Kontakt aufnehmen

Schulungsübersicht

Tag I

I. Wahl eines Managementsystems für den Datenschutz?
1. Voraussetzungen für ein wirksames Datenschutzsystem
2. Existierende Governance-Modelle im Datenschutz
3. Aufteilung von Rollen und Verantwortlichkeiten in Datenschutzprozessen.

II. Aufgaben und Verantwortlichkeiten des Beauftragten für den Datenschutz (BfD)
1. Pflichtige Bestellung eines Beauftragten für den Datenschutz
2. Freiwillige Bestellung eines Prüfers
3. Was muss der BfD wissen?
4. Wo können Kenntnisse erlangt werden?
5. Qualifikationen zur Ausübung der Funktion des Prüfers
6. Beschäftigungsform des Verantwortlichen
7. Weiterentwicklung des BfD
8. Aufgaben des BfD

III. Datenflüsse
1. Was muss der BfD über Datenflüsse wissen?
2. Was soll ein BfD können?
3. Aufgaben des BfD in diesem Bereich.

IV. Vorbereitung und Durchführung eines Audits
1. Vorbereitende Aktivitäten für das Audit
2. Auditplan – Erstellung
3. Auswahl und Aufgabenverteilung im Auditteam
4. Erstellung von Arbeitsunterlagen
5. Audit-Checkliste
6. Fallstudie: Verlauf des Auditprozesses.

V. Beurteilung des Compliance-Niveaus
1. Zu beachtende Aspekte:
2. Sicherheit der Verarbeitung
3. Rechtmässigkeit der Verarbeitung
4. Grundsatz der Einwilligung
5. Grundsatz der Datenminimierung
6. Grundsatz der Transparenz
7. Auftragsverarbeitung
8. Übermittlung von Daten in Drittländer und internationale Übertragungen.

VI. Audit-Bericht
1. Erstellung eines Audit-Berichts
2. Inhalte des Audit-Berichts
3. Worauf ist besonders zu achten?
4. Fallstudie
5. Zusammenarbeit mit Mitarbeitenden – Aufbau des Bewusstseins
6. Wie überprüfe ich die Garantie durch die CPU?

VII. Aufrechterhaltung der Compliance
1. Bewusstsein der Mitarbeitenden – ein zentrales Thema
2. Datenschutzrichtlinie
3. Kleiner, erforderlicher Dokumentationsumfang
4. Kontinuierliche Überwachung

Tag II

VIII. Einführung ins Risikomanagement
1. Organisation des Risikobewertungsprozesses
2. Ausgewählte Praxisbeispiele zur Risikobewertung
3. Wesentliche Elemente einer Datenschutz-Folgenabschätzung (DSFA)

IX. Untersuchung des Kontexts der Verarbeitung personenbezogener Daten
1. Übungen zur kontextuellen Recherche
2. Externer Kontext
3. Interner Kontext
4. Häufige Fehler

X. Datenschutz-Folgenabschätzung (DSFA)
1. Zweck der Durchführung
2. Wann ist eine DSFA obligatorisch und wann nicht?
3. Erforderliche Elemente des Prozesses
4. Inventarisierung der Verarbeitungsprozesse
5. Identifikation von Verarbeitungsressourcen, insbesondere jenen mit besonders hohem Risiko

XI. Übungen zur Risik Analyse
1. Einschätzung der Eintrittswahrscheinlichkeit einer Gefahr
2. Identifikation von Schwachstellen und bestehenden Sicherheitsmassnahmen
3. Identifikation der Wirksamkeit
4. Einschätzung der Folgen
5. Risikoidentifikation
6. Bestimmung des Risikoniveaus
7. Festlegung der Akzeptanzschwelle für Risiken

XII. Übungen zur Aktividentifikation und Sicherheit
1. Bestimmung des Prozessrisikowerts für die Ressource
2. Einschätzung der Eintrittswahrscheinlichkeit der Gefahr
3. Identifikation von Schwachstellen
4. Identifikation bestehender Schutzmassnahmen
5. Einschätzung der Folgen
6. Risikoidentifikation
7. Bestimmung der Akzeptanzschwelle für Risiken

Voraussetzungen

Zielgruppe

  • Persone, die als Beauftragte für den Datenschutz agieren
  • Alle Personen, die ihr Wissen in diesem Bereich erweitern möchten
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien