1.
IT-Infrastruktur/Sicherheit
Ja
Nein
1.1
Wissen Sie, wie lange Ihr Unternehmen ohne IT-Unterstützung überlebensfähig ist?
1.2
Existiert ein schriftlicher Notfallplan, wie Sie Ihren Geschäftsbetrieb zeitnah wieder aufnehmen können?
1.3
Gibt es Meldewege für das Management, über die IT-Sicherheitsvorfälle, wie Daten-, Notebook-, USB-Stick-Verlust und erfolgreiche Angriffe, unverzüglich weitergegeben werden?
1.4
Nutzen Sie in Ihrem Unternehmen grundlegende Möglichkeiten, sich gegen externe und interne IT-Angriffe zu schützen?
1.5
Sind Ihre IT-Systeme mit Internet Zugang entsprechend gesichert und wird dieses regelmässig überprüft?
1.6
Existiert eine schriftliche Richtlinie für den Umgang mit E-Mails, die Internet Nutzung sowie das Speichern und Einspielen externer Daten und Geräte?
1.7
Sind Aktualisierungs- und Informationsmechanismen (automatische Updates, eingebettete Nachrichteninformationen in Anwendungen) aus dem Internet in das Unternehmen bekannt und in der Aufgabe klar zugewiesen?
2.
Datenschutz / Datensicherheit
Ja
Nein
2.1
Gibt es in Ihrem Unternehmen einen schriftlich bestellten Datenschutzbeauftragten?
2.2
Sind die für das Unternehmen relevanten automatisierten Verfahren in Form von internen Verfahrensverzeichnissen beschrieben?
2.3
Werden die in Ihrem Unternehmen Beschäftigten auf das "Datengeheimnis" (Fernmelde-, Brief-, Bankgeheimnis, etc.) verpflichtet und in diesem Zusammenhang geschult?
2.4
Haben Sie mit allen Dienstleistern, bei denen Sie personenbezogene Daten verarbeiten lassen (Outsourcing, wie z. B. Mikroverfilmung, Datenträgerentsorgung, Call-Center, Reinigungsfirma, Fernwartung, Software as a Service, etc.) aktuelle Verträge zur Auftragsdatenverarbeitung geschlossen?
2.5
Haben Sie sichergestellt, dass nur der jeweils berechtigte Personenkreis auf Daten, Dokumente, Anwendungen und ITK-Systeme zugreifen kann?
2.6
Werden alle wichtigen Unternehmensdaten regelmäßig gesichert und können Sie diese bei einem Datenverlust schnell wieder herstellen?