<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TOM - Externer Datenschutzbeauftragter für Unternehmen &amp; Kommunen</title>
	<atom:link href="https://ask-datenschutz.de/tag/tom/feed/" rel="self" type="application/rss+xml" />
	<link>https://ask-datenschutz.de</link>
	<description>DSB für Nürnberg, Berlin, München, Hamburg, Frankfurt, Koblenz</description>
	<lastBuildDate>Wed, 04 Mar 2026 17:12:11 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://ask-datenschutz.de/wp-content/uploads/2020/11/cropped-ask-logo-c-klein-1-32x32.jpeg</url>
	<title>TOM - Externer Datenschutzbeauftragter für Unternehmen &amp; Kommunen</title>
	<link>https://ask-datenschutz.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Berlin ist überall – Warum Hoffnung kein IT-Sicherheitskonzept ist</title>
		<link>https://ask-datenschutz.de/datenschutz/berlin-ist-ueberall-warum-hoffnung-kein-it-sicherheitskonzept-ist/</link>
					<comments>https://ask-datenschutz.de/datenschutz/berlin-ist-ueberall-warum-hoffnung-kein-it-sicherheitskonzept-ist/#respond</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Fri, 09 Jan 2026 09:39:10 +0000</pubDate>
				<category><![CDATA[Akademie]]></category>
		<category><![CDATA[BCM]]></category>
		<category><![CDATA[Business Continuity]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Schulungen]]></category>
		<category><![CDATA[Seminare]]></category>
		<category><![CDATA[Webinar]]></category>
		<category><![CDATA[Weiterbildung]]></category>
		<category><![CDATA[BSI Business Continuity Management]]></category>
		<category><![CDATA[BSI IT-Grundschutz]]></category>
		<category><![CDATA[BSI IT-Grundschutz Praktiker]]></category>
		<category><![CDATA[BSI PCM Praktiker]]></category>
		<category><![CDATA[IT-Sicherheit Notfallmanagement]]></category>
		<category><![CDATA[TOM]]></category>
		<category><![CDATA[Zertifikat]]></category>
		<guid isPermaLink="false">https://ask-datenschutz.de/?p=17498</guid>

					<description><![CDATA[Hoffnung ist keine IT-Strategie – und „das hatten wir noch nie“ kein Notfallplan. Nach dem Chaos in Berlin stellt sich die Frage: Warten, bis der eigene Laden als Fallstudie taugt, oder lieber vorsorgen? Die a.s.k. Akademie startet 2026 mit „Wissen mit Wumms“. Von BSI IT-Grundschutz über Notfallmanagement / BCM bis zu praxistauglichen TOM – wir machen trockene Themen erträglich und deine Organisation sattelfest. Jetzt Termine checken und Platz sichern!]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/datenschutz/berlin-ist-ueberall-warum-hoffnung-kein-it-sicherheitskonzept-ist/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Weihnachtsgruß und Jahresrückblick 2025</title>
		<link>https://ask-datenschutz.de/datenschutz/weihnachtsgruss-und-jahresrueckblick-2025/</link>
					<comments>https://ask-datenschutz.de/datenschutz/weihnachtsgruss-und-jahresrueckblick-2025/#respond</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Tue, 16 Dec 2025 06:36:52 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Newsletter]]></category>
		<category><![CDATA[2FA]]></category>
		<category><![CDATA[a.s.k. Akademie]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[KI]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Schlitten]]></category>
		<category><![CDATA[TOM]]></category>
		<category><![CDATA[TOM-Check]]></category>
		<category><![CDATA[Zwei-Faktor-Authentifizierung]]></category>
		<guid isPermaLink="false">https://ask-datenschutz.de/?p=17462</guid>

					<description><![CDATA[Technik kann viel leisten, aber Menschen leisten deutlich mehr. Lesen Sie unseren - wirklich nur kurzen - Jahresrückblick 2025 über unsere Erfahrungen im wirksamen Datenschutz, die Bedeutung der Zwei-Faktor-Authentifizierung und unsere Neuzugänge samt Weiterentwicklung im Team a.s.k.]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/datenschutz/weihnachtsgruss-und-jahresrueckblick-2025/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Welche technischen und organisatorischen Maßnahmen (TOM) schreibt der Gesetzgeber vor?</title>
		<link>https://ask-datenschutz.de/datenschutz/welche-technischen-und-organisatorischen-massnahmen-tom-schreibt-der-gesetzgeber-vor/</link>
					<comments>https://ask-datenschutz.de/datenschutz/welche-technischen-und-organisatorischen-massnahmen-tom-schreibt-der-gesetzgeber-vor/#respond</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Tue, 03 Sep 2024 09:31:09 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[IT Sicherheit]]></category>
		<category><![CDATA[TOM]]></category>
		<category><![CDATA[Angemessenheit]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[Risikoanalyse]]></category>
		<category><![CDATA[Stand der Technik]]></category>
		<category><![CDATA[Vorschrif]]></category>
		<guid isPermaLink="false">https://www.ask-datenschutz.de/?p=16501</guid>

