Trainingsmodul

Daten­schutz-Folgenabschät­zung (DSFA)

Daten­schutzrisiken bewerten, Auswir­kungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumen­tieren

Schattenhafte Personen in einer unscharfen Umgebung, die Bewertung von Datenschutzrisiken, DSFA-Entscheidungsfindung und strukturierte Steuerung von Datenschutzrisiken innerhalb eines an ISO/IEC 27701 ausgerichteten PIMS darstellen.

Sind Ihre DSFA systematisch und belastbar?

Dieses Trainingsmodul zeigt, wie Sie einen wieder­holbaren Prozess für Daten­schutzrisiken und DSFA aufbauen, der Annahmen transparent macht und Entschei­dungen zu Behandlung und Restrisiko aufeinander abstimmt.

Schattenhafte Personen in einer unscharfen Umgebung, die Bewertung von Datenschutzrisiken, DSFA-Entscheidungsfindung und strukturierte Steuerung von Datenschutzrisiken innerhalb eines an ISO/IEC 27701 ausgerichteten PIMS darstellen.

Sind Ihre DSFA systematisch und belastbar?

Dieses Trainingsmodul zeigt, wie Sie einen wieder­holbaren Prozess für Daten­schutzrisiken und DSFA aufbauen, der Annahmen transparent macht und Entschei­dungen zu Behandlung und Restrisiko aufeinander abstimmt.

Schattenhafte Personen in einer unscharfen Umgebung, die Bewertung von Datenschutzrisiken, DSFA-Entscheidungsfindung und strukturierte Steuerung von Datenschutzrisiken innerhalb eines an ISO/IEC 27701 ausgerichteten PIMS darstellen.

Übersicht

ISO/IEC 27701 legt klare Anforderungen an die Bewertung von Daten­schutzrisiken und deren Behandlung innerhalb eines PIMS fest und ist nicht länger von einer ISO/IEC 27001-Zertifi­zierung abhängig. In der Praxis haben Organisationen weniger Mühe damit, eine DSFA durchzuführen, als die Bewer­tungslogik wieder­holbar zu machen: konsistente Auslöser, belastbare Begrün­dungen für Auswir­kungen, dokumen­tierte Annahmen und klare Entschei­dungsrechte für Restrisiken.

Dieses Modul fokussiert die DSFA-Logik als Fähigkeit des Management­systems in einem PIMS: Bewertungen strukturieren, Auswir­kungen auf betroffene Personen begründen, Ergebnisse mit Behand­lungsentscheidungen verknüpfen und Bewertungen aktuell halten, wenn sich die Verarbei­tung ändert. Vermittelt werden weder Grundlagen des Daten­schutzes, Abgrenzung und Rollenbestim­mung, operative Daten­schutzmassnahmen noch die Ausübung von Betroffenen­rechten; diese Themen sind in angren­zenden Spezialisie­rungsmodulen abgedeckt. Auch die allgemeine Risikomethodik (Skalen, Bewer­tungsmodelle, Auslegung der Risikobereit­schaft) wird nicht erneut behandelt; sie ist in den Grundlagen des Risikomanage­ments verankert.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Privacy Information Management System (PIMS) gemäss ISO/IEC 27701 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27701 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich des Datenschutzes strukturiert auszugestalten.

Zielpublikum

  • Personen, die an der Umsetzung, dem Betrieb oder der Verbesserung eines Datenschutz-Informationsmanagementsystems (PIMS) nach ISO/IEC 27701 beteiligt sind

  • Geschäftsleitung und Bereichsleitende, die für die Wirksamkeit und die Leistungsfähigkeit eines Datenschutz-Informationsmanagementsystems (PIMS) verantwortlich sind

  • Personen, die für Prozesse, Politiken, IT-Systeme, Risiken und Steuerungsmassnahmen im Bereich Datenschutz verantwortlich sind

  • Auditorinnen und Auditoren von ISO/IEC 27701, die ihr Verständnis für Best Practices auf der Managementseite vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Agenda

  • Wo die Bewertung von Daten­schutzrisiken im PIMS verankert ist

  • Bewer­tungsgrenzen und Eingangs­grössen

  • Auslöselogik: wann eine DSFA-ähnliche Bewertung nötig ist

  • Den Bewer­tungsgegenstand definieren

  • Auswir­kungen auf betroffene Personen begründen

  • Wahrschein­lichkeit in Daten­schutzbegriffen beurteilen

  • Behand­lungslogik und Restrisikofreigaben

  • DSFA-Aktenset und Nachvoll­ziehbarkeit

  • Technologie als Unter­stützung

  • Praxis­workshop

Details...

Learning outcomes

Key outcomes

  • Verständnis der Erwartungen aus ISO/IEC 27701 an Bewertung von Daten­schutzrisiken und Behandlung innerhalb eines PIMS

  • DSFA-Auslöselogik und Verhält­nismässigkeitsregeln organisations­weit konsistent definieren

  • DSFA-ähnliche Bewertungen um reale Verarbei­tungstätigkeiten mit gemeinsamen Diensten und Lieferanten strukturieren

Additional capabilities

  • Diszipli­nierter Umgang mit Begrün­dungen zu Auswir­kungen auf betroffene Personen und transparenten dokumen­tierten Annahmen

  • Übersetzung von Bewer­tungsergebnissen in klare Behand­lungsentscheidungen und Kriterien zur Akzeptanz von Restrisiken

  • Ein wartbares DSFA-Aktenset mit Nachvoll­ziehbarkeit und Überprü­fungsanlässen erstellen, damit DSFA aktuell bleiben

Enthaltene Unterlagen

Lernmaterialien

  • Präsentationsfolien

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Entschei­dungsbaum für DSFA-Auslösung und Triage

  • Vorlage für DSFA und Bewertung von Daten­schutzrisiken

  • Arbeits­blatt für die Begründung von Auswir­kungen

  • Matrix zur Nachvoll­ziehbarkeit von Risiken zu Behand­lungen

  • Checkliste für DSFA-Überprüfung und Änderungsanlässe

  • KI-Prompt-Sammlung

Bestätigung

  • Teilnahmebestätigung

Modul-ID

HAM-DP-S-02

Fachbereich

ISO standard

ISO-Normkapitel

6: Planung

Fähigkeitsbereiche

Zielgruppen

Öffentliche Formate

Live-virtuell

Duration

7 Std.

List price

CHF 550

Excl. VAT. VAT may apply depending on customer location and status.

Durchführung & Lernformat

Live-virtuelles Format

Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.

Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt bereits Folgendes voraus:

  • Arbeits­wissen zu den grundlegenden Daten­schutzkonzepten (personenbezogene Daten, Verarbei­tungszwecke, Empfänger, Aufbewah­rung, recht­mässige Bearbeitung)

  • Vertraut­heit damit, wie die eigene Organisation Verarbei­tungstätigkeiten und Änderungen dokumen­tiert (auch wenn noch nicht perfekt)

  • Grundlegendes Verständnis von Management­systemen (Rollen, dokumen­tierte Information, Steue­rungsroutinen)

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Risikomanage­ment

Risiken sichtbar machen, klar strukturieren und adres­sieren, solange noch Handlungs­raum besteht

16 Std.

Risikomanage­ment

Risiken sichtbar machen, klar strukturieren und adres­sieren, solange noch Handlungs­raum besteht

16 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.