Trainingsmodul

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

Auditor prüft in einer fokussierten Auditsituation Dokumente zu Datenschutzrisiken mit einer prozessverantwortlichen Person und steht damit für das Audit von Management von Datenschutzrisiken, Entscheidungen zur rechtlichen Grundlage und Wirksamkeit von Datenschutzmassnahmen nach ISO/IEC 27701.

Gibt es DSFA, aber treten Daten­schutzrisiken trotzdem überraschend auf?

Bewertungen von Daten­schutzrisiken wirken oft gründlich, während reale Risiken bei der Verarbei­tung personenbezogener Daten nur unzurei­chend verstanden sind. Dieses Modul entwickelt die Fähigkeit, zu prüfen, ob Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen glaub­würdige Erkennt­nisse zu Daten­schutzrisiken und eine sinnvolle Priorisie­rung liefern.

Auditor prüft in einer fokussierten Auditsituation Dokumente zu Datenschutzrisiken mit einer prozessverantwortlichen Person und steht damit für das Audit von Management von Datenschutzrisiken, Entscheidungen zur rechtlichen Grundlage und Wirksamkeit von Datenschutzmassnahmen nach ISO/IEC 27701.

Gibt es DSFA, aber treten Daten­schutzrisiken trotzdem überraschend auf?

Bewertungen von Daten­schutzrisiken wirken oft gründlich, während reale Risiken bei der Verarbei­tung personenbezogener Daten nur unzurei­chend verstanden sind. Dieses Modul entwickelt die Fähigkeit, zu prüfen, ob Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen glaub­würdige Erkennt­nisse zu Daten­schutzrisiken und eine sinnvolle Priorisie­rung liefern.

Auditor prüft in einer fokussierten Auditsituation Dokumente zu Datenschutzrisiken mit einer prozessverantwortlichen Person und steht damit für das Audit von Management von Datenschutzrisiken, Entscheidungen zur rechtlichen Grundlage und Wirksamkeit von Datenschutzmassnahmen nach ISO/IEC 27701.

Übersicht

Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen bilden die analytische Grundlage von Datenschutz-Informationsmanage­mentsystemen. Sie zeigen auf, wie die Verarbei­tung personenbezogener Daten betroffene Personen beein­trächtigen kann, bewerten Wahrschein­lichkeit und Schwere möglicher Schäden und legen Prioritäten für den Umgang mit Risiken und Entschei­dungen zur Steuerung fest.

In der Praxis wirken Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen oft strukturiert, während ihr analytischer Wert begrenzt bleibt: Verarbei­tungstätigkeiten sind unvoll­ständig beschrieben, die Risikologik ist inkon­sistent, die Wirkungs­analyse bleibt oberfläch­lich, und die Bewertungen werden zu Compliance-Dokumenten statt zu Entschei­dungsgrundlagen.

Dieses Modul entwickelt die Fähigkeit, zu auditieren, ob Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen Verarbei­tungstätigkeiten und die damit verbundenen Risiken glaubwürdig analysieren. Die Teilneh­menden sehen zuerst, wie Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen in einem PIMS funktio­nieren, und lernen dann, wie Auditoren analytische Vollstän­digkeit, Risikologik und Nachweise der Wirkungsbewer­tung prüfen.

Relevante Umfelder

Dieses Modul fokussiert auf die Auditierung von Klauseln und Kontrollen, die spezifisch für ISO/IEC 27701 sind. Es richtet sich an Auditoren, die mit Organisationen arbeiten, welche ein Privacy Information Management System (PIMS) gemäss diesem Standard betreiben.

Zielpublikum

  • Angehende Auditorinnen und Auditoren, die Datenschutz-Informationsmanagementsysteme (PIMS) nach ISO/IEC 27701 gemäss Best Practices auditieren wollen

  • Praktizierende Auditoren, die ihr Auditwissen, ihr Urteilsvermögen und ihre Wirksamkeit in Bezug ISO/IEC 27701 auf stärken wollen

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • Bewertungen von Daten­schutzrisiken oder DSFA in einem PIMS auditieren.

  • beurteilen wollen, ob Daten­schutzrisiken glaubwürdig erkannt und priorisiert werden.

  • die analytische Vollstän­digkeit und Wirkungslogik in DSFA prüfen möchten.

  • beurteilen müssen, wie Verarbei­tungstätigkeiten aus Daten­schutzsicht analysiert werden.

  • Schluss­folgerungen aus dem Audit zur Wirksamkeit der Analyse von Daten­schutzrisiken stärken möchten.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • selbst Bewertungen von Daten­schutzrisiken oder DSFA durchführen möchten.

  • nach Methoden suchen, um Daten­schutzmassnahmen oder Schutz­massnahmen zu gestalten.

  • den Schwerpunkt vor allem auf Privacy Engineering oder die Umsetzung von Compliance legen.

  • nicht beabsichtigen, Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen zu auditieren.

