Konkrete Umsetzung der TOM Diagramm zeigt konkrete technische und organisatorische Maßnahmen zur DSGVO-konformen Umsetzung der acht TOM-Kontrollarten, jeweils mit praktischen Beispielen. TOM DSGVO-konform umsetzen konkrete Beispiele je Kontrollart Zutrittskontrolle Chipkarten, Schließanlagen, Videoüberwachung, Empfang Zugangskontrolle starke Passwörter, MFA, automatische Bildschirmsperre Zugriffskontrolle Rollen-/Rechtekonzepte (RBAC), Need-to-know-Prinzip Weitergabekontrolle Transportverschlüsselung (VPN, TLS), verschlüsselte Datenträger Eingabekontrolle Logging/Protokollierung, Versionierung von Änderungen Auftragskontrolle Auftragsverarbeitungsvertrag (AVV), Weisungsgebundenheit prüfen Verfügbarkeitskontrolle 3-2-1-Backup-Strategie, USV, RAID, Notfallplan Trennungsgebot getrennte Datenbanken/Mandanten, Testsystem ≠ Livesystem Organisatorisch begleitend Mitarbeiterschulungen zu Datenschutz und Sicherheit Verpflichtung der Mitarbeiter auf Vertraulichkeit Regelmäßige Überprüfung/Audit der Maßnahmen Verzeichnis von Verarbeitungstätigkeiten (VVT) führen

Für jede der acht Kontrollarten gibt es konkrete, praxistaugliche Maßnahmen:

Begleitende organisatorische Maßnahmen:

"TOM konkret = Technik (Verschlüsselung, MFA, Backups) + Organisation (Schulung, AVV, VVT) – gemeinsam ergeben sie DSGVO-Konformität!"