Zielsetzung
Entwicklung eines prüfbaren Kontrollmodells, das Schutzbedarf, Aufbewahrung, Löschung, Nachvollziehbarkeit und Ausnahmebehandlung in M-Files konsistent miteinander verbindet.
Inhaltsübersicht
- Anforderungen und Verantwortlichkeiten strukturieren
- Informationsklassen und Schutzbedarf modellieren
- Zugriff nach Erforderlichkeit gestalten
- Aufbewahrungslogik ableiten
- Sperren, Ausnahmen und Rechtsfälle behandeln
- Kontrollierte Löschung organisieren
- Nachvollziehbarkeit und Prüfpfade sichern
- Datenschutzgerechten Betrieb verankern
Seminarinhalte
Die Themen werden in einer festen Arbeitsfolge aus Einordnung, Konfiguration oder Durchführung, Kontrolle und dokumentierter Auswertung bearbeitet.
1. Anforderungen und Verantwortlichkeiten strukturieren
- Externe Vorgaben, interne Richtlinien, Vertragsanforderungen und Prozesspflichten getrennt erfassen.
- Informationsverantwortung, Systemkonfiguration, Freigabe, Kontrolle und Löschentscheidung Rollen zuordnen.
- Jede Anforderung in ein prüfbares Sollverhalten mit Nachweis und Verantwortlichkeit übersetzen.
2. Informationsklassen und Schutzbedarf modellieren
- Dokument- und Objektarten nach Zweck, Sensibilität, Personenbezug und Geschäftsrisiko einordnen.
- Schutzbedarf mit Metadaten, Klasse, Status und Geschäftsbezug abbilden.
- Grenzfälle und Änderungen des Schutzbedarfs über den Lebenszyklus ausdrücklich berücksichtigen.
3. Zugriff nach Erforderlichkeit gestalten
- Rollen, Gruppen und Geschäftsbeziehungen als Grundlage für Zugriffsentscheidungen verwenden.
- Lesen, Bearbeiten, Freigeben, Exportieren und Administrieren getrennt betrachten.
- Regeln mit Positiv-, Negativ- und Vertretungsfällen unter realistischen Benutzerkonten testen.
4. Aufbewahrungslogik ableiten
- Startpunkt, Frist, Unterbrechung, Verlängerung und Ende der Aufbewahrung fachlich definieren.
- Benötigte Metadaten und Ereignisse für eine nachvollziehbare Fristberechnung festlegen.
- Unvollständige Daten, Altbestände und widersprüchliche Regeln als eigene Ausnahmefälle behandeln.
5. Sperren, Ausnahmen und Rechtsfälle behandeln
- Fälle mit Löschstopp, Untersuchung, Rechtsstreit oder besonderer Schutzpflicht identifizieren.
- Ausnahmeentscheidung, Genehmigung, Dokumentation und spätere Aufhebung als geregelten Prozess entwerfen.
- Sicherstellen, dass automatisierte Regeln Ausnahmen nicht unbeabsichtigt überschreiben.
6. Kontrollierte Löschung organisieren
- Löschkandidaten anhand eindeutiger Kriterien ermitteln und vor der Entscheidung prüfen.
- Vier-Augen-Prinzip, Freigabeschritte, Protokollierung und Abbruchmöglichkeit festlegen.
- Ergebnis, Umfang, Ausnahmen und verbleibende Abhängigkeiten nachvollziehbar dokumentieren.
7. Nachvollziehbarkeit und Prüfpfade sichern
- Benötigte Historien, Entscheidungen, Versionen und Statusinformationen je Kontrollziel festlegen.
- Stichproben und regelmäßige Kontrollberichte für Datenqualität, Rechte und Fristen konzipieren.
- Abweichungen mit Ursache, Risiko, Korrektur und Präventionsmaßnahme nachverfolgen.
8. Datenschutzgerechten Betrieb verankern
- Datenminimierung, Zweckbindung, Berechtigung und Löschung bereits im Informationsmodell berücksichtigen.
- Auskunfts-, Berichtigungs- und Löschprozesse mit eindeutigen Such- und Prüfschritten unterstützen.
- Änderungen an Klassen, Workflows und Integrationen vor Freigabe auf Datenschutzfolgen untersuchen.
Praxisübungen
Modellierung einer Informationsklasse vom Eingang über Nutzung und Sperrfristen bis zur kontrollierten Löschung. Dazu entstehen Rollenmatrix, Prüfnachweise, Ausnahmeverfahren und Testfälle.
Zielgruppe
Compliance, Datenschutz, Informationssicherheit, Records Management, Qualitätsmanagement, Business Administration, interne Revision und verantwortliche Fachbereiche.
Voraussetzungen
Grundkenntnisse der eigenen Regelwerke und sichere M-Files-Anwenderkenntnisse. Rechtliche Entscheidungen sind vor dem Seminar organisatorisch zuzuordnen; das Seminar ersetzt keine Rechtsberatung.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage, ca. 6 h/Tag, Beginn am 1. Tag: 10:00 Uhr, an den Folgetagen: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Compliance, Datenschutz, Informationssicherheit, Records Management, Qualitätsmanagement, Business Administration, interne Revision und verantwortliche Fachbereiche. |
| Voraussetzungen: | Grundkenntnisse der eigenen Regelwerke und sichere M-Files-Anwenderkenntnisse. Rechtliche Entscheidungen sind vor dem Seminar organisatorisch zuzuordnen; das Seminar ersetzt keine Rechtsberatung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete praktische Übungen am System und Fallstudien |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop; alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch; bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
