Mit ISIS12 zur DS-GVO Compliance
|
|
- Ernst Biermann
- vor 5 Jahren
- Abrufe
Transkript
1 Mit ISIS12 zur DS-GVO Compliance IT-Sicherheit am Donaustrand Datenschutz Up(2)Date? Deggendorf BSP-SECURITY BSP-SECURITY
2 Michael Gruber Seit 18 Jahren Berater im Bereich IT-Compliance (Informationssicherheit und Datenschutz) 30 Jahre IT Erfahrung (UNIX, LAN/WAN, IT-Security) Vor 30 Jahren erste -Adresse Fachbeirat Datenschutz im Bayerischen IT- Sicherheitscluster e.v. ISIS12 Initiator und Architekt
3 1 ISMS ISIS12 Warum schützen Sie nur Ihre personenbezogenen Daten was ist mit Ihren Kronjuwelen?
4 1 ISMS ISIS12 ISIS12 ISMS für Kleine und Mittlere Organisationen (KMO) ISIS12 = Informations-SIcherheitsmanagementSystem in 12 Schritten Entwickelt vom Bayerischen IT-Sicherheitsclusters e.v. Vorgehensmodell zur Einführung eines ISMS speziell für KMO Verständlich beschriebener 12-stufiger Prozess (inkl. spezieller Software) Ziel: Erhöhung der Informationssicherheit Migration zur ISO/IEC ist organisch möglich DS-GVO kann mit ISIS12 kombiniert und damit realisiert werden
5 1 ISMS ISIS12 Informationssicherheit = IT-Security + Prozesse + Regelungen/Mitarbeiter Wie kann Informationssicherheit gewährleistet werden? ISMS (InformationsSicherheitsManagementSystem): Es wird ein Sicherheitsprozess initiiert (top down) Technik und Organisation sind zu betrachten Anpassung der Sicherheitsmaßnahmen/Prozesse (KVP) PDCA (Plan-Do-Check-ACT) ISMS entspricht nicht einer Diät sondern einer Ernährungsumstellung
6 1 ISMS - ISIS12 ISIS12 ISMS für KMO
7 1 ISMS - ISIS12 Weitere Informationen: Fördermittel:
8 2 Informationssicherheit trifft Datenschutz
9 2 Informationssicherheit trifft Datenschutz
10 2 Informationssicherheit trifft Datenschutz
11 2 Informationssicherheit trifft Datenschutz
12 2 Informationssicherheit trifft Datenschutz Grundwerte (ISIS12 und DS-GVO) Vertraulichkeit Integrität Verfügbarkeit Belastbarkeit (resilience) Sinnvolle Verknüpfung von IT-Security, Technik, Prozessen, Organisation und Recht Spiegelt sich auch in den aktuellen personellen Besetzungen der Datenschutz- Aufsichtsbehörden wieder: z.b. Frau Marit Hansen, Landesbeauftragte für Datenschutz Schleswig-Holstein Diplom-Informatikerin
13 2 Informationssicherheit trifft Datenschutz Beispiel: Post vom BayLDA
14 3 DS-GVO mit ISIS12
15 3 DS-GVO mit ISIS12 Informationssicherheit in 12 Schritten Initialisierungsphase Schritte 1-2 Aufbau- und Ablauforganisation Schritte 3-5 Entwicklung und Umsetzung ISIS12 Konzept Schritte 6-12
16 3 DS-GVO mit ISIS12 Synergie: DS-GVO/ISIS12
17 3 DS-GVO mit ISIS12 Synergie: DS-GVO/ISIS12
18 Projekt Start 3 DS-GVO mit ISIS12 Schritt 0 Projekt vorbereiten
19 Initialisierungsphase 3 DS-GVO mit ISIS12 Schritt 1 - Leitlinie erstellen
20 Aufbau und Ablauforganisation 3 DS-GVO mit ISIS12 Schritt 4 IT-Dokumentation erstellen Eine aktuelle und strukturierte IT-Dokumentation ist eine wesentliche Voraussetzung für den Erfolg eines jeden ISMS Ziel und Aufgabe der IT-Dokumentation: Nachweis, Nachhaltigkeit, Know-How-Transfer und PDCA Die Rechenschaftspflicht der DS-GVO erfordert eine entsprechende IT-Dokumentation
21 Aufbau und Ablauforganisation 3 DS-GVO mit ISIS12 Schritt 4 IT-Dokumentation erstellen Logischer Aufbau der IT-Dokumentation: Betriebshandbuch (2) Notfallhandbuch (3) Rahmendokumente (1)
22 Aufbau und Ablauforganisation 3 DS-GVO mit ISIS12 Schritt 5 IT Servicemanagement-Prozess und DS-GVO Prozesse ISIS12: IT Service-Management (ITSM) mit drei Basis Prozessen Wartung Änderung Störungsbeseitigung
23 Aufbau und Ablauforganisation 3 DS-GVO mit ISIS12 (Meldung Sicherheitsvorfall) Schritt 5 Datenschutz-Prozess
24 Aufbau und Ablauforganisation 3 DS-GVO mit ISIS12 (Auskunftsrechte Betroffener) Schritt 5 Datenschutz-Prozess
25 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Die ISIS12 Schritte 6, 9 und 12 sind für die DS-GVO Compliance von zentraler Bedeutung Das zentrale Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DS-GVO) und Fragen der Sicherheit der Verarbeitung (Art. 32 DS-GVO) werden im Schritt 6 dokumentiert Im Schritt 9 findet sich der neue DS-GVO Baustein (B 1.5) Im Schritt 12 (Audit)
26 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 6 - Kritische Anwendungen
27 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 6 - Kritische Anwendungen
28 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 6 Verzeichnis der Verarbeitungstätigkeiten
29 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 6 TOMs (Art. 32 DS-GVO)
30 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 6 - Risikoanalyse
