Hinweis: Die Seite wird im Interesse der Transparenz als Archiv vorgehalten aber nicht mehr gepflegt, da die TU Ilmenau Audatis als Datenschutzmanagementsystem einsetzt. Aktuelles zu SecDoc findet sich hier: https://zivgitlab.uni-muenster.de/secdoc/secdoc
Aktuelles Testsystem der WWU https://www.uni-muenster.de/ZIVtest/secdoc-demo/
Gitlab https://zivgitlab.uni-muenster.de/wwu-cert/secdoc
Testsystem der TU Ilmenau https://dsdoku.tu-ilmenau.de
Standardisierung von TOM dringend notwendig aber von den Aufsichtsbehörden eher wenig konkretes.
ENISA hat von seit 2016 Dokumente mit Sicherheitsmaßnahmen zum Schutz personenbezogener Daten erstellt und zwar nach einem risikobasierten Ansatz.
Der Ansatz der ENISA ist eng mit ISO 27001 verknüpft; auf Basis BSI-Grundschutz sähe die Liste aber ganz ähnlich aus.
Tätigkeitsbereiche nach Guidelines for SMEs on the security of personal data processing im Überblick:
Zur praktischen Umsetzung von TOM (als Unterlegung des ENISA Ansatzes): Handreichung zum "Stand der Technik" technischer und organisatorischer Maßnahmen
Alternativ könnte auch BSI hilfreich sein.
Münster macht einen Vorschlag für Datenformat und Inhalte.