
{"id":77819,"date":"2026-04-23T09:00:00","date_gmt":"2026-04-23T09:00:00","guid":{"rendered":"https:\/\/exittechnologies.com\/?p=77819"},"modified":"2026-04-22T16:43:55","modified_gmt":"2026-04-22T16:43:55","slug":"r2v3-vs-naid-aaa-vs-nist-800-88-was-die-einzelnen-normen-tatsachlich-abdecken","status":"publish","type":"post","link":"https:\/\/exittechnologies.com\/de\/blog\/itad\/r2v3-vs-naid-aaa-vs-nist-800-88-was-die-einzelnen-normen-tatsachlich-abdecken\/","title":{"rendered":"R2v3 vs. NAID AAA vs. NIST 800-88: Was jeder Standard tats\u00e4chlich abdeckt"},"content":{"rendered":"<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Lesezeit: <\/span> <span class=\"rt-time\"> 6<\/span> <span class=\"rt-label rt-postfix\">Minuten<\/span><\/span>\n<p class=\"wp-block-paragraph\">Ihr Beschaffungsteam bewilligt einen neuen ITAD-Anbieter, dessen Angebot drei Konformit\u00e4tslogos enth\u00e4lt: R2v3-zertifiziert, NAID AAA-zertifiziert und NIST 800-88-konform.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alle erkennen die Namen und nicken. Der Vortragende sagt \u201cn\u00e4chste Folie\u201d.\u201d&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Monate sp\u00e4ter fragen Sie, was mit den Daten auf Ihrer Charge alter Micron 7450 MAX passiert ist. Niemand wei\u00df es. Der Anbieter hat eine ungef\u00e4hre Vorstellung, kann Ihnen aber keine konkrete Antwort geben, die Sie ben\u00f6tigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Konformit\u00e4t ist kein bin\u00e4rer Status. Sie m\u00fcssen hinter die Logos blicken, um sicherzustellen, dass die Konformit\u00e4ts- und Sicherheitsstandards Ihren Anforderungen entsprechen.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Drei Standards zur L\u00f6sung von drei verschiedenen Problemen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Beginnen wir mit einfachem Englisch:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Standard&nbsp;<\/strong><\/td><td><strong>Was es ist<\/strong><\/td><td><strong>Sie hilft bei der Bestimmung ...<\/strong><\/td><td><strong>Was sie nicht garantiert<\/strong><\/td><\/tr><tr><td>NIST SP 800-88<\/td><td>Anleitung zur Mediensanitisierung von NIST<\/td><td>Welcher Hygienisierungsansatz passt zu einem Medientyp und zu den Anforderungen an die Vertraulichkeit?<\/td><td>ob ein Anbieter zertifiziert ist, auditiert wurde oder einer betrieblichen Disziplin unterliegt<\/td><\/tr><tr><td>NAID AAA<\/td><td>Zertifizierung von Drittanbietern f\u00fcr sichere Vernichtungsdienste<\/td><td>ob ein Zerst\u00f6rungsdienstleister im Hinblick auf die Erwartungen an die Sicherheit und die beh\u00f6rdliche Sorgfaltspflicht gepr\u00fcft wird<\/td><td>ob der Anbieter ein umfassenderes ITAD-, Wiederverwendungs-, Reparatur- oder Downstream-Management-Programm durchf\u00fchren kann<\/td><\/tr><tr><td>R2v3<\/td><td>Zertifizierungsstandard f\u00fcr die Wiederverwendung und das Recycling von Elektronik und ITAD-Einrichtungen<\/td><td>ob eine Einrichtung innerhalb eines breiteren, gepr\u00fcften Rahmens f\u00fcr Datensicherheit, nachgelagerte Kettenkontrollen, Wiederverwendung und spezielle Prozesse arbeitet<\/td><td>Ob jede R2-zertifizierte Einrichtung jede Spezialisierung durchf\u00fchrt, von der Sie annehmen, dass sie es tut<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>NIST SP 800-88 ist ein Leitfaden, kein Herstellerabzeichen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">NIST SP 800-88 ist die bundesweite Anleitung f\u00fcr die Mediensanierung. Im September 2025 ver\u00f6ffentlichte das NIST die SP 800-88 Revision 2 und wies ausdr\u00fccklich darauf hin, dass sie die Revision 1 ersetzt. Das NIST beschreibt die Ver\u00f6ffentlichung als Leitfaden, der Organisationen dabei helfen soll, ein Mediensanierungsprogramm mit geeigneten Techniken und Kontrollen auf der Grundlage der Sensibilit\u00e4t der Informationen aufzubauen.