Data Strategy and Data Governance bezieht sich auf die Entwicklung und Implementierung von Strategien zur effektiven Verwaltung von Daten innerhalb einer Organisation.
Dieses Segment umfasst Anforderungen und Risiken, die beim Umgang mit Daten berücksichtigt werden müssen. Dazu gehören regulatorische Vorgaben, Datenschutzprinzipien, Klassifikationen sensibler Daten, Anforderungen an Zugriff und Nachvollziehbarkeit sowie die Bewertung von Risiken durch Verarbeitung und Weitergabe. Der Fokus liegt auf der Einordnung und Steuerbarkeit von Anforderungen, unabhängig davon, welche konkreten organisatorischen Rollen oder technischen Werkzeuge eingesetzt werden.
Eine strukturelle Methode zur Identifizierung und Bewertung potenzieller Bedrohungen und Schwachstellen in einem System.
Überprüfung der Einhaltung von Vorschriften und Standards.
Die Compliance-Verwaltung umfasst Prozesse zur Einhaltung gesetzlicher Vorschriften und interner Standards.
Der Datenklassifizierungsprozess ist ein strukturierter Ansatz zur Kategorisierung von Daten basierend auf ihrer Sensibilität und ihrem Wert.
Datenklassifikation bezieht sich auf die systematische Einteilung von Daten in Kategorien, um ihre Verwendung, Sicherheit und Verwaltung zu verbessern.
Die Datenschutz-Folgenabschätzung (DPIA) ist ein wichtiger Prozess zur Beurteilung der Auswirkungen von Datenverarbeitungsaktivitäten auf die Privatsphäre von Personen.
Eine Methode zur Bewertung der Auswirkungen auf den Datenschutz.
Datenaufbewahrung bezeichnet die Strategien und Maßnahmen zur Archivierung von Daten.
Die Datenhoheit beschreibt die Kontrolle über Daten, insbesondere im Hinblick auf Speicherung, Zugang und Nutzung.
Schutz personenbezogener und sensibler Daten durch organisatorische, technische und rechtliche Maßnahmen.
Nachvollziehbarkeit bezeichnet die Möglichkeit, Prozesse und Entscheidungen innerhalb von Systemen transparent und nachvollziehbar zu gestalten.
Ein Konzept, das den Datenschutz in den Entwicklungsprozess integriert.
Risikomanagement umfasst die Identifizierung, Analyse und Reaktion auf Risiken in einem Projekt oder einer Organisation.
Zugriffskontrolle umfasst Sicherheitsmechanismen zur Regelung und Überwachung des Zugriffs auf Systeme und Daten.
OneTrust ist eine Plattform zur Verwaltung von Datenschutz-Compliance und Risikomanagement.
Ein Open-Source-Werkzeug zur Verwaltung von Berechtigungen und Richtlinien in verschiedenen Anwendungen.