Trainingsmodul
Betriebliche Datenschutzmassnahmen
Rollenbasierte Datenschutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen
Übersicht
ISO/IEC 27701 verlangt, dass Datenschutzmassnahmen definiert, zugewiesen, umgesetzt und nachgewiesen werden. Die eigentliche Herausforderung liegt nicht darin, Massnahmen zu dokumentieren, sondern sie im Tagesgeschäft wirksam zu machen.
Dieses Modul konzentriert sich auf die Einführung und Aufrechterhaltung operativer Datenschutzmassnahmen und Prozesse für Anträge betroffener Personen innerhalb eines PIMS. Die Teilnehmenden lernen, wie sich die rollenbasierten Anforderungen von ISO/IEC 27701 für Verantwortliche und Auftragsverarbeiter in Arbeitsabläufe, Verantwortlichkeitsmodelle, dokumentierte Verfahren und verlässliche Nachweise übersetzen lassen.
Der Fokus liegt auf operativer Klarheit: klare Verantwortlichkeiten, strukturierte Übergaben, konsistente Bearbeitung von Anträgen und nachvollziehbare Nachweise dafür, dass die Massnahmen wie vorgesehen funktionieren.
Relevante Umfelder
Dieses Modul richtet sich an Organisationen, die ein Privacy Information Management System (PIMS) gemäss ISO/IEC 27701 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.
Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27701 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich des Datenschutzes strukturiert auszugestalten.
Zielpublikum
Personen, die an der Umsetzung, dem Betrieb oder der Verbesserung eines Datenschutz-Informationsmanagementsystems (PIMS) nach ISO/IEC 27701 beteiligt sind
Geschäftsleitung und Bereichsleitende, die für die Wirksamkeit und die Leistungsfähigkeit eines Datenschutz-Informationsmanagementsystems (PIMS) verantwortlich sind
Personen, die für Prozesse, Politiken, IT-Systeme, Risiken und Steuerungsmassnahmen im Bereich Datenschutz verantwortlich sind
Auditorinnen und Auditoren von ISO/IEC 27701, die ihr Verständnis für Best Practices auf der Managementseite vertiefen wollen (nicht Audittechnik)
Entscheidungshilfe
Ist dieses Modul für Sie das richtige?
Agenda
Umsetzung der ISO/IEC 27701-Massnahmen in einem eigenständigen PIMS
Von der Steuerungsaussage zu Arbeitsabläufen und Nachweisen
Massnahmen für Verantwortliche: Betriebsmuster
Massnahmen für Auftragsverarbeiter: Betriebsmuster
Schnittstellen zu Lieferanten und Unterauftragsverarbeitern
Bearbeitung von Anträgen betroffener Personen als gesteuerter Prozess
Sonderfälle und Fehlersituationen
Operative Massnahmen über die Zeit aufrechterhalten
Technologie als Unterstützung
Praxisworkshop
Details...
Was Sie lernen
Schlüsselfähigkeiten
ISO/IEC 27701-Massnahmen in einem PIMS operationalisieren
Einen strukturierten Prozess für Anträge betroffener Personen entwickeln und betreiben
Schnittstellen für Datenschutzmassnahmen über Rollen und Lieferanten hinweg aufbauen und steuern
Zusätzliche Fähigkeiten
Verhältnismässige, auditfähige Nachweise definieren
Komplexe Fälle bei Anträgen betroffener Personen steuern
Betriebsmuster für Verantwortliche und Auftragsverarbeiter klären
Die Wirksamkeit der Massnahmen bei veränderten Rahmenbedingungen erhalten
Enthaltene Unterlagen
Lernmaterialien
Präsentationsfolien
Arbeitsbuch
Vorlagen & Tools
Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.
Vorlage für das Steuerungsregister
Arbeitsblatt für die Zuordnung von Steuerungsmassnahmen zu Arbeitsabläufen
Anpassbarer Prozess für Anträge betroffener Personen
Checkliste für Erfassung und Triage von Anträgen betroffener Personen
Vorlage für Nachweise zu Anträgen betroffener Personen
Checkliste für Lieferantenschnittstellen und Unterstützung
Bestätigung
Teilnahmebestätigung
Modul-ID
HAM-DP-S-03
Fachbereich
ISO standard
ISO-Normkapitel
8: Betrieb
Fähigkeitsbereiche
Zielgruppen
Öffentliche Formate
Live-virtuell
Duration
7 Std.
List price
CHF 550
Excl. VAT. VAT may apply depending on customer location and status.
Durchführung & Lernformat
Live-virtuelles Format
Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.
Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.
Massgeschneiderte Formate
Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.
Für ein optimales Lernerlebnis
Empfehlungen zur Vorbereitung
Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.
Vorausgesetzte Kenntnisse
Dieses Modul setzt voraus, dass die Teilnehmenden bereits mit den grundlegenden Konzepten des Datenschutzes arbeiten können und die Verarbeitungsrealität ihrer Organisation kennen.
Hilfreicher Hintergrund umfasst:
Grundlegende Konzepte und Begriffe des Datenschutzes und der Datenbearbeitung bzw. -verarbeitung (personenbezogene Daten, Verarbeitung, Empfänger, Aufbewahrung, Offenlegung)
Klarheit über Kontext der Bearbeitung bzw. Verarbeitung, Rollen und Artefakte zum Geltungsbereich (mindestens auf hoher Ebene)
Vertrautheit mit internen Arbeitsabläufen und Systemen, in denen personenbezogene Daten bearbeitet bzw. verarbeitet werden (Ticketing, CRM, HRIS, Supporttools, gemeinsame Laufwerke)
Vorbereitungsmodule
Foundational modules (depending on background)
Useful if you are new to the underlying concepts or want a shared baseline before attending this module.
Supporting modules (optional)
Helpful if you want to deepen related skills, but not required to participate effectively.


