Schulungsübersicht
Tag I
I. Wahl eines Managementsystems für den Datenschutz?
1. Voraussetzungen für ein wirksames Datenschutzsystem
2. Existierende Governance-Modelle im Datenschutz
3. Aufteilung von Rollen und Verantwortlichkeiten in Datenschutzprozessen.
II. Aufgaben und Verantwortlichkeiten des Beauftragten für den Datenschutz (BfD)
1. Pflichtige Bestellung eines Beauftragten für den Datenschutz
2. Freiwillige Bestellung eines Prüfers
3. Was muss der BfD wissen?
4. Wo können Kenntnisse erlangt werden?
5. Qualifikationen zur Ausübung der Funktion des Prüfers
6. Beschäftigungsform des Verantwortlichen
7. Weiterentwicklung des BfD
8. Aufgaben des BfD
III. Datenflüsse
1. Was muss der BfD über Datenflüsse wissen?
2. Was soll ein BfD können?
3. Aufgaben des BfD in diesem Bereich.
IV. Vorbereitung und Durchführung eines Audits
1. Vorbereitende Aktivitäten für das Audit
2. Auditplan – Erstellung
3. Auswahl und Aufgabenverteilung im Auditteam
4. Erstellung von Arbeitsunterlagen
5. Audit-Checkliste
6. Fallstudie: Verlauf des Auditprozesses.
V. Beurteilung des Compliance-Niveaus
1. Zu beachtende Aspekte:
2. Sicherheit der Verarbeitung
3. Rechtmässigkeit der Verarbeitung
4. Grundsatz der Einwilligung
5. Grundsatz der Datenminimierung
6. Grundsatz der Transparenz
7. Auftragsverarbeitung
8. Übermittlung von Daten in Drittländer und internationale Übertragungen.
VI. Audit-Bericht
1. Erstellung eines Audit-Berichts
2. Inhalte des Audit-Berichts
3. Worauf ist besonders zu achten?
4. Fallstudie
5. Zusammenarbeit mit Mitarbeitenden – Aufbau des Bewusstseins
6. Wie überprüfe ich die Garantie durch die CPU?
VII. Aufrechterhaltung der Compliance
1. Bewusstsein der Mitarbeitenden – ein zentrales Thema
2. Datenschutzrichtlinie
3. Kleiner, erforderlicher Dokumentationsumfang
4. Kontinuierliche Überwachung
Tag II
VIII. Einführung ins Risikomanagement
1. Organisation des Risikobewertungsprozesses
2. Ausgewählte Praxisbeispiele zur Risikobewertung
3. Wesentliche Elemente einer Datenschutz-Folgenabschätzung (DSFA)
IX. Untersuchung des Kontexts der Verarbeitung personenbezogener Daten
1. Übungen zur kontextuellen Recherche
2. Externer Kontext
3. Interner Kontext
4. Häufige Fehler
X. Datenschutz-Folgenabschätzung (DSFA)
1. Zweck der Durchführung
2. Wann ist eine DSFA obligatorisch und wann nicht?
3. Erforderliche Elemente des Prozesses
4. Inventarisierung der Verarbeitungsprozesse
5. Identifikation von Verarbeitungsressourcen, insbesondere jenen mit besonders hohem Risiko
XI. Übungen zur Risik Analyse
1. Einschätzung der Eintrittswahrscheinlichkeit einer Gefahr
2. Identifikation von Schwachstellen und bestehenden Sicherheitsmassnahmen
3. Identifikation der Wirksamkeit
4. Einschätzung der Folgen
5. Risikoidentifikation
6. Bestimmung des Risikoniveaus
7. Festlegung der Akzeptanzschwelle für Risiken
XII. Übungen zur Aktividentifikation und Sicherheit
1. Bestimmung des Prozessrisikowerts für die Ressource
2. Einschätzung der Eintrittswahrscheinlichkeit der Gefahr
3. Identifikation von Schwachstellen
4. Identifikation bestehender Schutzmassnahmen
5. Einschätzung der Folgen
6. Risikoidentifikation
7. Bestimmung der Akzeptanzschwelle für Risiken
Voraussetzungen
Zielgruppe
- Persone, die als Beauftragte für den Datenschutz agieren
- Alle Personen, die ihr Wissen in diesem Bereich erweitern möchten
Erfahrungsberichte (1)
Die Vielfalt der geteilten Informationen und die Klarheit, Begriffe auf einfache Weise zu erklären.
Arisbe Mendoza - Fairtrade International
Kurs - GDPR Workshop
Maschinelle Übersetzung