30. September und 1. Oktober 2014 Holiday Inn Zürich Messe, Zürich 26. und 27. November 2014 Sheraton Zürich Hotel, Zürich.

Größe: px
Ab Seite anzeigen:

Download "30. September und 1. Oktober 2014 Holiday Inn Zürich Messe, Zürich 26. und 27. November 2014 Sheraton Zürich Hotel, Zürich."

Transkript

1 Praxisseminar 30. September und 1. Oktober 2014 Holiday Inn Zürich Messe, Zürich 26. und 27. November 2014 Sheraton Zürich Hotel, Zürich IT Compliance Update Bringen Sie Ihr Wissen auf den neuesten Stand! Richtlinien für die Gestaltung und Dokumentation der IT Compliance Software-Audits Was ist erlaubt? Wie bereiten Sie sich optimal vor? NSA-Affäre Informations-Update Wirtschaftsspionage und Geheimnisverrat Big Data - SIEM - etc. Grosse Datenmengen rechtssicher managen Mobile Geräte + BYOD rechtskonform und sicher umsetzen Cloud Computing und Outsourcing rechtskonform umsetzen Social Media Richtlinien gestalten Kontrolle in sozialen Netzen Interne Ermittlungen und Kontrollen gemäss Datenschutz durchführen Nutzungs- und Überwachungsreglemente nach EDÖB Elektronisches Rechnungswesen Welche Daten sind archivierungspflichtig? Wirksames internes Kontrollsystem (IKS) aufbauen Einsatz von Compliance Tools Haftungsrisiken als IT- und Datenschutz-Verantwortlicher vermeiden Direkt in die Praxis umsetzbar durch: u Checklisten u Gestaltungstipps u Formulierungsvorschläge u Hinweise zum neuen Informationssicherheitsgesetz auf Basis aktueller Schweizer Gesetze

2 2 IT Compliance Update Erster Tag Kompakteinstieg Begriff IT Compliance und interne Kontrollsysteme Relevante Gesetze für IT Compliance, Datenschutz, Informationssicherheit Grundbegriffe des Datenschutzes NSA-Affäre: Datenspionage, Geheimnisverrat, Know-how-Abfluss PRISM, Tempora, Echolon organisierte Angriffe auf Daten und Netze, Wirtschaftsspionage aus dem Ausland, insbesondere USA und China NSA-Skandal: Was dürfen Geheimdienste in den USA und der Schweiz? Backdoors für Geheimdienste Gesetzliche Regelungen Anti-Terrorismus-Gesetze u USA-Patriot-Act FISA Foreign Intelligence Surveillance Act/ Court Durchgriff der US-Behörden auf Cloud-Daten u Welche internationalen Datenströme verwenden /Internet? Effiziente Schutzmassnahmen, insbesondere Verschlüsselung Cyberwar militärische Angriffsszenarien, Stuxnet, Flame Soziale Netze Risiko Informations-Abfluss, Reputationsrisiken Juristische Reaktionsmöglichkeiten bei Geheimnisverrat im Unternehmen u Whistleblowing datenschutzkonforme Hinweissysteme, arbeitsrechtliche Grenzen, WP 117 Sensibilisierung der Mitarbeiter: Geheimnisschutz durch Richtlinien und Arbeitsvertrag, Gestaltungstipps Gestaltungsmodul Geheimschutz Abwehr- und Geheimschutzklauseln in Cloud-Verträgen und Auftrags-DV Verpflichtungserklärungen auf Datengeheimnis, Geheimhaltung im Arbeitsvertrag Aktuelles Special: Softwarelizenz-Audits u Softwarelizenz-Audits Was kommt auf Sie zu? Vertragsgestaltung, Datenschutzproblematik, Prävention durch Lizenzmanagement UsedSoft, Kantongericht Zug, Handel mit Gebrauchtsoftware Insolvenzfestigkeit von Softwareverträgen, Software-Escrow Mobile Geräte + BYOD (Bring your own device) Verwendung privater Endgeräte, Fluch oder Segen? Risiken und Sicherheitsanforderungen bei privaten Smartphones, Tablets etc.; Zugriffsschutz, Verschlüsselung, Schnüffel-Apps, vertragliche Geheimhaltungspflichten Trennung privat-dienstlich durch Containerlösung (z.b. Good Client) Mobile Device Management (MDM): Kontrolle, Remote-Löschung Wer hat das Recht an den Daten? Herausgabe der Daten bei Ausscheiden Lizenzproblematik Lizenzierungsmodelle, Freigabeverfahren für Apps, Whitelist/Blacklist für Apps? Jailbreaks Web oder App? Terminalnutzung als Lösung Homeoffice und Geschäftsreisen: Web oder App? Terminalnutzung Haftung des Arbeitgebers für Verlust, Beschädigung, Roaming-Gebühren Gestaltungsmodul Mobile Geräte BYOD Richtlinien, Nutzungsvereinbarung BYOD und mobile Geräte, Benutzerrichtlinien für Homeoffice Betriebsvereinbarung und Datenschutzeinwilligung Disclaimer, Haftungsklausel für den Arbeitgeber Cloud Computing Outsourcing Datentransfer ins Ausland Datenverarbeitung durch Dritte (Dienstleister) nach Art. 10a DSG Vertragsgestaltung, notwendige Regelungen Informationspflichten gegenüber EDÖB, 6 III DSG, Art. 6 I VDSG Cloud Computing Fragen zu Vertragsgestaltung und Datenschutz Schadens- und Haftungsszenarien, Kontrolle in der Cloud Insbesondere: Auslagerung der Buchhaltung, Archivierung, Personaldaten, CRM-Systeme etc. Zulässiger Datentransfer ins Ausland Auslands-Datenverarbeitung, Outsourcing-Konzept des EDÖB Liste der sicheren Drittstaaten des EDÖB U.S.-Swiss Safe Harbor Framework Registrierung, Zertifizierung Unsichere Drittsaaten, Art. 6 II DSG Mustervertrag des EDÖB, die neuen EU-Standardvertragsklauseln u IT-Audit beim Dienstleister Kontrolle des Sicherheitskonzepts (Art. 10a II DSG), vor-ort + Doku-Prüfung, praktische Durchführung, Prüfkataloge Herausgabe von Daten bei Vertragsende + Insolvenz u Binding Corporate Rules (BCR) Konzernweite Datenschutzrichtlinien, Praxisbericht wesentliche Inhalte der EU-Working Papers, das neue WP 195 vom , Gestaltungstipps Verarbeitung personenbezogener Daten deutscher Auftraggeber Neuregelung der Auftrags-DV nach 11 BDSG, schriftlicher Vertrag, die zehn Pflichtklauseln Orientierungshilfe Cloud Computing der deutschen Aufsichtsbehörden Gestaltungsmodul Cloud-Outsourcing Vereinbarung für Datenverarbeitung durch Dienstleister nach 10a DSG Vereinbarung mit Auslandsdienstleister EU-Standardvertragsklauseln und Swiss-Safe Harbor Weltweite Datenschutzrichtlinien im Konzern, Binding Corporate Rules (BCR)

