Trainingsmodul

Daten­schutz-Folgenabschät­zung (DSFA)

Daten­schutzrisiken bewerten, Auswir­kungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumen­tieren

Schattenhafte Personen in einer unscharfen Umgebung, die Bewertung von Datenschutzrisiken, DSFA-Entscheidungsfindung und strukturierte Steuerung von Datenschutzrisiken innerhalb eines an ISO/IEC 27701 ausgerichteten PIMS darstellen.

Sind Ihre DSFA systematisch und belastbar?

Dieses Trainingsmodul zeigt, wie Sie einen wieder­holbaren Prozess für Daten­schutzrisiken und DSFA aufbauen, der Annahmen transparent macht und Entschei­dungen zu Behandlung und Restrisiko aufeinander abstimmt.

Schattenhafte Personen in einer unscharfen Umgebung, die Bewertung von Datenschutzrisiken, DSFA-Entscheidungsfindung und strukturierte Steuerung von Datenschutzrisiken innerhalb eines an ISO/IEC 27701 ausgerichteten PIMS darstellen.

Sind Ihre DSFA systematisch und belastbar?

Dieses Trainingsmodul zeigt, wie Sie einen wieder­holbaren Prozess für Daten­schutzrisiken und DSFA aufbauen, der Annahmen transparent macht und Entschei­dungen zu Behandlung und Restrisiko aufeinander abstimmt.

Schattenhafte Personen in einer unscharfen Umgebung, die Bewertung von Datenschutzrisiken, DSFA-Entscheidungsfindung und strukturierte Steuerung von Datenschutzrisiken innerhalb eines an ISO/IEC 27701 ausgerichteten PIMS darstellen.

Übersicht

ISO/IEC 27701 legt klare Anforderungen an die Bewertung von Daten­schutzrisiken und deren Behandlung innerhalb eines PIMS fest und ist nicht länger von einer ISO/IEC 27001-Zertifi­zierung abhängig. In der Praxis haben Organisationen weniger Mühe damit, eine DSFA durchzuführen, als die Bewer­tungslogik wieder­holbar zu machen: konsistente Auslöser, belastbare Begrün­dungen für Auswir­kungen, dokumen­tierte Annahmen und klare Entschei­dungsrechte für Restrisiken.

Dieses Modul fokussiert die DSFA-Logik als Fähigkeit des Management­systems in einem PIMS: Bewertungen strukturieren, Auswir­kungen auf betroffene Personen begründen, Ergebnisse mit Behand­lungsentscheidungen verknüpfen und Bewertungen aktuell halten, wenn sich die Verarbei­tung ändert. Vermittelt werden weder Grundlagen des Daten­schutzes, Abgrenzung und Rollenbestim­mung, operative Daten­schutzmassnahmen noch die Ausübung von Betroffenen­rechten; diese Themen sind in angren­zenden Spezialisie­rungsmodulen abgedeckt. Auch die allgemeine Risikomethodik (Skalen, Bewer­tungsmodelle, Auslegung der Risikobereit­schaft) wird nicht erneut behandelt; sie ist in den Grundlagen des Risikomanage­ments verankert.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Privacy Information Management System (PIMS) gemäss ISO/IEC 27701 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27701 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich des Datenschutzes strukturiert auszugestalten.

Zielpublikum

  • Personen, die an der Umsetzung, dem Betrieb oder der Verbesserung eines Datenschutz-Informationsmanagementsystems (PIMS) nach ISO/IEC 27701 beteiligt sind

  • Geschäftsleitung und Bereichsleitende, die für die Wirksamkeit und die Leistungsfähigkeit eines Datenschutz-Informationsmanagementsystems (PIMS) verantwortlich sind

  • Personen, die für Prozesse, Politiken, IT-Systeme, Risiken und Steuerungsmassnahmen im Bereich Datenschutz verantwortlich sind

  • Auditorinnen und Auditoren von ISO/IEC 27701, die ihr Verständnis für Best Practices auf der Managementseite vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • eine wieder­holbare DSFA-Logik statt ad hoc erstellter Bewertungen brauchen.

  • klare Auslöser, Rollen und Entschei­dungszuständigkeiten für DSFA wünschen.

  • belastbare Begrün­dungen für Auswir­kungen bei Freigabe- und Akzep­tanzentscheidungen brauchen.

  • DSFA bei Änderungen in Verarbei­tung und Systemen aktuell halten wollen.

  • eine auditfähige, konsistente DSFA-Governance in einem PIMS unter­stützen.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • nach Grundlagen des Daten­schutzes oder rechtlicher Theorie suchen.

  • eine allgemeine Risikomethodik oder ein Bewer­tungsmodell erwarten.

  • detail­lierte Orientie­rung zu technischen Daten­schutzmassnahmen erwarten.

  • bereits stabile, fest verankerte DSFA-Prozesse im grossen Massstab betreiben.

Agenda

  • Wo die Bewertung von Daten­schutzrisiken im PIMS verankert ist

  • Bewer­tungsgrenzen und Eingangs­grössen

  • Auslöselogik: wann eine DSFA-ähnliche Bewertung nötig ist

  • Den Bewer­tungsgegenstand definieren

  • Auswir­kungen auf betroffene Personen begründen

  • Wahrschein­lichkeit in Daten­schutzbegriffen beurteilen

  • Behand­lungslogik und Restrisikofreigaben

  • DSFA-Aktenset und Nachvoll­ziehbarkeit

  • Technologie als Unter­stützung

  • Praxis­workshop

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • Verständnis der Erwartungen aus ISO/IEC 27701 an Bewertung von Daten­schutzrisiken und Behandlung innerhalb eines PIMS

  • DSFA-Auslöselogik und Verhält­nismässigkeitsregeln organisations­weit konsistent definieren

  • DSFA-ähnliche Bewertungen um reale Verarbei­tungstätigkeiten mit gemeinsamen Diensten und Lieferanten strukturieren

Zusätzliche Fähigkeiten

  • Diszipli­nierter Umgang mit Begrün­dungen zu Auswir­kungen auf betroffene Personen und transparenten dokumen­tierten Annahmen

  • Übersetzung von Bewer­tungsergebnissen in klare Behand­lungsentscheidungen und Kriterien zur Akzeptanz von Restrisiken

  • Ein wartbares DSFA-Aktenset mit Nachvoll­ziehbarkeit und Überprü­fungsanlässen erstellen, damit DSFA aktuell bleiben

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Entschei­dungsbaum für DSFA-Auslösung und Triage

  • Vorlage für DSFA und Bewertung von Daten­schutzrisiken

  • Arbeits­blatt für die Begründung von Auswir­kungen

  • Matrix zur Nachvoll­ziehbarkeit von Risiken zu Behand­lungen

  • Checkliste für DSFA-Überprüfung und Änderungsanlässe

  • KI-Prompt-Sammlung

Bestätigung

  • Certificate of completion

Modul-ID

HAM-DP-S-02

Fachbereich

Normkapitel

6: Planung

Fähigkeitsbereiche

Zielgruppen

Manager

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt bereits Folgendes voraus:

  • Arbeits­wissen zu den grundlegenden Daten­schutzkonzepten (personenbezogene Daten, Verarbei­tungszwecke, Empfänger, Aufbewah­rung, recht­mässige Bearbeitung)

  • Vertraut­heit damit, wie die eigene Organisation Verarbei­tungstätigkeiten und Änderungen dokumen­tiert (auch wenn noch nicht perfekt)

  • Grundlegendes Verständnis von Management­systemen (Rollen, dokumen­tierte Information, Steue­rungsroutinen)

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

7 Std.

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.