EU-DSGVO fordert auch das IT Service Management heraus
02.11.2017 / ID: 275414
IT, NewMedia & Software
Die EU-DSGVO erzeugt nicht nur umfangreiche Änderungen in den Prozessen zum Datenschutz, sondern erzeugt auch vielfältige Konsequenzen für das IT Service Management. Es muss den Anforderungen der neuen europäischen Datenschutzverordnung angepasst werden, allerdings bieten die ITIL-Methoden hierfür auch wichtige Hilfestellungen.
Bis zum 25. Mai 2018 müssen die Unternehmen zahlreiche Neuerungen und Änderungen im Datenschutz gegenüber dem bisherigen Gesetzeswerk angemessen umsetzen. Dabei eröffnen sich die Konsequenzen der neuen Anforderungen nicht immer auf den ersten Blick. Beispielsweise formuliert der Artikel 32 der EU-DSGVO recht allgemeine Anforderungen an die Sicherheit der Verarbeitung. Erst bei genauerer Prüfung wird klar, dass ein ganzheitliches Informationssicherheitsmanagement samt der zugehörigen Servicestrukturen notwendig ist, um das erforderliche Schutzniveau dauerhaft angemessen und wirksam zu etablieren.
"Besonders in den Phasen Service-Design, Transition und Operation erzeugt die EU-DSGVO einen teilweise enormen Anpassungsbedarf", erläutert Sascha M. Zaczyk, Senior Consultant bei der ITSM Group. "Gleichzeitig liefert die ITIL-Methodik im Servicemanagement eine ausgezeichnete Basis zur wirkungsvollen Ausgestaltung der Geschäftsprozesse im Hinblick auf die Anforderungen der neuen europäischen Datenschutzverordnung."
So müssen im ITIL-Lebenszylus bereits bei der Strategie-Betrachtung grundlegende Datenschutzanforderungen als kritische Elemente behandelt und in der Design-Phase bei der Definition von Services berücksichtigt werden. Hinzu kommt, dass es aufgrund der wesentlich weitreichenderen Transparenz-, Auskunfts- und Dokumentationspflichten einer koordinierten Zusammenarbeit von verschiedenen internen Stellen sowie externen Partnern bedarf. Die gemeinsame Verantwortung im Rahmen einer Auftragsverarbeitung macht jedoch eine Anpassung oder gar Neuausrichtung von Vertragsvereinbarungen und eine sorgfältige Ausgestaltung von Service Level Agreements (SLA) notwendig. Auch die Verpflichtung zur kontinuierlichen Überprüfung von Wirksamkeit und Angemessenheit muss in den Service-Prozessen und -Funktionen berücksichtigt werden.
Gleichzeitig bietet jedoch ein sauber aufgesetztes Servicemanagement einen gut gefüllten Werkzeugkasten mit geeigneten Hilfsmitteln für den operativen Datenschutz. Zaczyk rät deshalb, die ITIL-Methodik nicht nur für technische Prozesse sondern auch zur Gestaltung und Optimierung von organisatorischen Abläufen zu nutzen. So lässt sich die in der EU-DSGVO geforderte Sicherheit der Verarbeitung bei der Software-Aktualisierung mit Hilfe eines passenden Change- bzw. Patch-Managements strukturiert und jederzeit nachvollziehbar umsetzen.
Ebenso lassen sich Störungen im Betriebsablauf durch ein geeignetes Incident- und Problem-Management effektiv behandeln. Dazu kann auch die bedarfsweise Einschaltung externer Dienstleister innerhalb festgelegter Fristen mit definiertem Leistungsumfang gehören. "Hier verzahnt das auf die individuellen Anforderungen ausgerichtete Servicemanagement vorteilhaft die gesetzes- und erfolgsrelevanten Aspekte von Datenschutz, Informationssicherheit, Risikomanagement und der Verfügbarkeit der Betriebsfähigkeit", betont Zaczyk.
ITSM Consulting
Herr Wilfried Heinrich
Am Kuemmerling 21-25
55294 Bodenheim
Deutschland
fon ..: + 49 6135 93340
web ..: http://www.itsm-consulting.de
email : info@itsmgroup.com
Pressekontakt
denkfabrik groupcom GmbH
Herr Wilfried Heinrich
Pastoratstraße 6
50354 Hürth
fon ..: 02233/6117-72
email : wilfried.heinrich@denkfabrik-group.com
Diese Pressemitteilung wurde über Connektar veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Herr Wilfried Heinrich
20.12.2019 | Herr Wilfried Heinrich
Best Practice Consulting für die Produktionsdigitalisierung
Best Practice Consulting für die Produktionsdigitalisierung
20.11.2019 | Herr Wilfried Heinrich
Vorteile einer integrierten MES-Landschaft
Vorteile einer integrierten MES-Landschaft
04.11.2019 | Herr Wilfried Heinrich
Ein MES schrittweise als Impulsgeber der Digitalisierung aufbauen
Ein MES schrittweise als Impulsgeber der Digitalisierung aufbauen
29.10.2019 | Herr Wilfried Heinrich
30 Jahre Branchenerfahrung in MES-Lösungen für die Food-Industrie
30 Jahre Branchenerfahrung in MES-Lösungen für die Food-Industrie
22.10.2019 | Herr Wilfried Heinrich
13. Best Practice Day mit Impulsen für eine kostensparende digitale Produktion
13. Best Practice Day mit Impulsen für eine kostensparende digitale Produktion
Weitere Artikel in dieser Kategorie
03.04.2026 | Anna Jacobs
SAP Learning Hub eröffnet neue Wege des digitalen Lernens
SAP Learning Hub eröffnet neue Wege des digitalen Lernens
02.04.2026 | AtroCore GmbH
AtroPIM Software jetzt als App nutzbar
AtroPIM Software jetzt als App nutzbar
02.04.2026 | Reply Deutschland SE
Reply und AWS: Strategische Kooperation für das nächste Level der KI-gestützten Cloud-Transformation
Reply und AWS: Strategische Kooperation für das nächste Level der KI-gestützten Cloud-Transformation
02.04.2026 | Reply Deutschland SE
Reply und AWS: Strategische Kooperation für das nächste Level der KI-gestützten Cloud-Transformation
Reply und AWS: Strategische Kooperation für das nächste Level der KI-gestützten Cloud-Transformation
02.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Nürnberg: ProCoReX Europe GmbH - Computerschrott-Recycling zertifiziert
Computer und PC Entsorgung in Nürnberg: ProCoReX Europe GmbH - Computerschrott-Recycling zertifiziert

