Trainingsmodul

Betriebliche Daten­schutzmassnahmen

Rollenbasierte Daten­schutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen

Sichere Zutrittskontrollschleusen in einer Unternehmensumgebung, als Sinnbild für operative Datenschutzmassnahmen, rollenbasierten Zugriff und die praktische Bearbeitung von Anträgen betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS.

Werden Ihre Daten­schutzmassnahmen gelebt oder nur dokumen­tiert?

Dieses Trainingsmodul zeigt, wie Sie operative Daten­schutzmassnahmen und die Bearbeitung von Anträgen betroffener Personen mit klarer Verant­wortung und Nachweisen in Arbeitsabläufe verankern.

Sichere Zutrittskontrollschleusen in einer Unternehmensumgebung, als Sinnbild für operative Datenschutzmassnahmen, rollenbasierten Zugriff und die praktische Bearbeitung von Anträgen betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS.

Werden Ihre Daten­schutzmassnahmen gelebt oder nur dokumen­tiert?

Dieses Trainingsmodul zeigt, wie Sie operative Daten­schutzmassnahmen und die Bearbeitung von Anträgen betroffener Personen mit klarer Verant­wortung und Nachweisen in Arbeitsabläufe verankern.

Sichere Zutrittskontrollschleusen in einer Unternehmensumgebung, als Sinnbild für operative Datenschutzmassnahmen, rollenbasierten Zugriff und die praktische Bearbeitung von Anträgen betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS.

Übersicht

ISO/IEC 27701 verlangt, dass Daten­schutzmassnahmen definiert, zugewiesen, umgesetzt und nachgewiesen werden. Die eigentliche Heraus­forderung liegt nicht darin, Massnahmen zu dokumen­tieren, sondern sie im Tagesgeschäft wirksam zu machen.

Dieses Modul konzen­triert sich auf die Einführung und Aufrechterhal­tung operativer Daten­schutzmassnahmen und Prozesse für Anträge betroffener Personen innerhalb eines PIMS. Die Teilneh­menden lernen, wie sich die rollenbasierten Anforderungen von ISO/IEC 27701 für Verant­wortliche und Auftrags­verarbeiter in Arbeitsabläufe, Verant­wortlichkeitsmodelle, dokumen­tierte Verfahren und verlässliche Nachweise übersetzen lassen.

Der Fokus liegt auf operativer Klarheit: klare Verant­wortlichkeiten, strukturierte Übergaben, konsistente Bearbeitung von Anträgen und nachvoll­ziehbare Nachweise dafür, dass die Massnahmen wie vorgesehen funktio­nieren.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Privacy Information Management System (PIMS) gemäss ISO/IEC 27701 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27701 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich des Datenschutzes strukturiert auszugestalten.

Zielpublikum

  • Personen, die an der Umsetzung, dem Betrieb oder der Verbesserung eines Datenschutz-Informationsmanagementsystems (PIMS) nach ISO/IEC 27701 beteiligt sind

  • Geschäftsleitung und Bereichsleitende, die für die Wirksamkeit und die Leistungsfähigkeit eines Datenschutz-Informationsmanagementsystems (PIMS) verantwortlich sind

  • Personen, die für Prozesse, Politiken, IT-Systeme, Risiken und Steuerungsmassnahmen im Bereich Datenschutz verantwortlich sind

  • Auditorinnen und Auditoren von ISO/IEC 27701, die ihr Verständnis für Best Practices auf der Managementseite vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Agenda

  • Umsetzung der ISO/IEC 27701-Massnahmen in einem eigen­ständigen PIMS

  • Von der Steue­rungsaussage zu Arbeitsabläufen und Nachweisen

  • Massnahmen für Verant­wortliche: Betriebs­muster

  • Massnahmen für Auftrags­verarbeiter: Betriebs­muster

  • Schnitt­stellen zu Lieferanten und Unter­auftragsverarbeitern

  • Bearbeitung von Anträgen betroffener Personen als gesteuerter Prozess

  • Sonderfälle und Fehlersitua­tionen

  • Operative Massnahmen über die Zeit aufrechterhalten

  • Technologie als Unter­stützung

  • Praxis­workshop

Details...