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>NIST beantwortet Fragen wie:<\/strong><\/td><td><strong>Fragen wie diese werden nicht beantwortet:<\/strong><\/td><\/tr><tr><td>Was muss die Desinfektion bewirken? Wie sollte die Methodenauswahl mit der Art der Medien und dem Risiko zusammenh\u00e4ngen? Was sollte ein Programm zur Mediensanitisierung beinhalten?<\/td><td>Wird dieser Anbieter unabh\u00e4ngig gepr\u00fcft? Kontrolliert dieser Betrieb seine nachgelagerte Kette? Verf\u00fcgt dieser Betreiber \u00fcber gute Kontrollen der Lieferkette in der Praxis?<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn ein Anbieter sagt: \u201cWir sind NIST 800-88-konform\u201d und es dabei bel\u00e4sst, wissen Sie immer noch nicht, wer ihn gepr\u00fcft hat. Sie wissen nicht, wie die Arbeit dokumentiert wurde oder ob die Kontrollen \u00fcber den Bereinigungsschritt hinaus bestehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Bei NAID AAA geht es um die sichere Verifizierung von Vernichtungsdienstleistern<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">i-SIGMA beschreibt NAID AAA als eine \u00dcberpr\u00fcfung durch Dritte, die es den Kunden erm\u00f6glicht, die Sorgfaltspflicht in Bezug auf Anbieter sicherer Datenvernichtung zu erf\u00fcllen. In ihrem eigenen Kundenmaterial hei\u00dft es, dass die Zertifizierung die Qualifikationen durch ein geplantes und unangek\u00fcndigtes Auditprogramm verifiziert und das Programm als eine M\u00f6glichkeit zur <a href=\"https:\/\/exittechnologies.com\/de\/rechenzentrumsdienste\/dienstleistungen-fur-die-stilllegung-von-rechenzentren\/\">die Einhaltung von Vorschriften und bew\u00e4hrten Sicherheitsverfahren zu \u00fcberpr\u00fcfen<\/a> f\u00fcr Vernichtungsaktionen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das macht NAID AAA n\u00fctzlich, wenn Sie Antworten auf Fragen wie diese ben\u00f6tigen:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td>Wird dieser Vernichtungsdienstleister tats\u00e4chlich gepr\u00fcft?<\/td><td>Gibt es Sicherheitskontrollen w\u00e4hrend der Handhabung, des Transports, der Lagerung und der Vernichtung?<\/td><td>Gibt es eine sinnvolle Aufsicht, die \u00fcber ein Verkaufsversprechen und ein Hochglanzzertifikat hinausgeht?<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Es handelt sich immer noch um eine L\u00f6sung f\u00fcr Vernichtungsdienste und nicht um eine vollst\u00e4ndige ITAD-Architektur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Ihr Projekt Wiederverwendung, Wiederverkauf, Test und Reparatur, nachgelagerte \u00dcbergaben oder logische Bereinigung vor der Wiedervermarktung beinhaltet, beantwortet NAID AAA diese Fragen nicht automatisch, nur weil es bei der Validierung sicherer Vernichtungsvorg\u00e4nge stark ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>R2v3 ist breiter angelegt, und sein Umfang h\u00e4ngt von den Anh\u00e4ngen ab<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">R2v3 ist ein Zertifizierungsstandard f\u00fcr die Wiederverwendung und das Recycling von Elektronik. Dieser breitere Geltungsbereich ist genau der Grund, warum K\u00e4ufer ihn falsch verwenden. Sie h\u00f6ren \u201cR2-zertifiziert\u201d und gehen davon aus, dass dies bedeutet, dass jedes Daten-Sanierungs-, Wiederverwendungs- und Downstream-Szenario in gleicher Weise abgedeckt ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Laut SERI-Leitfaden enth\u00e4lt R2v3 spezielle Anh\u00e4nge zu den Verfahren, da nicht alle zertifizierten Betriebe die gleichen T\u00e4tigkeiten ausf\u00fchren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt 7 Anh\u00e4nge, aber drei von ihnen sind f\u00fcr diese Diskussion am wichtigsten:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Anhang A: <\/strong>Umfasst die Qualifizierung und Verwaltung der nachgelagerten Recyclingkette.