Datenschutz-Risikomanagement - Trigonum - Managementsysteme für Informationssicherheit und Datenschutz auf Basis Mircosoft 365

Datenschutz-Risikomanagement

Transparent – Sicher – Gesetzeskonform
Gemeinsam machen wir Ihre Datenschutzrisiken transparent.

Um die Anforderungen der DSGVO zu erfüllen, müssen sich Unternehmen auch mit dem Thema Risikomanagement auseinandersetzen. Art. 35 Abs. 1 DSGVO fordert, dass Unternehmen beispielsweise bei risikobehafteten Datenverarbeitungen eine Risikoanalyse, eine sogenannte Datenschutzfolgenabschätzung (DSFA), durchzuführen haben. Dies ist grundsätzlich dann der Fall, wenn eine Form der Verarbeitung angewendet wird – beispielsweise bei der Verwendung neuer Technologien im Rahmen eines Projektes – durch die ein hohes Risiko für die persönlichen Rechte und Freiheiten der Betroffenen besteht.

Die DSFA muss zum frühestmöglichen Zeitpunkt begonnen werden, selbst wenn einige der Verarbeitungsvorgänge noch nicht abschließend bekannt sind. Durch die ständige Aktualisierung der DSFA über den gesamten Lebenszyklus des Projekts hinweg wird nicht nur gewährleistet, dass der Datenschutz gelebt wird, sondern auch, dass datenschutzkonforme Lösungen für diese neuen Technologien geschaffen werden. Mit Hilfe des von Trigonum entwickelten integrierten Datenschutz- und Informationssicherheits-Portals TRIGovernance kann der gesamte Prozess von der Informationsklassifizierung, der Schutzbedarfsfeststellung über die Risikoanalyse (DSFA) bis hin zur Maßnahmenplanung ganzheitlich und transparent abgebildet werden. Außerdem werden die gesetzlich geforderten Nachweispflichten durch die strukturierte Vorgehensweise und Dokumentation erfüllt. Mit Trigonums TRIGovernance ist es Ihnen jederzeit möglich, Ihre Verarbeitungen auf die Einhaltung rechtlicher Anforderungen zu überprüfen und schnell und einfach eine aussagekräftige Risikoeinschätzung zu erhalten.

Um die Anforderungen der DSGVO zu erfüllen, müssen sich Unternehmen auch mit dem Thema Risikomanagement auseinandersetzen. Art. 35 Abs. 1 DSGVO fordert, dass Unternehmen beispielsweise bei risikobehafteten Datenverarbeitungen eine Risikoanalyse, eine sogenannte Datenschutzfolgenabschätzung (DSFA), durchzuführen haben. Dies ist grundsätzlich dann der Fall, wenn eine Form der Verarbeitung angewendet wird – beispielsweise bei der Verwendung neuer Technologien im Rahmen eines Projektes – durch die ein hohes Risiko für die persönlichen Rechte und Freiheiten der Betroffenen besteht.

Die DSFA muss zum frühestmöglichen Zeitpunkt begonnen werden, selbst wenn einige der Verarbeitungsvorgänge noch nicht abschließend bekannt sind. Durch die ständige Aktualisierung der DSFA über den gesamten Lebenszyklus des Projekts hinweg wird nicht nur gewährleistet, dass der Datenschutz gelebt wird, sondern auch, dass datenschutzkonforme Lösungen für diese neuen Technologien geschaffen werden. Mit Hilfe des von Trigonum entwickelten integrierten Datenschutz- und Informationssicherheits-Portals TRIGovernance kann der gesamte Prozess von der Informationsklassifizierung, der Schutzbedarfsfeststellung über die Risikoanalyse (DSFA) bis hin zur Maßnahmenplanung ganzheitlich und transparent abgebildet werden. Außerdem werden die gesetzlich geforderten Nachweispflichten durch die strukturierte Vorgehensweise und Dokumentation erfüllt. Mit Trigonums TRIGovernance ist es Ihnen jederzeit möglich, Ihre Verarbeitungen auf die Einhaltung rechtlicher Anforderungen zu überprüfen und schnell und einfach eine aussagekräftige Risikoeinschätzung zu erhalten.