31 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 6 - Risikoanalyse
32 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 6 - Risikoanalyse
33 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 6 Datenschutz Folgenabschätzung
34 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 9 - Neuer ISIS12 Datenschutz Baustein: M Datenschutzmanagement M Datenschutzbeauftragter M Verzeichnis der Verarbeitungstätigkeiten M Datenschutzgerechte Technikgestaltung M Auftragsverarbeitung M Informationspflichten M Werbung - Einwilligungserklärungen M Auskunft Betroffener M Datenportabilität M Rechtmäßigkeit der Verarbeitung M Datenschutzmanagementsystem M Sicherheit der Verarbeitung Risikoanalyse M Datenschutz-Folgenabschätzung M Datenschutzverletzungen
35 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 12 Revision PDCA-Ansatz Stetige Optimierung des IT-Sicherheitsmanagement- Systems durch weitere ISIS12-Zyklen Abruf des Revisionsplans für die Überprüfung der Maßnahmen
36 Entwicklung und Umsetzung ISIS12 Konzept 3 DS-GVO mit ISIS12 Schritt 12 Revision Revision ist der Auftrag, das ISMS auf Aktualität und Wirksamkeit zu prüfen Dies erfolgt in Form von internen Audits Erste Revision der Schritte nach 12 Monaten Audit der Maßnahmen Das in der DS-GVO geforderte Datenschutzmanagement kann hier regelmäßig überprüft werden
37 Frage: Ist Datenschutz/DS-GVO ohne Informationssicherheit machbar? Fazit Antwort: Nur schwer machbar nicht sinnvoll! ISIS12 ist ein Vorgehensmodell für ISMS und Datenschutzmanagement optimal für die DS-GVO Ihre Kronjuwelen werden es Ihnen danken!
38 Ende Die Inhalte dieses Seminar wurden mit größter Sorgfalt recherchiert. Dennoch kann der Autor keine Haftung für die Richtigkeit, Vollständigkeit und Aktualität der bereit gestellten Informationen übernehmen. Die Informationen sind insbesondere auch allgemeiner Art und stellen keine Rechtsberatung dar. Jegliche Haftung für die Korrektheit und Vollständigkeit des Inhalts ist ausgeschlossen. Alle Inhalte dieser Präsentation unterliegen dem Urheberrecht. Es ist ausdrücklich untersagt, Texte, Bilder, Grafiken, Animationen oder sonstige Inhalte dieser Seite zu kopieren, zu verfremden oder anderweitig einzusetzen oder weiter zu verwerten BSP-SECURITY
ISIS12 und die DS-GVO
ISIS12 und die DS-GVO it-sa 2017, Congress@it-sa, bayme vbm: ITcompliance. Management - Recht+Technik für die Sicherheit in Ihrem Unternehmen, 11.10.2017, 2017 BSP-SECURITY Michael Gruber Fachbeirat Datenschutz
MehrDatenschutzmanagement. DS-GVO mit ISIS12. im Zeichen der
Datenschutzmanagement im Zeichen der DS-GVO mit ISIS12 IT-Sicherheit am Donaustrand Regensburg Die EU-Datenschutzgrundverordnung (DS-GVO) und ihre Umsetzung im Unternehmen 06.07.2017 Michael Gruber Fachbeirat
MehrInformationssicherheit BSI IT-Grundschutz, ISO/IEC und ISIS12 im Praxisvergleich
Informationssicherheit BSI IT-Grundschutz, ISO/IEC 27001 und ISIS12 im Praxisvergleich Congress@it-sa - Der sichere Hafen für Ihre Unternehmens IT 18./19.10.2016 Michael Gruber Senior Consultant für Datenschutz
MehrInformationssicherheit BSI IT-Grundschutz, ISO/IEC und ISIS12 im Praxisvergleich
Informationssicherheit BSI IT-Grundschutz, ISO/IEC 27001 und ISIS12 im Praxisvergleich Congress@it-sa - Der sichere Hafen für Ihre Unternehmens IT 18./19.10.2016 Michael Gruber Senior Consultant für Datenschutz
MehrISIS12 INFORMATIONSSICHERHEIT & DATENSCHUTZ
ISIS12 INFORMATIONSSICHERHEIT & DATENSCHUTZ ISMS UND DS-GVO Datenschutz trifft Informationssicherheit Informationssicherheit Datenschutz 2 Bayerischer IT-Sicherheitscluster e.v. 27.11.17 ISMS UND DS-GVO
MehrInformationssicherheit in handlichen Päckchen ISIS12
Informationssicherheit in handlichen Päckchen ISIS12 Der praxistaugliche Sicherheitsstandard für kleine und mittelgroße Unternehmen IT-Trends Sicherheit, 20. April 2016 Referentin Claudia Pock Sales Managerin
MehrAuf den Schultern von Riesen ISIS12 als Vorstufe zum BSI IT-Grundschutz
Auf den Schultern von Riesen ISIS12 als Vorstufe zum BSI IT-Grundschutz ISIS12 Informations Sicherheitsmanagement System in 12 Schritten BSI IT-Grundschutztag (13.06.2013) Mit IT-Grundschutz die Kronjuwelen
MehrUnabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt
MehrEU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO
EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz
MehrAufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20
Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 1. Die gesetzlichen Aufgaben des Datenschutzbeauftragten (DSB)... 2 2. Verarbeitungstätigkeiten identifizieren... 2 3.
