Standard Profil

Anpassung an die Standards für Datenschutz und Informationssicherheit

Standard Profil

standard-profil-logo

Kunde

  • Industrie: Herstellung von Dichtungssystemen für Automobile.
  • Größe: +1000 Mitarbeiter
  • Region: Spanien
  • Produkte: Datenschutz, Sicherheit und Hinweisgebersystem
  • Wichtigste Vorschriften: DSGVO / ISO 27001 / Hinweisgebersystem

Standard Profil mit Hauptsitz in Deutschland und einer bedeutenden Präsenz in La Rioja, Spanien, ist weltweit führend in Dichtungssystemen für Automobile. Mit jahrzehntelanger Erfahrung manifestiert sich das Engagement für Exzellenz und Innovation in Lösungen, die die Erwartungen des Automobilmarktes übertreffen.

Herausforderungen und Umfang des Projekts

Das Projekt umfasste die Anpassung der Standard Profil Gruppe an die aktuellen Datenschutzbestimmungen und die Ausrichtung auf die ISO/IEC 27001 zur Erneuerung des Zertifikats. Im Folgenden werden die wichtigsten Herausforderungen vorgestellt:

DATENSCHUTZ

  • Fehlendes Verzeichnis von Verarbeitungstätigkeiten in einem strukturierten Format.
  • Fehlen von automatisierten Prozessen zur Bearbeitung der Methoden der Risikoanalyse und der Folgenabschätzung von Verarbeitungen.
  • Dezentralisierung von Vermögenswerten, die an der Verarbeitung personenbezogener Daten beteiligt sind (Anbieter, Hardware, Software, Einrichtungen…).

INFORMATIONSSICHERHEIT

  • Aktualisierung des Informationssicherheits-Managementsystems ISO 27001 zur Erneuerung der Zertifizierung im ISMS.
  • Risikoanalyse-Methodik in veralteten Dateien, mit einer komplexen und schwer zu pflegenden Methodik
  • Koordinationsschwierigkeiten zwischen den Verantwortlichen des Systems und den übrigen Abteilungen.
equipo-tecnico-trabajando

„Das Team zusammen mit GlobalSuite® war entscheidend für die Stärkung unserer Sicherheit und unseres Datenschutzes. Eine transformative Erfahrung.“

Jose María Rodríguez-Maimon
IT-Leiter

Lösung

Mit der Unterstützung unseres Beratungsteams und der Software GlobalSuite® hat Standard Profil nicht nur komplexe Herausforderungen im Bereich Datenschutz und Informationssicherheit gemeistert, sondern sich auch effizient und systematisch an globale Standards und aktuelle Vorschriften angepasst.

DATENSCHUTZ

  • Erstellung des Verzeichnisses von Verarbeitungstätigkeiten, wodurch eine strukturierte und effiziente Nachverfolgung gewährleistet wird.
  • Nachverfolgbarkeit von Vermögenswerten: Mit GlobalSuite erhalten wir einen vollständigen Überblick über Vermögenswerte im Zusammenhang mit der Datenverarbeitung.
  • Automatisierung und Risiken: Implementierung automatischer Prozesse für Risikoanalysen und Folgenabschätzungen, unterstützt durch die fortschrittlichen Funktionen der Software.
  • Zentralisierung der Dokumentation.

INFORMATIONSSICHERHEIT

  • Durchführung einer Gap-Analyse: vollständige Analyse aller etablierten Verfahren, Überprüfung des Implementierungsstatus der Technologie und der Sicherheitskontrollen
  • Anpassung des Managementsystems an die tatsächlichen Abläufe der Organisation.
  • Implementierung der GRC-Software GlobalSuite® zur automatisierten Risikobewertung.
  • Dokumentenverwaltung und zentrale Informationen in einer gemeinsamen Umgebung.

Ergebnisse

  1. Anpassung des Datenschutz-Managementsystems an die geltenden Vorschriften und Richtlinien und Empfehlungen der AEPD, anpassbar an jede Änderung der Vorschriften oder Kriterien.
  2. Akkreditierung der Compliance gegenüber interessierten Dritten oder Kontrollbehörden.
  3. Erneuerung der Zertifizierung nach ISO/IEC 27001 mit optimalen Ergebnissen.
  4. Reduzierung des Dokumentenvolumens und Agilität bei deren Aktualisierung.
  5. Präzisere Risikoanalysen, die reale Risiken der Organisation erkennen.
  6. Verbesserung der abteilungsübergreifenden Zusammenarbeit und Einbeziehung in das Managementsystem.

Comienza tu camino hacia el éxito ahora