<\/td><td><strong>Anhang B: <\/strong>Umfasst die logische Datenbereinigung und die erweiterte physische Bereinigung mit zus\u00e4tzlicher Verfolgung, \u00dcberpr\u00fcfung und Qualit\u00e4tskontrolle.<\/td><td><strong>Anhang C:<\/strong> Umfasst die Pr\u00fcfung und Reparatur zur Wiederverwendung.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Anhang B gilt f\u00fcr Einrichtungen, die eine logische Datenbereinigung durchf\u00fchren, wie z. B. ITAD-Operationen, und f\u00fcr Einrichtungen, die ein erh\u00f6htes Ma\u00df an physischer Bereinigung anstreben. Er ist nicht erforderlich f\u00fcr physische Vernichtungsmethoden, die unter die R2-Kernanforderungen fallen und mit den dort erw\u00e4hnten NIST-Leitlinien zur Mediensanitisierung \u00fcbereinstimmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt auch einen Revisionsfehler, den K\u00e4ufer nicht ignorieren sollten. NIST hat SP 800-88 Revision 2 im September 2025 ver\u00f6ffentlicht, aber die von SERI ver\u00f6ffentlichten R2v3-Materialien verweisen immer noch auf Revision 1 im Kernanforderungspfad f\u00fcr physische Vernichtungsmethoden. Es gibt wesentliche \u00c4nderungen bei Elementen wie kryptografischen L\u00f6sch- und Sanitisierungstools, aber der Kern der Richtlinien bleibt derselbe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das bedeutet nicht, dass R2 unbrauchbar ist. Es bedeutet jedoch, dass Sie den Anbieter fragen sollten, welche NIST-Revision und welchen Verfahrenssatz er heute verwendet, anstatt davon auszugehen, dass er auf die Version abzielt, die Sie ben\u00f6tigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das hei\u00dft, \u201cR2-zertifiziert\u201d ist nicht der ganze Satz. Sie brauchen eine Klarstellung:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Welche Anh\u00e4nge geh\u00f6ren zum Geltungsbereich?<\/li>\n\n\n\n<li>Ist Anhang A f\u00fcr die nachgelagerte Kette abgedeckt?<\/li>\n\n\n\n<li>Befindet sich Anhang B auf der Bescheinigung?<\/li>\n\n\n\n<li>F\u00e4llt Anhang C in den Anwendungsbereich, wenn der Verk\u00e4ufer die Hardware wieder in Betrieb nimmt?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie diese Antworten nicht haben, haben Sie nicht die Sicherheit, die Sie brauchen.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wo Eink\u00e4ufer sich irren k\u00f6nnen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Marktverwirrung zeigt sich in der Regel in drei vorhersehbaren Fehlern.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Fehler 1: Das NIST wie eine Zertifizierung behandeln<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NIST ist die Ebene der Methoden- und Programmrichtlinien. Sie sagt Ihnen, was ein solides Bereinigungsprogramm leisten muss. Es ist kein Betriebsnachweis eines Dritten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&nbsp;\u201cWir folgen dem NIST\u201d wird zu einem Erkl\u00e4rungsersatz f\u00fcr den Anbieter:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Welche Revision sie verwenden<\/li>\n\n\n\n<li>welche medienspezifischen Methoden sie anwenden<\/li>\n\n\n\n<li>Wie sie das Ergebnis \u00fcberpr\u00fcfen<\/li>\n\n\n\n<li>Welche Unterlagen sie aufbewahren<\/li>\n\n\n\n<li>Wer \u00fcberpr\u00fcft, ob etwas davon wahr ist?<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>\u2713 Sie sollten \u201cNIST\u201d h\u00f6ren und denken:<\/strong><\/td><td><strong>\u2717 Sie sollten nicht \u201cNIST\u201d h\u00f6ren und denken:<\/strong><\/td><\/tr><tr><td>Gut, zeigen Sie mir jetzt das Programm, die Aufzeichnungen und den Pr\u00fcfpfad.