					<description><![CDATA[Welche technischen und organisatorischen Maßnahmen (TOM) schreibt der Gesetzgeber vor? Und was hat es mit diesem Stand der Technik auf sich? In unserem Blogbeitrag gehen wir auf die Anforderungen des Artikel 32 DSGVO "Sicherheit der Verarbeitung" näher ein. Lesen Sie mehr darüber, was der Gesetzgeber im Hinblick auf zu ergreifende Schutzmaßnahmen von Ihrer Organisation fordert. Warum schreibt der Gesetzgeber für gewöhnlich keine konkreten Schutzmaßnahmen in ein Gesetz, sondern legt lediglich das zu erreichende Ziel fest? Wieso 2FA keine Raketenwissenschaft und Bandsicherung zwar "old school" ist, aber dennoch dem Stand der Technik entspricht.]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/datenschutz/welche-technischen-und-organisatorischen-massnahmen-tom-schreibt-der-gesetzgeber-vor/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Artikel 32 DSGVO — Sicherheit der Verarbeitung</title>
		<link>https://ask-datenschutz.de/arbeitshilfe/artikel-32-dsgvo-sicherheit-der-verarbeitung/</link>
					<comments>https://ask-datenschutz.de/arbeitshilfe/artikel-32-dsgvo-sicherheit-der-verarbeitung/#respond</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Thu, 09 Feb 2023 07:52:56 +0000</pubDate>
				<category><![CDATA[Arbeitshilfe]]></category>
		<category><![CDATA[Behörde]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Fördermittel]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[Öffentliche Verwaltung]]></category>
		<category><![CDATA[Tipps]]></category>
		<category><![CDATA[TOM]]></category>
		<category><![CDATA[Unternehmen]]></category>
		<category><![CDATA[Verein]]></category>
		<category><![CDATA[Artikel 32]]></category>
		<category><![CDATA[DSGVO]]></category>
		<guid isPermaLink="false">https://www.ask-datenschutz.de/?p=15393</guid>

					<description><![CDATA[Dreh- und Angelpunkt des Artikel 32 DSGVO sind die technischen und organisatorischen Maßnahmen, auch kurz TOM genannt. Mittels einer geeigneten Auswahl und Anwendung dieser Schutzmaßnahmen (quasi eine Art Werkzeugkasten) sollen personenbezogene Daten vor den alltäglichen Risiken bei deren Verarbeitung (also Erhebung, Speicherung, Nutzung, aber auch beabsichtigter Löschung und Vernichtung) geschützt werden. Dabei soll nicht alles an Schutzmaßnahmen ergriffen werden, was irgendwie geht, sondern der Gesetzgeber spricht von einer Angemessenheit. Die Schutzmaßnahmen müssen also zum Schutzwert der betroffenen personenbezogenen Daten passen. Dabei sollen dann auch Faktoren wie die Eintrittswahrscheinlichkeit und das zu erwartende Schadensausmaß berücksichtigt werden. Das hier eigentlich nichts anderes als ein Informationssicherheitskonzept bzw. Informationssicherheitsmanagementsystem (ISMS) gemeint ist, erklären wir im Blogbeitrag. Dazu stellen wir mögliche Standards vor, mit denen Sie die Anforderungen bestens erfüllen können. Allen voran - als Einstieg für große Organisationen und als ISMS für kleine Kommunen und Firmen bestens geeignet - die sog. "Arbeitshilfe".]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/arbeitshilfe/artikel-32-dsgvo-sicherheit-der-verarbeitung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Anmerkungen zu unserer Checkliste TOM Auftragsverarbeitung nach Art. 28 und 32 DSGVO</title>
		<link>https://ask-datenschutz.de/datenschutz/anmerkungen-zu-unserer-checkliste-tom-auftragsverarbeitung/</link>
					<comments>https://ask-datenschutz.de/datenschutz/anmerkungen-zu-unserer-checkliste-tom-auftragsverarbeitung/#respond</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Thu, 24 Nov 2022 07:38:48 +0000</pubDate>
				<category><![CDATA[Auftragsverarbeitung]]></category>
		<category><![CDATA[Checkliste]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Muster]]></category>
		<category><![CDATA[TOM]]></category>
		<category><![CDATA[Vorlage]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Update]]></category>
		<guid isPermaLink="false">https://www.ask-datenschutz.de/?p=14642</guid>

