Erstellen von TOMs
Last updated: May 25, 2026
Technische und organisatorische Maßnahmen (TOMs) sind von der Datenschutz-Grundverordnung (DSGVO) vorgeschriebene Schutzmaßnahmen zum Schutz personenbezogener Daten. TOMs helfen Organisationen, personenbezogene Daten zu schützen, das Risiko von Verstößen zu verringern und die Einhaltung der DSGVO sicherzustellen, wodurch das Vertrauen der Einzelpersonen erhalten bleibt und rechtliche Strafen vermieden werden.
Arten von TOMs
Technische Maßnahmen beinhalten die Nutzung von Technologie zum Schutz von Daten, wie zum Beispiel:
Verschlüsselung: Sicherung von Daten während der Übertragung und im Ruhezustand.
Zugriffskontrollen: Beschränkung des Datenzugriffs ausschließlich auf autorisiertes Personal.
Regelmäßige Software-Updates: Systeme auf dem neuesten Stand zu halten, um vor Schwachstellen zu schützen.
Netzwerksicherheit: Verwendung von Firewalls, Intrusion-Detection-Systemen und anderen Tools zum Schutz vor Cyber-Bedrohungen.
Organisatorische Maßnahmen beinhalten Richtlinien und Verfahren innerhalb der Organisation, wie zum Beispiel:
Datenschutzrichtlinien: Festlegung von Regeln und Richtlinien für den Umgang mit personenbezogenen Daten.
Mitarbeiterschulung: Schulung des Personals über Datenschutz und Sicherheitspraktiken.
Pläne zur Vorfallreaktion: Vorbereitung von Verfahren zur Reaktion auf Datenverstöße.
Datenminimierung: Nur die für einen bestimmten Zweck notwendigen Daten sammeln und sie nur so lange aufbewahren, wie es nötig ist.
Übersichtsseite
Die TOM-Übersicht bietet einen ersten Überblick über die Schutzziele und Richtlinien, die sowohl im Entwurfsordner als auch im aktiven Ordner zu finden sind.
In der TOM-Übersicht unterscheiden wir zwischen Entwurf und Aktiv. Anfangs werden TOMs im Entwurfsbereich abgelegt und gelten noch nicht als "gültig." Anschließend kann die verantwortliche Person die Schaltfläche "Auf Aktiv setzen" nutzen, um sie in den Aktiv-Bereich zu verschieben, wodurch sie offiziell Teil der TOM-Liste wird.
Auflistung von Schutzzielen: Auf der linken Seite werden Schutzziele aufgelistet. Diese Ziele bilden die Grundlage der ihnen zugewiesenen TOMs. Du kannst einen umfassenden Katalog von TOMs zur Auswahl finden.
Sobald sie aktiv sind, können sie formell Dritten gemeldet werden.
Detailansichtsseite

Wenn du auf eine Richtlinie klickst, öffnet sich ein Fenster, das dir zusätzliche Informationen zur Richtlinie bereitstellt. Dies umfasst die zugehörigen Schutzziele und deren Unterkategorie, den TOMs-Eigentümer, den Status sowie eine detaillierte Beschreibung der TOMs.
Wie du TOMs erstellst
Import über den Katalog
1. In der Menüleiste auf der linken Seite gehe zu "TOM".
2. Klicke auf "Katalog".
3. Durchsuche den Katalog und wähle die TOMs aus, die für deine Organisation gelten.
4. Du kannst auch nach Schutzziel oder technischer bzw. organisatorischer Maßnahme filtern. Darüber hinaus kannst du im Suchfeld nach Name suchen.

5. Klicke auf "Ausgewählte importieren".
Sobald dieser Schritt abgeschlossen ist, werden die TOMs in der „Entwurf“-Übersicht angezeigt.
Wie du TOMs erstellst – manuell
1. Klicke auf "Maßnahme hinzufügen".

2. Fülle das Formular mit den erforderlichen Informationen aus:
Name der Maßnahme
Maßnahmentyp: Organisatorisch oder technisch
Kategorie: Schutzziel
Unterkategorie des Schutzziels
Bereitstellung einer Beschreibung ist optional
3. Klicke auf "Speichern" und es wird in der "Entwurf"‑Übersicht angezeigt.
Exportieren von TOMs
Du kannst die Daten aus der Detailansicht des TOMs‑Dashboards für die externe Nutzung exportieren, z. B. für Audits oder interne Überprüfungen. Befolge diese Schritte zum Export:
1. Im TOMs‑Dashboard klicke auf die Schaltfläche "Export" oben rechts.
2. Du kannst zwischen PDF- und Excel-Format als Download wählen.
3. Die Datei wird heruntergeladen und ist sofort verfügbar