<\/td><td>Problem gel\u00f6st.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Fehler 2: Annahme, dass jede R2-Einrichtung die gleiche Datensanitisierungstiefe hat<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">SERI gibt an, dass in Anhang B die logische Datenbereinigung und die erweiterte physische Bereinigung in R2v3 definiert sind. Au\u00dferdem hei\u00dft es, dass Anhang B f\u00fcr ITAD, R\u00fcckgaben und Inzahlungnahmen empfohlen wird. Es wird sogar von den Anbietern verlangt, eine Aufzeichnung der von ihnen gel\u00f6schten Software zum Nachweis der Bereinigung zu erstellen. Laut SERI st\u00fctzt sich Anhang B nicht mehr direkt auf externe Datensicherheitsstandards wie NAID oder NIST 800-88, da der R2-Standard diese Anforderungen nun intern kontrolliert.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Einrichtung nur eine physische Vernichtung gem\u00e4\u00df den R2-Kernanforderungen durchf\u00fchrt, ist Anhang B m\u00f6glicherweise nicht erforderlich. F\u00fchrt der Betrieb eine logische Vernichtung durch, ist Anhang B erforderlich. Das steht direkt in den SERI-Anwendungsleitlinien.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Ihnen also ein Anbieter mitteilt, dass er R2-zertifiziert ist, sollten Sie nicht sagen: \u201cToll, sind wir abgedeckt?\u201d Die n\u00e4chste Frage lautet: \u201cZeigen Sie mir den Geltungsbereich des Zertifikats und die Anh\u00e4nge\u201d. Auf diese Weise erhalten Sie die ben\u00f6tigten Informationen.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In der vom SERI ver\u00f6ffentlichten Zusammenfassung der R2v3-\u00c4nderungen verlangt Anhang B R\u00fcckverfolgbarkeitsaufzeichnungen f\u00fcr eindeutige Ger\u00e4tekennungen <a href=\"https:\/\/exittechnologies.com\/de\/uber-uns\/vermogensverauserungsprozess\/\">durch den Desinfektionsprozess<\/a>. Au\u00dferdem werden strengere \u00dcberpr\u00fcfungen, Kompetenzanforderungen und robustere Kontrollen eingef\u00fchrt. In der gleichen Zusammenfassung verweist SERI auf die Anforderungen an die Video\u00fcberwachung mit einer 60-t\u00e4gigen Aufbewahrung der Aufnahmen f\u00fcr Bereiche <a href=\"https:\/\/exittechnologies.com\/de\/blog\/it-tipps\/bedeutung-einer-sicheren-datenvernichtung\/\">wo Datenger\u00e4te empfangen, gespeichert oder weitergegeben werden<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist eine ganz andere Antwort als ein allgemeines \u201cwir sind R2-zertifiziert\u201d.\u201d<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Fehler 3: Verwendung von NAID AAA zur Beantwortung von Fragen, f\u00fcr die es nicht entwickelt wurde<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">NAID AAA ist innerhalb seiner Parameter stark. i-SIGMA sagt, dass es existiert, um Vernichtungsanbieter durch geplante und unangek\u00fcndigte Audits zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das macht es aber noch lange nicht zum richtigen Werkzeug f\u00fcr jede Beschaffungsfrage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Vernichtungszertifikat sagt Ihnen nicht automatisch etwas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Wie wiederverwendbare Produkte kategorisiert werden<\/li>\n\n\n\n<li>ob Arbeitsmittel einen kontrollierten Wiederverwendungspfad durchlaufen<\/li>\n\n\n\n<li>Wie nachgelagerte Anbieter f\u00fcr die Nichtvernichtungsabwicklung qualifiziert werden<\/li>\n\n\n\n<li>ob Test- und Reparaturvorg\u00e4nge validiert werden<\/li>\n\n\n\n<li>Ob die logische Sanierung f\u00fcr den Wiederverkauf Teil eines umfassenderen Wiederverwendungsprogramms ist<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn es sich bei Ihrem Projekt um ein reines Schredderprojekt handelt, kann NAID AAA eine gute Antwort sein. Handelt es sich bei Ihrem Projekt um ein gemischtes ITAD-Projekt mit Wiederverkauf, Wiederverwendung, Abriss, Audit-Berichterstattung und Beteiligung nachgelagerter Partner, ben\u00f6tigen Sie mehr als nur einen Vernichtungsnachweis.