Agenda

  • Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen im PIMS

  • Wirksames Audit von Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen

  • Identifikation und Geltungs­bereich von Verarbei­tungstätigkeiten

  • Wirkungslogik im Datenschutz

  • Logik der Wahrschein­lichkeits- und Risikobewer­tung

  • Vollstän­digkeit der Analyse von Daten­schutzrisiken

  • Typische DSFA-Schwach­stellen

  • Praxis­workshop mit Auditsimulation

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • Bewertung, ob Bewertungen von Daten­schutzrisiken und DSFA relevante Verarbei­tungstätigkeiten und Risiken erkennen

  • Audit von Wirkungslogik und Wahrschein­lichkeitsbeurteilungen auf Konsistenz und Plausibilität

  • Schluss­folgerungen zu Daten­schutzrisiken anhand belastbarer Audit­nachweise den zugrunde liegenden Verarbei­tungstätigkeiten zuordnen

Zusätzliche Fähigkeiten

  • Beurteilen, ob die Wirkungs­analyse Risiken für betroffene Personen glaubwürdig berück­sichtigt und nicht nur organisatorische Risiken

  • Typische Schwach­stellen in Bewertungen von Daten­schutzrisiken erkennen, etwa schemahafte Bewertungen oder unvoll­ständige Beschrei­bungen von Verarbei­tungstätigkeiten

  • Sinnvolle Stich­probenziele beim Audit von Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen auswählen

  • Formulie­rung belastbarer Schluss­folgerungen aus dem Audit zur Glaub­würdigkeit und Nützlich­keit der Analyse von Daten­schutzrisiken

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Tool für die Planung von Auditgesprä­chen

  • Checkliste für dokumen­tierte Informationen

  • Stich­probentool

  • Arbeits­blätter für die Audit­analyse

  • Sammlung typischer Schwach­stellen

  • KI-Prompt-Sammlung

Bestätigung

  • Certificate of completion

Modul-ID

HAM-DP-A-01

Fachbereich

Normkapitel

6: Planung

Fähigkeitsbereiche

Zielgruppen

Auditor

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass die Teilneh­menden grundlegende Audittätig­keiten ausführen und nachweisbasiert beurteilen können.

Hilfreiche Vorkennt­nisse sind:

  • Allgemeines Verständnis von Daten­schutzkonzepten und der Verarbei­tung personenbezogener Daten

  • Fähigkeit, Nachweiswege durch Dokumente, Systeme und organisatorische Prozesse hinweg nachzuver­folgen

  • Grund­kenntnisse zu Bewertungen von Daten­schutzrisiken oder DSFA

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7 Std.

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Betriebliche Daten­schutzmassnahmen auditieren

Beurteilen, ob Daten­schutzmassnahmen wirksam umgesetzt und bei der Verarbei­tung personenbezogener Daten einheit­lich angewendet werden

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Betriebliche Daten­schutzmassnahmen auditieren

Beurteilen, ob Daten­schutzmassnahmen wirksam umgesetzt und bei der Verarbei­tung personenbezogener Daten einheit­lich angewendet werden

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Betriebliche Daten­schutzmassnahmen auditieren

Beurteilen, ob Daten­schutzmassnahmen wirksam umgesetzt und bei der Verarbei­tung personenbezogener Daten einheit­lich angewendet werden

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Präventive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte präventiver Massnahmen, inklusive Zugriffsmanage­ment, Kryptografie, sicherer Konfiguration und schüt­zender Systemgestal­tung

Dauer

7 Std.

Listenpreis

CHF 750

Modul anzeigen

Präventive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte präventiver Massnahmen, inklusive Zugriffsmanage­ment, Kryptografie, sicherer Konfiguration und schüt­zender Systemgestal­tung

Dauer

7 Std.

Listenpreis

CHF 750

Modul anzeigen

Präventive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte präventiver Massnahmen, inklusive Zugriffsmanage­ment, Kryptografie, sicherer Konfiguration und schüt­zender Systemgestal­tung

Dauer

7 Std.

Listenpreis

CHF 750

Modul anzeigen

Detektive & korrektive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte zu Erkennung und korrektiven Massnahmen mit Protokol­lierung, Überwachung, Sicher­heitsvorfallreaktion, Backup und Wieder­herstellung

Dauer

7 Std.

Listenpreis

CHF 750

Modul anzeigen

Detektive & korrektive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte zu Erkennung und korrektiven Massnahmen mit Protokol­lierung, Überwachung, Sicher­heitsvorfallreaktion, Backup und Wieder­herstellung

Dauer

7 Std.

Listenpreis

CHF 750

Modul anzeigen

Detektive & korrektive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte zu Erkennung und korrektiven Massnahmen mit Protokol­lierung, Überwachung, Sicher­heitsvorfallreaktion, Backup und Wieder­herstellung

Dauer

7 Std.

Listenpreis

CHF 750

Modul anzeigen

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.