Technische & organisatorische Maßnahmen (TOM): Schutzmaßnahmen, die man erklären kann.

TOMs sind der Beweis, dass Datenschutz nicht nur versprochen, sondern technisch und organisatorisch abgesichert wird.

  • Zugriff, Verschlüsselung und Backup bewerten
  • Organisatorische Regeln dokumentieren
  • TOMs für Kunden und AVV bereitstellen
  • Schutzmaßnahmen regelmäßig prüfen
Technische und organisatorische Maßnahmen
Schutzschild für Daten
  • Technik
  • Organisation
  • Nachweis
  • Review

TOMs müssen nicht lang sein. Sie müssen stimmen.

Wir formulieren TOMs so, dass sie Ihre tatsächliche Organisation abbilden: verständlich für Kunden, prüfbar für Audits und brauchbar für interne Verbesserungen.

Technische und organisatorische Maßnahmen
ZugriffRollen, Rechte, MFA
IntegritätBackups, Protokolle, Änderungsschutz
VertraulichkeitVerschlüsselung, Schulung, Clean Desk
VerfügbarkeitWiederanlauf, Notfall, Monitoring

TOM-Bausteine

Diese Seite darf technischer und zugleich vertrauensbildend sein.

Zutrittskontrolle

Räume, Besucher, Schlüssel, Rechenzentrum und physische Sicherheit.

Zugangskontrolle

Konten, Passwörter, MFA, Berechtigungen und Sperrprozesse.

Zugriffskontrolle

Rollen, Need-to-know, Protokollierung und regelmäßige Rechteprüfung.

Weitergabekontrolle

Transport, Übermittlung, Verschlüsselung und Empfängerkontrolle.

Verfügbarkeit

Backup, Wiederherstellung, Notfallpläne und Tests.

Organisation

Richtlinien, Schulungen, Verantwortlichkeiten und Dienstleistersteuerung.

TOM-Review

Nicht mehr abstrakt, sondern als klarer Ablauf mit Ergebnis, Nachweis und Verantwortlichkeit.

01

Ist-Aufnahme

Technische und organisatorische Schutzmaßnahmen erfassen.

02

Abgleich

TOMs mit Verarbeitung, Risiko und Kundenanforderungen vergleichen.

03

Lücken

Fehlende oder überholte Maßnahmen sichtbar machen.

04

Dokument

TOM-Anlage und interne Maßnahmenliste aktualisieren.

Nachweisprüffähige Dokumentation
Entscheidungklare Verantwortlichkeit
Betriebregelmäßige Aktualisierung
Sicherheitweniger Ad-hoc-Stress

Vertrauen entsteht durch Erfahrung, Nachweise und klare Verantwortung

Nutzen Sie diesen Bereich für echte Zertifikate, Mitgliedschaften, Partnerlogos und belegbare Zahlen. Die folgenden Medienpfade stammen aus Ihrer SP-Media-Bibliothek.

GDD Mitglied Securepoint Operator Partner Allianz für Cyber-Sicherheit BAFA Siegel

Sind Ihre TOMs noch aktuell?

Wir prüfen Ihre Schutzmaßnahmen und bringen die TOM-Dokumentation auf einen belastbaren Stand.

Kostenfreie Erstberatung vereinbaren

Image
Datenschutz, Informationssicherheit & Business Continuity Management, Ihr Garant für ein sicheres Unternehmen. Lassen auch Sie sich von uns beraten!
info@dsb-datenschutz.de
+49 (0) 6188 990436
Alle Preise zzgl. 19 % MwSt.