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Der richtige Weg, diese Standards gemeinsam zu nutzen<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cWelche Norm ist die beste?\u201d ist die falsche Frage. Sie arbeiten zusammen, nicht gegeneinander. Die richtige Art, die Norm zu befragen, ist die Frage: \u201cWelche Frage versuche ich zu beantworten?\u201d<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Wenn sich Ihre Frage auf die Desinfektionsmethode bezieht<\/strong><\/td><td><strong>Wenn sich Ihre Frage auf die Aufsicht \u00fcber sichere Vernichtungsanbieter bezieht<\/strong><\/td><td><strong>Wenn sich Ihre Frage auf eine umfassendere ITAD-Governance und die Kontrolle der Wiederverwendungspfade bezieht<\/strong><\/td><\/tr><tr><td>Beginnen Sie mit NIST SP 800-88. Dort wird die Programmlogik festgelegt: Was soll mit der Sanitisierung erreicht werdenWie sich die Methodenauswahl auf den Medientyp und die Empfindlichkeit auswirktWelche Kontrollen in das Sanitisierungsprogramm geh\u00f6ren.<br>Wenn ein Anbieter nicht in der Lage ist, sein Desinfektionsprogramm in NIST-Begriffen zu erkl\u00e4ren, wird der Rest des Gespr\u00e4chs schnell wackelig.<\/td><td>Beginnen Sie mit NAID AAA. Dort erhalten Sie:<br>Validierung durch DritteGeplante und unangek\u00fcndigte AuditsUnterst\u00fctzung der Sorgfaltspflicht bei der Auswahl von VernichtungsdienstleisternKontrollen von Verwahrung, Transport, Lagerung und Vernichtung<br>Wenn das Projekt in erster Linie auf die Zerst\u00f6rung ausgerichtet ist, ist dies ein sinnvoller Bildschirm.<\/td><td>Beginnen Sie mit R2v3 und fragen Sie dann nach den Anh\u00e4ngen. Das ist der Punkt, an dem Sie fragen:<br>F\u00e4llt Anhang A in den Anwendungsbereich f\u00fcr die Kontrolle der nachgeschalteten Kette?F\u00e4llt Anhang B in den Anwendungsbereich f\u00fcr die logische Sanierung oder die verst\u00e4rkte physische Sanierung?F\u00e4llt Anhang C in den Anwendungsbereich, wenn Wiederverwendung und Reparatur Teil des Programms sind?<br>Wenn der Verk\u00e4ufer die Ger\u00e4te weiterverkauft, testet, f\u00fcr die Wiederverwendung aufbereitet oder durch eine mehrstufige Kette leitet, ist das Gespr\u00e4ch \u00fcber den Anhang nicht optional. Es ist das Gespr\u00e4ch.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Was Sie vor der Unterzeichnung fragen sollten<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor Sie einen ITAD- oder Vernichtungsanbieter zulassen, sollten Sie diese f\u00fcnf Fragen der Reihe nach stellen:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>NIST Revision:<\/strong> Welche Ihrer Kontrollen stammen aus NIST SP 800-88, und welche Version verwenden Sie heute?<\/li>\n\n\n\n<li><strong>NAID AAA Geltungsbereich:<\/strong> Ist Ihr Vernichtungsbetrieb NAID AAA-zertifiziert, und was genau wird durch diese Zertifizierung abgedeckt?<\/li>\n\n\n\n<li><strong>R2v3 Anh\u00e4nge:<\/strong> Ist Ihre Einrichtung R2v3-zertifiziert, und welche Anh\u00e4nge sind auf dem Zertifikat enthalten?<\/li>\n\n\n\n<li><strong>Anhang B Best\u00e4tigung:<\/strong> Wenn Sie logische Daten zur Wiederverwendung oder zum Weiterverkauf bereinigen, sind Sie dann nach Anhang B zertifiziert?<\/li>\n\n\n\n<li><strong>Nachgelagerte Kette:<\/strong> Wie wird die nachgelagerte Kette qualifiziert und nachverfolgt, wenn Ger\u00e4te Ihre Anlage zur Weiterverarbeitung verlassen?