Das bieten wir

Übergreifende Kompetenz

Unser erfahrenes und hochqualifiziertes Datenschutz- und Informationssicherheits-Team verfügt über interdisziplinäre Kompetenzen in den Bereichen Datenschutz, Informationssicherheit, Recht und IT. Das Team aus Juristen, Informatikern, Wirtschaftswissenschaftlern, zertifizierten Datenschutzbeauftragten, ISO 20000 Auditoren, IT-Sicherheitsbeauftragten sowie ISO 27001 Auditoren und ISO 27001 Lead Auditoren unterstützt Sie bei der Einhaltung der gesetzlichen Vorgaben als externer Datenschutzbeauftragter.

Durch stetige Fort- und Weiterbildung und einen permanenten Wissensaustausch in den Bereichen Datenschutz sowie IT- und Informationssicherheit, besitzen unsere Beraterinnen und Berater ein hohes Maß an Fachkunde und bleiben up-to-date.

Langjährige Erfahrung

Unsere Beraterinnen und Berater verfügen über langjährige Praxis-, Führungs- und Projekterfahrungen auf den Gebieten des Datenschutzes, der Informationssicherheit, der Organisationsentwicklung und der Geschäftsprozesse in unterschiedlichen Unternehmensbereichen und Branchen bei KMU und Konzernen. In unserem Team bündeln wir jahrzehntelanges Know-how und Erfahrung bei der Umsetzung von Datenschutzanforderungen sowie dem Aufbau, Betrieb und der Weiterentwicklung von Datenschutz-Managementsystemen. Die umfangreiche Bandbreite unserer erprobten Methoden, Verfahren und Lösungen ermöglicht eine ganzheitliche Betrachtung der Aufgabenstellungen und hilft Fehler zu vermeiden.

Mehr Sicherheit durch zertifizierte Berater und Beraterinnen

Für Ihre Sicherheit und Nachweise haben unsere Beraterinnen und Berater eine Vielzahl unterschiedlichster Zertifikate bei Stellen, wie dem TÜV Rheinland, dem TÜV Nord, der DEKRA, der Datenschutz Zertifizierungsgesellschaft mbH (DSZ) und dem Bundesamt für Sicherheit in der Informationstechnik erworben. Sie stehen Ihnen als nachgewiesen qualifizierte Datenschutzbeauftragte, Datenschutzauditoren (DSZ), ISO 27001 Lead Auditoren, ISO 27001 Audit Teamleiter des BSI, IT-Grundschutzauditoren (BSI), ISO 20000 Auditoren sowie IT-Sicherheitsbeauftragte für mehr Sicherheit in Ihrem Unternehmen zur Seite.

Persönliche Beratung auf Augenhöhe

Gemeinsam mit Ihnen entwickeln wir praxisorientiert in einem offenen und persönlichen Austausch auf Augenhöhe passgenaue Lösungen für Ihr Unternehmen. Dabei haben wir den Anspruch, Ihre Wünsche, Vorstellungen und Anforderungen bei den individuellen Lösungen zu berücksichtigen.

Standort Hamburg - bundesweit und international tätig

Die Trigonum GmbH – in Hamburg zu Hause, bundesweit und international tätig. Je nach Bedarf und Wunsch beraten wir unsere Kunden sowohl vor Ort als auch remote.

Strukturiertes Vorgehen für die Datenschutzfolgenabschätzung

Trigonum hat ein strukturiertes Vorgehen für die Durchführung einer Datenschutzfolgenabschätzung (DSFA) entwickelt. In diesem ganzheitlichen Ansatz werden Risiken für die Betroffenen systematisch ermittelt. Hierbei werden unter Berücksichtigung der Schutzbedarfe der Daten und der zur Informationsverarbeitung eingesetzten Assets (z. B. Anwendungen, Systeme, Räume, Personal) strukturiert Gefahren und Schwachstellen analysiert, um Risiken zu bewerten und erforderliche Maßnahmen zur Risikobehandlung festzulegen. Auch hierbei hilft Ihnen „TRIGovernance“, unser Tool für integrierte Managementsysteme.

