Schulungsübersicht
Tag I
I. Auswahl eines Managementsystems für den Datenschutz?
1. Voraussetzung für ein effektives Datenschutzesystem
2. Existierende Datenschutz-Governance-Modelle
3. Aufteilung der Rollen und Verantwortlichkeiten in Datenschutzprozessen.
II. Aufgaben und Verantwortlichkeiten des Beauftragten für den Datenschutz (BfD)
1. Pflicht zur Ernennung eines Beauftragten für den Datenschutz
2. Optionale Ernennung eines Inspektors
3. Was muss der BfD wissen?
4. Wo kann man Wissen erwerben?
5. Qualifikationen für die Tätigkeit als Inspektor
6. Beschäftigungsform des Supervisors
7. Entwicklung des BfD
8. Aufgaben des BfD
III. Datenflüsse
1. Was muss der BfD über Flüsse wissen?
2. Was sollte ein BfD können?
3. Aufgaben des BfD in diesem Zusammenhang.
IV. Vorbereitung und Durchführung einer Prüfung
1. Vorbereitende Prüfaktivitäten
2. Prüfplan – Wie wird dieser vorbereitet?
3. Ernennung und Aufgabenzuteilung an das Prüfteam
4. Erstellung von Arbeitsunterlagen
5. Checkliste auditowa
6. Fallstudie: Verlauf des Prüfprozesses.
V. Bewertung des Grad der Konformität
1. Zu berücksichtigende Aspekte:
2. Sicherheit der Verarbeitung
3. Rechtsgrundlagen der Verarbeitung
4. Prinzip der Einwilligung
5. Das Prinzip der Datenminimierung
6. Das Prinzip der Transparenz
7. Auftragsverarbeitung
8. Übermittlung von Daten in Drittländer und internationale Übertragungen.
VI. Prüfbericht
1. Wie erstellt man einen Prüfbericht?
2. Inhaltspunkte des Prüfberichts
3. Worauf sollte man besonders achten?
4. Fallstudie
5. Zusammenarbeit mit Mitarbeitern – Aufbau von Mitarbeiterbewusstsein
6. Wie überprüfe ich meine CPU-Garantie?
VII. Aufrechterhaltung der Konformität
1. Mitarbeiterbewusstsein – ein Schlüsselfaktor
2. Datenschutzrichtlinie
3. Kleine, aber notwendige Dokumentation
4. Kontinuierliches Monitoring
Tag II
VIII. Einführung in das Risikomanagement
1. Organisation des Risikobewertungsprozesses
2. Ausgewählte Praktiken der Risikobewertung
3. Wesentliche Elemente einer DPIA
IX. Untersuchung des Kontexts der Verarbeitung personenbezogener Daten
1. Übungen zur kontextuellen Forschung
2. Externer Kontext
3. Interner Kontext
4. Häufige Fehler
X. Datenschutz-Folgenabschätzung (DSFA / DPIA)
1. Zweck der Durchführung
2. Wann ist eine DSFA obligatorisch und wann nicht?
3. Notwendige Elemente des Prozesses
4. Verzeichnis der Bearbeitungsprozesse
5. Identifizierung von Bearbeitungsressourcen, insbesondere jenen mit besonders hohem Risiko
XI. Übungen zur Risikoanalyse
1. Schätzung der Wahrscheinlichkeit des Auftretens eines Schadensereignisses
2. Identifizierung von Schwachstellen und bestehenden Sicherheitsmaßnahmen
3. Identifizierung der Wirksamkeit
4. Schätzung der Konsequenzen
5. Risikoidentifikation
6. Bestimmung des Risikoniveaus
7. Festlegung der Grenze der Akzeptanzfähigkeit von Risiken
XII. Übungen zur Vermögenswertermittlung und Sicherheit
1. Bestimmung des Prozessrisikowerts für die Ressource
2. Schätzung der Wahrscheinlichkeit des Eintritts eines Schadensereignisses
3. Identifizierung von Schwachstellen
4. Identifizierung bestehender Schutzmaßnahmen
5. Schätzung der Konsequenzen
6. Risikoidentifikation
7. Bestimmung der Akzeptanzschwelle für das Risiko
Voraussetzungen
Zielgruppe
- Personen, die als Datenschutzbeauftragte auftreten
- Alle Interessierten, die ihr Wissen auf diesem Gebiet erweitern möchten
Erfahrungsberichte (1)
Die Vielfalt der geteilten Informationen und die Klarheit, Begriffe auf einfache Weise zu erklären.
Arisbe Mendoza - Fairtrade International
Kurs - GDPR Workshop
Maschinelle Übersetzung