BearingPoint verpflichtet sich, die Privatsphäre und die Daten aktiver und ehemaliger Mitarbeiter sowie Dritter, einschließlich, aber nicht beschränkt auf aktive und ehemalige Kunden, Geschäftspartner, Interessenten und Bewerber, zu respektieren und zu schützen. Um die gesetzlichen Vorgaben und Kundenanforderungen zu erfüllen, werden die Daten durch technische und organisatorische Maßnahmen (TOM) geschützt, um unbefugten Zugriff, Missbrauch bei der Datenverarbeitung, Manipulation und Zerstörung von Daten zu verhindern. BearingPoint hat eine Datenschutzmanagementsoftware für die Erfassung von Systemen und Attributen, in denen Daten gespeichert oder verarbeitet werden, implementiert, um die Einhaltung der Datenschutzvorschriften nachzuweisen. Das Unternehmen hat außerdem ein Qualitätsmanagementsystem (QMS) implementiert und unterhält es, das auf sein Geschäftsmodell und seine allgemeine strategische Ausrichtung abgestimmt ist. Das QMS von BearingPoint ist nach ISO 9001:2015 zertifiziert, und das Unternehmen hat ein Informationssicherheitsmanagementsystem (ISMS) implementiert und unterhält es, das mit seinem Geschäftsmodell und seiner allgemeinen strategischen Ausrichtung im Einklang steht.
Das ISMS von BearingPoint ist nach ISO 27001:2013 zertifiziert. Alle Personen, die für oder im Namen von BearingPoint arbeiten, müssen mit den aktuellen Datenschutz- und Informationssicherheitsrichtlinien von BearingPoint vertraut sein, die im Intranet von BearingPoint verfügbar sind. Personen, die in der Datenverarbeitung tätig sind, dürfen keine Daten ohne Genehmigung sammeln, verarbeiten oder nutzen. Sie sind bei der Aufnahme ihrer Tätigkeit auf das Datenschutzgeheimnis gemäß den Datenschutzbestimmungen verpflichtet.BearingPoint hat eine angemessene Organisation eingerichtet, um die Einhaltung der DSGVO und aller anderen anwendbaren Datenschutzbestimmungen in Bezug auf jede Person, jedes Informationssystem oder jeden Geschäftsprozess zu gewährleisten, der Daten von Mitarbeitern oder Dritten für oder im Namen von BearingPoint erhebt, nutzt, darauf zugreift, teilt, speichert, überträgt oder vernichtet.
Um dem Grundsatz der Aufgabentrennung gerecht zu werden, hat BearingPoint eine Abteilung für Risiko- und Qualitätsmanagement sowie eine Abteilung für Group Compliance eingerichtet, an die die Zuständigkeiten für QMS, Datenschutz, Compliance und ISMS delegiert wurden. Alle Mitarbeiter, die im Bereich des Datenschutzes tätig sind, unterstehen der Aufsicht des Chief Compliance Officer von BearingPoint, der auch als Hauptansprechpartner für die Informationssicherheit fungiert.