3 3 IT Compliance Update Social Media Online-Werbung u Aktuell: die neue Impressumspflicht, Anbieterkennzeichnung, Revision des UWG Fanseiten bei Facebook, Zulässigkeit der Facebook- und Apple-AGB, «Like-Button» und Reichweitenanalyse Blogs, Foren rechtssicher betreiben, User Generated Content (Fremdinhalte); aktuell: Haftung für Blogbeiträge: Bundesgericht vom ; Haftung für Links u Umgang mit Cookies, Tracking Cookies, Cookie-Richtlinie der EU, Einwilligungen der Nutzer durch Popup-Fenster Webtracking-Tools, Google-Analytics, Lösung durch Einigung mit Behörden, neue Fassung von Feb Funktion der Datenschutzerklärung (Privacy Policy) Zulässigkeit von Personenbewertungen, Online-Pranger, isharegossip.com Personenbewertungsportale, Kundenbewertungen, Social Shopping Risiken durch Mitarbeiter: Informations-Abfluss, Reputationsrisiken Arbeitsrechtliche Grenzen der Verhaltenssteuerung Social Media Monitoring, Social Targeting personalisierte Werbung Grenzen des Online-Marketing, Direktmarketing, Spam-Verbot u Publikation von Fotos, Bildern, Videos von Mitarbeitern/ Kunden, Rechtslage bei YouTube, notwendige Einwilligungen Gestaltungsmodul Social Media Social Media Guidelines für Mitarbeiter Datenschutzerklärung, Privacy Policy Zweiter Tag u Aktueller Ausblick: das neue Informationssicherheitsgesetz (ISG) vom Wesentliche Inhalte der Neuregelung Auch Unternehmer als Dienstleister betroffen u Big Data und Datenschutz Big Data datenschutzkonformer Umgang mit riesigen Datenmengen Datenerhebung, Verarbeitung und Aggregation der Daten Möglichkeiten der Anonymisierung und Pseudonymisierung Rechtskonforme Analyse und Auswertung der Daten Update Datenschutz neue EU-Datenschutz-VO Massgebliche Inhalte, was kommt auf uns zu? Extraterritoriale Geltung, Übermittlung von Daten in Drittländer, insbesondere USA «Recht auf Vergessen», EuGH vom Informationspflichten bei Datenpannen, Bestellung Datenschutzbeauftragter Bussgelder bis zu fünf Prozent des weltweiten Jahresumsatzes E-Recruiting-Plattformen Online Bewerbungsverfahren, Datenschutzkonzept IT-Nutzung am Arbeitsplatz, private Nutzung Privatnutzung am Arbeitsplatz, Geltung des Fernmeldegeheimnisses (Art. 43 FMG) für private Daten ( s) Duldung, betriebliche Übung, Kündigung bei missbräuchlicher Privatnutzung Sanktionen bei Missbrauch der IT-Systeme, Überschreitung der Adminrechte u Ausscheidende Mitarbeiter, Löschungspflicht privater s und Daten Nutzungs- und Überwachungsreglements für die IT-Nutzung (insbesondere , Internet), Legitimationsgrenzen, Einwilligungen der Mitarbeiter Leitfaden des EDÖB über Internet- und -Überwachung am Arbeitsplatz Gestaltungsmodul Kontrolle Nutzungs- und Überwachungsreglement für die IT-Nutzung am Arbeitsplatz Nutzungsreglement für die Privatnutzung von Internet und Einwilligungen der Mitarbeiter Interne Ermittlungen und zulässige Mitarbeiterkontrolle Datenschutzkonforme Kontroll- und Ermittlungsmassnahmen im Unternehmen, Abwehr Wirtschaftsspionage, Verbot der Verhaltensüberwachung (Art. 26 ArGV3) Aufdeckung von Straftaten wie Rassismus, Pornographie (Art. 261, 197 StGB), sexuelle Belästigung (Art. 198 StGB); Abwehr Wirtschaftsspionage (Art. 143 ff. StGB) u Mitarbeiterkontrolle in Sozialen Netzen, Geolokalisierung, Überwachung durch GPS-Empfänger Anonyme und personenbezogene Kontrolle von Logfiles/ s Korruptionsbekämpfung, Datenbankabgleich, Mitarbeiterscreening (verdeckte) Videoüberwachung der Kunden und Mitarbeiter Rechtskonforme Terrorbekämpfung, Exportkontrolle, UN- Sanktionslisten, EG-Verordnungen 881/2002 und 2580/2001 Kontrollpflichten nach Art. 9 VDSG, Zutrittskontrollsysteme Marktübliche Kontroll- und Wartungssoftware, Admin-Zugriffe, Helpdesk, VNC-Client Rechtsfolgen unzulässiger Kontrolle, Beweisverwertungsverbote Informationssicherheit Risikomanagement Audits IT-Sicherheits-Policy, notwendige Inhalte Richtlinien für Gastzugänge, Gestaltungstipps aus der Praxis Informationssicherheitsmanagementsysteme (ISMS), Standards (ISO 27001, BSI) Technisch-organisatorische Sicherheitsmassnahmen nach Leitfaden EDÖB Datenschutz-Qualitätszeichen und Zertifizierungsverfahren (Art. 11 DSG, VDSZ), Datenschutzmanagementsystem (DSMS), Richtlinien des EDÖB Evaluationsraster des EDÖB zur Früherkennung von Datenschutzrisiken Datenschutzstandards, EuroPriSe, B 1.5 des BSI

4 4 IT Compliance Update Datenschutzprüfungen durch Datenschutzbeauftragte und Revision IT-Audits erfolgreich bestehen: Vorgaben externer Auftraggeber, Anforderungskataloge der Wirtschaftsprüfer, IT-Systemprüfung (ISAE 3402, IDW PS 330) Basel III-Anforderungen an IT Compliance Gesetzliche Pflichten zu Notfall- und Berechtigungskonzepten Rechtsprechung zum Risikomanagement im Zweifel keine Vorstandsentlastung Rechtsvorteile der Standards, Zertifizierung, Beweislastumkehr Interne Kontrollsysteme (IKS) Compliance-Tools Managementsysteme Dokumentation der IT-Infrastruktur, ganzheitliches Compliance Management System Interne Kontrollsysteme (IKS) Existenzprüfung nach PS 890 Zusammenhang zwischen IT Compliance, IKS, Risikomanagement und IT Governance, Risikobeurteilung nach Art. 663b292 Nr. 12 OR Ermittlung der IT-Risiken der Baseline-Ansatz, PDCA-Modell Kontrollmodelle für Steuerungs- und Überwachungssysteme, Reifegradmodell, Schwachstellenanalyse Standards, Frameworks für interne Kontrollsysteme COSO-Modell und COBIT tragende Prinzipien, Prozessmodell, Control Objectives, Compliance-Reporting Datenschutzkonforme Umsetzung, insbesondere Transaktionskontrollen Marktübliche Tools für Compliance, Audits, Risikomanagement Vorstellung GSTOOL (BSI) und andere GRC-Tools Gestaltungsmodul IT-Sicherheit Archivierungspflichten für s und Daten, DMS -Archivierung: gesetzliche Pflichten, Lösung der Datenschutzproblematik, Trennung private/dienstliche s GeBüV Geschäftsbücherverordnung, Archivierungsgrundsätze wie Unveränderlichkeit, geordnete Verzeichnisstruktur, Dokumentation, Arbeitsanweisungen, Archivierungsfristen Elektronische Betriebsprüfung, Zugriffsrechte Steuerverwaltung, maschinelle Auswertbarkeit Elektronische Rechnungen, EDI-Verfahren der EU Beweissicherheit bei elektronischen Dokumenten (Art. 957 IV OR) Vorlagepflichten von im Prozess Gestaltungsmodul DMS Verfahrensdokumentation nach GeBÜV Archivierungsrichtlinien für Daten und Dokumente IT-Haftungsrisiken Haftungsfalle IT-Sicherheit Schadensbemessung bei Datenverlust Eigenhaftung der IT-Verantwortlichen nach Art. 321e OR Strafbarkeit: Garantenstellung des Compliance-Officers Haftung für offene W-LAN und Internetplattformen Managerhaftung im Wandel persönliche Haftung der Leitungsebene Störerhaftung des Admin-C für Domains des Arbeitgebers Gestaltungsmodul Haftung Haftungsfreistellungsklauseln für IT- und Datenschutzverantwortliche (Admin-C) IT-Sicherheitsrichtlinien nach ISO Funktions- und Stellenbeschreibungen für IT- und Datenschutzverantwortliche, Compliance-Officer IT-Benutzerrichtlinien für Mitarbeiter Benutzerrichtlinien für Gastzugänge von Besuchern Rechtssichere Filter- und IT-Sicherheitssysteme, Data Loss Prevention Data Loss Prevention (DLP) datenschutzkonforme Kommunikations- und File-Kontrolle Rollenbasierte Rechteverwaltung u SIEM Security Information and Event Management, Protokollierung und Auswertung, rechtssicher umsetzen Jugendschutz am Arbeitsplatz, Art. 41 FDV, URL- und Contentfilter, Spamfilter Zulässigkeit Deep Packet Inspection, Application Layer Firewalls, datenschutzkonformes SSL-/TLS-Decryption Erstellung Löschkonzept, Datenvernichtung neuer Standard DIN Das neue Internetprotokoll IPv6, rechtliche Auswirkungen Zeitrahmen des Seminars: Erster Seminartag 8.30 Empfang mit Kaffee, Tee und Gipfeli, Ausgabe der Seminarunterlagen 9.00 Seminarbeginn Gemeinsames Mittagessen Ende des ersten Seminartages Am Ende des ersten Seminartages freuen wir uns, Sie zu einem Apéro willkommen zu heissen. Zweiter Seminartag 8.30 Empfang mit Kaffee und Tee 9.00 Seminarbeginn Gemeinsames Mittagessen Ende des Seminars Am Vor- und Nachmittag sind jeweils flexible Kaffeepausen vorgesehen.

