Trainingsmodul

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

Auditor prüft in einer fokussierten Auditsituation Dokumente zu Datenschutzrisiken mit einer prozessverantwortlichen Person und steht damit für das Audit von Management von Datenschutzrisiken, Entscheidungen zur rechtlichen Grundlage und Wirksamkeit von Datenschutzmassnahmen nach ISO/IEC 27701.

Gibt es DSFA, aber treten Daten­schutzrisiken trotzdem überraschend auf?

Bewertungen von Daten­schutzrisiken wirken oft gründlich, während reale Risiken bei der Verarbei­tung personenbezogener Daten nur unzurei­chend verstanden sind. Dieses Modul entwickelt die Fähigkeit, zu prüfen, ob Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen glaub­würdige Erkennt­nisse zu Daten­schutzrisiken und eine sinnvolle Priorisie­rung liefern.

Auditor prüft in einer fokussierten Auditsituation Dokumente zu Datenschutzrisiken mit einer prozessverantwortlichen Person und steht damit für das Audit von Management von Datenschutzrisiken, Entscheidungen zur rechtlichen Grundlage und Wirksamkeit von Datenschutzmassnahmen nach ISO/IEC 27701.

Gibt es DSFA, aber treten Daten­schutzrisiken trotzdem überraschend auf?

Bewertungen von Daten­schutzrisiken wirken oft gründlich, während reale Risiken bei der Verarbei­tung personenbezogener Daten nur unzurei­chend verstanden sind. Dieses Modul entwickelt die Fähigkeit, zu prüfen, ob Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen glaub­würdige Erkennt­nisse zu Daten­schutzrisiken und eine sinnvolle Priorisie­rung liefern.

Auditor prüft in einer fokussierten Auditsituation Dokumente zu Datenschutzrisiken mit einer prozessverantwortlichen Person und steht damit für das Audit von Management von Datenschutzrisiken, Entscheidungen zur rechtlichen Grundlage und Wirksamkeit von Datenschutzmassnahmen nach ISO/IEC 27701.

Übersicht

Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen bilden die analytische Grundlage von Datenschutz-Informationsmanage­mentsystemen. Sie zeigen auf, wie die Verarbei­tung personenbezogener Daten betroffene Personen beein­trächtigen kann, bewerten Wahrschein­lichkeit und Schwere möglicher Schäden und legen Prioritäten für den Umgang mit Risiken und Entschei­dungen zur Steuerung fest.

In der Praxis wirken Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen oft strukturiert, während ihr analytischer Wert begrenzt bleibt: Verarbei­tungstätigkeiten sind unvoll­ständig beschrieben, die Risikologik ist inkon­sistent, die Wirkungs­analyse bleibt oberfläch­lich, und die Bewertungen werden zu Compliance-Dokumenten statt zu Entschei­dungsgrundlagen.

Dieses Modul entwickelt die Fähigkeit, zu auditieren, ob Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen Verarbei­tungstätigkeiten und die damit verbundenen Risiken glaubwürdig analysieren. Die Teilneh­menden sehen zuerst, wie Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen in einem PIMS funktio­nieren, und lernen dann, wie Auditoren analytische Vollstän­digkeit, Risikologik und Nachweise der Wirkungsbewer­tung prüfen.

Relevante Umfelder

Dieses Modul fokussiert auf die Auditierung von Klauseln und Kontrollen, die spezifisch für ISO/IEC 27701 sind. Es richtet sich an Auditoren, die mit Organisationen arbeiten, welche ein Privacy Information Management System (PIMS) gemäss diesem Standard betreiben.

Zielpublikum

  • Angehende Auditorinnen und Auditoren, die Datenschutz-Informationsmanagementsysteme (PIMS) nach ISO/IEC 27701 gemäss Best Practices auditieren wollen

  • Praktizierende Auditoren, die ihr Auditwissen, ihr Urteilsvermögen und ihre Wirksamkeit in Bezug ISO/IEC 27701 auf stärken wollen

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Agenda

  • Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen im PIMS

  • Wirksames Audit von Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen

  • Identifikation und Geltungs­bereich von Verarbei­tungstätigkeiten

  • Wirkungslogik im Datenschutz

  • Logik der Wahrschein­lichkeits- und Risikobewer­tung

  • Vollstän­digkeit der Analyse von Daten­schutzrisiken

  • Typische DSFA-Schwach­stellen

  • Praxis­workshop mit Auditsimulation

Details...

Was Sie lernen

Schlüsselfähigkeiten

  • Bewertung, ob Bewertungen von Daten­schutzrisiken und DSFA relevante Verarbei­tungstätigkeiten und Risiken erkennen

  • Audit von Wirkungslogik und Wahrschein­lichkeitsbeurteilungen auf Konsistenz und Plausibilität

  • Schluss­folgerungen zu Daten­schutzrisiken anhand belastbarer Audit­nachweise den zugrunde liegenden Verarbei­tungstätigkeiten zuordnen

Zusätzliche Fähigkeiten

  • Beurteilen, ob die Wirkungs­analyse Risiken für betroffene Personen glaubwürdig berück­sichtigt und nicht nur organisatorische Risiken

  • Typische Schwach­stellen in Bewertungen von Daten­schutzrisiken erkennen, etwa schemahafte Bewertungen oder unvoll­ständige Beschrei­bungen von Verarbei­tungstätigkeiten

  • Sinnvolle Stich­probenziele beim Audit von Bewertungen von Daten­schutzrisiken und Datenschutz-Folgenabschät­zungen auswählen

  • Formulie­rung belastbarer Schluss­folgerungen aus dem Audit zur Glaub­würdigkeit und Nützlich­keit der Analyse von Daten­schutzrisiken

Enthaltene Unterlagen

Lernmaterialien

  • Präsentationsfolien

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Tool für die Planung von Auditgesprä­chen

  • Checkliste für dokumen­tierte Informationen

  • Stich­probentool

  • Arbeits­blätter für die Audit­analyse

  • Sammlung typischer Schwach­stellen

  • KI-Prompt-Sammlung

Bestätigung

  • Teilnahmebestätigung

Modul-ID

HAM-DP-A-01

Fachbereich

ISO standard

ISO-Normkapitel

6: Planung

Fähigkeitsbereiche

Zielgruppen

Öffentliche Formate

Live-virtuell

Duration

7 Std.

List price

CHF 550

Excl. VAT. VAT may apply depending on customer location and status.

Durchführung & Lernformat

Live-virtuelles Format

Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.

Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass die Teilneh­menden grundlegende Audittätig­keiten ausführen und nachweisbasiert beurteilen können.

Hilfreiche Vorkennt­nisse sind:

  • Allgemeines Verständnis von Daten­schutzkonzepten und der Verarbei­tung personenbezogener Daten

  • Fähigkeit, Nachweiswege durch Dokumente, Systeme und organisatorische Prozesse hinweg nachzuver­folgen

  • Grund­kenntnisse zu Bewertungen von Daten­schutzrisiken oder DSFA

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7 Std.

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.