Trainingsmodul

Betriebliche Daten­schutzmassnahmen auditieren

Beurteilen, ob Daten­schutzmassnahmen wirksam umgesetzt und bei der Verarbei­tung personenbezogener Daten einheit­lich angewendet werden

Gibt es Daten­schutzmassnahmen nur auf dem Papier, während die gelebte Praxis still­schweigend davon abweicht?

Daten­schutzmassnahmen erscheinen oft klar definiert, während sich die tägliche Bearbei­tungspraxis von den beabsich­tigten Vorgaben entfernt. Dieses Modul entwickelt die Fähigkeit, zu prüfen, ob operative Daten­schutzmassnahmen über Systeme, Teams und externe Bearbei­tungsaktivitäten hinweg tatsächlich funktio­nieren.

Gibt es Daten­schutzmassnahmen nur auf dem Papier, während die gelebte Praxis still­schweigend davon abweicht?

Daten­schutzmassnahmen erscheinen oft klar definiert, während sich die tägliche Bearbei­tungspraxis von den beabsich­tigten Vorgaben entfernt. Dieses Modul entwickelt die Fähigkeit, zu prüfen, ob operative Daten­schutzmassnahmen über Systeme, Teams und externe Bearbei­tungsaktivitäten hinweg tatsächlich funktio­nieren.

Übersicht

Operative Daten­schutzmassnahmen übersetzen Daten­schutzvorgaben und Risikoent­scheidungen in die tägliche Bearbeitung personenbezogener Daten. Diese Massnahmen steuern, wie personenbezogene Daten in organisatorischen Prozessen und technischen Systemen erhoben, abgerufen, verarbeitet, weitergegeben, aufbewahrt und gelöscht werden.

In der Praxis wirken Daten­schutzmassnahmen in Politiken und Verfahren oft vollständig, während die operative Nachweislage eine inkon­sistente Anwendung, unklare Verant­wortung oder Lücken über Systeme und externe Auftragsbearbeiter hinweg offenbart. Audits müssen deshalb prüfen, ob Daten­schutzmassnahmen in realen Bearbei­tungsumgebungen tatsächlich wie vorgesehen funktio­nieren.

Dieses Modul entwickelt die Fähigkeit, operative Daten­schutzmassnahmen in einem an ISO/IEC 27701 ausgerichteten PIMS zu auditieren. Die Teilneh­menden sehen, wie Daten­schutzmassnahmen innerhalb eines PIMS wirken, und lernen dann, wie Auditoren die Umsetzung prüfen, operative Nachweise nachver­folgen und typische Schwach­stellen erkennen, ohne in die Entwicklung oder technische Ausgestal­tung von Daten­schutzmassnahmen abzudriften.

Relevante Umfelder

Dieses Modul fokussiert auf die Auditierung von Klauseln und Kontrollen, die spezifisch für ISO/IEC 27701 sind. Es richtet sich an Auditoren, die mit Organisationen arbeiten, welche ein Privacy Information Management System (PIMS) gemäss diesem Standard betreiben.

Zielpublikum

  • Angehende Auditorinnen und Auditoren, die Datenschutz-Informationsmanagementsysteme (PIMS) nach ISO/IEC 27701 gemäss Best Practices auditieren wollen

  • Praktizierende Auditoren, die ihr Auditwissen, ihr Urteilsvermögen und ihre Wirksamkeit in Bezug ISO/IEC 27701 auf stärken wollen

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • operative Daten­schutzmassnahmen in einem PIMS auditieren.

  • beurteilen möchten, ob Daten­schutzanforderungen in der Praxis einheitlich angewendet werden.

  • die operative Steuerung von Bearbei­tungsaktivitäten personenbezogener Daten beurteilen müssen.

  • Nachweiswege über Systeme, Teams und externe Auftragsbearbeiter hinweg nachver­folgen wollen.

  • Schluss­folgerungen aus dem Audit zur Wirksamkeit von Daten­schutzmassnahmen stärken möchten.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • Daten­schutzmassnahmen oder Schutz­massnahmen selbst entwickeln möchten.

  • Methoden zur Einführung von Daten­schutzprogrammen oder Steue­rungsstrukturen suchen.

  • sich vor allem auf Daten­schutztechnik oder die Umsetzung von Massnahmen konzen­trieren.

  • nicht vorhaben, operative Daten­schutzmassnahmen zu auditieren.

