Datenschutzmanagement ist eine gesetzlich verankerte Aufgabe, muss sich aber unter Wirtschaftlichkeitsgesichtspunkten in der betrieblichen und zunehmend auch der behördlichen Praxis in andere, bereits etablierte Prozessmanagementstrukturen wie ITIL oder Informationssicherheits-management Systeme (ISMS) einordnen. In diesem Beitrag werden die Möglichkeiten untersucht, die IT-Grundschutz als ein zukünftiges, ISO 27001-kompatibles ISMS bietet. Unter dem Gesichtspunkt der Normierung scheint eine Aktualisierung des Bausteins 3.5 “Datenschutz” dringend.