C Referenz Produkte
C.2 Produktabhängigkeiten
C.2.1 Inhaltliche Produktabhängigkeiten
C.2.1.12 Datenschutz während der Entwicklung
Zentrales und überspannendes Element für die Betrachtung des Datenschutzes im Projekt ist der projektspezifische Beitrag zum Datenschutzkonzept. Die Themen Verfahrensbeschreibung und Verantwortung sowie Rechtsgrundlage ergeben sich aus dem organisationsweiten Datenschutzkonzept , den Vorgaben im Projekthandbuch (Abstimmung mit IT-Organisation und Betrieb) und dem Projektauftrag.
Im Rahmen der Anforderungsdefinition müssen Umfang und Verwendung personenbezogener Daten, Anforderungen bei der Entwicklung des Systems und der Schutzbedarf personenbezogener Daten ermittelt werden. Dabei ergeben sich große Abhängigkeiten zum Lastenheft und zum Beitrag zum IT-Sicherheitskonzept. IT-Sicherheit und Datenschutz besitzen eine Schnittmenge, nämlich insbesondere dort, wo die Vertraulichkeit und Integrität personenbezogener Daten gewahrt werden muss. Demzufolge geht der Schutzbedarf personenbezogener Daten in den allgemeinen Schutzbedarf ein.
Spätestens zur Inbetriebnahme müssen die Anforderungen und Maßnahmen im Systembetrieb definiert sein.
Konsistenz zwischen |
Anforderungen (Lastenheft), Projekthandbuch, Beitrag zum IT-Sicherheitskonzept, Beitrag zum Datenschutzkonzept, Projektauftrag |