Verzeichnis
Stichwörter mit D
16 Stichwörter von DataAct bis DSGVO, mit den zugehörigen Leistungen, Fristen, Antworten und Meldungen.
#DataAct
Fristen
#Datenpanne
FAQ
#Datenqualität
FAQ
- Wie gelingt ein Beziehungsmodell für Dienstleisterdaten, in dem jede Rechtseinheit einzeln erkennbar bleibt?
- Wie gelingt die Trennung der Datensphären, wenn Auftraggeber, Auftragnehmer und Erbringer verschiedenen Konzerneinheiten angehören?
- Wie gelingt der Start, wenn Verträge, Bestellungen und Risiken in verschiedenen Systemen liegen?
- Wie gelingt der Abgleich von Auslagerungsregister und IKT-Informationsregister aus einem gemeinsamen Datenmodell?
- Welche Datenfelder bereinigt ein Haus zuerst, damit die Register für Dienstleister belastbar werden?
- Wie pflegt Ihr Haus Dienstleisterdaten nur einmal, obwohl Einkauf, Vertragsverwaltung und Risikotool sie brauchen?
- Wie verbindet Ihr Haus Geschäftsprozess, Informationen, Anwendung und Dienstleister zu einer Abhängigkeitskarte?
- Wie führt Ihr Haus ein neues Steuerungstool ein und übernimmt nur geprüfte Daten?
- Welche Verbesserungen bringen bei einem gewachsenen Bestand an Dienstleistern zuerst Nutzen?
- Wie bereitet ein Haus Register und Aufsichtsmeldungen verlässlich vor?
- Woran erkennt Ihr Haus, dass ein neues Steuerungstool im Alltag trägt?
- Wie klärt Ihr Haus widersprüchliche Angaben zwischen Vertrag, Einkauf und Fachbereich?
- Auf welcher Prozessebene legt Ihr Haus den Schutzbedarf fest, damit kritische Teilaktivitäten sichtbar bleiben?
- Wie verbindet Ihr Haus erlaubte Tätigkeiten mit allen Elementen des Informationsverbunds?
- Was prüft Ihr Haus neu, wenn sich Erlaubnis, Prozessmodell oder Leistungskette ändern?
#Datenrückgabe
FAQ
#Datenschutz
Leistungen
FAQ
- Wie hoch kann ein Bußgeld wegen Datenschutzverstößen ausfallen?
- Wann muss ein Unternehmen einen Datenschutzbeauftragten benennen?
- Wie unabhängig ist der Datenschutzbeauftragte und welchen Schutz genießt er gegen Abberufung und Kündigung?
- Was müssen Unternehmen mit den Kontaktdaten ihres Datenschutzbeauftragten tun?
- Wer muss ein Verarbeitungsverzeichnis führen und welche Angaben gehören hinein?
- Wann ist eine Datenschutz-Folgenabschätzung Pflicht?
- Was muss ein Vertrag zur Auftragsverarbeitung regeln?
- Bis wann ist eine Datenpanne der Aufsicht zu melden?
- Welche Risikoanalyse steht vor der Unterschrift, damit sie den Vertrag wirklich prägt?
- Wie gelingt es, den Datenschutz schon in der Dienstleistersteuerung zu verankern bevor der Vertrag steht?
- Wie ordnet Ihr Haus Informationen so zu, dass die Schutzbedarfsfeststellung belastbar wird?
