Cloud Computing als Auftragsdatenverarbeitung (Checkliste)
| Ja | Nein |
Anbieter verfügt über ein nach internationalen Sicherheitsnormen (zB ISO 27001) zertifiziertes Rechenzentrum | ||
Anbieter erfüllt die Servicelevels (Verfügbarkeit) und Sicherheitslevels (Vertraulichkeit, Integrität), die dem Schutzbedarf der Daten entsprechen | ||
Datenschutzvorgaben gemäß Auftragsdatenverarbeitung gem Art 28 DSGVO werden erfüllt und vertraglich sichergestellt | ||
Transparenz, wo die Daten tatsächlich gespeichert werden | ||
Klare Trennung der verschiedenen Mandanten-/Kundenbereiche | ||
Verschlüsselung der Daten nach dem Stand der Technik, die auch Administratoren des Anbieters nicht umgehen können | ||
Prinzip der minimalen Rechte für Mitarbeiter des Cloud-Anbieters | ||
Notfallmanagement für die geforderte Verfügbarkeit | ||
Backups werden erstellt | ||
Erkennung interner und externer Angreifer | ||
Zugriffsmöglichkeit auf die personenbezogenen Daten | ||
Technische und organisatorische Maßnahmen zur Erfüllung der Betroffenenrechte | ||
Monitoring und Reporting zum Nachweis der geforderten Security- und Servicelevels |