Zehn goldene Regeln

Outsourcing von Datenschutz

11.02.2008
Von Stefan Straub

6. Relevante Dokumente zusammenstellen

Sind diese Rahmenbedingungen geschaffen, gilt es, gemeinsam mit dem Berater eine Ist-Soll-Analyse des Datenschutzes zu erstellen. Ziel ist es, kritische Unternehmensprozesse sowie Hürden und Stolpersteine für einen rechtskonformen Datenschutz festzustellen.

Dazu müssen die bereits bestehenden technischen und organisatorischen Datenschutzmaßnahmen geprüft werden. Hier gilt: Je mehr Dokumentationen über die IT, Zuständigkeiten, Geschäftsprozesse und Verzahnungen von Abteilungen sowie Aufgaben im Unternehmen vorhanden sind, desto schneller kann die Analyse durchlaufen und abgeschlossen werden.

Die verfügbaren Dokumentationen sollten noch vor der Auftragsvergabe gesichtet und zusammengestellt werden. Bei deutlichen Lücken in den Aufzeichnungen sollte der Kunde den Berater nachträglich um Vorschläge bitten, welche Dokumentationen für eine zuverlässige Analyse zwingend angefertigt werden sollten.