Meldungen
- Wirtschaft will Entlastung beim Datenschutz
- Ray-Ban Meta AI Glasses - HmbBfDI legt technischen und datenschutzrechtlichen Prüfbericht vor
- KI aus China? Für die deutsche Wirtschaft praktisch kein Thema
- Datenschutzbehörden wollen gestalten – 4. Strategieklausur der DSK
- Von KI bis Schutz vor Cybergrooming: Wie rheinland-pfälzische Schulen jetzt das Pflichtfach Informatik gestalten können
- Stuttgarter Impulse zur Modernisierung des Datenschutzes
- SDTB-Newsletter 03/2026 erschienen
- 111. Datenschutzkonferenz: Beschlüsse zur Jugendmedienbildung, Radar-Sensorik und 6G Standards sowie Austausch zum Polizeiprojekt P20
- Landesdatenschutzbehörden verabschieden „Stuttgarter Impulse zur Modernisierung des Datenschutzes. Eckpunkte aus Sicht der Aufsichtspraxis“
- Landesdatenschutzbeauftragte mit Empfehlungen zur Modernisierung der Datenschutzaufsicht und des Datenschutzrechts
#Datenschutzaufsicht
Meldungen
- Ray-Ban Meta AI Glasses - HmbBfDI legt technischen und datenschutzrechtlichen Prüfbericht vor
- Datenschutzbehörden wollen gestalten – 4. Strategieklausur der DSK
- Sicherer Umgang mit Patientendaten: Über 160 Praxen in Rheinland-Pfalz fortgebildet
- Von KI bis Schutz vor Cybergrooming: Wie rheinland-pfälzische Schulen jetzt das Pflichtfach Informatik gestalten können
- KI zur Anonymisierung von Gerichtsentscheidungen: Informationsfreiheitsbeauftragte begrüßen Einsatz
- Stuttgarter Impulse zur Modernisierung des Datenschutzes
- SDTB-Newsletter 03/2026 erschienen
- Informationsfreiheit im Bund in Gefahr: Die Informationsfreiheits-beauftragten kritisieren Bundesregierung
- Informationsfreiheitsgesetz: Konferenz der Beauftragten lehnt geplante Einschränkung ab
- 111. Datenschutzkonferenz: Beschlüsse zur Jugendmedienbildung, Radar-Sensorik und 6G Standards sowie Austausch zum Polizeiprojekt P20
#Datenschutzbeauftragter
FAQ
- Wie hoch kann ein Bußgeld wegen Datenschutzverstößen ausfallen?
- Wann muss ein Unternehmen einen Datenschutzbeauftragten benennen?
- Wie unabhängig ist der Datenschutzbeauftragte und welchen Schutz genießt er gegen Abberufung und Kündigung?
- Was müssen Unternehmen mit den Kontaktdaten ihres Datenschutzbeauftragten tun?
- Wann ist eine Datenschutz-Folgenabschätzung Pflicht?
#Datenschutzfolgenabschätzung
FAQ
#Datenverordnung
Fristen
#Deutschland
FAQ
#Dienstleistersteuerung
Leistungen
FAQ
- Wie gelingt ein Beziehungsmodell für Dienstleisterdaten, in dem jede Rechtseinheit einzeln erkennbar bleibt?
- Was macht eine Leistung innerhalb der Gruppe tragfähig: Vertrag und Risikobeurteilung je empfangender Rechtseinheit?
- Wie bildet Ihr Haus einen Konzernvertrag ab, wenn eine Rechtseinheit unterschreibt und eine andere die Leistung erbringt?
- Wie bewertet Ihr Haus eine gemeinsame Plattform, die mehrere Rechtseinheiten und Prozesse trägt?
- Wie gelingt die Trennung der Datensphären, wenn Auftraggeber, Auftragnehmer und Erbringer verschiedenen Konzerneinheiten angehören?
- Wie gelingt der Start, wenn Verträge, Bestellungen und Risiken in verschiedenen Systemen liegen?
- Was gehört in einen frühen Sourcing-Check, damit Anforderungen vor der Anbieterauswahl feststehen?
- Wie gelingt ein Anbietervergleich, ohne jedes Mal bei null anzufangen?
- Woran erkennt Ihr Haus, dass eine Risikoanalyse mehr ist als eine Reihe von Ja-Nein-Feldern?
- Wie tief prüft Ihr Haus einen Anbieter und wann trägt ein Zertifikat?
- Ist eine kurze oder einmalige Beauftragung automatisch keine IKT-Dienstleistung?
- Wie bringt Ihr Haus regulatorische Anforderungen rechtzeitig in Verträge mit IKT-Dienstleistern?
- Wie legt Ihr Haus die Verantwortung fest, wenn mehrere Funktionen an einer bezogenen Leistung beteiligt sind?
- Welche Kontrollen setzt Ihr Haus nach Vertragsbeginn wirksam ein?
- Wann bewertet Ihr Haus eine bezogene Dienstleistung erneut?
