Erstellen von TOMs

Last updated: May 25, 2026

Technische und organisatorische Maßnahmen (TOMs) sind von der Datenschutz-Grundverordnung (DSGVO) vorgeschriebene Schutzmaßnahmen zum Schutz personenbezogener Daten. TOMs helfen Organisationen, personenbezogene Daten zu schützen, das Risiko von Verstößen zu verringern und die Einhaltung der DSGVO sicherzustellen, wodurch das Vertrauen der Einzelpersonen erhalten bleibt und rechtliche Strafen vermieden werden.

Arten von TOMs 

Technische Maßnahmen beinhalten die Nutzung von Technologie zum Schutz von Daten, wie zum Beispiel:

  • Verschlüsselung: Sicherung von Daten während der Übertragung und im Ruhezustand.

  • Zugriffskontrollen: Beschränkung des Datenzugriffs ausschließlich auf autorisiertes Personal.

  • Regelmäßige Software-Updates: Systeme auf dem neuesten Stand zu halten, um vor Schwachstellen zu schützen.

  • Netzwerksicherheit: Verwendung von Firewalls, Intrusion-Detection-Systemen und anderen Tools zum Schutz vor Cyber-Bedrohungen.

Organisatorische Maßnahmen beinhalten Richtlinien und Verfahren innerhalb der Organisation, wie zum Beispiel:

  • Datenschutzrichtlinien: Festlegung von Regeln und Richtlinien für den Umgang mit personenbezogenen Daten.

  • Mitarbeiterschulung: Schulung des Personals über Datenschutz und Sicherheitspraktiken.

  • Pläne zur Vorfallreaktion: Vorbereitung von Verfahren zur Reaktion auf Datenverstöße.

  • Datenminimierung: Nur die für einen bestimmten Zweck notwendigen Daten sammeln und sie nur so lange aufbewahren, wie es nötig ist.

Übersichtsseite 

Die TOM-Übersicht bietet einen ersten Überblick über die Schutzziele und Richtlinien, die sowohl im Entwurfsordner als auch im aktiven Ordner zu finden sind.

In der TOM-Übersicht unterscheiden wir zwischen Entwurf und Aktiv. Anfangs werden TOMs im Entwurfsbereich abgelegt und gelten noch nicht als "gültig." Anschließend kann die verantwortliche Person die Schaltfläche "Auf Aktiv setzen" nutzen, um sie in den Aktiv-Bereich zu verschieben, wodurch sie offiziell Teil der TOM-Liste wird.

Auflistung von Schutzzielen: Auf der linken Seite werden Schutzziele aufgelistet. Diese Ziele bilden die Grundlage der ihnen zugewiesenen TOMs. Du kannst einen umfassenden Katalog von TOMs zur Auswahl finden.

Sobald sie aktiv sind, können sie formell Dritten gemeldet werden.

Detailansichtsseite

Bildschirmfoto 2026-04-27 um 12.57.00.png

Wenn du auf eine Richtlinie klickst, öffnet sich ein Fenster, das dir zusätzliche Informationen zur Richtlinie bereitstellt. Dies umfasst die zugehörigen Schutzziele und deren Unterkategorie, den TOMs-Eigentümer, den Status sowie eine detaillierte Beschreibung der TOMs.

Wie du TOMs erstellst

Import über den Katalog

1. In der Menüleiste auf der linken Seite gehe zu "TOM".

2. Klicke auf "Katalog".

3. Durchsuche den Katalog und wähle die TOMs aus, die für deine Organisation gelten.

4. Du kannst auch nach Schutzziel oder technischer bzw. organisatorischer Maßnahme filtern. Darüber hinaus kannst du im Suchfeld nach Name suchen. 

Bildschirmfoto 2026-04-27 um 13.10.30.png

5. Klicke auf "Ausgewählte importieren".

Sobald dieser Schritt abgeschlossen ist, werden die TOMs in der „Entwurf“-Übersicht angezeigt.

Wie du TOMs erstellst – manuell 

1. Klicke auf "Maßnahme hinzufügen".

Bildschirmfoto 2026-04-27 um 13.18.21.png

2. Fülle das Formular mit den erforderlichen Informationen aus:  

  • Name der Maßnahme

  • Maßnahmentyp: Organisatorisch oder technisch

  • Kategorie: Schutzziel

  • Unterkategorie des Schutzziels

  • Bereitstellung einer Beschreibung ist optional

3. Klicke auf "Speichern" und es wird in der "Entwurf"‑Übersicht angezeigt.

Exportieren von TOMs 

Du kannst die Daten aus der Detailansicht des TOMs‑Dashboards für die externe Nutzung exportieren, z. B. für Audits oder interne Überprüfungen. Befolge diese Schritte zum Export:

1. Im TOMs‑Dashboard klicke auf die Schaltfläche "Export" oben rechts.

2. Du kannst zwischen PDF- und Excel-Format als Download wählen. 

3. Die Datei wird heruntergeladen und ist sofort verfügbar