UKE: Datenschutzprüfung von SAP-Produkten

zu prüfende Verfahren: Personalmanagement - SAP R / 3 HR, eRecruiting, Digitale Personalakte
Hersteller:
SAP AG*

Anforderungen:
- Erstellung von Risikoanalyse und Verfahrensbeschreibung zu den Verfahren SAP R / 3, eRecruiting und digitale Personalakte
- Unterstützung bei Schaffung einer Rechtsgrundlage
- Entwicklung einer Dienstvereinbarung
- Abstimmung mit internen Verantwortlichen, externen Beratern von T-Systems und dem Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit

zu prüfendes Verfahren: Elektronische Patientenakte
Hersteller:
SOARIAN (Health Archiv)  SAP AG (Industry Solutions Healthcare)

Anforderungen:
- Erstellung eines Prüfberichtes unter Berücksichtigung von:

a. Begehung des Aktenarchivs inklusive Prüfung der Sicherheitsmaßnahmen.

b. Mündliche Befragung der verantwortlichen Beschäftigten in der Klinik Logistik Hamburg-Eppendorf GmbH sowie mit dem IT-Sicherheitsbeauftragten des Geschäftsbereichs Informationstechnologie
- Prüfung der Dokumente:
a. Organisationsstruktur KLE
b. Beschreibung des Zentralarchivs
c. Prozessbeschreibungen
d. Zugriffsberechtigungen elektronische Akte / Soarian
e. Vertrag zur Auftragsdatenverarbeitung
f.  Weisungsberechtigungen
g. IT-Sicherheitskonzept
h. Betriebskonzept Soarian

(Foto: Historische Ansicht des Haupteingangs, Ctsu, Lizenz CC BY-SA 3.0)

* Copyright: Die auf dieser Website aufgeführten Namen real existierender Firmen und Produkte sind möglicherweise geschützte Marken der jeweiligen Eigentümer.