					<description><![CDATA[Uns erreichen immer wieder Fragen zu unserer kostenfreien Checkliste TOM Auftragsverarbeitung Art. 28, 32 DSGVO per Email. Hier die Antworten dazu in gebündelter Form.]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/datenschutz/anmerkungen-zu-unserer-checkliste-tom-auftragsverarbeitung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Datenpannen — jetzt ganz neu entdecken …</title>
		<link>https://ask-datenschutz.de/behoerde/datenpannen/</link>
					<comments>https://ask-datenschutz.de/behoerde/datenpannen/#respond</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Thu, 16 Apr 2020 10:59:55 +0000</pubDate>
				<category><![CDATA[Behörde]]></category>
		<category><![CDATA[Bußgeld]]></category>
		<category><![CDATA[Checkliste]]></category>
		<category><![CDATA[Datenpanne]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzbeauftragter]]></category>
		<category><![CDATA[Datenschutzgrundverordnung]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[DSMS]]></category>
		<category><![CDATA[EU-DSGVO]]></category>
		<category><![CDATA[Home Office]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[Informationssicherheitsbeauftragter]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[IT Sicherheit]]></category>
		<category><![CDATA[Kommune]]></category>
		<category><![CDATA[Presse]]></category>
		<category><![CDATA[Schulungen]]></category>
		<category><![CDATA[Schwachstelle]]></category>
		<category><![CDATA[Strafe]]></category>
		<category><![CDATA[Tipps]]></category>
		<category><![CDATA[TOM]]></category>
		<category><![CDATA[Unternehmen]]></category>
		<category><![CDATA[Verbraucherschutz]]></category>
		<category><![CDATA[Aufsichtsbehörde]]></category>
		<category><![CDATA[beratung]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[DSB]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[ISB]]></category>
		<category><![CDATA[meldung]]></category>
		<category><![CDATA[technische und organisatorische maßnahmen]]></category>
		<guid isPermaLink="false">https://www.ask-datenschutz.de/?p=6073</guid>

					<description><![CDATA[Die mancherorts noch vertretene Auffassung, Datenpannen schlicht nicht wahrzunehmen sei ein Schutz vor Sanktionen, war gestern. Transparente, proaktive Dokumentation und Meldungen sind Mittel der Wahl zusammen mit den richtigen technischen und Organisatorischen Maßnahmen (TOM). Mehr dazu im Blogbeitrag]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/behoerde/datenpannen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Checkliste Prüfung Technische und Organisatorische Maßnahmen (TOM) aktualisiert</title>
		<link>https://ask-datenschutz.de/auftragsverarbeitung/checkliste-pruefung-technische-und-organisatorische-massnahmen-aktualisiert/</link>
					<comments>https://ask-datenschutz.de/auftragsverarbeitung/checkliste-pruefung-technische-und-organisatorische-massnahmen-aktualisiert/#respond</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Thu, 19 Mar 2020 09:21:59 +0000</pubDate>
				<category><![CDATA[Auftragsverarbeitung]]></category>
		<category><![CDATA[Behörde]]></category>
		<category><![CDATA[Checkliste]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datenschutzgrundverordnung]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[DSMS]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[Muster]]></category>
		<category><![CDATA[TOM]]></category>
		<category><![CDATA[Unternehmen]]></category>
		<category><![CDATA[organisatorische Maßnahmen]]></category>
		<category><![CDATA[technische Maßnahmen]]></category>
		<guid isPermaLink="false">https://www.ask-datenschutz.de/?p=5739</guid>

					<description><![CDATA[Checkliste Prüfung Technische und Organisatorische Maßnahmen (TOM) in aktualisierter Version veröffentlicht.

Mittels dieser Checkliste können Sie 1. Ihre eigenen technischen und organisatorischen Maßnahmen prüfen und grob dokumentieren (kein Ersatz für eine Detaildokumentation), 2.
das Schutzniveau Ihrer Dienstleister im Rahmen von Art. 28 DSGVO Auftragsverarbeitung und deren technische und organisatorische Maßnahmen im Sinne des Art. 32 DSGVO grob prüfen, 3. die Prüfung des Schutzniveaus bei Ihren Dienstleistern dokumentieren oder 4. sich einfach einen ersten Überblick über die eigenen internen Schutzmaßnahmen verschaffen (Was fehlt? Was ist schon vorhanden?). Alle weiteren Detaills und den Downloadlink finden Sie im Blogbeitrag.]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/auftragsverarbeitung/checkliste-pruefung-technische-und-organisatorische-massnahmen-aktualisiert/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Checkliste TOM Auftragsverarbeitung nach Art. 28 + 32 DSGVO — technische und organisatorische Maßnahmen</title>
		<link>https://ask-datenschutz.de/auftragsverarbeitung/ueberpruefung-externe-dienstleister-im-rahmen-der-auftragsverarbeitung-nach-art-28-dsgvo-tom/</link>
					<comments>https://ask-datenschutz.de/auftragsverarbeitung/ueberpruefung-externe-dienstleister-im-rahmen-der-auftragsverarbeitung-nach-art-28-dsgvo-tom/#comments</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Mon, 17 Jun 2019 08:37:41 +0000</pubDate>
				<category><![CDATA[Auftragsverarbeitung]]></category>
		<category><![CDATA[Checkliste]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Muster]]></category>
		<category><![CDATA[Tipps]]></category>
		<category><![CDATA[TOM]]></category>
		<category><![CDATA[Vorlage]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Ratgeber]]></category>
		<guid isPermaLink="false">http://test.bdsg-externer-datenschutzbeauftragter.de/?p=4082</guid>