- Was geschieht, wenn ein Anbieter erforderliche Vertragsklauseln ablehnt?
- Was prüft eine zentrale Steuerungsfunktion, wenn der Fachbereich die Risikoanalyse erstellt?
- Welche Nachweise sammelt die laufende Dienstleistersteuerung in Ihrem Haus?
- Genügt ein ISO-Zertifikat als Nachweis für einen kritischen Dienst?
- Wie geht Ihr Haus mit einem schweren Verstoß gegen vereinbarte Leistungsziele um?
- Wie gelingt ein erster Exit-Test, ohne dass Ihr Haus den Dienstleister sofort wechselt?
- Welche Datenfelder bereinigt ein Haus zuerst, damit die Register für Dienstleister belastbar werden?
- Wie pflegt Ihr Haus Dienstleisterdaten nur einmal, obwohl Einkauf, Vertragsverwaltung und Risikotool sie brauchen?
- Wie verbindet Ihr Haus Geschäftsprozess, Informationen, Anwendung und Dienstleister zu einer Abhängigkeitskarte?
- Wie gelingt es, den Datenschutz schon in der Dienstleistersteuerung zu verankern bevor der Vertrag steht?
- Wie führt Ihr Haus ein neues Steuerungstool ein und übernimmt nur geprüfte Daten?
- Welche Verbesserungen bringen bei einem gewachsenen Bestand an Dienstleistern zuerst Nutzen?
- Woran erkennt Ihr Haus, dass ein neues Steuerungstool im Alltag trägt?
- Wie klärt Ihr Haus widersprüchliche Angaben zwischen Vertrag, Einkauf und Fachbereich?
- Wie verbindet Ihr Haus erlaubte Tätigkeiten mit allen Elementen des Informationsverbunds?
#DORA
Leistungen
FAQ
- Was liefert Qvestcon für die Umsetzung von DORA und aufsichtlichen Anforderungen?
- Seit wann gilt DORA und wen betrifft sie?
- Was ist das IKT-Informationsregister nach DORA, was gehört hinein und wie gelangt es zur Aufsicht?
- Was ist NIS2 und wie steht sie zu DORA?
- Was ist Third Party Management und was verlangt DORA dazu?
- Gelten für Nearshoring andere Regeln als für Outsourcing?
- Gilt das KRITIS-Dachgesetz für Banken und Versicherer?
- Welche IKT-Dienstleister gelten als kritisch und wer benennt sie?
- Wie hängen Fit and Proper und die Abhängigkeit von IKT-Dienstleistern zusammen?
- Was heißt Verhältnismäßigkeit unter DORA (Artikel 4) und wovon hängt der Umfang der Pflichten ab?
- Welche IKT-Vorfälle muss ein Haus nach DORA melden, an wen und in welchen Fristen?
- Welche Tests der digitalen operationalen Resilienz verlangt DORA und wer muss bedrohungsorientierte Penetrationstests (TLPT) durchführen?
- Was verlangt DORA an Ausstiegsstrategien für IKT-Dienstleistungen?
- Was ist eine kritische oder wichtige Funktion und welche Folgen hat die Einstufung für Verträge und Register?
- Was schreibt DORA für Verträge mit IKT-Drittdienstleistern vor und wo stehen die Mindestinhalte (Artikel 30)?
- Wie verhalten sich VAIT, BAIT und KAIT zu DORA?
- Was bedeutet Konzentrationsrisiko bei IKT-Dienstleistern und was verlangt DORA dazu?
- Wer trägt in einer Bank oder einem Versicherer die Verantwortung für DORA?
- Welche Kenntnisse und Fortbildung zu IKT-Risiken verlangt das Aufsichtsrecht von Geschäftsleitern und Leitungsorganen?
- Wie ist DORA im deutschen Aufsichtsrecht verankert und was gilt für Häuser außerhalb des DORA-Geltungsbereichs?
- Haftet die Geschäftsleitung nach dem KRITIS-Dachgesetz persönlich und gilt das für Banken und Versicherer?
- Was verlangt das BSI-Gesetz nach NIS2 von Geschäftsleitungen und gilt das für Banken und Versicherer unter DORA?
- Was regeln die MaGo für Versicherer und was hat die Neufassung geändert?
