bayern) hat eine lesenswerte Checkliste f\u00fcr kleine und mittlere Unternehmen ver\u00f6ffentlicht, welche technischen und organisatorischen Ma\u00dfnahmen zur Erf\u00fcllung der DSGVO-Vorgaben an die Informationssicherheit (Art. 32 DSGVO &#8211; Sicherheit der Verarbeitung) gepr\u00fcft werden sollten.<\/p>\n","protected":false},"author":14,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,3,4,11],"tags":[267,477,3964,365,16,3752,3065,4876,4183,1005,4178,4179,4877],"class_list":["post-14965","post","type-post","status-publish","format-standard","hentry","category-praxis","category-news","category-recht","category-fur-verarbeitende-stellen","tag-aufsicht","tag-bayern","tag-baylda","tag-checkliste","tag-datenschutz","tag-dsgvo","tag-informationssicherheit","tag-isis12","tag-iso27001","tag-it-sicherheit","tag-kleine-unternehmen","tag-kmu","tag-toms"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>&quot;IT-Sicherheit&quot;: Checkliste der Datenschutz-Aufsicht Bayern<\/title>\n<meta name=\"description\" content=\"Datenschutz-Aufsicht Bayern: Checkliste &quot;IT-Sicherheit&quot; f\u00fcr kleine\/mittlere Unternehmen: technische +organisatorische Ma\u00dfnahmen nach DSGVO.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"&quot;IT-Sicherheit&quot;: Checkliste der Datenschutz-Aufsicht Bayern\" \/>\n<meta property=\"og:description\" content=\"Datenschutz-Aufsicht Bayern: Checkliste &quot;IT-Sicherheit&quot; f\u00fcr kleine\/mittlere Unternehmen: technische +organisatorische Ma\u00dfnahmen nach DSGVO.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/\" \/>\n<meta property=\"og:site_name\" content=\"Das Datenschutz-Blog\" \/>\n<meta property=\"article:published_time\" content=\"2020-10-16T20:38:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-03T11:09:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2012\/10\/iitr-icon_65x65.gif\" \/>\n<meta name=\"author\" content=\"Sebastian Kraska\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@sebkraska\" \/>\n<meta name=\"twitter:site\" content=\"@sebkraska\" \/>\n<meta name=\"twitter:label1\" content=\"Geschrieben von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sebastian Kraska\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/\"},\"author\":{\"name\":\"Sebastian Kraska\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/person\\\/632d8781fda6b4fe5a5196f8dff9a01e\"},\"headline\":\"&#8222;IT-Sicherheit&#8220;: Checkliste der Datenschutz-Aufsicht Bayern\",\"datePublished\":\"2020-10-16T20:38:38+00:00\",\"dateModified\":\"2025-09-03T11:09:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/\"},\"wordCount\":503,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2012\\\/10\\\/iitr-icon_65x65.gif\",\"keywords\":[\"aufsicht\",\"bayern\",\"BayLDA\",\"checkliste\",\"datenschutz\",\"DSGVO\",\"informationssicherheit\",\"ISIS12\",\"ISO27001\",\"IT-Sicherheit\",\"kleine Unternehmen\",\"KMU\",\"TOMs\"],\"articleSection\":[\"Datenschutz umsetzen in der Praxis\",\"Datenschutz-News\",\"Datenschutz: Rechte und Pflichten\",\"Praxis - Verarbeitende Stellen\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/\",\"name\":\"\\\"IT-Sicherheit\\\": Checkliste der Datenschutz-Aufsicht Bayern\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2012\\\/10\\\/iitr-icon_65x65.gif\",\"datePublished\":\"2020-10-16T20:38:38+00:00\",\"dateModified\":\"2025-09-03T11:09:22+00:00\",\"description\":\"Datenschutz-Aufsicht Bayern: Checkliste \\\"IT-Sicherheit\\\" f\u00fcr kleine\\\/mittlere Unternehmen: technische +organisatorische Ma\u00dfnahmen nach DSGVO.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2012\\\/10\\\/iitr-icon_65x65.gif\",\"contentUrl\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2012\\\/10\\\/iitr-icon_65x65.gif\",\"width\":\"65\",\"height\":\"65\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\\\/14965\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"&#8220;IT-Sicherheit&#8221;: Checkliste der Datenschutz-Aufsicht Bayern\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/\",\"name\":\"Das Datenschutz-Blog\",\"description\":\"IITR\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#organization\",\"name\":\"IITR Datenschutz GmbH\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/externer-datenschutzbeauftragter-iitr-gross.jpg\",\"contentUrl\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/externer-datenschutzbeauftragter-iitr-gross.jpg\",\"width\":294,\"height\":100,\"caption\":\"IITR Datenschutz GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/sebkraska\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/datenschutzvideos\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.iitr.de\\\/blog\\\/#\\\/schema\\\/person\\\/632d8781fda6b4fe5a5196f8dff9a01e\",\"name\":\"Sebastian Kraska\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\"IT-Sicherheit\": Checkliste der Datenschutz-Aufsicht Bayern","description":"Datenschutz-Aufsicht Bayern: Checkliste \"IT-Sicherheit\" f\u00fcr kleine\/mittlere Unternehmen: technische +organisatorische Ma\u00dfnahmen nach DSGVO.