Jusletter IT

Konzept zur Einführung eines Datenschutz- und Informationsmanagementsystems in der öffentlichen Verwaltung

  • Authors: Antje Dietrich / Ina Klingele
  • Category of articles: E-Government
  • Region: Germany
  • Field of law: E-Government
  • Collection: Conference proceedings IRIS 2023
  • DOI: 10.38023/28aa6a2c-0a0f-4a00-a193-66aa8e5077f1
  • Citation: Antje Dietrich / Ina Klingele, Konzept zur Einführung eines Datenschutz- und Informationsmanagementsystems in der öffentlichen Verwaltung, in: Jusletter IT 23 February 2023
Gerade in aktuellen Krisenzeiten ist es umso wichtiger für die öffentliche Verwaltung und Hochschulen gegen Cyberangriffe geschützt zu sein. Daher stellen wir im folgenden Beitrag ein Konzept für die Einführung eines Datenschutz- und Informationssicherheitsmanagementsystems (DSMS/ISMS) vor, das an der Hochschule Kehl in Zusammenarbeit mit mehreren Gruppen von Studierenden, der Datenschutzbeauftragten und der Informationssicherheitsbeauftragten erarbeitet worden ist. Das Konzept wurde bereits an der eigenen Hochschule erfolgreich erprobt, so dass nun geeignete weitere Hochschulen oder auch Kommunen gewonnen werden sollen, um das Konzept dort ebenfalls anzuwenden und entsprechend ein passgenaues DSMS/ISMS einzuführen. Ein Baustein des Konzeptes ist die Aufnahme aller Prozesse in Form eines Verarbeitungsverzeichnisses und der Bewertung anhand Datenschutz- und Informationssicherheits-Kriterien. Darauf aufbauend werden die notwendigen Sollprozesse entwickelt, um den notwendigen Anforderungen zu entsprechen und um die Kriterien erfüllen zu können. Geeignete TOM (technische und organisatorische Maßnahmen) müssen getroffen werden, dafür werden zielgerichtete Vorschläge gegeben. Im Nachgang erfolgt eine regelmäßige Überprüfung.

Inhaltsverzeichnis

  • 1. Zielsetzung
  • 1.1. Rechtliche Grundlagen DSMS an Hochschulen
  • 1.2. Rechtliche Grundlagen ISMS an Hochschulen
  • 2. Konzept für die Einführung eines Datenschutz- und Informationssicherheitsmanagementsystems (DSMS/ISMS)
  • 2.1. Datenschutz-Managementsystem (DSMS)
  • 2.2. Informationssicherheitsmanagementsystem (ISMS)
  • 2.3. Datenschutz- und Informationssicherheitsmanagement (DSMS/ISMS)-Konzept an der Hochschule Kehl
  • 2.3.1. Projektbeschreibung
  • 2.3.2. Das Datenschutz-Managementsystem an der Hochschule Kehl
  • 2.3.3. Informationssicherheitsmanagement an der Hochschule Kehl
  • 2.4. Studierendenprojekt zur Überprüfung
  • 3. Ausblick
  • 4. Literatur

No comments

There are no comments yet

Ihr Kommentar zu diesem Beitrag

AbonnentInnen dieser Zeitschrift können sich an der Diskussion beteiligen. Bitte loggen Sie sich ein, um Kommentare verfassen zu können.