Incident-Verantwortlichkeit, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.
Nachweis: · Quelle: maturity_roadmap- Verantwortlich
- DSB/Legal/IT
- Hintergrund-Link
- öffnen
Opportunities / Quick-Wins
kreis-ploen.de: 20 Quick-Win-Maßnahme(n), 0 innerhalb von 7 Tagen und 14 innerhalb von 30 Tagen.
Quick-Wins sind automatisch aus öffentlicher SaferPage-Evidenz abgeleitet. Aufwand und Wirkung sind operative Orientierung; Betreiber müssen Umsetzung und Rechtsfreigabe prüfen.
Plan
Incident-Verantwortlichkeit, 72h-Meldeprüfung, Beweissicherung und Kommunikationsvorlagen verbindlich vorbereiten.
Nachweis: · Quelle: maturity_roadmapFehlende Security-Header priorisiert setzen, testen und nach Deployment erneut scannen.
Nachweis: 4 von 9 wichtigen Security-Headern vorhanden, 4 korrekt bewertet. Keine Content-Security-Policy gefunden. · Quelle: derived_signalHeader `content-security-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Content-Security-Policy fehlt · Quelle: findingBilder brauchen verständliche Alternativtexte oder dekorative Kennzeichnung.
Nachweis: · Quelle: operator_action_planSensible Parameter aus internen Links und Referrer-Pfaden entfernen.
Nachweis: · Quelle: operator_action_planExterne Skripte auf Notwendigkeit, SRI und lokale Auslieferung prüfen.
Nachweis: · Quelle: operator_action_planAI-/Chat-/Profiling-Use-Cases inventarisieren, Transparenz, Rechtsgrundlage, menschliche Prüfung und DPIA-Bezug dokumentieren.
Nachweis: · Quelle: maturity_roadmapTop-Risiken mit Verantwortlichkeit, Zielzeit, Risikoentscheidung, Restrestrisiko und Nachweisquelle als Managementprozess führen.
Nachweis: · Quelle: maturity_roadmapDauerhaften Präferenzzugang, granularen Widerruf, Consent-Ledger und Downstream-Sync in CRM/Tags/Vendor-Systeme nachweisbar aufbauen.
Nachweis: · Quelle: maturity_roadmapHTTPS, Zertifikat, HSTS, CSP, zentrale Security-Header und externe Skriptquellen sauber konfigurieren.
Nachweis: 0 Infrastruktur-Hinweis(e), Security-Header: 4/9 vorhanden, 5 fehlen, externe Skript-Hosts: 1. · Quelle: audit_moduleHeader `cross-origin-embedder-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Cross-Origin-Embedder-Policy fehlt · Quelle: findingHeader `cross-origin-opener-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Cross-Origin-Opener-Policy fehlt · Quelle: findingHeader `cross-origin-resource-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Cross-Origin-Resource-Policy fehlt · Quelle: findingHeader `permissions-policy` setzen und nach Deployment erneut prüfen.
Nachweis: Permissions-Policy fehlt · Quelle: findingNotice-Versionierung, Disclosure-Sync, Regulatory Updates, Freigaben und Publikationsnachweise als Regelprozess betreiben.
Nachweis: · Quelle: maturity_roadmapIntake, ID-Verifikation, Fristen, Data Discovery, Redaction, Vendor-Tasking und sichere Zustellung als workflowfähigen Prozess betreiben.
Nachweis: · Quelle: maturity_roadmapContent-Security-Policy schrittweise einführen.
Nachweis: · Quelle: operator_action_planDatenschutzerklärung mit Stand-/Aktualisierungsdatum versehen.
Nachweis: · Quelle: operator_action_planAlt-Texte, Formularlabels, Button-Namen, lang-Attribut und Überschriftenstruktur für Nutzer und Screenreader prüfen.
Nachweis: 12 Bild(er) ohne alt, 0 Formularfeld(er) ohne Beschriftung, 0 Button(s) ohne Namen. · Quelle: audit_moduleUnklare Anbieter-Jurisdiktion im Datenschutz- und AVV-Prozess klären.
Nachweis: · Quelle: operator_action_plan