5 5 IT Compliance Update Aktuelle Entwicklungen, Gesetze und Aufgaben (IT) Compliance-Beauftrage sind insbesondere von zwei Seiten gefordert. Zum einen rütteln aktuelle Geschehnisse wie der NSA-Skandal ihr Unternehmen auf: Wo sind Daten sicher gelagert? Wie dürfen Daten für Analysen verwendet werden? Was muss ich tun, um Datenschutzrichtlinien und Haftungsvorgaben einzuhalten? Zum anderen reagiert der Gesetzgeber fortlaufend auf Trends und Entwicklungen in IT und Internet, z.b. Social Media und Big Data. Bestehende Paragraphen werden angepasst, neue Verordnungen definiert. Für die (IT) Compliance-Abteilung bedeutet das, am Ball zu bleiben und die Einhaltung von Gesetzen nachzuweisen. Denn Rechtsverletzungen haben erhebliche Sanktionen zur Folge. Als Teilnehmer von IT Compliance Update sind Sie nach dem Seminar auf dem aktuellsten Stand des rechtlichen Regelwerks für die Informationssicherheit. Mithilfe von Checklisten, Gestaltungshinweisen und Formulierungsvorschlägen haben Sie die Chance zur einwandfreien Umsetzung in die tägliche Praxis. Ihre Vorteile: Sie profitieren von wertvollen Tipps, um Ihr Unternehmen unter Einhaltung aktueller Schweizer Gesetze zu schützen. Integrierte Gestaltungsmodule: Die aufgeworfenen Rechtsfragen werden aus Sicht der Gestaltung durch Richtlinien, Betriebsvereinbarungen und Einwilligungen dargestellt. Sie erhalten Gestaltungstipps, Musterformulierungen sowie Checklisten für Ihre tägliche Praxis. Sie bekommen Hinweise zum neuen Informationsgesetz vom 26. März Nutzen Sie die Gelegenheit und schützen Sie Ihr Unternehmen durch wertvolle Tipps unseres Experten! Das Seminar bietet Ihnen: Praxistaugliche Antworten und Lösungen auf die dringlichsten Fragen im Umfeld von IT Compliance Limitierte Teilnehmerzahl für intensiven Erfahrungsaustausch mit Fachkollegen Umfangreiche Dokumentationsunterlagen mit vielen Checklisten, Gestaltungstipps und Formulierungsvorschlägen Qualifizierte Teilnahmebestätigung im Anschluss an das Seminar Das Seminar richtet sich an: IT-Entscheider, IT-Leiter, CIOs IT-Sicherheitsbeauftragte, CISOs, CSOs Datenschutzbeauftragte Compliance-Officer Risikomanager IT-Architekten Verantwortliche IT-Recht Unternehmensjuristen Revisoren Geschäftsführer Betriebsräte Systemlieferanten Ihr Experte: Horst Speichert Horst Speichert ist seit mehr als 15 Jahren als Rechtsanwalt spezialisiert auf IT-Recht und Datenschutz. Schwerpunkt in der Anwaltspraxis ist die Gestaltung von IT-Verträgen, Betriebsvereinbarungen, IT-Sicherheits- und Datenschutzkonzepten. Er ist Lehrbeauftragter für Informationsrecht und internationales Vertragsrecht an der Universität Stuttgart und Autor des Fachbuches «Praxis des IT-Rechts» (2. Auflage, Vieweg-Verlag). Langjährige Tätigkeit als Referent, Seminarleiter und externer Datenschutzbeauftragter. Infoline Haben Sie Fragen zu dieser Veranstaltung? Wir helfen Ihnen gerne weiter! Konzeption und Inhalt: Tobias Knoben Senior Project Manager Organisation: Jda Hess Project Coordinator Telefon:

6 Seminar IT Compliance Update Ihr persönlicher Anmeldecode So melden Sie sich an im Internet: per Fax: via schriftlich: Euroforum Schweiz AG Postfach/Förrlibuckstrasse 70, CH-8021 Zürich Jetzt schnell und bequem online anmelden! oder ausfüllen und faxen an: Ja, ich/wir nehme(n) teil am 30. September und 1. Oktober 2014 zum Preis von CHF zzgl. MwSt. pro Person Ja, ich/wir nehme(n) teil am 26. und 27. November 2014 zum Preis von CHF zzgl. MwSt. pro Person [P M012] [P M012] Adressänderungen per Telefon: per Fax: per Fragen zu diesem Seminar? Tobias Knoben (Senior Project Manager) Jda Hess (Project Coordinator) Tel.: Termine und Orte 30. September und 1. Oktober 2014, Holiday Inn Zürich Messe Wallisellenstrasse 48, 8050 Zürich, Am Abend des ersten Veranstaltungtages lädt Sie das Holiday Inn Zürich Messe herzlich zu einem Apéro ein. Bitte korrigieren Sie meine Adresse wie angegeben: Name Position/Abteilung Telefon Name Position/Abteilung Telefon Firma Anschrift Beachten Sie auch unsere Rabatte für Gruppenbuchungen! Wenn Sie die Veranstaltung mit mehreren Kollegen besuchen, erhält der zweite Teilnehmer aus Ihrem Unternehmen 10% und der dritte 15% Rabatt. Fax Geburtsjahr Die Euroforum Schweiz AG darf mich über ihre Angebote sowie über Angebote von Konzern- und Partnerunternehmen zu Werbezwecken per informieren: Ja Nein Geburtsjahr Die Euroforum Schweiz AG darf mich über ihre Angebote sowie über Angebote von Konzern- und Partnerunternehmen zu Werbezwecken per informieren: Ja Nein Fax 26. und 27. November 2014, Sheraton Zürich Hotel, Zürich Pfingstweidstrasse 100, Zürich 8005, Telefon: Am Abend des ersten Veranstaltungtages lädt Sie das Sheraton Zurich Hotel herzlich zu einem Apéro ein. Ihre Zimmerreservierung Im Seminarhotel steht ein begrenztes Zimmerkontingent zur Ver fü gung. Bitte nehmen Sie die Zimmerreservierung direkt im Hotel unter dem Stich wort «Euroforum-Seminar» vor. Teilnahmebedingungen Der Teilnahmebetrag für diese Veranstaltung inklusive Seminarunterlagen, Mittagessen und Pausengetränken ist nach Erhalt der Rechnung fällig. Nach Eingang Ihrer Anmeldung erhalten Sie eine Bestätigung. Die Stornierung (nur schriftlich) ist bis 14 Tage vor Veranstaltungsbeginn kostenlos möglich, danach wird die Hälfte des Teilnahmebetrages erhoben. Bei Nichterscheinen oder Stornierung am Veran staltungstag wird der gesamte Teilnahmebetrag fällig. Gerne akzeptieren wir ohne zusätzliche Kosten einen Ersatzteilnehmer. Programm ände rungen aus dringendem Anlass behält sich der Veranstalter vor. Datenschutzinformation Die Euroforum Schweiz AG verwendet die im Rahmen der Bestellung und Nutzung unseres An gebotes erhobenen Daten in den geltenden rechtlichen Grenzen zum Zweck der Durchführung unserer Leistungen und um Ihnen postalisch Informationen über weitere Angebote von uns sowie unseren Partner- oder Konzernunternehmen zukommen zu lassen. Als Kunde informieren wir Sie ausserdem in den geltenden rechtlichen Grenzen per über unsere Angebote, die den vorher von Ihnen genutzten Leistungen ähnlich sind. Soweit im Rahmen der Verwendung der Daten eine Übermittlung in Länder ohne angemessenes Datenschutzniveau erfolgt, schaffen wir ausreichende Garantien zum Schutz der Daten. Ausserdem verwenden wir Ihre Daten, soweit Sie uns hierfür eine Einwilligung erteilt haben. Sie können der Nutzung Ihrer Daten für Zwecke der Werbung oder der Ansprache per oder Telefax jederzeit gegenüber der Euroforum Schweiz AG, Postfach/Förrlibuckstrasse 70, CH-8021 Zürich widersprechen. Position Datum, Unterschrift Bitte ausfüllen, falls die Rechnungsanschrift von der Kundenanschrift abweicht: Name Abteilung Anschrift Euroforum Quality in Business Information Der Name Euroforum steht in Europa für hochwertige Kongresse, Seminare und Workshops. In der Schweiz gehört die Euroforum Schweiz AG mit Sitz in Zürich zu den führenden Veranstaltern von Management-Tagungen und -Seminaren. Ausgewählte, praxiserfahrene Referenten berichten zu aktuellen Themen aus Wirtschaft, Wissenschaft und Verwaltung. Darüber hinaus bieten wir Führungskräften ein erstklassiges Forum für Informations- und Erfahrungsaustausch. Die Planung der Veranstaltungen erfolgt in enger Zusammenarbeit mit der Verlagsgruppe Handelszeitung.

Mobile Geräte und BYOD Rechtskonforme und sichere Umsetzung in der Praxis Mobile Computing Informationssicherheit, Richtlinien, Datenschutz

Mobile Geräte und BYOD Rechtskonforme und sichere Umsetzung in der Praxis Mobile Computing Informationssicherheit, Richtlinien, Datenschutz Intensivseminar IT-Recht BYOD und Mobile Computing Horst Speichert ist seit mehr als 10 Jahren als Rechtsanwalt spezialisiert auf IT-Recht und. Schwerpunkt in der Anwaltspraxis ist die Gestaltung von IT-Verträgen,

Mehr

IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung

IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung Praxisseminar 20. und 21. Mai 2014 Holiday Inn Zürich Messe, Zürich 9. und 10. Juli 2014 Hotel Sedartis, Thalwil IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle,

Mehr

IT Compliance Update

IT Compliance Update Praxisseminar 19. und 20. November 2013 Hotel Belvoir, Rüschlikon 14. und 15. Januar 2014 Holiday Inn Zürich Messe, Zürich IT Compliance Update Informationssicherheit Richtlinien Kontrolle Datenschutz

Mehr

IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung

IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung Direkt in die Praxis umsetzbar durch: Checklisten Gestaltungstipps Formulierungsvorschläge

Mehr

IT Compliance Update

IT Compliance Update Praxisseminar 14. und 15. Mai 2013 Holiday Inn Zürich Messe, Zürich 26. und 27. Juni 2013 Sorell Hotel Zürichberg, Zürich IT Compliance Update Informationssicherheit Richtlinien Kontrolle Datenschutz Haftung

Mehr

Bringen Sie Ihr Wissen auf den neuesten Stand!

Bringen Sie Ihr Wissen auf den neuesten Stand! Praxisseminar 2. und 3. Oktober 2012 Holiday Inn Zürich Messe, Zürich 27. und 28. November 2012 Seedamm Plaza, Pfäffikon (SZ) IT Compliance Update Informationssicherheit Richtlinien Kontrolle Datenschutz

Mehr

IT-Compliance Update

IT-Compliance Update SEMINAR 28. und 29. März 2017, Köln 20. und 21. Juni 2017, München 6. und 7. November 2017, Frankfurt IT-RECHT- FORTBILDUNG GEM. 15 FAO IT-Compliance Update Aktuelle Entwicklungen bei Informationssicherheit,

Mehr

Bringen Sie Ihr Wissen auf den neuesten Stand!

Bringen Sie Ihr Wissen auf den neuesten Stand! Praxisseminar 5. und 6. Mai 2015 I Holiday Inn Zürich Messe, Zürich 30. Juni und 1. Juli 2015 I Holiday Inn Zürich Messe, Zürich IT Compliance Update Bringen Sie Ihr Wissen auf den neuesten Stand! Software-Audits

Mehr

IT-Compliance Update

IT-Compliance Update SEMINAR 5. und 6. Juli 2016, Düsseldorf 15. und 16. November 2016, München ZUSATZ- TERMINE aufgrund großer Nachfrage IT-Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien,

Mehr

IT-Compliance UPDATE. Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung

IT-Compliance UPDATE. Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung SEMINAR 6. und 7. November 2017, Frankfurt 24. und 25. April 2018, Köln IT-Recht-Fortbildung gem. 15 FAO IT-Compliance UPDATE Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle,

Mehr

Bring your own Device Rechtssicherer Einsatz privater Endgeräte. RA Horst Speichert

Bring your own Device Rechtssicherer Einsatz privater Endgeräte. RA Horst Speichert Bring your own Device Rechtssicherer Einsatz privater Endgeräte RA Horst Speichert 1 Horst Speichert e s b Rechtsanwälte Stuttgart Rechtsanwalt Lehrbeauftragter Universität Stuttgart E-Mail: horst@speichert.de

Mehr

IT-Law Update. IT-Recht-Fachtagung ( 15 FAO) Gesetzesänderungen Rechtsprechung IT-Rechtsthemen. Ihre Experten. Hot Topics

IT-Law Update. IT-Recht-Fachtagung ( 15 FAO) Gesetzesänderungen Rechtsprechung IT-Rechtsthemen. Ihre Experten. Hot Topics IT-Recht-Fachtagung ( 15 FAO) Gesetzesänderungen Rechtsprechung IT-Rechtsthemen Schützen Sie Ihr Unternehmen vor juristischen Sanktionen! IT-Law Update Ihre Experten Prof. Dr. Thomas Hoeren ITM, Westfälische

Mehr

IT Compliance Update

IT Compliance Update PRAXISSEMINAR 6. und 7. Mai 2014, Frankfurt/Main 24. und 25. Juni 2014, München IT-Recht- Fortbildung gemäß 15 FAO IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle,

Mehr

Sind Sie fit? für die neue EU-Datenschutz-Grundverordnung (DSGVO) - das neue BDSG. Die Praktische Umsetzung im Unternehmen

Sind Sie fit? für die neue EU-Datenschutz-Grundverordnung (DSGVO) - das neue BDSG. Die Praktische Umsetzung im Unternehmen Intensivseminar IT-Recht Die neue EU-Datenschutz-Grundvorordnung (DSGV0) Horst Speichert ist seit 17 Jahren als Rechtsanwalt spezialisiert auf Lizenzrecht, IT-Recht und Datenschutz. Schwerpunkt in der

Mehr

IT-Recht. IT-Recht-Fortbildung gemäß 15 FAO

IT-Recht. IT-Recht-Fortbildung gemäß 15 FAO IT-Recht IT-Recht-Fortbildung gemäß 15 FAO Rechtsanwalt Horst Speichert ist seit mehr als 10 Jahren spezialisiert auf IT-Recht und Datenschutz, Lehrbeauftragter für Informationsrecht und internationales

Mehr

Big Data Industrie 4.0. Schützen Sie Ihr Unternehmen vor juristischen Sanktionen. Cloud nach Safe Harbor SEMINAR

Big Data Industrie 4.0. Schützen Sie Ihr Unternehmen vor juristischen Sanktionen. Cloud nach Safe Harbor SEMINAR SEMINAR 8. und 9. November 2016 in Köln Aktuelle Rechtsprechung Themen und Gesetzesänderungen IT-LAW UPDATE Schützen Sie Ihr Unternehmen vor juristischen Sanktionen Rechtssicher in die Cloud, Datentreuhand

Mehr

IT Compliance Update

IT Compliance Update IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung Direkt in die Praxis umsetzbar durch: Checklisten Gestaltungstipps Formulierungsvorschläge

Mehr

Rechtliche Leitplanken Geheimschutz aufbauen, Datendiebstahl verhindern. RA Horst Speichert

Rechtliche Leitplanken Geheimschutz aufbauen, Datendiebstahl verhindern. RA Horst Speichert Rechtliche Leitplanken Geheimschutz aufbauen, Datendiebstahl verhindern RA Horst Speichert 1 Horst Speichert e s b Rechtsanwälte Stuttgart Rechtsanwalt Lehrbeauftragter Universität Stuttgart E-Mail: horst@speichert.de

Mehr

IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung

IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung Bringen Sie Ihr Wissen auf den neuesten Stand: Wie kann Geheimnisverrat und Datenklau

Mehr

Die neue EU-Datenschutzgrundverordnung. Alles neu? oder Nur alter Wein in neuen Schläuchen?

Die neue EU-Datenschutzgrundverordnung. Alles neu? oder Nur alter Wein in neuen Schläuchen? Die neue EU-Datenschutzgrundverordnung Alles neu? oder Nur alter Wein in neuen Schläuchen? Beratungshype? Bisherige Datenschutzgrundsätze, Konzepte und Prinzipien sind nicht viel anders als im geltenden

Mehr

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung DIE DATENSCHUTZ- GRUNDVERORDNUNG Plan zur Umsetzung Herausforderungen und Auswirkungen Verpflichtung Datenschutz-Governance-Struktur Rechtsgrundlagen Rollenverteilung Transparenz Maßnahmen Literaturempfehlung

Mehr

Big Data Industrie 4.0. Schützen Sie Ihr Unternehmen vor juristischen Sanktionen. Cloud nach Safe Harbor SEMINAR

Big Data Industrie 4.0. Schützen Sie Ihr Unternehmen vor juristischen Sanktionen. Cloud nach Safe Harbor SEMINAR SEMINAR 27. und 28. Juni 2017 in Köln Aktuelle Rechtsprechung Themen und Gesetzesänderungen Schützen Sie Ihr Unternehmen vor juristischen Sanktionen Rechtssicher in die Cloud, Datentreuhand Big Data Internet

Mehr

Seminar IT-Recht: IT Compliance

Seminar IT-Recht: IT Compliance Juristisches Forum IT-Recht IT Compliance 2 Tagesseminar Informationssicherheit, Richtlinien, Datenschutz, Gestaltunspraxis, Betriebsvereinbarung IT-Recht-Fortbildung gemäß 15 FAO Das aktuelle Topthema

Mehr

IT Compliance Update. Bringen Sie Ihr Wissen auf den neuesten Stand:

IT Compliance Update. Bringen Sie Ihr Wissen auf den neuesten Stand: IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung Direkt in die Praxis umsetzbar durch: Checklisten Gestaltungstipps Formulierungsvorschläge

Mehr

Compliance im Arbeitsrecht

Compliance im Arbeitsrecht Compliance im Arbeitsrecht Leitfaden für die Praxis Von Dr. Jan Tibor Lelley, LL.M. Rechtsanwalt und Fachanwalt für Arbeitsrecht in Essen Luchterhand 2010 Inhaltsübersicht Seite Vorwort Abkürzungsverzeichnis

Mehr

Ihr Vorsprung: Jeder Teilnehmer erhält. + S&P Musterhandbuch Datenschutz-Management (Umfang ca. 40 Seiten)

Ihr Vorsprung: Jeder Teilnehmer erhält. + S&P Musterhandbuch Datenschutz-Management (Umfang ca. 40 Seiten) S&P Unternehmerforum ist ein zertifizierter Weiterbildungsträger nach AZAV, Ö-Cert und DIN EN ISO 9001 : 2008. Wir erfüllen die Qualitäts-Anforderungen des ESF. Datenschutz: Neue Pflichten Vertrieb und

Mehr

IT Compliance Update. Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung

IT Compliance Update. Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung IT-Recht- Fortbildung gemäß 15 FAO IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung Direkt in der Praxis umsetzbar durch: Checklisten

Mehr

Datenschutz und Mobile Device Management. Tobias Mielke

Datenschutz und Mobile Device Management. Tobias Mielke Datenschutz und Mobile Device Management Tobias Mielke Agenda Was ist Mobile Device Management (MDM)? Datenschutz und MDM Rechtliche Risiken im MDM Lösungswege mit einem MDM 1 Was ist MDM? Company owned

Mehr

Internationale Vertragsgestaltung

Internationale Vertragsgestaltung Seminar 11. und 12. Dezember 2014 Holiday Inn Zürich Messe, Zürich 26. und 27. Februar 2015 Sheraton Hotel, Zürich Internationale Vertragsgestaltung Bewegen Sie sich auf internationalem Parkett rechtssicher

Mehr

(Rechts-)Sicher in die Cloud

(Rechts-)Sicher in die Cloud (Rechts-)Sicher in die Cloud Datenschutzrechtliche Aspekte von Cloud Computing RA lic. iur. Nicole Beranek Zanon, Exec. MBA HSG Nicole Beranek Zanon RA lic. iur., EMBA HSG 2 Warum in die Cloud? 3 4 Häufige

Mehr

IT-Recht-Fortbildung gemäß 15 FAO

IT-Recht-Fortbildung gemäß 15 FAO Intensivseminar +++ IT-Sicherheitsgesetz BSI-KritisV ist da +++ EuGH kippt Safe Harbor Privacy Shield +++ +++ EU-Datenschutz-GVO finale Fassung +++ IT-Recht-Fortbildung gemäß 15 FAO Rechtsanwalt Horst

Mehr

Datenschutzrecht in der Praxis Internationale Datenschutz-Compliance Cloud-basierte Personalverwaltung in einem globalen Unternehmen

Datenschutzrecht in der Praxis Internationale Datenschutz-Compliance Cloud-basierte Personalverwaltung in einem globalen Unternehmen Datenschutzrecht in der Praxis Internationale Datenschutz-Compliance Cloud-basierte Personalverwaltung in einem globalen Unternehmen Universität des Saarlandes Verena Grentzenberg Counsel/Rechtsanwältin

Mehr

Creditreform Compliance Services GmbH. Unsere Leistungen im Datenschutz.

Creditreform Compliance Services GmbH. Unsere Leistungen im Datenschutz. Creditreform Compliance Services GmbH Unsere Leistungen im Datenschutz www.creditreform-compliance.de Wie fit ist Ihr Unternehmen im Datenschutz? Haben Sie einen Datenschutzbeauftragten? Kennen Sie schon

Mehr

Leseprobe zu. Härting. Datenschutz Grundverordnung. Das neue Datenschutzrecht in der betrieblichen Praxis

Leseprobe zu. Härting. Datenschutz Grundverordnung. Das neue Datenschutzrecht in der betrieblichen Praxis Leseprobe zu Härting Datenschutz Grundverordnung Das neue Datenschutzrecht in der betrieblichen Praxis 2016, ca. 212 Seiten, Monographie / Praxisbuch / Ratgeber, 16 x 24cm ISBN 978 3 504 42059 8 39,80

Mehr

GRC TOOLBOX PRO Vorstellung & News

GRC TOOLBOX PRO Vorstellung & News SECURITY MANAGEMENT ROADSHOW 19. Oktober 2016 GRC TOOLBOX PRO Vorstellung & News Besfort Kuqi, Senior Consultant BSc. Wirtschaftsinformatik, PMP, Lead Auditor ISO 27001, Swiss Infosec AG GRC Toolbox Pro

Mehr

Datenschutzgrundverordnung DSGVO

Datenschutzgrundverordnung DSGVO Datenschutzgrundverordnung DSGVO Die EU-DSGVO gilt ab dem 25.05.2018 Handlungsbedarf Datenschutzgrundverordnung DSGVO Ein unionsweiter wirksamer Schutz personenbezogener Daten erfordert die Stärkung und

Mehr

IT-Sicherheitsrecht für Behörden. Praxisseminar. 8. November 2016, Berlin. Aus der Praxis für die Praxis. www.fuehrungskraefte-forum.