Was Sie lernen

Schlüsselfähigkeiten

  • ISO/IEC 27701-Massnahmen in einem PIMS operationalisieren

  • Einen strukturierten Prozess für Anträge betroffener Personen entwickeln und betreiben

  • Schnitt­stellen für Daten­schutzmassnahmen über Rollen und Lieferanten hinweg aufbauen und steuern

Zusätzliche Fähigkeiten

  • Verhält­nismässige, auditfähige Nachweise definieren

  • Komplexe Fälle bei Anträgen betroffener Personen steuern

  • Betriebs­muster für Verant­wortliche und Auftrags­verarbeiter klären

  • Die Wirksamkeit der Massnahmen bei veränderten Rahmenbedin­gungen erhalten

Enthaltene Unterlagen

Lernmaterialien

  • Präsentationsfolien

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Vorlage für das Steue­rungsregister

  • Arbeits­blatt für die Zuordnung von Steue­rungsmassnahmen zu Arbeitsabläufen

  • Anpassbarer Prozess für Anträge betroffener Personen

  • Checkliste für Erfassung und Triage von Anträgen betroffener Personen

  • Vorlage für Nachweise zu Anträgen betroffener Personen

  • Checkliste für Lieferan­tenschnittstellen und Unter­stützung

Bestätigung

  • Teilnahmebestätigung

Modul-ID

HAM-DP-S-03

Fachbereich

ISO standard

ISO-Normkapitel

8: Betrieb

Fähigkeitsbereiche

Zielgruppen

Öffentliche Formate

Live-virtuell

Duration

7 Std.

List price

CHF 550

Excl. VAT. VAT may apply depending on customer location and status.

Durchführung & Lernformat

Live-virtuelles Format

Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.

Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass die Teilneh­menden bereits mit den grundlegenden Konzepten des Daten­schutzes arbeiten können und die Verarbei­tungsrealität ihrer Organisation kennen.

Hilfreicher Hintergrund umfasst:

  • Grundlegende Konzepte und Begriffe des Daten­schutzes und der Datenbearbei­tung bzw. -verarbei­tung (personenbezogene Daten, Verarbei­tung, Empfänger, Aufbewah­rung, Offenlegung)

  • Klarheit über Kontext der Bearbeitung bzw. Verarbei­tung, Rollen und Artefakte zum Geltungs­bereich (mindestens auf hoher Ebene)

  • Vertraut­heit mit internen Arbeitsabläufen und Systemen, in denen personenbezogene Daten bearbeitet bzw. verarbeitet werden (Ticketing, CRM, HRIS, Support­tools, gemeinsame Laufwerke)

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Betriebliche Steuerung

Operative Steuerung mit klaren Vorgaben, Kontrollen, Aufzeich­nungen & Abwei­chungssteuerung aufbauen und betreiben

7 Std.

Betriebliche Steuerung

Operative Steuerung mit klaren Vorgaben, Kontrollen, Aufzeich­nungen & Abwei­chungssteuerung aufbauen und betreiben

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

PII-Verarbei­tung: Kontext, Rollen & Geltungs­bereich

Kontext der Verarbei­tung personenbezogener Daten festlegen, Rollen bestimmen und den Geltungs­bereich des PIMS nach ISO/IEC 27701 setzen

7 Std.

PII-Verarbei­tung: Kontext, Rollen & Geltungs­bereich

Kontext der Verarbei­tung personenbezogener Daten festlegen, Rollen bestimmen und den Geltungs­bereich des PIMS nach ISO/IEC 27701 setzen

7 Std.

Governance-Design

Entschei­dungsrechte, Entschei­dungsmeetings, Eskalationswege und Nachweis­führung gestalten, damit Management­systeme in der Praxis funktio­nieren

12 Std.

Governance-Design

Entschei­dungsrechte, Entschei­dungsmeetings, Eskalationswege und Nachweis­führung gestalten, damit Management­systeme in der Praxis funktio­nieren

12 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.