DSGVO Art. 33/34 / NIS2
Datenschutz- und Sicherheitsvorfälle managen – Fristen sicher einhalten
Vorfälle erfassen, Risiko bewerten und Meldefristen nach DSGVO und NIS2 zuverlässig steuern.
Unverbindlich testen – keine Verpflichtung, keine automatische Vertragsbindung.
Worum es geht
Was IM – Datenschutz-/Sicherheitsvorfälle löst
Bei einem Datenschutz- oder Sicherheitsvorfall zählt jede Stunde. Ohne klaren Prozess drohen verpasste Meldefristen, unklare Zuständigkeiten und eine lückenhafte Dokumentation – genau dann, wenn die Aufsichtsbehörde Nachweise verlangt.
Mit dem Vorfallmanagement von MGMSYS erfassen Sie Datenschutz- und Sicherheitsvorfälle strukturiert, bewerten das Risiko, treffen die Melde-Entscheidung und behalten alle Fristen im Blick. Das Modul unterstützt die Meldepflichten nach DSGVO Art. 33 und Art. 34 sowie ergänzende NIS2-Meldepflichten und dokumentiert den gesamten Ablauf revisionssicher.
Funktionen
Zentrale Funktionen
Vorfall strukturiert erfassen
Nehmen Sie Vorfälle mit allen relevanten Angaben auf – von Entdeckung über betroffene Daten und Systeme bis zu ersten Sofortmaßnahmen.
Risiko bewerten
Beurteilen Sie das Risiko für die Rechte und Freiheiten Betroffener als Grundlage für die Melde- und Benachrichtigungsentscheidung.
Meldefristen steuern
Behalten Sie die maßgeblichen Fristen im Blick – etwa die 72-Stunden-Meldung an die Aufsichtsbehörde sowie die NIS2-Fristen für Frühwarnung und Meldung.
Maßnahmen dokumentieren
Erfassen Sie eingeleitete und geplante Maßnahmen mit Verantwortlichen und Status, um Eindämmung und Abhilfe nachzuweisen.
Revisionssichere Dokumentation
Führen Sie alle Vorfälle, Entscheidungen und Nachweise zentral – als belastbares Vorfallregister für Aufsicht und interne Aufarbeitung.
In der Praxis
Typischer Ablauf
- 1Vorfall mit allen relevanten Angaben erfassen
- 2Risiko für Betroffene und Organisation bewerten
- 3Melde-Entscheidung treffen und Fristen nach DSGVO und NIS2 setzen
- 4Sofort- und Folgemaßnahmen einleiten und nachverfolgen
- 5Vorfall und Nachweise revisionssicher dokumentieren
Für wen
Rechtlicher Bezug
Häufige Fragen
- Welche Meldefristen unterstützt das Modul?
- Das Modul berücksichtigt die 72-Stunden-Meldung an die Aufsichtsbehörde nach DSGVO Art. 33 und die Benachrichtigung Betroffener nach Art. 34. Ergänzend werden die NIS2-Fristen abgebildet, etwa die Frühwarnung binnen 24 Stunden und die Meldung binnen 72 Stunden.
- Hilft das Modul bei der Entscheidung, ob gemeldet werden muss?
- Ja. Durch die strukturierte Risikobewertung schaffen Sie die Grundlage für die Melde- und Benachrichtigungsentscheidung. Die Begründung wird zusammen mit dem Vorfall dokumentiert und bleibt nachvollziehbar.
- Können wir den gesamten Vorfall revisionssicher belegen?
- Alle Angaben, Bewertungen, Entscheidungen und Maßnahmen werden zentral im Vorfallregister geführt. So entsteht eine belastbare Dokumentation, die Sie gegenüber Aufsichtsbehörden und in der internen Aufarbeitung vorlegen können.
Weiterführend
Weitere Module aus diesem Themenbereich
Passende Lösungen im Bereich Compliance & Recht.
CRA – Cyber Resilience Act
Der Cyber Resilience Act verpflichtet Hersteller von Produkten mit digitalen Elementen zu Security-by-Design, Schwachstellenmanagement und Meldepflichten. MGMSYS bündelt Produkte, Anforderungen, SBOM und Nachweise an einem Ort.
E-Evidence – behördliche Datenanforderungen
Die E-Evidence-Verordnung verpflichtet Diensteanbieter, auf grenzüberschreitende behördliche Anordnungen fristgerecht zu reagieren. MGMSYS strukturiert Betroffenheitsprüfung, Fallakte, Prüfungen, Freigaben und Datenaktionen.
BFSG – Barrierefreiheit
Betroffene Produkte und Dienstleistungen erfassen, Anforderungen prüfen, Maßnahmen planen und Nachweise zentral führen.
CSRD – Nachhaltigkeitsbericht
Doppelte Wesentlichkeitsanalyse, ESRS-Datenpunkte, Kennzahlen, Maßnahmen und Nachweise in einem System.
LkSG – Lieferkettensorgfaltspflicht
Lieferanten und Risiken erfassen, Präventions- und Abhilfemaßnahmen steuern, Beschwerdeverfahren betreiben und berichten.
LK – Lieferketten-Compliance (EUDR/CBAM)
EUDR-Sorgfaltserklärungen und CBAM-Emissionsberichte mit betroffenen Produkten, Geodaten, Fristen und Nachweisen steuern.
VPB – Verpackungs- & Batterie-Compliance
Verpackungen und Batterien erfassen, Mengen und Systembeteiligung pflegen, Registrierungen, Fristen und Nachweise führen.
GC – Green-Claims-Register
Umweltaussagen erfassen, Belege und Quellen hinterlegen, Substantiierung prüfen, freigeben und nachweisen.
CMS – Compliance Management
Compliance-Ziele, Risiken, Richtlinien und Wirksamkeit in einem System – ausgerichtet an IDW PS 980 und ISO 37301.
IKS – Internes Kontrollsystem (IDW PS 980)
Kontrollen, Risiken und Wirksamkeitstests in einem System – fachlich orientiert an IDW PS 980.
CMP – Cookie Consent Management
Einwilligungen für Cookies und Tracking konfigurieren, dokumentieren und nachweisen – nach § 25 TDDDG und DSGVO.
CBT – Cross-Border Data Transfer
Drittlandübermittlungen erfassen, Instrumente wählen und mit TIA absichern – nach DSGVO Kapitel V.
RQ – Rechtsquellen-Register
Bindende rechtliche Verpflichtungen ermitteln, bewerten und aktuell halten – als Rechtskataster für Ihre Managementsysteme.
PR – Pflichtenradar (Regulatory Change)
Neue und geänderte regulatorische Pflichten erkennen, bewerten und Verantwortlichen sowie Fachmodulen zuordnen.
Vorfälle managen und Meldefristen sicher einhalten
Testen Sie das Vorfallmanagement unverbindlich.