900+ Kunden vertrauen der besten Software für
Informationssicherheit, Business Continuity und Datenschutz.
Modernes und effizientes Datenschutzsmanagement
Ein Werkzeug sollte Ihnen Arbeit abnehmen, nicht machen.
Lebendiges Verarbeitungsverzeichnis (VVT)
Verwalten Sie Verarbeitungstätigkeiten nicht als statische Liste, sondern als dynamisches System. Änderungen an Prozessen oder Assets werden automatisch aktualisiert.
Datenschutz-Folgenabschätzungen (DSFA)
Führen Sie umfassende Bewertungen durch und visualisieren Sie Datenflüsse direkt im System, um Risiken für die Rechte und Freiheiten Betroffener frühzeitig zu erkennen.
TOMs & Audit-Nachweise
Zentrale Erfassung, Verwaltung und lückenloser Nachweis der umgesetzten technisch-organisatorischen Maßnahmen (TOMs) inklusive anpassbarer Reports für Behörden
Transfer Impact Assessments (TIA)
Behalten Sie internationale Datentransfers im Griff. Prüfen und dokumentieren Sie Drittlandübermittlungen sicher und gesetzeskonform.
Data Breach Management
Reagieren Sie im Ernstfall sofort. Unser Workflow führt Sie durch die Bewertung und überwacht die kritische 72-Stunden-Meldefrist der DSGVO.
Auftragsverarbeitung (AVV)
Verwalten Sie Ihre Auftragsverarbeiter und Dienstleister zentral. Behalten Sie Verträge, Prüfungen und Risiken Ihrer Lieferkette immer im Blick.
Perfekte Synergien
Unsere Module sind keine Insellösungen. Sie teilen sich eine zentrale Datenbasis und ermöglichen es, einmal eingegebene Daten wie Geschäftsprozesse, Assets, TOMs uvm. in den anderen Modulen zu verwenden.
Das vermeidet Doppelarbeit und schafft eine ganzheitliche Sicht auf Ihre Unternehmensresilienz.
98% unserer Kunden verlängern Ihre Lizenzen.
Frank Peter
Leiter Datenschutz und Datensicherheit
Mit der AKARION GRC Cloud können unsere Berater Datenschutz und Informationssicherheit effektiv verzahnen und so die Anforderungen unserer Kunden optimal erfüllen.Zugleich sind wir ein ganzes Stück effizienter geworden. Eine Win-Win-Situation für alle Beteiligten.
Daniel Holzer
Geschäftsführer
Als führender EDV-Anbieter der oberösterreichischen Gemeinden benötigen wir eine Lösung, die praxisnah und intuitiv ist, um die komplexen Strukturen der öffentlichen Verwaltung abzubilden. Die AKARION GRC Cloud hilft uns dabei, die Dokumentation unserer Gemeinden aktuell zu halten und jährliche Audits effizient durchzuführen.
Christian Bockrath
Informationssicherheits-beauftragter
Endlich habe ich eine Software entdeckt, das es mir ermöglicht, Risikoanalysen umfassend durchzuführen und dabei sowohl die Informationssicherheit als auch den Datenschutz zu berücksichtigen. Die daraus resultierenden Synergieeffekte lassen sich optimal nutzen.
Marco van Schoonderwaldt
Experte Info-Sec. Management
Die Wahl fiel auf die AKARION GRC Cloud – eine Entscheidung, die nicht nur den aktuellen Bedarf abdeckt, sondern auch die wachsenden Anforderungen der Zukunft begleitet, insbesondere im Hinblick auf die Accessibility.
Theresa Steinmetz
Informationssicherheits-Risikomanagerin
Unser wichtigstes Gut sind Daten. Diese müssen geschützt werden.Durch die GRC Cloud verzeichnet sich im Vergleich mit der alten Excel-Lösung eine immense Zeitersparnis. Ich würde diese mit etwa 60 Prozent beziffern. Bei der Usability sind es sogar 100 Prozent.
Alexander Dressler
Data Protection Manager
Unser wichtigstes Gut sind Daten. Diese müssen geschützt werden.Durch die GRC Cloud verzeichnet sich im Vergleich mit der alten Excel-Lösung eine immense Zeitersparnis. Ich würde diese mit etwa 60 Prozent beziffern. Bei der Usabilität sind es sogar 100 Prozent
Tobias Schmidt
Security & Compliance
Das Gesamtpaket, das AKARION mit seiner GRC Cloud in den Punkten Datenschutz, Informationssicherheit, Risk Management und Audit anbietet, hat einfach gepasst. Die GRC Cloud ist das zentrale Element, mit dem die dezentralen Systeme verknüpft sind. Dies hilft uns immens bei der Lokalisierung notwendiger Informationen.
FAQ Data Protection Modul
-
Was ist das Ziel des Akarion Data Protection Modul Moduls „Data Protection“?
Das Hauptziel unserer Software ist es, maximale Effizienz im gesamten DSMS-Lebenszyklus zu gewährleisten. Das Modul hilft Ihnen, Datenschutzs-Risiken effektiv zu steuern, Angriffe abzuwehren und Ihre Organisation erfolgreich durch Audits zu führen. Unser Tool bietet eine Datenschutz, die flexibel mit Ihrem Unternehmen wächst.
