Trainingsmodul

Betriebliche Daten­schutzmassnahmen

Rollenbasierte Daten­schutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen

Sichere Zutrittskontrollschleusen in einer Unternehmensumgebung, als Sinnbild für operative Datenschutzmassnahmen, rollenbasierten Zugriff und die praktische Bearbeitung von Anträgen betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS.

Werden Ihre Daten­schutzmassnahmen gelebt oder nur dokumen­tiert?

Dieses Trainingsmodul zeigt, wie Sie operative Daten­schutzmassnahmen und die Bearbeitung von Anträgen betroffener Personen mit klarer Verant­wortung und Nachweisen in Arbeitsabläufe verankern.

Sichere Zutrittskontrollschleusen in einer Unternehmensumgebung, als Sinnbild für operative Datenschutzmassnahmen, rollenbasierten Zugriff und die praktische Bearbeitung von Anträgen betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS.

Werden Ihre Daten­schutzmassnahmen gelebt oder nur dokumen­tiert?

Dieses Trainingsmodul zeigt, wie Sie operative Daten­schutzmassnahmen und die Bearbeitung von Anträgen betroffener Personen mit klarer Verant­wortung und Nachweisen in Arbeitsabläufe verankern.

Sichere Zutrittskontrollschleusen in einer Unternehmensumgebung, als Sinnbild für operative Datenschutzmassnahmen, rollenbasierten Zugriff und die praktische Bearbeitung von Anträgen betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS.

Übersicht

ISO/IEC 27701 verlangt, dass Daten­schutzmassnahmen definiert, zugewiesen, umgesetzt und nachgewiesen werden. Die eigentliche Heraus­forderung liegt nicht darin, Massnahmen zu dokumen­tieren, sondern sie im Tagesgeschäft wirksam zu machen.

Dieses Modul konzen­triert sich auf die Einführung und Aufrechterhal­tung operativer Daten­schutzmassnahmen und Prozesse für Anträge betroffener Personen innerhalb eines PIMS. Die Teilneh­menden lernen, wie sich die rollenbasierten Anforderungen von ISO/IEC 27701 für Verant­wortliche und Auftrags­verarbeiter in Arbeitsabläufe, Verant­wortlichkeitsmodelle, dokumen­tierte Verfahren und verlässliche Nachweise übersetzen lassen.

Der Fokus liegt auf operativer Klarheit: klare Verant­wortlichkeiten, strukturierte Übergaben, konsistente Bearbeitung von Anträgen und nachvoll­ziehbare Nachweise dafür, dass die Massnahmen wie vorgesehen funktio­nieren.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Privacy Information Management System (PIMS) gemäss ISO/IEC 27701 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27701 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich des Datenschutzes strukturiert auszugestalten.

Zielpublikum

  • Personen, die an der Umsetzung, dem Betrieb oder der Verbesserung eines Datenschutz-Informationsmanagementsystems (PIMS) nach ISO/IEC 27701 beteiligt sind

  • Geschäftsleitung und Bereichsleitende, die für die Wirksamkeit und die Leistungsfähigkeit eines Datenschutz-Informationsmanagementsystems (PIMS) verantwortlich sind

  • Personen, die für Prozesse, Politiken, IT-Systeme, Risiken und Steuerungsmassnahmen im Bereich Datenschutz verantwortlich sind

  • Auditorinnen und Auditoren von ISO/IEC 27701, die ihr Verständnis für Best Practices auf der Managementseite vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • Daten­schutzmassnahmen in realen Arbeitsabläufen operationalisieren.

  • eine klare rollenbasierte Bearbeitung von Anträgen betroffener Personen sicher­stellen wollen.

  • im Tagesgeschäft konsistente Nachweise für Daten­schutzmassnahmen benötigen.

  • die Umsetzung im Datenschutz über Teams und Lieferanten hinweg koordinieren.

  • auditfähige, wieder­holbare Daten­schutzprozesse in einem PIMS unter­stützen.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • Grundlagen des Daten­schutzes oder Rollenbegriffe suchen.

  • Methoden für Datenschutz-Folgenabschät­zungen oder die Logik der Risikobeurtei­lung kennen­lernen wollen.

  • rechtliche Auslegung oder länder­spezifische Vorgaben erwarten.

  • bereits ausgereifte, stabile operative Daten­schutzmassnahmen in grossem Massstab betreiben.

Agenda

  • Umsetzung der ISO/IEC 27701-Massnahmen in einem eigen­ständigen PIMS

  • Von der Steue­rungsaussage zu Arbeitsabläufen und Nachweisen

  • Massnahmen für Verant­wortliche: Betriebs­muster

  • Massnahmen für Auftrags­verarbeiter: Betriebs­muster

  • Schnitt­stellen zu Lieferanten und Unter­auftragsverarbeitern

  • Bearbeitung von Anträgen betroffener Personen als gesteuerter Prozess

  • Sonderfälle und Fehlersitua­tionen

  • Operative Massnahmen über die Zeit aufrechterhalten

  • Technologie als Unter­stützung

  • Praxis­workshop

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • ISO/IEC 27701-Massnahmen in einem PIMS operationalisieren

  • Einen strukturierten Prozess für Anträge betroffener Personen entwickeln und betreiben

  • Schnitt­stellen für Daten­schutzmassnahmen über Rollen und Lieferanten hinweg aufbauen und steuern

