Halderstone Audit Services

Audits für Datenschutz­management

Unabhängige Beurteilungen von Datenschutz-Governance, Managementsystemen, Kontrollen und Compliance-Anforderungen

Halderstone Audit Services

Audits für Datenschutz­management

Unabhängige Beurteilungen von Datenschutz-Governance, Managementsystemen, Kontrollen und Compliance-Anforderungen

Auditorin prüft Datenschutzkontrollen hinter Milchglas als Hinweis auf Privatsphäre und Aufsicht bei der Bearbeitung von Personendaten.

Verstehen, ob Ihr Datenschutz­management in der Praxis funktioniert

Beurteilen Sie, ob Verantwortlichkeiten, Kontrollen und Aufsichtsmechanismen für die Verarbeitung von Personendaten in Ihrer Organisation wirksam umgesetzt werden.

Auditorin prüft Datenschutzkontrollen hinter Milchglas als Hinweis auf Privatsphäre und Aufsicht bei der Bearbeitung von Personendaten.

Verstehen, ob Ihr Datenschutz­management in der Praxis funktioniert

Beurteilen Sie, ob Verantwortlichkeiten, Kontrollen und Aufsichtsmechanismen für die Verarbeitung von Personendaten in Ihrer Organisation wirksam umgesetzt werden.

Auditorin prüft Datenschutzkontrollen hinter Milchglas als Hinweis auf Privatsphäre und Aufsicht bei der Bearbeitung von Personendaten.

Wie wir Sie unterstützen

Datenschutz­anforderungen sind in Geschäfts­prozesse, Technologien, Lieferanten­beziehungen und Informations­sicherheits­massnahmen eingebettet.

Unabhängige Audits helfen Organisationen zu beurteilen, ob Datenschutz-Governance, Datenschutzmanagementsysteme und Verarbeitungskontrollen angemessen gestaltet sind und wirksam funktionieren.

Beurteilungen können sich auf gesamte Datenschutz­managementsysteme, ausgewählte Verarbeitungs­aktivitäten, Organisations­einheiten, Lieferanten, Anwendungen oder spezifische regulatorische Anforderungen beziehen.

Auditkontexte

  • Interne Audits

  • Readiness Assessments

  • Auftragsbearbeiter- und Lieferantenbeurteilungen

  • Überprüfungen der Datenschutz-Governance

  • Datenschutz-Compliance Reviews

  • Integrierte Audits

Unterstützte Rahmenwerke

  • EU-DSGVO

  • Schweizer Datenschutzgesetz (DSG)

  • ISO/IEC 27701

  • ISO/IEC 27001 und ISO/IEC 27002

  • NIST Privacy Framework

  • Organisationsspezifische Datenschutz- und Privacy-Rahmenwerke

Geschäftsbesprechung mit Personen, die an einem Konferenztisch sitzen

Ihre Situation besprechen

Ein kurzes Gespräch, um Ihre Herausforderungen zu verstehen und mögliche nächste Schritte zu besprechen.

Geschäftsbesprechung mit Personen, die an einem Konferenztisch sitzen

Ihre Situation besprechen

Ein kurzes Gespräch, um Ihre Herausforderungen zu verstehen und mögliche nächste Schritte zu besprechen.

Geschäftsbesprechung mit Personen, die an einem Konferenztisch sitzen

Ihre Situation besprechen

Ein kurzes Gespräch, um Ihre Herausforderungen zu verstehen und mögliche nächste Schritte zu besprechen.

Warum Halderstone

Unser Ansatz

  • Auditplanung auf Basis von Risiken, Zielen und dem vorgesehenen Verwendungs­zweck der Auditresultate

  • Orientierung an anerkannten Audit­prinzipien und -leitlinien, einschliesslich ISO 19011, wo sinnvoll

  • Feststellungen auf Grundlage objektiver Nachweise aus Interviews, Dokumenten­prüfungen, Beobachtungen und Stichproben

  • Schlussfolgerungen auf Basis der Plausibilisierung über mehrere Nachweisquellen und Auditmethoden hinweg

  • Praxisnahe Bericht­erstattung mit Fokus auf Entscheidungs­grundlagen, Assurance und kontinuierliche Verbesserung

Was wir bewusst nicht tun

  • Mandate, welche die Unabhängigkeit der Auditoren beeinträchtigen

  • Auditmandate, bei denen wir Einfluss auf die Auswahl von Stichproben, Nachweisen oder Interview­partnern nehmen

  • Schlussfolgerungen, die ausschliesslich auf Interviews beruhen und nicht durch zusätzliche Nachweise gestützt werden

Halderstone Academy

Schulungsmodule zum Thema

Diese Module ergänzen die Beratungsleistungen durch vertiefende Schulungsinhalte.