Innovatives Tool für die integrierte Managementsysteme (TRIGovernance)

Um die Anforderungen der Datenschutzgrundverordnung (DSGVO), insbesondere an das Risikomanagement, die Dokumentations- und Nachweispflichten, die regelmäßige Auditierung und die kontinuierliche Verbesserung der definierten Prozesse zu erfüllen, ist es erforderlich, ein Datenschutz-Managementsystem (DSMS) aufzubauen. Dieses sollte sich idealerweise gemeinsam mit weiteren für Ihr Unternehmen relevanten Managementsystemen (QMS, ISMS, etc.) zu einem integrierten Managementsystem zusammenfügen, um Doppelarbeit zu vermeiden und die Transparenz zu erhöhen.
Hierfür haben wir unser innovatives Tool „TRIGovernance“ für den Aufbau und Betrieb integrierter Managementsysteme entwickelt. Die enge Verzahnung der Lösungsbausteine für Dokumentenmanagement und Dokumentenlenkung, Informationsklassifizierung, Asset- und Risikomanagement, Verarbeitungsbeschreibungen, Datenschutzfolgenabschätzungen sowie Audit- und Aufgabenmanagement machen „TRIGovernance“ zu einer leistungsfähigen Zusammenarbeitsplattform für integrierte Managementsysteme. Somit haben Unternehmen alle Informationen und Lösungsbausteine zentral an einem Ort, vereinfachen die Prozesse und nutzen Synergien für die Abbildung der unterschiedlichen Managementsysteme.

Unsere Leistungen

  • Bereitstellen eines ganzheitlichen Ansatzes zur Analyse und Bewertung Ihrer Datenschutzrisiken
  • Auf Wunsch Moderieren wir den Prozess zur DSFA unter Einbindung Ihrer Fachexpertinnen und -experten
  • Unterstützung bei der Identifizierung der Verarbeitungen, für die Sie eine DSFA durchführen müssen
  • Unterstützung bei der Entwicklung von Maßnahmen zur Bewältigung und Reduzierung der Risiken
  • Unterstützung bei der Erarbeitung einer Methode für die Datenschutzfolgenabschätzung
  • Gemeinsames Erarbeiten einer Richtline zum Risikomanagement
  • Gemeinsames Definieren und Beschreiben von Risikomanagement-Methoden
  • Entwicklung und Begleitung der Umsetzung von technisch organisatorischen Maßnahmen (TOMs)
  • Unterstützung bei der Kommunikation mit der Datenschutz-Aufsichtsbehörde
  • Bereitstellen des von uns entwickelten und praxiserprobten TRIGovernance Portals
  • Bei Bedarf Stellen eines externen Datenschutzbeauftragten

Datenschutz-Risikomanagement – welchen Nutzen?

  • Sie haben jederzeit einen Überblick über die bei Ihnen bestehenden Datenschutz-Risiken
  • Sie erkennen Risiken frühzeitig und können proaktiv gegensteuern
  • Möglichkeit zum schnellen Handeln und Reagieren durch kontinuierliche Risikoüberprüfung
  • Beratung und Unterstützung durch Expertinnen und Experten mit hoher Datenschutz- und IT-Sicherheitskompetenz
  • Erfüllen der Anforderungen der DSGVO
  • Nachkommen der gesetzlich geforderten Nachweispflichten
  • Flexibilität durch persönliche Beratung vor Ort oder remote
  • Ganzheitliche Umsetzung eines Datenschutzmanagementsystems mittels eines praxiserprobten Tools und Vorgehens (TRIGovernance)
  • Zugriff auf aktuelles Datenschutz-Know-how durch regelmäßige Fortbildungen unserer Mitarbeiterinnen und Mitarbeiter und Mitarbeit in Gremien. Wir bilden uns für Sie weiter!
  • Schnelle Umsetzung durch praxiserprobtes Vorgehensmodell und Lösungsbausteine

Datenschutz-Risikomanagement – welchen Nutzen?

