Informationssicherheit und Datenschutz überschneiden sich bei vielen technischen Maßnahmen, verfolgen jedoch nicht vollständig dieselben Ziele. Das Seminar macht diese Unterschiede für die tägliche Zusammenarbeit nutzbar. Eine Fallstudie mit personenbezogenen Daten führt von der Verarbeitungssituation über angemessene Schutzmaßnahmen bis zur Bewertung eines Sicherheitsvorfalls. Dabei werden Risiken für betroffene Personen ausdrücklich berücksichtigt.
Besondere Schwerpunkte sind Zugriffsschutz, Verschlüsselung, Wiederherstellbarkeit und eine zweckgebundene Protokollierung. Sicherheitskontrollen werden auf ihre technische Wirksamkeit und ihre datenschutzgerechte Ausgestaltung geprüft. Für Datenpannen wird eine nachvollziehbare Entscheidungskette aufgebaut, in der IT, Datenschutz und Leitung Informationen zusammenführen und Meldungen, Benachrichtigungen oder deren Unterbleiben begründen.
Das praktische Beispiel behandelt ein Kundenportal mit internen Verwaltungszugriffen und einer extern betreuten Infrastruktur. Aus der Beschreibung werden personenbezogene Daten, betroffene Personengruppen und zulässige Verarbeitungszwecke abgeleitet. Danach wird geprüft, ob technische Schutzmaßnahmen zu den tatsächlichen Risiken passen und ihre Wirkung regelmäßig kontrolliert wird. Ein Vorfall mit zunächst unklarem Umfang macht die Zusammenarbeit zwischen IT und Datenschutz besonders greifbar. Neue Erkenntnisse verändern die Bewertung, ohne dass frühere Entscheidungen aus der Dokumentation verschwinden. Die Übungen berücksichtigen zudem den Fall, dass eine Meldung nach einer begründeten Bewertung unterbleibt. Auch dann müssen Tatsachen, Risikoeinschätzung und Entscheidung nachvollziehbar bleiben. Die verwendeten Beispieldaten enthalten keine produktiven Informationen realer Personen.
Lernziele
- Datenschutzrisiken und betriebliche Sicherheitsrisiken differenziert beurteilen.
- Technische und organisatorische Maßnahmen risikogerecht auswählen.
- Protokollierung mit Zweckbindung, Zugriffsschutz und Aufbewahrung abstimmen.
- Datenpannen strukturiert bewerten und Entscheidungen dokumentieren.
Seminarinhalte
Verarbeitung und Risiken
- Datenarten, Zwecke, Beteiligte und Übermittlungswege beschreiben.
- Risiken für Rechte und Freiheiten von Personen von reinen Betriebsschäden unterscheiden.
- Verantwortliche, Auftragsverarbeiter und interne Sicherheitsrollen einordnen.
Technische und organisatorische Maßnahmen
- Maßnahmen nach Artikel 32 DSGVO an Schutzbedarf und Verarbeitungssituation ausrichten.
- Zugriffe, Verschlüsselung, Verfügbarkeit und Wiederherstellbarkeit zusammen planen.
- Wirksamkeitsprüfung und nachvollziehbare Auswahlentscheidungen dokumentieren.
Protokollierung und Datenminimierung
- Sicherheitszwecke und erforderliche Ereignisdaten präzise bestimmen.
- Zugriffsrollen, Aufbewahrungsfristen und Schutz von Protokolldaten festlegen.
- Personenbezug, Auswertung und Abstimmung mit zuständigen betrieblichen Stellen prüfen.
Dienstleister und Verarbeitungsketten
- Technische Zuständigkeiten mit Vereinbarungen zur Auftragsverarbeitung abgleichen.
- Unterauftragnehmer, Fernzugriff und Datenrückgabe als Sicherheitsfragen behandeln.
- Prüfnachweise und technische Kontrollrechte auf ihren tatsächlichen Umfang prüfen.
Datenpannen bewerten
- Verlust von Vertraulichkeit, Integrität und Verfügbarkeit anhand von Fällen beurteilen.
- Kenntniszeitpunkt, Risikobewertung und die grundsätzlich geltende 72-Stunden-Meldefrist berücksichtigen.
- Aufsichtsbehördenmeldung und Benachrichtigung betroffener Personen getrennt entscheiden.
Zusammenarbeit im Sicherheitsvorfall
- Meldebewertungen nach Datenschutz, NIS-2 und weiteren anwendbaren Regeln koordinieren.
- Fakten, Unsicherheiten, Freigaben und Nachmeldungen revisionsfähig dokumentieren.
- Verbesserungen aus Vorfällen in Kontrollen und wiederkehrende Prüfungen überführen.
Praxisübungen
Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.
- Die Datenflüsse eines Kundenportals anhand der Fallunterlagen darstellen.
- Risiken für betroffene Personen und vorhandene Schutzmaßnahmen gegenüberstellen.
- Eine TOM-Matrix um konkrete Prüfkriterien und Verantwortliche ergänzen.
- Ein Protokollierungskonzept auf unnötige Daten und zu breite Zugriffe prüfen.
- Einen Datenpannenfall mit Kenntniszeitpunkt, Risikobewertung und Meldeentscheidung bearbeiten.
- Behördeninformation und mögliche Betroffeneninformation mit unterschiedlichen Inhalten vorbereiten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Datenschutzbeauftragte, IT-Verantwortliche, Administratoren, Informationssicherheitsbeauftragte und Compliance |
| Voraussetzungen: | Grundverständnis personenbezogener Daten und betrieblicher IT; keine vertiefte juristische Ausbildung erforderlich. |
| Schulungsumgebung: | Anonymisierte Fallunterlagen, TOM-Matrix und Beispieldaten; produktive personenbezogene Daten werden für Übungen nicht benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