IT-Sicherheitsrecht für Behörden. Praxisseminar. 8. November 2016, Berlin. Aus der Praxis für die Praxis. www.fuehrungskraefte-forum. Aus der Praxis für die Praxis Kompetenz für Fach- und Führungskräfte Praxisseminar IT-Sicherheitsrecht für Behörden 8. November 2016, Berlin www.fuehrungskraefte-forum.de 2 Kompetenz für Fach- und Führungskräfte

Mehr

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services Cloud Security Compliance in der Cloud sicherstellen Managed Hosting Cloud Hosting Managed Services Cloud Security Andreas Bachmann Chief Information Officer Adacor Group Adacor Group Enterprise Hosting

Mehr

IT Compliance Update

IT Compliance Update PRAXISSEMINAR 7. und 8. Oktober 2014, Köln 3. und 4. Dezember 2014, Frankfurt/Main IT-Recht- Fortbildung gemäß 15 FAO IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien,

Mehr

Rechtswissen Industrieversicherung

Rechtswissen Industrieversicherung s e m i n a r Rechtswissen Industrieversicherung Mehr als nur Grundlagen! Aktuelle Themen, die Ihnen im Berufsalltag begegnen Update Versicherungsvertragsgesetz und Schadensversicherung Besondere Deckungskonzepte

Mehr

SEMINAR. 27. und 28. Juni 2017 in Köln

SEMINAR. 27. und 28. Juni 2017 in Köln SEMINAR 27. und 28. Juni 2017 in Köln IT-LAW UPDATE Aktuelle Rechtsprechung, Themen und Gesetzesänderungen: Schützen Sie Ihr Unternehmen vor juristischen Sanktionen Gesamtüberblick DSGVO das neue BDSG

Mehr

Beschäftigtendatenschutz Die neuen Regelungen. Rechtsanwalt Andrés Heyn Hamburg

Beschäftigtendatenschutz Die neuen Regelungen. Rechtsanwalt Andrés Heyn Hamburg Beschäftigtendatenschutz Die neuen Regelungen Rechtsanwalt Andrés Heyn Hamburg Rechtliche Grundlagen Bislang: 28, 32 BDSG - nachrangiges Gesetz Bald: DatenschutzGrundVerordnung ab 25.05.18 Gilt unmittelbar,

Mehr

Planung und Risiko-Controlling

Planung und Risiko-Controlling Prof. Dr. Thomas Reichmann DCC Seminare Technische Universität Dortmund Institut für Controlling Gesellschaft für Controlling e.v. (GfC) Planung und Risiko-Controlling für den Mittelstand Stand und Ausgestaltung

Mehr

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis

Die Datenschutz-Grundverordnung Auswirkungen auf die Praxis Auswirkungen auf die Praxis SPEAKER Steffen Niesel Fachanwalt für IT-Recht Ulf Riechen Dipl.-Ing. für Informationstechnik 2 Einleitung Wann tritt die Datenschutzgrundverordnung (DS-GVO) in Kraft? 25. Mai

Mehr

Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance

Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance Mobile IT-Infrastrukturen in Unternehmen sicher und erfolgreich managen Kurzbeschreibung Mobilität der

Mehr

digitalisierte Büro Das Die rechtlichen Herausforderungen Ihre IT-Rechtsexperten vor Ort: Begrenzte Teilnehmerzahl

digitalisierte Büro Das Die rechtlichen Herausforderungen Ihre IT-Rechtsexperten vor Ort: Begrenzte Teilnehmerzahl Intensivseminar 14. und 15. März 2013 Hotel Belvoir, Rüschlikon 29. und 30. Mai 2013 Holiday Inn Zürich Messe, Zürich Das digitalisierte Büro Die rechtlichen Herausforderungen Aktuelle IT-Rechtsfragen

Mehr

Schlankes Riskmanagement für KMU

Schlankes Riskmanagement für KMU Praxis-Seminar Schlankes Riskmanagement für KMU Erfolgsfaktoren für die richtigen Entscheide 1-Tagesseminar: Donnerstag, 30. September 2010 So betreiben Sie eine effiziente Risikobeurteilung für ein effektives

Mehr

Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO?

Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO? Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO? Seite 1 von 14 Datenschutz mit Augenmaß Vorstellung Robert F. Krick Seite 2 von 14 WORUM GEHT ES HEUTE? Um die neue EU-Datenschutzgrundverordnung

Mehr

Interne Kontrolle und Überwachung

Interne Kontrolle und Überwachung Tagung 5. Mai 2015 Hotel Belvoir, Rüschlikon 8 CPE-Punkte für Ihre persönliche Weiterbildung anrechenbar Interne Kontrolle und Überwachung Senior Management Board / Audit Committee 1st Line of Defence

Mehr

Ausbildung zum Compliance Officer Mittelstand

Ausbildung zum Compliance Officer Mittelstand Praxisorientierter Zertifikatslehrgang Ausbildung zum Compliance Officer Mittelstand Effektives Compliance Management mit Darstellung der ISO-Norm 19600 und IDW Prüfungsstandard 980 Unternehmen sind zunehmend

Mehr

ITIL Trainernachweise

ITIL Trainernachweise ITIL Trainernachweise Allgemein: Akkreditierung als ITIL -Trainer für Foundation, Service Strategy, Service Design, Service Transition, Service Operation, CSI, Managing across the Lifecycle (MALC) Akkreditierung

Mehr

SOFtwarE-LiZENZ-aUDit UND LiZENZMaNagEMENt

SOFtwarE-LiZENZ-aUDit UND LiZENZMaNagEMENt PraXiSSEMiNar Termine und Orte auf Anfrage SOFtwarE-LiZENZ-aUDit UND LiZENZMaNagEMENt Mit rechts- und informationssicherheit fit für Lizenz-audits top-themen des Seminars Prävention durch Lizenzmanagement,

Mehr

Data Loss Prevention. Rechtliche Herausforderungen beim Kampf gegen Datenabfluss

Data Loss Prevention. Rechtliche Herausforderungen beim Kampf gegen Datenabfluss Data Loss Prevention Rechtliche Herausforderungen beim Kampf gegen Datenabfluss Dr. Lukas Feiler, SSCP Baker & McKenzie Diwok Hermann Petsche Rechtsanwälte TOPICS 1. Gesetzliche Pflichten zur Implementierung

Mehr

ENTSPANNT LERNEN CYBER AKADEMIE- SUMMER SCHOOL. Lead-Auditor nach ISO/IEC Juli IT-Grundschutz-Experte

ENTSPANNT LERNEN CYBER AKADEMIE- SUMMER SCHOOL. Lead-Auditor nach ISO/IEC Juli IT-Grundschutz-Experte Cyber Akademie (CAk) ist eine eingetragene Marke CYBER AKADEMIE- SUMMER SCHOOL ENTSPANNT LERNEN Lead-Auditor nach ISO/IEC 27001 17. 21. Juli 2017 IT-Grundschutz-Experte 7. 11. August 2017 Weitere Informationen

Mehr

Datenschutz von A-Z -

Datenschutz von A-Z - S&P Unternehmerforum ist ein zertifizierter Weiterbildungsträger nach AZAV, Ö-Cert und DIN EN ISO 9001 : 2008. Wir erfüllen die Qualitäts-Anforderungen des ESF. Datenschutz von A-Z - Alles was Sie zum

Mehr

DIREKTVERMARTUNG VON ERNEUERBAREN ENERGIEN

DIREKTVERMARTUNG VON ERNEUERBAREN ENERGIEN DIREKTVERMARTUNG VON ERNEUERBAREN ENERGIEN RECHTLICHE RAHMENBEDINGUNGEN UND VERMARKTUNGSMÖGLICHKEITEN Kompaktseminar 22. April 2016 in Berlin Lernen Sie die aktuellen rechtlichen Rahmenbedingungen für

Mehr

Microsoft Office 365 oder keine Auslagerung an Unternehmen, die EU/EWR-fremden staatlichen Kontrollen unterliegen?

