Anhang A 8.33 Testdaten
A 8.33 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 8.33 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Woher kommen Ihre Testdaten?“
Kopierte Produktivdaten sind der Regelfall und genau der Punkt, auf den dieses Control zielt.
„Wie sind personenbezogene Daten im Test geschützt?“
Anonymisierung oder Maskierung ist der Regelweg. Ohne sie entsteht ein Datenschutzverstoß im Testsystem.
„Wer genehmigt die Verwendung von Produktivdaten?“
Wenn es unvermeidbar ist, braucht es Genehmigung, Befristung und Protokollierung.
„Wann werden Testdaten gelöscht?“
Testsysteme werden selten aufgeräumt. Eine Löschfrist ist Teil des Controls.
Das Dokument dazu
A 8.33-1 Testdaten
Herkunft und Auswahl von Testdaten · Anonymisierung oder Maskierung personenbezogener Daten · Genehmigung, Schutz und Löschung. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

