Zum Inhalt

ISO 27701 Abschnitt 6.4.3: Einhaltung von Kündigungs- und Rollenwechselvorschriften

ISO betrachtet Datenschutzrollen als ein fließendes Konzept, das angesichts organisatorischer Veränderungen kontinuierlich berücksichtigt werden muss.

Ein wesentlicher Teil davon umfasst die Bewältigung datenschutzbezogener Risiken, wenn die Organisation entweder eine Beziehung zu Mitarbeitern und/oder Verträgen beendet oder sich zugewiesene Arbeitsrollen ändern, die möglicherweise Auswirkungen auf PII haben.

Was in ISO 27701 Abschnitt 6.4.3 behandelt wird

ISO 27701 6.4.3 enthält einen Unterabschnitt, der sich ausschließlich mit Leitlinien dazu befasst, wie sich der Schutz der Privatsphäre auswirken kann, wenn Arbeits- oder Lieferantenverträge entweder enden oder sich ändern.

Um dies zu erreichen, stützt sich ISO 27701 6.4.3 stark auf Leitlinien zur Informationssicherheit in ISO 27002 6.5 enthalten.

ISO 27701 6.4.3 enthält keine weiteren Leitlinien dazu, wie sich Arbeitsverträge und Verantwortlichkeiten auf die Implementierung und Wartung eines PIMS auswirken können oder nicht, und es gibt auch keine spezifischen DSGVO-Überlegungen, die es zu beachten gilt.




ISMS.online unterstützt über 100 Standards und Vorschriften und bietet Ihnen eine einzige Plattform für alle Ihre Compliance-Anforderungen.

ISMS.online unterstützt über 100 Standards und Vorschriften und bietet Ihnen eine einzige Plattform für alle Ihre Compliance-Anforderungen.




ISO 27701 Klausel 6.4.3.1 – Beendigung oder Änderung der Arbeitsverantwortung

Referenzen ISO 27002-Steuerung 6.5

Wenn Mitarbeiter entlassen werden oder ihre Stelle wechselt, sollten Organisationen sicherstellen, dass die Datenschutzrollen jederzeit gültig bleiben.

Es ist von entscheidender Bedeutung, sicherzustellen, dass alle datenschutzbezogenen Rollen auf eine andere Person übertragen werden, wenn ein Mitarbeiter die Organisation verlässt.

Organisationen sollten außerdem Verfahren implementieren, die Rollenänderungen (und alle damit verbundenen Betriebsabläufe) allen relevanten Kunden und Lieferanten mitteilen.

Neben spezifischen PII-bezogenen Rollen können zusätzliche Maßnahmen auch den Schutz von geistigem Eigentum, Vertraulichkeitsvereinbarungen oder erlangten Kenntnissen umfassen, die einen Schutz rechtfertigen würden (siehe ISO 27002 6.6).

Alle Verantwortlichkeiten, die nach Beendigung des Arbeitsverhältnisses fortbestehen, sollten in Arbeitsverträgen und/oder mittelfristigen Vereinbarungen klar dargelegt werden (siehe ISO 27002 6.2).

Organisationen sollten bei der Zusammenarbeit mit Drittanbietern, deren Dienstleistungen entweder nicht mehr benötigt werden oder deren Dienste einer Änderung bedürfen, die gleichen Vorgehensweisen bei der Kündigung von Mitarbeitern oder beim Rollenwechsel anwenden.

Relevante ISO 27002-Kontrollen

  • ISO 27002 6.2
  • ISO 27002 6.6

Unterstützende Kontrollen von ISO 27002 und DSGVO

ISO 27701-Klauselkennung Name der ISO 27701-Klausel ISO 27002-Anforderung Zugehörige DSGVO-Artikel
6.4.3 Kündigung und Wechsel des Arbeitsverhältnisses
6.5 – Verantwortlichkeiten nach Beendigung oder Wechsel des Arbeitsverhältnisses für ISO 27002
Keine Präsentation

Wie ISMS.online hilft

Um ISO 27701 zu erreichen, müssen Sie ein Datenschutzinformationsmanagementsystem aufbauen.

Mit unserem vorkonfigurierten PIMS können Sie Kunden-, Lieferanten- und Mitarbeiterinformationen schnell und einfach organisieren und verwalten, um vollständig der ISO 27701 zu entsprechen.

Sie können auch die wachsende Zahl globaler, regionaler und branchenspezifischer Datenschutzbestimmungen berücksichtigen, die wir auf der ISMS.online-Plattform unterstützen.

Erfahren Sie mehr von Buchen Sie eine praktische Demo.


Toby Cane

Partner Customer Success Manager

Toby Cane ist Senior Partner Success Manager bei ISMS.online. Er arbeitet seit fast vier Jahren für das Unternehmen und hat dort verschiedene Aufgaben wahrgenommen, unter anderem als Moderator von Webinaren. Vor seiner Tätigkeit im SaaS-Bereich war Toby Sekundarschullehrer.

ISO 27701-Klauseln

Wir sind führend auf unserem Gebiet

4 / 5 Sterne
Benutzer lieben uns
Leiter – Winter 2026
Regionalleiter – Winter 2026 (Großbritannien)
Regionalleiter – Winter 2026 EU
Regionalleiter – Winter 2026, Mittelstand EU
Regionalleiter – Winter 2026 EMEA
Regionalleiter – Winter 2026, Mittelstand EMEA

„ISMS.Online, herausragendes Tool zur Einhaltung gesetzlicher Vorschriften“

— Jim M.

„Macht externe Audits zum Kinderspiel und verknüpft alle Aspekte Ihres ISMS nahtlos miteinander“

— Karen C.

„Innovative Lösung zur Verwaltung von ISO- und anderen Akkreditierungen“

— Ben H.

Machen Sie eine virtuelle Tour

Starten Sie jetzt Ihre kostenlose 2-minütige interaktive Demo und sehen Sie
ISMS.online im Einsatz!

Plattform-Dashboard voll auf Mint

Bereit, um loszulegen?