Dienstleister-Auditierungs-Tool
Rechtliche Grundlage:
„[…] Der Auftraggeber hat sich vor Beginn der Datenverarbeitung und sodann regelmäßig von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen zu überzeugen. Das Ergebnis ist zu dokumentieren.“ [§ 11 Absatz 2 Satz 4 und 5 BDSG]
Doch auch aus eigenem Interesse sollte sich der Auftragnehmer davon überzeugen, ob die ergriffenen Maßnahmen beim Dienstleister ausreichend sind, schließlich will man nicht aufgrund von Fehlern von Anderen „in der Presse stehen“ (hierbei sei der ebenfalls neue § 42a BDSG zur Informationspflicht bei Datenpannen genannt).
Problemdarstellung
Ein solches „Sich-Überzeugen“ stellt ein Unternehmen nicht selten vor die Herausforderung, wie dies zu gestalten ist. Zum einen fehlt ein geeigneter Fragenkatalog, nach dem diese Überprüfung vorgenommen werden soll. Auch ist die Akzeptanz eines selbsterstellten Fragenkatalogs beim Dienstleister oftmals gering.
Zum anderen ist eine Papierliste oftmals problematisch in der Durchführung und in der späteren Auswertung, schließlich muss die Überprüfung auch dokumentiert werden. Darüber hinaus sollte dem Dienstleister auch ein Ergebnisbericht vorgelegt werden und Schwachstellen nicht nur aufgezeigt werden, sondern auch Änderungen dargelegt bzw. eingefordert werden.
Skizzierung der Lösung:
Mit Hilfe des UIMC-Dienstleister-Auditierungs-Tools, welches wir technisch auf Basis des bewährten UTAB (UIMC-Tool zur Analyse und Berichterstellung) aufgebaut haben, haben Sie ein umfassendes Tool zur Hand, mit dem Sie sich nicht nur strukturiert und einfach, sondern auch effizient von der Einhaltung der geforderten Maßnahmen beim Dienstleister überzeugen können.
Ferner werden automatisch Maßnahmen vorgeschlagen, die der Dienstleister in vorgegebener Frist umsetzen sollte (dies könnte als Bedingung in den Vertrag mit aufgenommen werden). Auch eine kontinuierliche Betrachtung (Trendanalyse) oder eine Benchmark-Funktion im Rahmen der Ausschreibung ist möglich.
Inhalt/Funktionen:
- Umfassender, bewährter Fragenkatalog
- Automatisierte Erstellung von Ergebnisbericht & Maßnahmenkatalog
- Management-Summary-Funktion
- Quantitative Auswertung (Benchmarking/Trendanalyse)
- „Siegel“-Funktion durch Ampel-Darstellung
Vorteile und Nutzen:
- Strukturierte Vorgehensweise verbessert Effektivität
- Computergestützte Durchführung und Auswertung erhöht die Effizienz
- Neutraler Fragenkatalog fördert die Akzeptanz