Microsoft Office 365 oder keine Auslagerung an Unternehmen, die EU/EWR-fremden staatlichen Kontrollen unterliegen? Microsoft Office 365 oder keine Auslagerung an Unternehmen, die EU/EWR-fremden staatlichen Kontrollen unterliegen? Sitzung GDD Erfa-Kreis Datenschutz M. Le Maire IHK Mannheim, 07.10.2015 Agenda I. Vorgaben

Mehr

EU DSGVO & ISO Integriertes Dokumentations-Toolkit https://advisera.com/eugdpracademy/de/eu-dsgvo-iso integriertes-dokumentations-toolkit/

EU DSGVO & ISO Integriertes Dokumentations-Toolkit https://advisera.com/eugdpracademy/de/eu-dsgvo-iso integriertes-dokumentations-toolkit/ EU DSGVO & ISO Integriertes Dokumentations- https://advisera.com/eugdpracademy/de/eu-dsgvo-iso--integriertes-dokumentations-toolkit/ Bemerkung: Die Dokumentation sollte vorzugsweise in der Reihenfolge

Mehr

Zentrum für Informationssicherheit

Zentrum für Informationssicherheit SEMINARE 2016 Zentrum für Informationssicherheit 31. Oktober 4. November 2016, Berlin Cyber Akademie (CAk) ist eine eingetragene Marke www.cyber-akademie.de Das Zertifizierungsseminar erläutert den Teilnehmern

Mehr

Qualitätssicherung im Beschaffungsprozess- Vermeidung von Risiken

Qualitätssicherung im Beschaffungsprozess- Vermeidung von Risiken Qualitätssicherung im Beschaffungsprozess- Vermeidung von Risiken Donnerstag 28.05.2015 Donnerstag 16.07.2015 Donnerstag 12.11.2015 Themenübersicht: Allgemeine Einführung in das Produkt- Recht Grundlegende

Mehr

IT Compliance Update

IT Compliance Update IT Compliance Update Aktuelle Entwicklungen bei Informationssicherheit, Richtlinien, Kontrolle, Datenschutz, Haftung BRINGEN SIE IHR WISSEN AUF DEN NEUESTEN STAND: Neues IT-Sicherheitsgesetz, Implementierung

Mehr

Das neue Datenschutzrecht ab 25. Mai 2018 Anpassungsbedarf für HR. Leipzig, 27. Februar 2018

Das neue Datenschutzrecht ab 25. Mai 2018 Anpassungsbedarf für HR. Leipzig, 27. Februar 2018 Das neue Datenschutzrecht ab 25. Mai 2018 Anpassungsbedarf für HR Leipzig, 27. Februar 2018 Vorstellung Katja Rengers Datenschutzbeauftragte der LWB mbh Konzerndatenschutz Beschäftigtendatenschutz Erfahrung

Mehr

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg 09.03.2017 Wer wir sind Beratung und Dienstleistung für anspruchsvolle Anforderungen

Mehr

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick

Datenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick Datenschutz und Datensicherheit rechtliche Aspekte 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick Überblick Grundlagen Datenschutz Grundlagen Datensicherheit Clouds In EU/EWR In

Mehr

Cloud Computing und Datenschutz

Cloud Computing und Datenschutz Cloud Computing und Datenschutz Kurzvortrag CeBIT 2012 Christopher Beindorff Rechtsanwalt und Fachanwalt für IT-Recht Beindorff & Ipland Rechtsanwälte Rubensstraße 3-30177 Hannover Tel: 0511-6468098 Fax:

Mehr

Die Risikotragfähigkeit steht Kopf

Die Risikotragfähigkeit steht Kopf Brennpunkt RTF 13. März 2018 Frankfurt Die Risikotragfähigkeit steht Kopf NEUAUFLAGE wegen großer Nachfrage Überarbeitung des Leitfadens zur aufsichtlichen Beurteilung bankinterner Risikotragfähigkeitskonzepte

Mehr

Vorwort... Inhaltsverzeichnis Kapitel Einleitung Kapitel Datenschutzrechtliche G ru n d la g en... 9

Vorwort... Inhaltsverzeichnis Kapitel Einleitung Kapitel Datenschutzrechtliche G ru n d la g en... 9 Inhaltsübersicht Vorwort... Inhaltsverzeichnis... V IX 1. Kapitel Einleitung... 1 2. Kapitel Datenschutzrechtliche G ru n d la g en... 9 3. Kapitel Datenschutz in der Personalabteilung/Arbeitnehmerdatenschutz...

Mehr

Berater-Profil 3384. Ausbildung Diplom-Volkswirt Certified Information Security Manager Datenschutzbeauftragter. EDV-Erfahrung seit 1996

Berater-Profil 3384. Ausbildung Diplom-Volkswirt Certified Information Security Manager Datenschutzbeauftragter. EDV-Erfahrung seit 1996 Berater-Profil 3384 Senior IT-Revisor, Information Security Officer Certified Information Security Manager Sachverständiger für IT-Sicherheit und IT-Sicherheitsmanagement (BDSF) Kernkompetenzen in den

Mehr

Inhaltsverzeichnis. 1 Schnelleinstieg... 9

Inhaltsverzeichnis. 1 Schnelleinstieg... 9 Inhaltsverzeichnis 1 Schnelleinstieg... 9 2 Welches Recht ist im Umgang mit Kundendaten maßgeblich?... 11 2/1 Wann sind welche datenschutzrechtlichen Vorschriften anwendbar?... 12 2/1.1 Bereichsspezifische

Mehr

Pragmatischer Umgang mit den wandelnden Anforderungen in KMU

Pragmatischer Umgang mit den wandelnden Anforderungen in KMU Pragmatischer Umgang mit den wandelnden Anforderungen in KMU EU-Datenschutz-Grundverordnung, Safe Harbor und das IT-Sicherheitsgesetz Tim Hoffmann 20. April 2016 Bochum IT-Trends Sicherheit Referent Tim

Mehr

AUSBILDUNG ZUM BETRIEBLICHEN DATENSCHUTZBEAUFTRAGTEN (FFS)

AUSBILDUNG ZUM BETRIEBLICHEN DATENSCHUTZBEAUFTRAGTEN (FFS) AUSBILDUNG ZUM BETRIEBLICHEN DATENSCHUTZBEAUFTRAGTEN (FFS) Kooperations-Seminar Zielgruppe Mitarbeiter die zum Datenschutzbeauftragten bestellt werden sollen Bereits bestellte Datenschutzbeauftragte, ohne

Mehr

Cloud Computing: Rechtliche Aspekte

Cloud Computing: Rechtliche Aspekte Cloud Computing: Rechtliche Aspekte Information Center und IT-Services Manager Forum Schweiz 22. März 2012 Dr. iur., Rechtsanwalt Froriep Renggli gegründet 1966 Büros in Zürich, Zug, Lausanne, Genf, London

Mehr

Soziale Netze und Kontrolle im neuen Datenschutzsystem. RA Horst Speichert

Soziale Netze und Kontrolle im neuen Datenschutzsystem. RA Horst Speichert Soziale Netze und Kontrolle im neuen Datenschutzsystem RA Horst Speichert 1 Horst Speichert e s b Rechtsanwälte Stuttgart Rechtsanwalt Lehrbeauftragter Universität Stuttgart E-Mail: horst@speichert.de

Mehr

BYOD im Unternehmen Unterwegs zur sicheren Integration

BYOD im Unternehmen Unterwegs zur sicheren Integration BYOD im Unternehmen Unterwegs zur sicheren Integration 15. ISSS Berner Tagung für Informationssicherheit «Bring your own device: Chancen und Risiken» 27. November 2012, Allegro Grand Casino Kursaal Bern

Mehr

GHS (Global harmonisiertes System zur Einstufung und Kennzeichnung von Chemikalien) / CLP Basisseminar

GHS (Global harmonisiertes System zur Einstufung und Kennzeichnung von Chemikalien) / CLP Basisseminar GHS (Global harmonisiertes System zur Einstufung und Kennzeichnung von Chemikalien) / CLP Basisseminar Donnerstag 22.10.2015 Themenübersicht: Allgemeine Einführung und Grundlagen GHS/CLP Einstufungs- und

Mehr

Optimierung der Verpackungslizenzierung für Handel, Importeure und Hersteller

Optimierung der Verpackungslizenzierung für Handel, Importeure und Hersteller Optimierung der Verpackungslizenzierung für Handel, Importeure und Hersteller 25.09.2014 Themenübersicht: 7. Novelle zur Änderung der Verpackungsverordnung Konsequenzen für Lizenznehmer Bündelung der Verpackungslizenzierung

Mehr

Datenschutz und Cloud

Datenschutz und Cloud Datenschutz und Cloud Lokalsystemworkshop 20.09.2016 im hbz Michael Nelißen 20.09.2016 www.hbz-nrw.de nelissen@hbz-nrw.de 1 Urteil zu Safe Harbor EuGH Urteil (C-362/14) v. 6.10.15 Fall: Beschwerde eines

Mehr

Grenzüberschreitende Datenbearbeitung

Grenzüberschreitende Datenbearbeitung Grenzüberschreitende Datenbearbeitung RA Dr. David Vasella Walder Wyss AG Worum geht s? Personendaten werden dem Schutz des schweizerischen Rechts entzogen das Recht muss den entsprechenden Vorgang daher

Mehr

EU-Datenschutz-GVO - Was kommt da auf uns zu?