Halderstone Academy

Schulungsmodule zum Thema

Diese Module ergänzen die Beratungsleistungen durch vertiefende Schulungsinhalte.

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

7 h

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

7 h

Betriebliche Daten­schutzmassnahmen auditieren

Beurteilen, ob Daten­schutzmassnahmen wirksam umgesetzt und bei der Verarbei­tung personenbezogener Daten einheit­lich angewendet werden

7 h

Betriebliche Daten­schutzmassnahmen auditieren

Beurteilen, ob Daten­schutzmassnahmen wirksam umgesetzt und bei der Verarbei­tung personenbezogener Daten einheit­lich angewendet werden

7 h

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

7 h

PII-Verarbei­tung: Kontext, Rollen & Geltungs­bereich

Kontext der Verarbei­tung personenbezogener Daten festlegen, Rollen bestimmen und den Geltungs­bereich des PIMS nach ISO/IEC 27701 setzen

7 h

Daten­schutz-Folgenabschät­zung (DSFA)

Daten­schutzrisiken bewerten, Auswir­kungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumen­tieren

7 h

Betriebliche Daten­schutzmassnahmen

Rollenbasierte Daten­schutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen

7 h

Kontext & Geltungs­bereich auditieren

Beurteilen, ob Kontext der Organisation, Anspruchs­gruppen, Geltungs­bereich und System­grenzen die gelebte Praxis glaub­würdig abbilden

7 h

Führung & Governance auditieren

Beurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Management­system glaub­würdig steuern

7 h

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7 h

Kontext & Geltungs­bereich auditieren

Beurteilen, ob Kontext der Organisation, Anspruchs­gruppen, Geltungs­bereich und System­grenzen die gelebte Praxis glaub­würdig abbilden

7h

Kontext & Geltungs­bereich auditieren

Beurteilen, ob Kontext der Organisation, Anspruchs­gruppen, Geltungs­bereich und System­grenzen die gelebte Praxis glaub­würdig abbilden

7h

Führung & Governance auditieren

Beurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Management­system glaub­würdig steuern

7h

Führung & Governance auditieren

Beurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Management­system glaub­würdig steuern

7h

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7h

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7h

Dokumen­tierte Information auditieren

Dokumen­tierte Information auf Eignung, interne Konsistenz und Glaub­würdigkeit als Audit­nachweis beurteilen

7h

Dokumen­tierte Information auditieren

Dokumen­tierte Information auf Eignung, interne Konsistenz und Glaub­würdigkeit als Audit­nachweis beurteilen

7h

Ziele & Leistungsbewer­tung auditieren

Beurteilen, ob Ziele und KPIs die organisatorische Leistung glaub­würdig messen und steuern

7h

Ziele & Leistungsbewer­tung auditieren

Beurteilen, ob Ziele und KPIs die organisatorische Leistung glaub­würdig messen und steuern

7h

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7h

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7h

Lieferan­tenmanagement auditieren

Beurteilen, ob Steue­rungsmassnahmen für Lieferanten und ausgelagerte Prozesse Risiken wirksam steuern und beabsich­tigte Ergebnisse erreichen

7h

Lieferan­tenmanagement auditieren

Beurteilen, ob Steue­rungsmassnahmen für Lieferanten und ausgelagerte Prozesse Risiken wirksam steuern und beabsich­tigte Ergebnisse erreichen

7h

Führen mit Management­systemen

Management­systeme nutzen, um Leistung, Risiko­steuerung und Glaub­würdigkeit der Organisation über die Zertifi­zierung hinaus zu stärken

1.5h

Führen mit Management­systemen in der Praxis

Management­systeme als Treiber für Verläss­lichkeit, Vertrauen und strategische Leistung nutzen

3h

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

7h

Führungs­verantwortung

Klare Ausrich­tung durch die Politik und Führungs­verantwortung im Management­system schaffen

7h

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

7h

Governance-Design

Entschei­dungsrechte, Entschei­dungsmeetings, Eskalationswege und Nachweis­führung gestalten, damit Management­systeme in der Praxis funktio­nieren

12h

Ressourcen-Management

Management­systeme mit ausrei­chendem Personal, Zeit, Budget, Infra­struktur und externer Unter­stützung absichern

7h

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.