  • Sie haben jederzeit einen Überblick über die bei Ihnen bestehenden Datenschutz-Risiken
  • Sie erkennen Risiken frühzeitig und können proaktiv gegensteuern
  • Möglichkeit zum schnellen Handeln und Reagieren durch kontinuierliche Risikoüberprüfung
  • Beratung und Unterstützung durch Expertinnen und Experten mit hoher Datenschutz- und IT-Sicherheitskompetenz
  • Erfüllen der Anforderungen der DSGVO
  • Nachkommen der gesetzlich geforderten Nachweispflichten
  • Flexibilität durch persönliche Beratung vor Ort oder remote
  • Ganzheitliche Umsetzung eines Datenschutzmanagementsystems mittels eines praxiserprobten Tools und Vorgehens (TRIGovernance)
  • Zugriff auf aktuelles Datenschutz-Know-how durch regelmäßige Fortbildungen unserer Mitarbeiterinnen und Mitarbeiter und Mitarbeit in Gremien. Wir bilden uns für Sie weiter!
  • Schnelle Umsetzung durch praxiserprobtes Vorgehensmodell und Lösungsbausteine

Mehr zum Thema Datenschutz

  • Integriertes DSMS + ISMS
  • In der heutigen Zeit können die Bereiche Datenschutz und Informationssicherheit nicht mehr isoliert betrachtet werden. Es wird immer wichtiger, die Anforderungen beider Disziplinen an die umzusetzenden technischen und organisatorischen Maßnahmen (TOMs) übergreifend anzugehen. Ein wichtiger Erfolgsfaktor für ein erfolgreiches Datenschutz- und Informationssicherheits-Management ist zudem die Einbindung in die bestehenden Geschäftsprozesse, um Doppelarbeiten und praxisferne Lösungen zu vermeiden. Trigonum hat aufbauend auf diesen Erkenntnissen ein integriertes Vorgehen entwickelt, das sich an den Anforderungen der Datenschutzgrundverordnung (DSGVO), der ISO 27701, der ISO 27001, TISAX sowie anderen anerkannten Standards orientiert und die Themen Informationssicherheit und Datenschutz gemeinsam behandelt.

  • Strukturiertes Vorgehensmodell
  • Wir haben ein eigenes Vorgehensmodell für integrierte Managementsysteme entwickelt, das die Themen Datenschutz und Informationssicherheit gemeinsam behandelt, um Synergien zu erzielen. Dieses berücksichtigt die Compliance-Anforderungen relevanter Standards und Normen, die wir in Controls zusammengefasst haben. In einem nächsten Schritt haben wir ein Framework von Maßnahmen, Prozessen, Vorlagen, Richtlinien und Dokumenten entwickelt, um die umfangreichen Compliance-Anforderungen und Nachweispflichten nachhaltig und zielgerichtet in die betriebliche Praxis zu überführen.

    Durch unser strukturiertes Vorgehen ist es uns gelungen, die komplexen Anforderungen zum Aufbau eines DSGVO-konformen Datenschutzmanagements in überschaubare Arbeits- und Lösungsbausteine zu gliedern – unsere Workpackages.

    Die Basis für ein funktionierendes Datenschutz-Managementsystem bildet ein initiales Audit zur Statusbestimmung. Denn nur wenn wir wissen, wo Sie sich aktuell befinden, können wir gemeinsam den passenden Weg zum Ziel planen.

    Der Vorteil dieses Vorgehens ist, dass klare Antworten auf folgende Fragestellungen gegeben werden:

    • Mit welchen Maßnahmen können die Anforderungen (Controls) erfüllt werden?
    • Welche „DSMS-Dokumente“ sind für ein DSGVO-konformes DSMS zu erstellen?
    • Welche Maßnahmen sind typischerweise in welchen Dokumenten geregelt?
    • Welche Anforderungen sind in unserem Unternehmen bereits umgesetzt und was ist noch zu tun, um die jeweiligen Prüfstandards zu erfüllen?
    • Was habe ich bei dem Aufbau einer DSGVO-konformen Datenschutzorganisation zu berücksichtigen?
    • Wer ist wofür verantwortlich und in welchen Schritten gehe ich vor?

    Hierdurch wird es Ihnen möglich sein, die Fragen von externen Auditoren (z.B. Datenschutzaufsicht, Akkreditierungsstellen) in Bezug auf die Nachweispflichten schnell und sicher zu beantworten.