-
Welche Kernfunktionen bietet das Data Protection Modul?
Das Modul unterstützt alle zentralen Prozesse eines Data Protection Management Systems (DSMS):
-
Asset- und Risikomanagement: Organisationsweite Modellierung von Prozessen und Strukturen sowie umfassendes Asset- und Risikomanagement.
-
Schutzbedarfsbewertung: Es verfügt über eine automatisierte Schutzbedarfsvererbung, um konsistente Sicherheitsniveaus über alle Assets hinweg zu gewährleisten.
-
Kontroll- und Maßnahmenmanagement: Sie können Überprüfungspläne und Kontrollkataloge erstellen und pflegen.
-
Incident Management: Es bietet ein systematisches Incident-Management zur lückenlosen Nachverfolgung von Sicherheitsvorfällen.
-
Reporting: Die Datenschutzsleistung kann über Reporting und Zielverfolgung mit KPIs überwacht werden.
-
-
Wie unterstützt die Data Protection Modul die tägliche Arbeit der Mitarbeiter und was ist mit der Akzeptanz der Lösung?
Die Akzeptanz bei den Anwendern ist uns sehr wichtig. Wir legen Wert auf eine hochmoderne UI (User Interface) und beste Benutzbarkeit. Im Gegensatz zu starren, komplexen Tools bietet die Data Protection Modul:
-
Intuitive Workflows: Aufgaben-, Projekt- und Workflow-Management sorgen dafür, dass Maßnahmen und Kontrollen einfach zugewiesen und nachverfolgt werden können.
-
Mehrsprachigkeit: Die Plattform unterstützt automatische Übersetzungen (Multilanguage), was die globale Implementierung von KDG-Anforderungen und die Zusammenarbeit in internationalen Teams erheblich vereinfacht.
-
Zentrale Übersicht: Personalisierbare Dashboards und Reports liefern jedem Nutzer, vom CISO bis zum Fachbereichsverantwortlichen, die Informationen, die er benötigt – ohne Excel-Chaos.
-
-
Welche gängigen Sicherheitsstandards und Frameworks werden unterstützt?
Die Akarion Data Protection Modul ist ist eine DSMS Software, die darauf ausgelegt ist, eine Vielzahl internationaler und nationaler Standards zu unterstützen. Dazu gehören:
-
DSGVO
-
BSI IT-Grundschutz (BSI 200-2, 200-3, 200-4, ITGS Kompendium, BSI C5)
-
NIS 2
-
ISO 27019, ISO 27701, ISO 22301
-
Sektor-spezifische Standards wie VDA ISA, PCI DSS, B3S Gesundheit/Energie
-
-
Ist das Data Protection Modul eine Stand-alone-Lösung?
Nein, das Modul ist ein integraler Bestandteil der Akarion Data Protection Modul, der SaaS-Plattform für integriertes Governance-, Risk- und Compliance-Management. Die Plattform vereint DSMS, DSMS (Datenschutz) und BCMS (Business Continuity). Durch die zentrale Datenhaltung müssen Sie Prozesse, Assets und Organisationseinheiten nur einmal erfassen und können diese in allen relevanten Modulen nutzen. Dies eliminiert Datenredundanzen und sorgt für maximale Effizienz.
-
Warum Software für Datenschutz?
Eine spezielle Software wie die Akarion Data Protection Modul zentralisiert und automatisiert das Management der Datenschutz. Sie bietet eine einheitliche Plattform für Richtlinien, Risikobewertungen, Schulungen und die Verwaltung von Maßnahmen. Dies reduziert den manuellen Aufwand, sorgt für Nachweisbarkeit und verbessert die Effizienz der Sicherheitsstrategie.
-
Warum scheitern manuelle DSMS-Ansätze (Excel/Fileserver) oft langfristig?
Der Start mit Excel wirkt einfach, aber die Komplexität wächst exponentiell:
- Fehlende Verknüpfung: Wenn ein Server (Asset) ausfällt, zeigt Excel nicht automatisch, welche Geschäftsprozesse betroffen sind und welche KDG-Meldepflicht ausgelöst wird.
- "Stille Post" bei Nachweisen: Vor Audits müssen hunderte Screenshots und Dokumente per E-Mail von Fachabteilungen eingeholt werden. Das ist fehleranfällig und enorm zeitaufwendig.
- Keine Historisierung: Excel zeigt nur den Ist-Zustand. Ein Auditor fragt jedoch: "Zeigen Sie mir, wie sich dieses Risiko in den letzten 12 Monaten entwickelt hat." – das ist manuell kaum leistbar.
-
Warum Software für Datenschutzs-Managementsysteme?
DSMS-Software strukturiert die komplexen Anforderungen eines DSMS (wie die DSGVO oder BDSG). Ihre Lösung zentralisiert alle Dokumente, automatisiert die Risikoanalyse und das Maßnahmen-Tracking und gewährleistet, dass Sie jederzeit Audit-konform sind.
-
Wie bildet die Data Protection Modul ein "Integriertes Managementsystem" ab?
