3.28 Datenschutzgerechtes Testen (Prüfansätze und Checkliste)
Prüfansätze | Ja | Nein | |
1. | Wurden alle Tester im Datenschutz unterwiesen? | ||
2. | Wurden die am Test Beteiligten unterwiesen, dass für einen realitätsnahen Test die richtige Datenstruktur und das korrekte Datenformat entscheidend ist, nicht aber der tatsächliche personenbezogene Dateninhalt? | ||
3. | Wird der Zugriff auf die noch nicht bearbeiteten Testdaten beschränkt (zB auf die Testleitung und einen Stellvertreter)? | ||
4. | Werden die Testdaten dem Schutzbedarf entsprechend verschlüsselt? | ||
5. | Werden der Schutzbedarf und die Sensibilität der vorgesehenen Testdaten vorab geprüft? | ||
6. | Wird dabei Feld für Feld in der Datenstruktur untersucht, ob ein Personenbezug vorliegt? | ||
7. | Werden alle Feldinhalte mit Personenbezug anonymisiert und wird der Erfolg der Anonymisierung überprüft? | ||
8. | Werden die Testdaten außerhalb des Produktivsystems bearbeitet (eigene Testumgebung)? | ||
9. | Werden nur anonymisierte Testdaten an externe Test- und Entwicklungspartner weitergegeben? | ||
10. | Wurde der Einsatz von Testwerkzeugen geprüft, die Testdaten nach definierten Regeln untersuchen, maskieren, anonymisieren und verschlüsseln können? | ||
11. | Wird der Erfolg eines solchen Testwerkzeugs hinterfragt, also die Anonymisierung/Maskierung nach der Aufbereitung der Testdaten kontrolliert? | ||