<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Fragen bewirken zwei Dinge auf einmal. Sie zwingen den Verk\u00e4ufer dazu <a href=\"https:\/\/exittechnologies.com\/de\/blog\/itad\/leitfaden-fur-die-auserbetriebnahme-von-servern\/\">separate Anleitung, Zertifizierung und Geltungsbereich<\/a>. Sie machen es auch viel schwieriger f\u00fcr jemanden, ein d\u00fcnnes Betriebsmodell unter einem Haufen von Logos und Zertifizierungsnamen zu begraben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Der Fehler des K\u00e4ufers, der den gr\u00f6\u00dften blinden Fleck hervorruft<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Fehler liegt in der Annahme, dass eine einzige Norm das gesamte Problem zum Scheitern bringt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist nicht der Fall.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td>NIST 800-88Erkl\u00e4rt, wie die Desinfektion durchdacht werden sollte.<\/td><td>NAID AAAT sagt Ihnen, ob ein Vernichtungsdienstleister von unabh\u00e4ngiger Seite auf Sicherheit und Sorgfaltspflicht gepr\u00fcft wird.<\/td><td>R2v3 gibt Auskunft dar\u00fcber, ob eine Anlage in einen umfassenderen zertifizierten Rahmen f\u00fcr Wiederverwendung, Recycling, Datensicherheit und spezielle Prozesskontrollen eingebettet ist - allerdings nur insoweit, als der Geltungsbereich des Zertifikats und die Anh\u00e4nge die f\u00fcr Sie wichtigen Vorg\u00e4nge tats\u00e4chlich abdecken.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn ein Anbieter sagt, er sei R2v3-, NAID AAA- und NIST 800-88-konform. Gut. Das ist nicht mehr die Ziellinie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jetzt kennen Sie den n\u00e4chsten Schritt. Fragen Sie sie:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td>Welcher regiert den Wisch?<\/td><td>Welcher regiert den Shred?<\/td><\/tr><tr><td>Welche regelt die nachgelagerte Weitergabe?<\/td><td>Erl\u00e4utern Sie den Geltungsbereich des Zertifikats. Erl\u00e4utern Sie den Musterdatensatz.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Der Verk\u00e4ufer, der diese Fragen klar beantworten kann, versteht den Unterschied.<\/p>","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Reading Time: <\/span> <span class=\"rt-time\"> 6<\/span> <span class=\"rt-label rt-postfix\">minutes<\/span><\/span>Your procurement team approves a new ITAD vendor, whose pitch includes three compliance logos: R2v3 certified, NAID AAA certified, and NIST 800-88 compliant.&nbsp; Everyone recognizes the names and nods. The presenter says \u201cnext slide.\u201d&nbsp; Months later, you ask what happened to the data on your batch of old Micron 7450 MAXs. Nobody knows. The vendor [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":77820,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"episode_type":"","audio_file":"","podmotor_file_id":"","podmotor_episode_id":"","cover_image":"","cover_image_id":"","duration":"","filesize":"","filesize_raw":"","date_recorded":"","explicit":"","block":"","itunes_episode_number":"","itunes_title":"","itunes_season_number":"","itunes_episode_type":"","footnotes":""},"categories":[37],"tags":[],"class_list":["post-77819","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-itad"],"acf":[],"_links":{"self":[{"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/posts\/77819","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/comments?post=77819"}],"version-history":[{"count":0,"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/posts\/77819\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/media\/77820"}],"wp:attachment":[{"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/media?parent=77819"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/categories?post=77819"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/exittechnologies.com\/de\/wp-json\/wp\/v2\/tags?post=77819"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}