Agenda

  • Operative Daten­schutzmassnahmen in einem PIMS

  • Wirksamkeit operativer Daten­schutzmassnahmen auditieren

  • Umsetzung operativer Massnahmen

  • Nachweise für die Wirksamkeit von Massnahmen

  • Bearbeitung durch Dritte und geteilte Verant­wortung

  • Typische Muster des Versagens operativer Massnahmen erkennen

  • Praxisnahes Audit­szenario

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • Konsequente Umsetzung operativer Daten­schutzmassnahmen über Bearbei­tungsaktivitäten hinweg beurteilen

  • Nachvoll­ziehen, ob Daten­schutzanforderungen in der operativen Praxis und im System­verhalten abgebildet sind

  • Operative Daten­schutzmassnahmen über Systeme, Aufzeich­nungen und organisatorische Rollen hinweg nachver­folgen

Zusätzliche Fähigkeiten

  • Beurteilen, ob Daten­schutzmassnahmen über organisatorische Grenzen und Grenzen zur Bearbeitung durch Dritte hinweg funktio­nieren

  • Typische Schwach­stellen wie Massnahmen nur auf dem Papier oder inkon­sistente Umsetzung erkennen

  • Aussagekräftige Stich­probenzielpunkte bei der Auditierung operativer Daten­schutzmassnahmen auswählen

  • Nachvoll­ziehbare Schluss­folgerungen aus dem Audit zur Wirksamkeit von Daten­schutzmassnahmen formulieren

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Tool für die Planung von Auditgesprä­chen

  • Checkliste für dokumen­tierte Informationen

  • Stich­probentool

  • Arbeits­blätter für die Audit­analyse

  • Sammlung typischer Schwach­stellen

  • KI-Prompt-Sammlung

Bestätigung

  • Certificate of completion

Modul-ID

HAM-DP-A-02

Fachbereich

Normkapitel

8: Betrieb

Fähigkeitsbereiche

Zielgruppen

Auditor

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass die Teilneh­menden grundlegende Audittätig­keiten ausführen und nachweisbasiert beurteilen können.

Hilfreiche Vorkennt­nisse sind:

  • Allgemeines Verständnis von Daten­schutzkonzepten und der Bearbeitung personenbezogener Daten

  • Fähigkeit, Nachweiswege über Systeme, dokumen­tierte Informationen und organisatorische Prozesse hinweg nachzuver­folgen

  • Grund­kenntnisse zu Daten­schutzpolitiken, Verfahren und operativen Praktiken der Datenbearbei­tung

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7 Std.

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heitsmassnahmen auditieren

Anwend­barkeit, Umset­zungsnachweise und typische Schwach­stellen über die Annex-A-Massnah­menthemen von ISO/IEC 27001 hinweg beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heitsmassnahmen auditieren

Anwend­barkeit, Umset­zungsnachweise und typische Schwach­stellen über die Annex-A-Massnah­menthemen von ISO/IEC 27001 hinweg beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heitsmassnahmen auditieren

Anwend­barkeit, Umset­zungsnachweise und typische Schwach­stellen über die Annex-A-Massnah­menthemen von ISO/IEC 27001 hinweg beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Kommunikation & Interviews

Wirksame Auditinter­views planen und führen, strukturiert fragen und Gespräche gezielt steuern, um verlässliche Audit­nachweise zu gewinnen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Kommunikation & Interviews

Wirksame Auditinter­views planen und führen, strukturiert fragen und Gespräche gezielt steuern, um verlässliche Audit­nachweise zu gewinnen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Kommunikation & Interviews

Wirksame Auditinter­views planen und führen, strukturiert fragen und Gespräche gezielt steuern, um verlässliche Audit­nachweise zu gewinnen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Berichterstat­tung & Nachver­folgung

Audit­feststellungen nachweisbasiert formulieren, Auditberichte klar strukturieren und die wirksame Schlies­sung von Massnahmen verifizieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Berichterstat­tung & Nachver­folgung

Audit­feststellungen nachweisbasiert formulieren, Auditberichte klar strukturieren und die wirksame Schlies­sung von Massnahmen verifizieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Berichterstat­tung & Nachver­folgung

Audit­feststellungen nachweisbasiert formulieren, Auditberichte klar strukturieren und die wirksame Schlies­sung von Massnahmen verifizieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.