Die Stärke der Data Protection Modul liegt in der Vernetzung von Daten, um Redundanzen zu vermeiden:
- Multi-Compliance-Mapping: Sie führen eine Maßnahme ein (z.B. "Zwei-Faktor-Authentifizierung"). Die Software verknüpft diesen einen Nachweis automatisch mit den Anforderungen aus DSGVO (A.8.5), BDSG (ORP.4.A8) und NIS 2. Einmal arbeiten, mehrfach profitieren.
- Zentrales Asset-Inventar: Alle Assets (Server, Anwendungen, Dienstleister, Prozesse) werden einmal zentral erfasst und dienen als Basis für Risikoanalysen, Business Continuity Management (BCM) und Datenschutz.
- Revisionssichere Workflows: Jede Genehmigung eines Risikos, jede Kenntnisnahme einer Richtlinie und jeder Abschluss einer Kontrollaufgabe wird mit Zeitstempel und Benutzer unveränderbar protokolliert.
-
Wie ist ein DSMS aufgebaut?
Ein DSMS ist typischerweise nach dem PDCA-Zyklus (Plan-Do-Check-Act) aufgebaut:
- Plan (Planen): Festlegen der Richtlinien und Ziele.
- Do (Umsetzen): Implementierung der Maßnahmen.
- Check (Überprüfen): Überwachung der Wirksamkeit und Audit.
- Act (Verbessern): Kontinuierliche Optimierung.
Eine Plattform, alle Lösungen
Ergänzen Sie das Datenschutzs-Modul um die Module für BCM, Datenschutz und Audit. So einfach war der Weg zu einem integrierten Management System noch nie.
Häufige Fragen zu DSGVO, BDSG und KDG
-
Was ist die DSGVO?
Die ISO/IEC 27001 ist eine weltweit anerkannte Norm, die Anforderungen für ein DSMS festlegt. Sie gibt Unternehmen einen Rahmen an die Hand, um Informationen systematisch zu managen und zu schützen, und beinhaltet einen Katalog empfohlener Sicherheitsmaßnahmen.
-
Welche Unternehmen betrifft die DSGVO?
Die DSGVO ist branchenunabhängig und kann von jeder Organisation angewendet werden, die den Schutz ihrer Informationen nachweisen möchte. Sie ist besonders relevant für Unternehmen, die hohe Compliance-Anforderungen erfüllen müssen (z.B. IT-Dienstleister, Finanzwesen).
-
Warum Software für die Umsetzung der DSGVO?
Die Umsetzung der DSGVO ist sehr dokumenten- und prozessintensiv. Software, wie unsere Akarion Data Protection Modul unterstützt Sie, indem sie die geforderten Dokumente bereitstellt, die Risikobewertung vereinfacht und alle Nachweise für die Einhaltung der Norm zentralisiert und strukturiert verwaltet.
-
Wie kann ein Unternehmen nach DSGVO zertifiziert werden?
Die Zertifizierung erfolgt in der Regel in diesen Schritten:
- Planung und Aufbau des DSMS (mit Unterstützung einer Software).
- Implementierung der notwendigen Maßnahmen.
- Internes Audit zur Überprüfung der Wirksamkeit.
- Externes Audit durch eine akkreditierte Zertifizierungsstelle (oft in zwei Phasen: Stage 1 und Stage 2).
-
Wie hilft mir eine Software beim DSGVO Audit?
Ihre Software sorgt dafür, dass alle Richtlinien, Protokolle, Risikoanalysen und Nachweise (z.B. durchgeführte Schulungen und umgesetzte Maßnahmen) vollständig, aktuell und leicht zugänglich sind. Dies verkürzt die Audit-Vorbereitung erheblich und ermöglicht dem Auditor einen schnellen Einblick in die Einhaltung der Norm.
-
Was ist BDSG?
Der BDSG ist eine vom Bundesamt für Sicherheit in der Informationstechnik (BSI) entwickelte Methodik, um ein angemessenes und sicheres Schutzniveau für die IT und Informationen von Organisationen zu erreichen. Er basiert auf Bausteinen mit konkreten Sicherheitsanforderungen.
-
Was sind die Schutzziele im BDSG?
Die drei Kern-Schutzziele sind identisch mit denen der DSGVO: Vertraulichkeit (Schutz vor unbefugter Kenntnisnahme), Integrität (Schutz vor unbefugter Veränderung) und Verfügbarkeit (Sicherstellung der Funktionsfähigkeit).
-
Was ist der Unterschied zwischen BDSG und DSGVO?
Merkmal
DSGVO
BDSG
Ansatz
Risikobasiert (Unternehmen entscheidet, welche Maßnahmen es umsetzt, basierend auf der Risikoanalyse).
Standardisiert (Gibt konkrete, umfassende Maßnahmenkataloge vor, die "Grundschutzniveau" definieren).
Fokus
Internationaler Standard, Management-System.
Deutscher Standard, sehr detaillierte technische und organisatorische Bausteine.
Zertifizierung
DSGVO Zertifikat (weltweit anerkannt).
BDSG-Zertifikat (primär in Deutschland relevant).