1.Tag
Aktuelles Datenschutzrecht nach DSGVO und BDSG
- Einführung in das aktuelle Datenschutzrecht nach DSGVO und BDSG
- Anwendungsbereich der DSGVO und des BDSG
- Grundbegriffe (Begriffsdefinitionen)
- Besondere Kategorien personenbezogener Daten
- Verantwortung des für die Verarbeitung Verantwortlichen
- Gemeinsame Verfahren
- Auftragsdatenverarbeitung
- Benennung eines Datenschutzbeauftragten (nach DSGVO und BDSG)
- Zulässigkeitsvoraussetzungen zur Datenverarbeitung
- Rechtmäßigkeit
- Einwilligung
- Übermittlungen personenbezogener Daten an Drittländer
- Verhaltensregeln
- Verbindliche interne Datenschutzvorschriften
- Die Stellung der Aufsichtsbehörden
- Bußgeldvorschriften nach DSGVO und BDSG
2.Tag
Praxis des betrieblichen Datenschutzbeauftragten
- Datenschutzgrundsätze
- Pflichten des Unternehmens/der Behörde vs. Pflichten des Datenschutzbeauftragten
- Aufgabenverteilung
- Vorgehensweise
- Voraussetzungen des Datenschutzbeauftragten
- Interner/externer Datenschutzbeauftragter
- Vermeidung von Interessenkollision
- Konzerndatenschutzbeauftragter
- Arbeitsplan des Datenschutzbeauftragten
- Ungeplante Aufgaben und Dokumentation
- Geplante Aufgaben und Dokumentation
- Informationspflichten
- Präzisierung der Information über Datenverarbeitungen
- Klares Auskunftsrecht
- Sonstige Betroffenenrechte
- Verarbeitungstätigkeitenverzeichnis
- Datenschutz-Folgenabschätzung
- Zertifizierung und Verhaltensregeln
- Die Aufsichtsbehörden
- Meldung von Datenschutzverletzungen
- Prüfungsarten: Prüfung mit Anlass/Prüfung ohne Anlass
3.Tag
IT-Basiswissen und Grundlagen der Datensicherheit
- Rechtliche Grundlagen der IT-Sicherheit
- Begriffsdefinitionen IT-Sicherheit, Informationssicherheit und Cybersicherheit
- Aktuelle Gesetzgebung zur IT-Sicherheit
- Risikomanagement
- Stand der Technik
- Schutzziele der Informationssicherheit
- Vertraulichkeit, Integrität und Verfügbarkeit
- Umsetzung und Klassifizierung
- Standards der Informationssicherheit
- Grundlagen der Verschlüsselung
- Symmetrische Verschlüsselung
- Asymmetrische Verschlüsselung
- Digitale Signaturen
- Technische und Organisatorische Maßnahmen
- Umsetzung technischer Maßnahmen
- Umsetzung organisatorischer Maßnahmen
- Einsatz von Verschlüsselung
- Cyberhygiene
- Rechner und Rechnernetze
- IT-Technik
- Netzwerke
- Cloud Computing
- Smartphones und Mobile Datenträger
- Der Schutz der Informationstechnik
- Angreifer und ihre Methoden
- Basis-Schutz für das Unternehmen
- Weiterführende Schutzmaßnahmen
Zum Nachweis der erworbenen Fachkunde erhalten Sie ein Teilnahmezertifikat