数据保护审计

了解自己的真实定位

对您的数据保护机构进行独立评估,并提供报告、评估结果以及一份按紧迫性排序的行动清单。

  • 好处具体结果而非咨询报告审计报告,附有评价结果和优先行动清单。
  • 好处由专家审核: 认证的数据保护专员、律师和 IT 专家。
  • 好处定期或专项审计: 从单个主题到整个组织——完全按照您的要求。.
示例性审计报告:七个检查领域,例如加工清单、销毁计划和技术措施,分别以符合性、紧急程度的颜色进行评级。
ISO 9001
BvD会员
GDD会员
德国制造
20年经验
  • 信息安全署
  • 符合 GDPR 的规定
  • BvD会员
  • GDD会员
  • 德国制造

✓ 通过 ISO 9001认证

✓自 2003 年起进入市场 ✓ 来自柏林,在全球范围内开展业务

事件的背景

大多数审计工作都以这三个情况中的一个开始:

几乎没有人出于单纯的兴趣而委托进行数据保护审计。几乎总是有个具体的触发因素——而这个触发因素决定了我们首先会关注什么。

1

有人要求提供证明

一位大客户、一位投资者或公司的母公司希望看到您的数据保护措施是否有效。他们有文件,但却什么也无法提供给他们。.

2

数据保护已经发展而来,而非计划中的结果

这份处理操作列表源于初始阶段,之后又出现了新的工具、新的服务提供商以及人工智能应用。目前尚不清楚其中哪些是真实的。

3

发生了些事情

数据泄露、投诉或监管部门的询问。现在,必须迅速且可靠地明确哪些环节存在漏洞,以及哪些环节需要首先修复。

结果

最终摆在你桌上的东西

只有在采取行动之后,审计工作才会变得有价值。因此,我们的审计报告不会仅限于描述现状,还会附上一份供您参考的清单。.

  • 好处审计报告附有评价
    每个经审核的领域都会获得可理解的评级说明,而不仅仅是分数。
  • 好处优先事项行动清单
    按风险和工作量进行排序。您可以在一目了然地看到本周要做的事情以及还有多少时间。
  • 好处面试
    我们将与您的负责人一起研究这份报告,确保措施得到理解,而不仅仅是敷衍了事。
示例性审计报告:七个检查领域,例如加工清单、销毁计划和技术措施,分别以符合性、紧急程度的颜色进行评级。

过程

四个步骤——不是项目马拉松

审计最常引起担忧的不是结果,而是成本。因此,我们会尽可能将您的费用降至最低。

步骤 01

分析

我们共同商讨哪些内容需要审核,背后原因是什么,以及哪些领域需要优先关注。

免费 · 大约45分钟.

步骤 02

文件与访谈

他们提供现有文档,我们与 IT、人力资源和相关领域的负责人进行沟通。现场或远程。

约 4–6 小时

步骤 03

分析与评价

我们将现状与法律要求进行对比,并提出具体的措施。

约2周

步骤 04

报告与对话

您将收到审计报告,我们一起将对其进行审核。其中包括一份建议,列出了您可以按何顺序处理这些问题的顺序。.

总结

步骤 01

范围界定会谈

我们将共同确定要审核的内容、背后原因以及哪些领域需要优先关注。之后,我们将为您提供一份固定范围的报价。

免费 · 大约45分钟.

步骤 02

文件与访谈

他们提供现有文档,我们与 IT、人力资源和相关领域的负责人进行沟通。现场或远程。

约 4–6 小时

步骤 03

分析与评价

我们将现状与 GDPR 的要求进行对比,评估每个方面,并制定具体的措施。我们完全负责这一部分的工作。

约2周

步骤 04

报告与对话

您将收到审核报告,我们一起将进行审核——包括建议您按什么顺序处理这些问题。

总结

制模

三份包裹——选择测试范围

在所有套餐中

多语种服务

个人联系人

认证的数据保护专员

个别主题

针对单个主题的数据保护审计——根据您的个人需求和要求而定。

个性化

供应

按要求

  • 检查所选主题下实施的数据保护措施的现状
  • 审计报告,记录了数据保护现状
  • 从发现的缺陷、风险和弱点中得出适当措施的推论
  • 点对点执行

分领域

受欢迎

针对您组织的特定部分进行数据保护审计——根据您的需求量身定制。.

个性化

供应

按要求

  • 检查所选部分领域中已实施的数据保护措施的现状
  • 审计报告,记录了数据保护现状
  • 从发现的缺陷、风险和弱点中得出适当措施的推论
  • 点对点或定期执行

整个组织

针对整个组织的隐私保护审计——作为持续改进过程的起点。

个性化

供应
按要求

  • 检查整个组织中实施的数据保护措施的现状
  • 一份数据保护评估报告或审计报告,记录并证明当前情况
  • 从发现的缺陷、风险和弱点中得出适当措施的推论
  • 点对点或定期执行

谁在审核?

审计只有执行审计的人才算是有价值的。

数据保护很少只是一个法律问题。当涉及到删除操作、日志数据或人工智能系统时,就需要有人了解其中的技术原理。在我们这里,这两方面的工作都在同一家公司进行。

2003

二十多年专注于数据保护

TÜV

团队中的认证数据保护专员

5

学科汇聚一堂:数据保护、法律、信息安全、人工智能和软件开发

审计前客户应该问什么

数据保护审计的费用是多少?

价格取决于裁剪尺寸。在免费的初步咨询之后,您将收到报价。


我们需要承担多少工作量?

我们承担大部分工作。我们需要您提供现有文件,并与相关人员进行约谈,时间约为四到六小时。


如果审计发现严重缺陷,会发生什么?

那么您就完成了审计的目的了。您可以根据自己的需要决定执行审计的顺序,我们也可以在需要时为您提供协助。.

数据保护审计是否是法律规定的要求?

审计本身并不强制要求。然而,DSGVO 包含各种检查和证明义务,尤其是责任追究义务以及对已采取措施的审查和必要时更新的义务。根据 GDPR 第 32 条第 1 款 d 项,为了确保数据处理的安全,必须定期审核、评估和评价技术和组织措施的有效性。审计可以帮助实现这一目标,但并非是最切实可行或最符合法律规定的方法。如果指定了一位数据保护专员,监督 GDPR 的遵守就属于其法定职责之列。.


您是否也在内部测试使用的人工智能应用?

是的。如今,人工智能系统的应用已成为最常见的检验标准之一。 – 从客户服务中的聊天机器人到 Office 软件中的辅助功能。我们同时考虑了 GDPR 的要求以及 AI 法案中的义务。.

扬·卡丁 • 高级顾问

一切从一次对话开始

非约束性 · 15分钟 ·免费

更多 服务

提供数据保护服务的公司
适合您的企业.