31.12.2012 Aufrufe

AGB Auftragsdatenverarbeitung (pdf) - badenIT

AGB Auftragsdatenverarbeitung (pdf) - badenIT

AGB Auftragsdatenverarbeitung (pdf) - badenIT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Allgemeine Geschäftsbedingungen zur <strong>Auftragsdatenverarbeitung</strong><br />

nach BDSG - Öffentliches Verfahrensverzeichnis -<br />

(Version: 2.0 Dezember 2011)<br />

4.8 Trennungskontrolle<br />

Der Auftraggeber verarbeitet nur Daten innerhalb ihrer Zweckbestimmung. In Abhängigkeit der Systemumgebung werden dedizierte Systeme eingesetzt<br />

oder Einrichtungen der internen Mandantenfähigkeit genutzt. Die Systemgestaltung wird so realisiert, dass Daten für unterschiedliche Zwecke<br />

getrennt verarbeitet werden. In der Anwendungsentwicklung erfolgt dazu die Funktionstrennung von Produktions- und Testumgebungen.<br />

5 Qualitätssicherung der Schutzmaßnahmen - ISO20000-1: 2005<br />

Die Schutzmaßnahmen werden regelmäßig überprüft. Dies wird wie folgt gewährleistet:<br />

Softwareentwicklung:<br />

- Verbindliches Vorgehen bei der Neu- und Weiterentwicklung von Software<br />

- Dokumentationsrichtlinien und Freigabeverfahren<br />

IT-Betrieb, interne Maßnahmen:<br />

- Risikomanagement mit Eskalationsmechanismen nach Festlegungen im Servicemanagementplan (SMP)<br />

- Richtlinien für alle IT-Serviceprozesse (ISO20000) und Qualitätssicherungsverfahren<br />

- Interne Audits 2x/Jahr (IT-Revision) durch den verantwortlichen Servicemanager nach Vorgaben der ISO20000<br />

IT-Betrieb, externe Prüfungen:<br />

- Jährliches Überwachungsaudit (ISO/IEC20000-1: 2005) durch den TÜV-Süd, Informatikservice<br />

- Rezertifizierung im Abstand von drei Jahren (ISO/IEC20000-1: 2005), zuletzt März 2010<br />

- IT-Systemprüfungen der jeweils beauftragten Wirtschaftsprüfungsgesellschaften (jährlich)<br />

- Bericht des Datenschutzbeauftragten der <strong>badenIT</strong> (jährlich)<br />

Dem Auftraggeber wird das Recht eingeräumt, die Ergebnisse der Prüfungen einzusehen.<br />

Seite 3 von 3

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!