Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

Vertragliche Sicherheitsanforderungen

Pflichtklauseln

Verträge mit Dienstleistern, die Zugriff auf Systeme oder Daten der BAUER GROUP haben, enthalten folgende Mindestanforderungen:

Informationssicherheit

KlauselBeschreibung
SicherheitsstandardsEinhaltung angemessener technischer und organisatorischer Maßnahmen (Stand der Technik)
VerschlüsselungVerschlüsselung sensibler Daten at rest und in transit
ZugriffskontrollePersonalisierte Zugänge, Least-Privilege-Prinzip, MFA für administrative Zugriffe
Patch ManagementZeitnahe Behebung bekannter Schwachstellen

Vorfallmanagement

KlauselBeschreibung
MeldepflichtUnverzügliche Meldung von Sicherheitsvorfällen (max. 24h)
KooperationspflichtUnterstützung bei Analyse und Behebung
InformationspflichtVollständige Information über Umfang und Auswirkung

Prüf- und Auditrechte

KlauselBeschreibung
Audit-RechtRecht auf Prüfung der Sicherheitsmaßnahmen (selbst oder durch Dritte)
ZertifikatsvorlagePflicht zur Vorlage aktueller Sicherheitszertifizierungen
NachweisJährlicher Nachweis der Einhaltung vertraglicher Sicherheitsanforderungen

Datenhandling

KlauselBeschreibung
DatenhaltungSpeicherort und Rechtsraum dokumentiert
DatenlöschungSichere Löschung nach Vertragsende, Nachweis
DatenrückgabeRückgabe aller Daten in maschinenlesbarem Format
SubunternehmerGenehmigungspflicht für Unterauftragnehmer, gleiche Sicherheitsanforderungen

Exit-Strategie

KlauselBeschreibung
ÜbergangszeitMindestens 90 Tage Unterstützung bei Migration
DatenexportVollständiger Datenexport in offenen Formaten
WissenstransferDokumentation aller relevanten Konfigurationen und Prozesse
LöschbestätigungSchriftliche Bestätigung der vollständigen Datenlöschung

Vertragsmanagement

AktivitätIntervallVerantwortlich
VertragsprüfungBei Abschluss / VerlängerungISB + Einkauf
SLA-MonitoringLaufendIT-Operations
Sicherheitsklausel-ReviewJährlich bei kritischen DienstleisternISB

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT