Anhang A 5.34 Schutz der Privatsphäre und personenbezogener Daten (PbD)
A 5.34 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 5.34 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Wie greifen ISMS und Datenschutz bei Ihnen ineinander?“
Zwei getrennte Welten sind der Normalfall und der Befund. Das Control verlangt die Verbindung.
„Wo sind personenbezogene Daten in Ihrem Inventar erkennbar?“
Ohne Kennzeichnung im Inventar lässt sich kein besonderer Schutz herleiten.
„Wie ist die Zusammenarbeit mit dem Datenschutzbeauftragten geregelt?“
Besonders bei Vorfällen mit Personenbezug entscheidet diese Schnittstelle über die Einhaltung der 72-Stunden-Frist.
„Wie setzen Sie Betroffenenrechte technisch um?“
Auskunft und Löschung müssen in den Systemen tatsächlich möglich sein – nicht nur im Prozess beschrieben.
Das Dokument dazu
A 5.34-1 Schutz der Privatsphäre und personenbezogener Daten (PbD)
Verbindung von ISMS und Datenschutz · Kennzeichnung personenbezogener Daten im Inventar · Zusammenarbeit mit dem Datenschutzbeauftragten und Umsetzung der Betroffenenrechte. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

