Thorsten A. Siefert bei der Bewertung von Anforderungen, Risiken, Maßnahmen und Wirksamkeit.

Datenschutzrisiken erkennen, priorisieren und wirksam reduzieren

Unsere Audits schaffen eine belastbare Sicht auf den aktuellen Stand und übersetzen Feststellungen in nachvollziehbare, umsetzbare Maßnahmen.

Kurz erklärt

Ein Datenschutzaudit ist eine strukturierte, risikoorientierte Prüfung der Datenschutzorganisation, ausgewählter Prozesse oder technischer und organisatorischer Maßnahmen.

Ausgangslage

Ohne unabhängige Prüfung bleibt unklar, ob dokumentierte Prozesse tatsächlich funktionieren. Gleichzeitig helfen lange Mängellisten ohne Priorisierung weder Management noch umsetzenden Teams.

Unsere Leistungen

  • Scope- und risikoorientierte Auditplanung
  • Prüfung von Organisation, Rollen und Verantwortlichkeiten
  • Prüfung von Verzeichnissen, Verträgen, DSFA und Richtlinien
  • Kontrolle technischer und organisatorischer Maßnahmen
  • Interviews, Stichproben und Nachweisprüfung
  • Bewertung und Priorisierung von Feststellungen
  • managementgerechter Bericht und Maßnahmenplan

So gehen wir vor

  1. Prüfziel, Umfang und Kriterien abstimmen
  2. Dokumente und Nachweise sichten
  3. Interviews und Stichproben durchführen
  4. Feststellungen bewerten und abstimmen
  5. Bericht, Prioritäten und Maßnahmen vorstellen

Warum uns beauftragen?

  • Wir prüfen nicht nur Dokumente, sondern Prozesse, technische Maßnahmen und die tatsächliche Umsetzung.
  • Am Ende steht ein priorisierter Maßnahmenplan, keine Mängelliste.

Häufige Fragen

Was kann auditiert werden?

Gesamtorganisation oder einzelne Themen wie Auftragsverarbeitung, TOM, Löschung, Berechtigungen, DSFA oder neue Anwendungen.

Ersetzt ein Audit laufende Datenschutzbetreuung?

Nein. Ein Audit bewertet einen definierten Scope zu einem bestimmten Zeitpunkt.

Wie priorisieren Sie Feststellungen?

Nach rechtlicher Relevanz, möglicher Auswirkung, Eintrittswahrscheinlichkeit, vorhandenen Kontrollen und Umsetzbarkeit.

Gibt es einen Maßnahmenplan?

Ja. Feststellungen werden so beschrieben, dass Priorität, Verantwortlichkeit und nächste Schritte ableitbar sind.

Kann mit der internen Revision zusammengearbeitet werden?

Ja. Prüfplanung, Nachweise und Berichterstattung können an vorhandene Revisions- und Risikoprozesse angebunden werden.

Vereinbaren Sie ein Vorgespräch zu Prüfziel, Umfang und gewünschter Berichtstiefe.

Gesprächstermin vereinbaren

30 Minuten · unverbindlich · über Google Kalender

Nachricht senden

Kontaktformular