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/","og_locale":"de_DE","og_type":"article","og_title":"\"IT-Sicherheit\": Checkliste der Datenschutz-Aufsicht Bayern","og_description":"Datenschutz-Aufsicht Bayern: Checkliste \"IT-Sicherheit\" f\u00fcr kleine\/mittlere Unternehmen: technische +organisatorische Ma\u00dfnahmen nach DSGVO.","og_url":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/","og_site_name":"Das Datenschutz-Blog","article_published_time":"2020-10-16T20:38:38+00:00","article_modified_time":"2025-09-03T11:09:22+00:00","og_image":[{"url":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2012\/10\/iitr-icon_65x65.gif","type":"","width":"","height":""}],"author":"Sebastian Kraska","twitter_card":"summary_large_image","twitter_creator":"@sebkraska","twitter_site":"@sebkraska","twitter_misc":{"Geschrieben von":"Sebastian Kraska","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/#article","isPartOf":{"@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/"},"author":{"name":"Sebastian Kraska","@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/person\/632d8781fda6b4fe5a5196f8dff9a01e"},"headline":"&#8222;IT-Sicherheit&#8220;: Checkliste der Datenschutz-Aufsicht Bayern","datePublished":"2020-10-16T20:38:38+00:00","dateModified":"2025-09-03T11:09:22+00:00","mainEntityOfPage":{"@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/"},"wordCount":503,"commentCount":0,"publisher":{"@id":"https:\/\/www.iitr.de\/blog\/#organization"},"image":{"@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/#primaryimage"},"thumbnailUrl":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2012\/10\/iitr-icon_65x65.gif","keywords":["aufsicht","bayern","BayLDA","checkliste","datenschutz","DSGVO","informationssicherheit","ISIS12","ISO27001","IT-Sicherheit","kleine Unternehmen","KMU","TOMs"],"articleSection":["Datenschutz umsetzen in der Praxis","Datenschutz-News","Datenschutz: Rechte und Pflichten","Praxis - Verarbeitende Stellen"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/","url":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/","name":"\"IT-Sicherheit\": Checkliste der Datenschutz-Aufsicht Bayern","isPartOf":{"@id":"https:\/\/www.iitr.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/#primaryimage"},"image":{"@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/#primaryimage"},"thumbnailUrl":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2012\/10\/iitr-icon_65x65.gif","datePublished":"2020-10-16T20:38:38+00:00","dateModified":"2025-09-03T11:09:22+00:00","description":"Datenschutz-Aufsicht Bayern: Checkliste \"IT-Sicherheit\" f\u00fcr kleine\/mittlere Unternehmen: technische +organisatorische Ma\u00dfnahmen nach DSGVO.","breadcrumb":{"@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/#primaryimage","url":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2012\/10\/iitr-icon_65x65.gif","contentUrl":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2012\/10\/iitr-icon_65x65.gif","width":"65","height":"65"},{"@type":"BreadcrumbList","@id":"https:\/\/www.iitr.de\/blog\/it-sicherheit-checkliste-datenschutz-aufsicht-bayern-dsgvo\/14965\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.iitr.de\/blog\/"},{"@type":"ListItem","position":2,"name":"&#8220;IT-Sicherheit&#8221;: Checkliste der Datenschutz-Aufsicht Bayern"}]},{"@type":"WebSite","@id":"https:\/\/www.iitr.de\/blog\/#website","url":"https:\/\/www.iitr.de\/blog\/","name":"Das Datenschutz-Blog","description":"IITR","publisher":{"@id":"https:\/\/www.iitr.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.iitr.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.iitr.de\/blog\/#organization","name":"IITR Datenschutz GmbH","url":"https:\/\/www.iitr.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/09\/externer-datenschutzbeauftragter-iitr-gross.jpg","contentUrl":"https:\/\/www.iitr.de\/blog\/wp-content\/uploads\/2020\/09\/externer-datenschutzbeauftragter-iitr-gross.jpg","width":294,"height":100,"caption":"IITR Datenschutz GmbH"},"image":{"@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/sebkraska","https:\/\/www.youtube.com\/user\/datenschutzvideos\/"]},{"@type":"Person","@id":"https:\/\/www.iitr.de\/blog\/#\/schema\/person\/632d8781fda6b4fe5a5196f8dff9a01e","name":"Sebastian Kraska"}]}},"_links":{"self":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts\/14965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/comments?post=14965"}],"version-history":[{"count":16,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts\/14965\/revisions"}],"predecessor-version":[{"id":22493,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/posts\/14965\/revisions\/22493"}],"wp:attachment":[{"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/media?parent=14965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/categories?post=14965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iitr.de\/blog\/wp-json\/wp\/v2\/tags?post=14965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}