Inhaltsverzeichnis

Hinweis: Die Seite wird im Interesse der Transparenz als Archiv vorgehalten aber nicht mehr gepflegt, da die TU Ilmenau Audatis als Datenschutzmanagementsystem einsetzt. Aktuelles zu SecDoc findet sich hier: https://zivgitlab.uni-muenster.de/secdoc/secdoc

SecDoc

Aktuelles Testsystem der WWU https://www.uni-muenster.de/ZIVtest/secdoc-demo/

Gitlab https://zivgitlab.uni-muenster.de/wwu-cert/secdoc

Testsystem der TU Ilmenau https://dsdoku.tu-ilmenau.de

7.2.2019 Treffen DFN-CERT

Ziel

Bekannte Probleme

Technische Realisierung

geplante Erweiterungen

Meine Themen

25.04.2019 Workshop WWU Münster

Begrüßung, Vorstellungsrunde

Kurzvorstellung SecDoc, Ziele, Wünsche

Standardisierung von TOM

Standardisierung von TOM dringend notwendig aber von den Aufsichtsbehörden eher wenig konkretes.

ENISA hat von seit 2016 Dokumente mit Sicherheitsmaßnahmen zum Schutz personenbezogener Daten erstellt und zwar nach einem risikobasierten Ansatz.

Der Ansatz der ENISA ist eng mit ISO 27001 verknüpft; auf Basis BSI-Grundschutz sähe die Liste aber ganz ähnlich aus.

Tätigkeitsbereiche

Tätigkeitsbereiche nach Guidelines for SMEs on the security of personal data processing im Überblick:

Umsetzungshilfen

Zur praktischen Umsetzung von TOM (als Unterlegung des ENISA Ansatzes): Handreichung zum "Stand der Technik" technischer und organisatorischer Maßnahmen

Alternativ könnte auch BSI hilfreich sein.

Weiteres Vorgehen

Münster macht einen Vorschlag für Datenformat und Inhalte.

Verarbeitungstätigkeit

Sonstiges