- Auslagerung, Ausgliederung, kritische oder wichtige Funktion: Welcher Begriff gilt für Banken, welcher für Versicherer und welcher nach DORA?
- Welche Register muss ein Haus für Auslagerungen führen und wie verhält sich das Auslagerungsregister zum Informationsregister nach DORA?
- Was verlangt die BaFin bei Auslagerungen an Cloud-Anbieter?
- Gelten Auslagerungen innerhalb der Gruppe als Auslagerung?
- Wie gelingt ein Vorab-Check bei jedem neuen Fremdbezug, ohne jedes Mal die volle Prüfung zu durchlaufen?
- Ist jede IKT-Dienstleistung zugleich eine Auslagerung oder Ausgliederung?
- Woran erkennt Ihr Haus, ob eine unterstützte Funktion kritisch oder wichtig ist?
- Welche Risikoanalyse steht vor der Unterschrift, damit sie den Vertrag wirklich prägt?
- Ist eine kurze oder einmalige Beauftragung automatisch keine IKT-Dienstleistung?
- Wie bringt Ihr Haus regulatorische Anforderungen rechtzeitig in Verträge mit IKT-Dienstleistern?
- Wie behält Ihr Haus die Kette im Blick, wenn ein Anbieter weitere Dienstleister einsetzt?
- Welche Kontrollen setzt Ihr Haus nach Vertragsbeginn wirksam ein?
- Wann bewertet Ihr Haus eine bezogene Dienstleistung erneut?
- Was geschieht, wenn ein Anbieter erforderliche Vertragsklauseln ablehnt?
- Welche Nachweise sammelt die laufende Dienstleistersteuerung in Ihrem Haus?
- Genügt ein ISO-Zertifikat als Nachweis für einen kritischen Dienst?
- Wie geht Ihr Haus mit einem schweren Verstoß gegen vereinbarte Leistungsziele um?
- Für welche Dienstleistungen braucht Ihr Haus einen Ausstiegsplan und was verlangt die Aufsicht dafür?
- Wird ein Unterauftragnehmer automatisch kritisch, weil die bezogene Leistung eine kritische oder wichtige Funktion unterstützt?
- Genehmigt die BaFin eine kritische IKT-Dienstleistung oder wesentliche Auslagerung und was zeigt Ihr Haus ihr an?
- Wie halten DORA-Meldung, Auslagerungsanzeige und interne Freigabe in Ihrem Haus zusammen, ohne durcheinanderzugeraten?
- Wie gelingt der Abgleich von Auslagerungsregister und IKT-Informationsregister aus einem gemeinsamen Datenmodell?
- Welche Datenfelder bereinigt ein Haus zuerst, damit die Register für Dienstleister belastbar werden?
- Wie bereitet ein Haus Register und Aufsichtsmeldungen verlässlich vor?
- Wie verbindet Ihr Haus jede erlaubte Tätigkeit mit den Prozessen, die sie tragen?
Meldungen
- EU-Aufsicht warnt vor externen Abhängigkeiten und wachsenden Cyberrisiken
- EBA veröffentlicht endgültige Leitlinien zum Management von Drittparteienrisiken: verhältnismäßiger, einheitlicher und auf DORA abgestimmt
- EBA, EIOPA und ESMA fordern stärkere Governance und einheitliche Aufsicht, um IKT-Risiken durch Frontier-KI-Modelle im EU-Finanzsektor zu begrenzen
#Drittlandzweigstellen
Fristen
#Drittparteienmanagement
Leistungen
#DSFA
Leistungen
#DSGVO
Leistungen
FAQ
- Wie hoch kann ein Bußgeld wegen Datenschutzverstößen ausfallen?
- Wann muss ein Unternehmen einen Datenschutzbeauftragten benennen?
- Wer muss ein Verarbeitungsverzeichnis führen und welche Angaben gehören hinein?
- Wann ist eine Datenschutz-Folgenabschätzung Pflicht?
- Was muss ein Vertrag zur Auftragsverarbeitung regeln?
- Bis wann ist eine Datenpanne der Aufsicht zu melden?
- Wie gelingt es, den Datenschutz schon in der Dienstleistersteuerung zu verankern bevor der Vertrag steht?
