Beitrag

Datenschutzgütesiegel für SAP-Entwicklungs-Software Do 11.10.2012

Beschleunigte Prüfungen?

Wer ein Zertifikat zum Datenschutz oder zur Informationssicherheit benötigt, hat es meist eilig. Denn häufig erwartet sein Kunde ein solches Zertifikat oder es besteht eine gesetzliche Notwendigkeit. "Wie lange dauert das Verfahren?" ist eine häufig gestellte Frage. Wie lange ein Zertifizierungsverfahren tatsächlich dauert, hängt von verschiedenen Faktoren ab. Und es gibt Möglichkeiten zur Beschleunigung.

Je nach Zertifikat werden verschiedene Vorarbeiten vom Kunden erwartet: Nicht nur der Untersuchungsgegenstand - etwa ein IT-Produkt oder ein Managementsystem - muss den Anforderungen an Datenschutz und/oder Informationssicherheit genügen, es müssen auch entsprechende Nachweise bereitgestellt werden. Und je nach Zertifikat müssen diese Nachweise formalen Anforderungen genügen und bestimmte Informationen enthalten. Die Erfahrung zeigt: Je besser und gewissenhafter die Vorarbeiten, desto zügiger kann die Prüfung durchgeführt werden. Häufig lohnt hier externer Sachverstand, um die Nachweise zielführend zu erstellen oder die vorhandenen Dokumente anzupassen.

Ähnlich verhält es sich bei den involvierten Prüf- und Zertifizierungsstellen: Je verlässlicher der Zeitplan, desto zügiger läuft das Verfahren. Denn je nach Zertifikat müssen verschiedene Fragestellungen beleuchtet und die Ergebnisse dokumentiert werden. Diese Prüftiefe gibt sozusagen das Mindestmaß an Prüfumfang an und lässt sich erfahrungsgemäß gut kalkulieren. Deshalb ist es für den Fortschritt des Verfahrens insgesamt wichtig, dass die beteiligten Stellen wissen und sich darauf einstellen können, wann Nachweise zur Prüfung vorliegen.

Als weiterer Faktor hat sich herausgestellt: Je eher und intensiver die Beteiligten miteinander kritische Fragestellungen erörtern, desto besser können notwendige Änderungen noch berücksichtigt werden.

In diesem Sinne: Sprechen Sie uns gerne an! Wir freuen uns auf Ihren Anruf oder Ihre E-Mail!

Von Dr. Sönke Maseberg in der Rubrik cert News