					<description><![CDATA[Checkliste / Vorlage / Formular / Muster Technische und organisatorische Maßnahmen (TOM) des Dienstleisters zur Auftragsverarbeitung Art. 28 + 32 DSGVO. Word-Formular (click &#038; dirty) zum einfachen Ausfüllen und zur Dokumentation der Überprüfung. Neben der Dokumentation des Schutzniveaus des Dienstleisters kann dieses Formular auch die TOM der eigenen Organisation dokumentieren. Im Verzeichnis der Verarbeitungstätigkeiten muss diese Übersicht dann nur noch referenziert werden, statt dort alle Details konkret erneut für jedes Verfahren anzuführen. Kostenfreier Download, kostenfreie Nutzung. Viel Spaß damit.]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/auftragsverarbeitung/ueberpruefung-externe-dienstleister-im-rahmen-der-auftragsverarbeitung-nach-art-28-dsgvo-tom/feed/</wfw:commentRss>
			<slash:comments>20</slash:comments>
		
		
			</item>
		<item>
		<title>Kostenlose Checkliste Multifunktionsgeräte Datenschutz und Informationssicherheit</title>
		<link>https://ask-datenschutz.de/checkliste/kostenlose-checkliste-multifunktionsgeraete-datenschutz-und-informationssicherheit/</link>
					<comments>https://ask-datenschutz.de/checkliste/kostenlose-checkliste-multifunktionsgeraete-datenschutz-und-informationssicherheit/#respond</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Thu, 02 May 2019 06:15:58 +0000</pubDate>
				<category><![CDATA[Checkliste]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Informationssicherheit]]></category>
		<category><![CDATA[Tipps]]></category>
		<category><![CDATA[Multifunktionsgerät]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Ratgeber]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[TOM]]></category>
		<guid isPermaLink="false">http://test.bdsg-externer-datenschutzbeauftragter.de/?p=4570</guid>

					<description><![CDATA[Unsere kostenlose Checkliste soll helfen, vorhandene Schwachstellen zu identifizieren und möglichst zeitnah zu schließen. Auch wenn hier hauptsächlich von Multifunktionsgeräten die Rede ist, so können die Schwachstellen auf bei Einzelfunktionsgeräten vorhanden sein.]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/checkliste/kostenlose-checkliste-multifunktionsgeraete-datenschutz-und-informationssicherheit/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Melkkuh Auftragsdatenverarbeitung</title>
		<link>https://ask-datenschutz.de/auftragsverarbeitung/auftragsdatenverarbeitung/melkkuh-auftragsdatenverarbeitung/</link>
					<comments>https://ask-datenschutz.de/auftragsverarbeitung/auftragsdatenverarbeitung/melkkuh-auftragsdatenverarbeitung/#comments</comments>
		
		<dc:creator><![CDATA[Sascha Kuhrau]]></dc:creator>
		<pubDate>Wed, 25 Jul 2012 07:10:16 +0000</pubDate>
				<category><![CDATA[Auftragsdatenverarbeitung]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Tipps]]></category>
		<category><![CDATA[Unternehmen]]></category>
		<category><![CDATA[Bußgeld]]></category>
		<category><![CDATA[Dienstleister]]></category>
		<category><![CDATA[organisatorische Maßnahmen]]></category>
		<category><![CDATA[Outsourcing]]></category>
		<category><![CDATA[Risiko]]></category>
		<category><![CDATA[technische Maßnahmen]]></category>
		<category><![CDATA[TOM]]></category>
		<guid isPermaLink="false">http://test.bdsg-externer-datenschutzbeauftragter.de/?p=2773</guid>

					<description><![CDATA[Wie Dienstleister aus der Verpflichtung Ihrer Auftraggeber zur Regelung der Auftragsdatenverarbeitung nach § 11 Bundesdatenschutzgesetz zusätzlich Kasse machen wollen]]></description>
		
					<wfw:commentRss>https://ask-datenschutz.de/auftragsverarbeitung/auftragsdatenverarbeitung/melkkuh-auftragsdatenverarbeitung/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