EU-Datenschutz-GVO - Was kommt da auf uns zu? EU-Datenschutz-GVO - Was kommt da auf uns zu? Seite 1 / EU-DSGVO 1-2017 Datenschutz Ihr Ansprechpartner: Externer Datenschutzberater aktives Mitglied im Bundesverband der Datenschutzbeauftragten Deutschlands

Mehr

Vergabe von Reinigungs- und Facility Management-Leistungen

Vergabe von Reinigungs- und Facility Management-Leistungen VERGABERECHT Praxisseminar Vergabe von Reinigungs- und Facility Management-Leistungen 06. Februar 2014, Stuttgart Eine Veranstaltungsreihe des Praxisseminare des Behörden Spiegel Die Nutzung neuer Lernwege

Mehr

Zum Veranstaltungsinhalt

Zum Veranstaltungsinhalt Zum Veranstaltungsinhalt Im Russland-Geschäft stellt sich für Exporteure und Investoren immer wieder die Frage, wie sie mit russischen Kunden Kreditverträge so abschließen, dass im Ernstfall kein Geld

Mehr

Optimismus ist gut Risikomanagement ist besser

Optimismus ist gut Risikomanagement ist besser Die Welt braucht Normen. STANDARDIZATION SERVICES SHOP Optimismus ist gut Risikomanagement ist besser SNV-SEMINAR Wie Sie die ISO 31000 in der Praxis anwenden DATUM Dienstag, 24. März 2015 09.00 Uhr bis

Mehr

Muster-Dienstvereinbarung über die Nutzung privater Smartphones und Tablets für dienstliche Zwecke

Muster-Dienstvereinbarung über die Nutzung privater Smartphones und Tablets für dienstliche Zwecke Dienstvereinbarung über die Nutzung privater Smartphones und Tablets für dienstliche Zwecke (Bring-Your-Own-Device-Programm nachfolgend: BYOD-Programm) Zwischen nachfolgend: Dienstgeber und nachfolgend:

Mehr

RECHTSWISSEN SOCIAL MEDIA Nutzungsrechte kennen Risiken abschätzen Stolperfallen vermeiden

RECHTSWISSEN SOCIAL MEDIA Nutzungsrechte kennen Risiken abschätzen Stolperfallen vermeiden Facebook, YouTube & Co. rechtssicher einsetzen! RECHTSWISSEN SOCIAL MEDIA Nutzungsrechte kennen Risiken abschätzen Stolperfallen vermeiden Ihre Termine: 24. Oktober 2016 in Hamburg 22. November 2016 in

Mehr

Umsetzung, Dokumentation und Prüfung

Umsetzung, Dokumentation und Prüfung Internes Kontrollsystem Umsetzung, Dokumentation und Prüfung Praxisleitfaden für eine softwaregestützte Organisation der internen Kontrollen Krzysztof Paschke 6 S e i t e IKS Definition Inhaltsverzeichnis

Mehr

Vorwort... Hinweis Das neue neue EU-Datenschutzregime... Abkürzungsverzeichnis...

Vorwort... Hinweis Das neue neue EU-Datenschutzregime... Abkürzungsverzeichnis... Inhalt Vorwort... Hinweis Das neue neue EU-Datenschutzregime... Abkürzungsverzeichnis... VII IX XIX 1. Schnelleinstieg die wichtigsten Fragen im Überblick... 1 1.1 Besteht Meldepflicht der Datenverarbeitung

Mehr

IT, Recht, Steuern Ein Überblick

IT, Recht, Steuern Ein Überblick Veranstaltungsreihe Herausforderungen in Zeiten von 4.0 IT, Recht, Steuern Ein Überblick Herausforderungen in Zeiten von 4.0 Im Zeitalter von Digitalisierung und Industrie 4.0 begegnen nahezu jedem Unternehmen

Mehr

Unternehmensvorstellung. Wir schützen Ihre Unternehmenswerte

Unternehmensvorstellung. Wir schützen Ihre Unternehmenswerte Unternehmensvorstellung Wir schützen Ihre Wir schützen Ihre Die auditiert, berät und entwickelt Lösungen im Bereich und IT-Sicherheit. Sie beschäftigt 10 qualifizierte Mitarbeiter, Informatiker, Dipl.-Ingenieure,

Mehr

Highlights im Arbeitsrecht Dezember 2015

Highlights im Arbeitsrecht Dezember 2015 Highlights im Arbeitsrecht 2015 10. Dezember 2015 Caroline Bitsch JUSTEM Rechtsanwälte Dr. Daniel Klösel JUSTEM Rechtsanwälte c.bitsch@justem.de d.kloesel@justem.de Inhalt I. Gesetzgebungsverfahren zur

Mehr

ORGANISATION UND MANAGEMENT

ORGANISATION UND MANAGEMENT ORGANISATION UND MANAGEMENT Grundlagenseminar Risikomanagement für öffentliche Verwaltungen 29. 30. März 2012, Hamburg 11. 12. Oktober 2012, Hamburg Eine Veranstaltung des Praxisseminare des Behörden Spiegel

Mehr

Die Enterprise Mobility-Strategie Mobile Endgeräte rechts- und datenschutzkonform einsetzen

Die Enterprise Mobility-Strategie Mobile Endgeräte rechts- und datenschutzkonform einsetzen Die Enterprise Mobility-Strategie Mobile Endgeräte rechts- und datenschutzkonform einsetzen RA Jan Schneider Fachanwalt für Informationstechnologierecht IT Trends Sicherheit, Bochum, 24. April 2013 Strategie

Mehr

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO) Grundverordnung (EU-DSGVO) In diesem Factsheet erhalten Sie einen ersten Überblick über die neue EU-Datenschutz-Grundverordnung mit einer Übersicht der Grundprinzipien, wesentlichen Änderungen und der

Mehr

ITKwebcollege.DATENSCHUTZ Advanced Training

ITKwebcollege.DATENSCHUTZ Advanced Training Inhaltsverzeichnis ITKwebcollege.DATENSCHUTZ Advanced Training 28 BDSG Datenverarbeitung für eigene Geschäftszwecke / Einwilligung 2 Aktuelles von der EU Datenschutzgrundverordnung 2 Anfragen, Beschwerden,

Mehr

REFERENTIN. Die EU-DSGVO was steht drin?

REFERENTIN. Die EU-DSGVO was steht drin? Die EU-DSGVO was steht drin? Eine Veranstaltung des Bayerischen IT-Sicherheits-Clusters am 13.10.2016 in Regensburg Referentin: Sabine Sobola Rechtsanwältin Lehrbeauftragte für IT- und Wirtschafsrecht

Mehr

Hacking und die rechtlichen Folgen für die Geschäftsleitung

Hacking und die rechtlichen Folgen für die Geschäftsleitung Hacking und die rechtlichen Folgen für die Geschäftsleitung - Christoph Winderling, GF Arbor-Link - Haiko Molitor, Projektleiter Arbor-Link - Jonas Spieckermann, Watchguard - Dr. Tobias Hemler, Rechtsanwalt

Mehr

DSGVO und DSG-Revision

DSGVO und DSG-Revision DSGVO und DSG-Revision Auswirkungen auf Schweizer Unternehmen im digitalen Umfeld Anlässlich der Generalversammlung tcbe.ch, ICT Cluster Bern Bern, 14. März 2018 Dr. Monique Sturny Übersicht I. Datenschutz

Mehr

Privacy trends 2011. Alfred Heiter. 10. Juni 2011

Privacy trends 2011. Alfred Heiter. 10. Juni 2011 Privacy trends 2011 Alfred Heiter 10. Juni 2011 Vorstellung Alfred Heiter alfred.heiter@at.ey.com Seit 11 Jahren im IT-Prüfungs- und IT-Beratungsgeschäft Senior Manager bei Ernst & Young im Bereich Technology

Mehr

DATENSCHUTZ in der Praxis

DATENSCHUTZ in der Praxis DATENSCHUTZ in der Praxis Rechtliche Rahmenbedingungen: EU-DSGVO Grundrecht für EU Bürger Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene

Mehr