Cloud & AnbieterVerantwortlichkeiten hinter Cloud- oder Lieferantenvereinbarungen prüfen
Recherchieren Sie Hosting, Outsourcing, Datenzugriff, Unterauftragsvergabe und Ausstiegsregelungen für einen vorgeschlagenen Dienst. Verknüpfen Sie die Fragen mit der Branche des Kunden und den beteiligten Standorten.
DatenverarbeitungDatenzugriff, Speicherung und Transfer verfolgen
Erkunden Sie regulatorische Anforderungen in Bezug auf Erhebung, Zugriff, Wiederverwendung, Speicherung, Löschung und internationale Übermittlungen. Nutzen Sie einen definierten Datenfluss, um eine praktische Diskussion mit Datenschutz- und Sicherheitsverantwortlichen vorzubereiten.
KI-BereitstellungPflichten aus internen oder kundenorientierten KI-Tools prüfen
Untersuchen Sie die Rollen und Pflichten im Zusammenhang mit der Einführung oder Bereitstellung eines KI-Systems. Beziehen Sie dessen Geschäftszweck, betroffene Personen, Eingaben, Lieferantenbeziehung und die vorgeschlagene Aufsicht in die Recherche ein.
VorfallreaktionSachverhalte für Meldepflichten eines Vorfalls identifizieren
Prüfen Sie die Benachrichtigungspflichten für einen beschriebenen Sicherheits- oder Dienstvorfall. Identifizieren Sie, welche Tatsachen die zuständige Behörde, die Meldeschwelle und den Zeitplan bestimmen, die von den verantwortlichen Spezialisten zu bewerten sind.
ResilienzKritische Abhängigkeiten mit Resilienzpflichten verknüpfen
Recherchieren Sie Kontinuitäts-, Drittanbieter- und Betriebsresilienzanforderungen für den Geschäftsdienst. Formulieren Sie Fragen zu kritischen Abhängigkeiten, Wiederherstellungsvereinbarungen, Tests und den Nachweisen, die ein Verantwortlicher aufbewahren sollte.
ÄnderungsmanagementRegulatorische Annahmen bei System- oder Lieferantenwechsel neu bewerten
Erkunden Sie eine Migration, neue Integration, einen Anbieterwechsel oder eine erweiterte Datennutzung vor der Einführung. Fassen Sie die betroffenen Annahmen und regulatorischen Fragen für die Personen zusammen, die die Technologieänderung genehmigen.