    Zu unserem Framework gehört neben dem strukturierten Vorgehensmodell auch ein ganzheitliches und auditerprobtes Dokumentationskonzept, auf das wir zurückgreifen können. Dieses umfasst u. a. Managementhandbücher, Prozessbeschreibungen, Richtlinien, Vorlagen, Formulare und Umsetzungskonzepte.

  • Daten und Wissen schützen
  • Immer mehr Unternehmen erkennen den Stellenwert von Informationen und Daten im Zeitalter der Digitalisierung, so dass neben dem gesetzlich geforderten Schutz der personenbezogenen Daten auch der Schutz des Unternehmenswissens in den Fokus gerät. Informationen und Daten sind hierbei ein wesentlicher Wert für Unternehmen und müssen daher angemessen geschützt werden. Da die meisten Informationen und personenbezogenen Daten heutzutage zumindest teilweise mit Informationstechnik (IT) erstellt, gespeichert, transportiert oder weiterverarbeitet werden, ist es notwendig, Maßnahmen zu ergreifen, um die Informationen angemessen zu schützen. Das bloße Anschaffen von Antivirensoftware, Firewalls oder Datensicherungssystemen reicht heute oftmals nicht mehr aus, um ein bedarfsgerechtes Sicherheitsniveau für alle Geschäftsprozesse, Informationen und auch der IT-Systeme eines Unternehmens zu erreichen. Um dieser Herausforderung gerecht zu werden, ist ein ganzheitliches Konzept ist wichtig.

    Dazu gehört vor allem ein funktionierendes und in das Unternehmen integriertes Sicherheitsmanagement. Hierfür müssen sogenannte TOMs (technische und organisatorische Maßnahmen) als Teil des Risikomanagements umgesetzt werden, um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen, Anwendungen und IT-Systemen zu gewährleisten. Hierbei handelt es sich um einen kontinuierlichen Prozess, dessen Strategien und Konzepte ständig auf ihre Leistungsfähigkeit und Wirksamkeit zu überprüfen und bei Bedarf anzupassen sind. Trigonum unterstützt Unternehmen dabei, ein passgenaues Datenschutz- und/oder Informationssicherheits-Managementsysteme aufzubauen, um die personenbezogenen Daten und Ihr Unternehmenswissen angemessen zu schützen.

  • Innovatives Tool TRIGovernance
  • Um die Anforderungen der Datenschutzgrundverordnung (DSGVO), insbesondere an das Risikomanagement, die Dokumentations- und Nachweispflichten, die regelmäßige Auditierung und die kontinuierliche Verbesserung der definierten Prozesse zu erfüllen, ist es erforderlich, ein Datenschutz-Managementsystem (DSMS) aufzubauen. Dieses sollte sich idealerweise gemeinsam mit weiteren für Ihr Unternehmen relevanten Managementsystemen (QMS, ISMS, etc.) zu einem integrierten Managementsystem zusammenfügen, um Doppelarbeit zu vermeiden und die Transparenz zu erhöhen.

    Hierfür haben wir unser innovatives Tool „TRIGovernance“ für den Aufbau und Betrieb integrierter Managementsysteme entwickelt. Die enge Verzahnung der Lösungsbausteine für Dokumentenmanagement und Dokumentenlenkung, Informationsklassifizierung, Asset- und Risikomanagement, Verarbeitungsbeschreibungen, Datenschutzfolgenabschätzungen sowie Audit- und Aufgabenmanagement machen „TRIGovernance“ zu einer leistungsfähigen Zusammenarbeitsplattform für integrierte Managementsysteme. Somit haben Unternehmen alle Informationen und Lösungsbausteine zentral an einem Ort, vereinfachen die Prozesse und nutzen Synergien für die Abbildung der unterschiedlichen Managementsysteme.

    Wenn Sie Ihre Datenschutzrisiken transparent machen wollen,
    sprechen Sie uns an!

    Der direkte Draht zu Trigonum:
    +49 40 3199 1618 0
    Trigonum GmbH
    Notkestrasse 9
    22607 Hamburg

      Die Daten, die mit einem Sternchen versehen sind, benötigen wir, um Ihre Anfrage zu bearbeiten. Von Ihnen im Kontaktformular eingegebene Daten verarbeiten wir gemäß unserer Datenschutzerklärung.