Rechtsanwaltskanzlei Bock
Werkmeisterstr. 41
47877 Willich

Home  >  News  >  Datenschutzaudit

Neues Whitepaper zur „Kompetenz von Auditoren“

4. November 2022

Die TÜV Rheinland Akademie GmbH hat ein kostenfreies Whitepaper zur Kompetenz von Auditoren vorgestellt.  Die einschlägigen DIN/ISO Managmentsysteme sehen regelmäßige interne Audits vor. Wer eine Zertifizierung anstrebt, muss darüber hinaus auch entsprechende Zertifizierungsaudits durch den Zertifizierer durchführen lassen. Die Anforderungen an die Kompetenz und Qualifikation der daran beteiligten Auditorinnen und Auditoren wird durch die DIN EN ISO 19011:2018 beschrieben. Das Whitepaper beschäftigt sich mit der Frage, was dies konkret erfordert:

  • Welche persönlichen Eigenschaften, Fähigkeiten und Kenntnisse sind notwendig, um ein Audit erfolgreich und gewinnbringend durchführen zu können?
  • Wie kann Kompetenz objektiv geprüft und nachgewiesen werden?
  • Wie können Fertigkeiten erhalten werden und wann ist eine Weiterqualifikation nötig? 


Das Whitepaper kann kostenfrei hier herunter geladen werden (Leider nicht ganz Datensparsam, schade aber ok, wenn man sowieso schon auf dem Verteiler steht).

.

 

Das Whitepaper bezieht sich natürlich nicht speziell auf Datenschutzaudits, sondern generell auf die Auditierung von Managmentsystemen. Für diejenigen, die ein entsprechendes Auditprogramm für ihr Unternehmen entwerfen, kann es eine hilfreiche Ergänzung darstellen. Es wird, wie oben beschrieben, ausführlich auf die erforderlichen Fertigkeiten eines Auditors bzw. eines Auditleiters eingegangen, sowie der Durchführung von Auditorenbewertungen. Auch die Frage der Erhaltung und Verbesserung der Kompenz der Auditoren wird eingegangen. Ein Blick hinein schadet jedenfalls nicht. Insbesondere, wenn die ensprechende DIN 19011 nicht zur Hand hat.

 

Weitere Artikel

26. Juni 2026

Flex Routing bei Microsoft Copilot führt zu Verarbeitung außerhalb der EU

Das sogenannte Flex Routing ermöglicht es Microsoft, das sogenannte LLM-Inferencing bei Spitzenlasten außerhalb der EU Datengrenze durchführen zu lassen. Ziel ist, die Benutzererfahrung (Verfügbarkeit, Latenz, Stabilität) von Microsoft 365 Copilot und Copilot Chat während Lastspitzen zu erhalten. Daten werden dann nicht in europäischen, sondern unter anderem in US-amerikanischen Rechenzentren verarbeitet. Flex Routing wurde ab April…

Zum Artikel
22. März 2024

Durchführung des CyberRisikoChecks nach DIN SPEC 27076

Gestern habe ich an der ersten Präsenz Schulungsveranstaltung des Bundesamts für Sicherheit in der Informationstechnik (BSI) in Bonn teilgenommen. Die Cyber-Risiko-Checks mit der vom BSI den Teilnehmer, die die erforderlichen Qualifikationen haben müssen, zur Verfügung gestellten Software können jetzt losgehen. https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2024/240323_CyberRisikoCheck.html Geplant ist, dass die Prüfung online im Rahmen eines semistrukturierten Interviews durchgeführt. Semistrukturiert soll…

Zum Artikel
22. Feb. 2024

BayLDA kontrolliert die Prüfung von DSFA-Schwellwerten in Unternehmen

Unternehmen in Bayern müssen mal wieder mit einer schriftlichen Prüfung der Landasdatenschutzbehörde BayLDA rechnen. Aktuell führt die Aufsichtsbehörde eine Prüfung der korrekten Bestimmung zur DSFA-Durchführung („DSFA-Schwellwertprüfung“) bei Hochrisikoverarbeitungen in einer schriftlichen Verfahrensprüfungen durch. Nach Angaben des BayLDA werden zufällig ausgewählte Verantwortliche zu den Einträgen im Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO) befragt, bei denen die…

Zum Artikel