Zusätzliche Fähigkeiten

  • Verhält­nismässige, auditfähige Nachweise definieren

  • Komplexe Fälle bei Anträgen betroffener Personen steuern

  • Betriebs­muster für Verant­wortliche und Auftrags­verarbeiter klären

  • Die Wirksamkeit der Massnahmen bei veränderten Rahmenbedin­gungen erhalten

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Vorlage für das Steue­rungsregister

  • Arbeits­blatt für die Zuordnung von Steue­rungsmassnahmen zu Arbeitsabläufen

  • Anpassbarer Prozess für Anträge betroffener Personen

  • Checkliste für Erfassung und Triage von Anträgen betroffener Personen

  • Vorlage für Nachweise zu Anträgen betroffener Personen

  • Checkliste für Lieferan­tenschnittstellen und Unter­stützung

Bestätigung

  • Certificate of completion

Modul-ID

HAM-DP-S-03

Fachbereich

Normkapitel

8: Betrieb

Fähigkeitsbereiche

Zielgruppen

Manager

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass die Teilneh­menden bereits mit den grundlegenden Konzepten des Daten­schutzes arbeiten können und die Verarbei­tungsrealität ihrer Organisation kennen.

Hilfreicher Hintergrund umfasst:

  • Grundlegende Konzepte und Begriffe des Daten­schutzes und der Datenbearbei­tung bzw. -verarbei­tung (personenbezogene Daten, Verarbei­tung, Empfänger, Aufbewah­rung, Offenlegung)

  • Klarheit über Kontext der Bearbeitung bzw. Verarbei­tung, Rollen und Artefakte zum Geltungs­bereich (mindestens auf hoher Ebene)

  • Vertraut­heit mit internen Arbeitsabläufen und Systemen, in denen personenbezogene Daten bearbeitet bzw. verarbeitet werden (Ticketing, CRM, HRIS, Support­tools, gemeinsame Laufwerke)

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 Std.

Betriebliche Steuerung

Operative Steuerung mit klaren Vorgaben, Kontrollen, Aufzeich­nungen & Abwei­chungssteuerung aufbauen und betreiben

7 Std.

Betriebliche Steuerung

Operative Steuerung mit klaren Vorgaben, Kontrollen, Aufzeich­nungen & Abwei­chungssteuerung aufbauen und betreiben

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

PII-Verarbei­tung: Kontext, Rollen & Geltungs­bereich

Kontext der Verarbei­tung personenbezogener Daten festlegen, Rollen bestimmen und den Geltungs­bereich des PIMS nach ISO/IEC 27701 setzen

7 Std.

PII-Verarbei­tung: Kontext, Rollen & Geltungs­bereich

Kontext der Verarbei­tung personenbezogener Daten festlegen, Rollen bestimmen und den Geltungs­bereich des PIMS nach ISO/IEC 27701 setzen

7 Std.

Governance-Design

Klare Rollen, Entschei­dungsrechte, Governance-Strukturen und Eskalationswege in Management­systemen definieren

7 Std.

Governance-Design

Klare Rollen, Entschei­dungsrechte, Governance-Strukturen und Eskalationswege in Management­systemen definieren

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Daten­schutz-Folgenabschät­zung (DSFA)

Daten­schutzrisiken bewerten, Auswir­kungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumen­tieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Daten­schutz-Folgenabschät­zung (DSFA)

Daten­schutzrisiken bewerten, Auswir­kungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumen­tieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Daten­schutz-Folgenabschät­zung (DSFA)

Daten­schutzrisiken bewerten, Auswir­kungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumen­tieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Überwachung & Messung

Überwachungstätig­keiten und Messmethoden so gestalten und umsetzen, dass verlässliche Leistungsdaten für Bewertung und Verbesserung entstehen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Überwachung & Messung

Überwachungstätig­keiten und Messmethoden so gestalten und umsetzen, dass verlässliche Leistungsdaten für Bewertung und Verbesserung entstehen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Überwachung & Messung

Überwachungstätig­keiten und Messmethoden so gestalten und umsetzen, dass verlässliche Leistungsdaten für Bewertung und Verbesserung entstehen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Leistungs­analyse & -bewertung

Ergebnisse aus Überwachung und Messung bewerten, Trends und Abwei­chungen einordnen und Schluss­folgerungen für Manage­mententscheidungen zusam­menfassen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Leistungs­analyse & -bewertung

Ergebnisse aus Überwachung und Messung bewerten, Trends und Abwei­chungen einordnen und Schluss­folgerungen für Manage­mententscheidungen zusam­menfassen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Leistungs­analyse & -bewertung

Ergebnisse aus Überwachung und Messung bewerten, Trends und Abwei­chungen einordnen und Schluss­folgerungen für Manage­mententscheidungen zusam­menfassen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Verbesserungsmanage­ment

Wirksame Korrek­turmassnahmen durch Grundursachen­analyse, Massnah­menplanung, Umsetzung und Wirksam­keitsüberprüfung sicher­stellen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Verbesserungsmanage­ment

Wirksame Korrek­turmassnahmen durch Grundursachen­analyse, Massnah­menplanung, Umsetzung und Wirksam­keitsüberprüfung sicher­stellen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Verbesserungsmanage­ment

Wirksame Korrek­turmassnahmen durch Grundursachen­analyse, Massnah­menplanung, Umsetzung und Wirksam­keitsüberprüfung sicher­stellen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.