MehrDie Datenschutz-Grundverordnung Auswirkungen auf die Praxis
Auswirkungen auf die Praxis SPEAKER Steffen Niesel Fachanwalt für IT-Recht Ulf Riechen Dipl.-Ing. für Informationstechnik 2 Einleitung Wann tritt die Datenschutzgrundverordnung (DS-GVO) in Kraft? 25. Mai
MehrDACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.
DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar
MehrDie EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten
Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Barbara Thiel Landesbeauftragte für den 29.11.2016 Agenda 1. Einleitung
MehrLeitfaden. Der Bayerische Landesbeauftragte für den Datenschutz. Bayerisches Landesamt für Datenschutzaufsicht. und
Der Bayerische Landesbeauftragte für den Datenschutz und Bayerisches Landesamt für Datenschutzaufsicht Leitfaden Anforderungen an das Datenschutzmanagement in bayerischen öffentlichen und privaten Krankenhäusern
MehrRainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit
MehrDATENSCHUTZ DIE WORKSHOP-REIHE
DATENSCHUTZ DIE WORKSHOP-REIHE Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene Die EU-Datenschutzgrundverordnung gilt sowohl für
MehrHerausforderungen und Konsequenzen der EU-DSGVO für IT-Infrastrukturen
Digitalisierung braucht IT-Security! Herausforderungen und Konsequenzen der EU-DSGVO für IT-Infrastrukturen Roger Palm Berlin, 07.11.2017 Übersicht 1. Grundlegendes zur Datenschutzgrundverordnung 3 5 2.
MehrDIE DATENSCHUTZ- GRUNDVERORDNUNG. Keine Angst vor der DSGVO!
Kurzinformation DIE DATENSCHUTZ- GRUNDVERORDNUNG Keine Angst vor der! Prof. KommR Hans-Jürgen Pollirer Oberwart, 20. November 2017 Eisenstadt, 2 November 2017 Datenschutzgrundverordnung () Ziel Einheitliches
MehrDas neue Datenschutzrecht ab 25. Mai 2018 Anpassungsbedarf für HR. Leipzig, 27. Februar 2018
Das neue Datenschutzrecht ab 25. Mai 2018 Anpassungsbedarf für HR Leipzig, 27. Februar 2018 Vorstellung Katja Rengers Datenschutzbeauftragte der LWB mbh Konzerndatenschutz Beschäftigtendatenschutz Erfahrung
MehrDigitalisierung versus Datenschutz und IT-Sicherheit. Peter Haase
Digitalisierung versus Datenschutz und IT-Sicherheit Peter Haase Berufliche Entwicklung Angestellt bei mbp ThyssenKrupp Rasselstein Dr. Rossbach (heute comforte21) Seit mehr als 30 Jahren freiberuflicher
MehrGDPR-Datenschutz-Compliance:
GDPR-Datenschutz-Compliance: von der Pflicht zur Kür Building Competence. Crossing Borders. Dr. Nico Ebert, nico.ebert@zhaw.ch, Institut für Wirtschaftsinformatik, 16.11.2017 Datenschutz ein Kompetenzbereich
MehrDie Europäische Datenschutz- Grundverordnung. Schulung am
Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen
MehrDATENSCHUTZ in der Praxis
DATENSCHUTZ in der Praxis Rechtliche Rahmenbedingungen: EU-DSGVO Grundrecht für EU Bürger Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene
MehrDatenschutz durch Technik: Sicherheit der Verarbeitung nach der Datenschutz-Grundverordnung
Datenschutz durch Technik: Sicherheit der Verarbeitung nach der Datenschutz-Grundverordnung Helmut Stellv. Landesbeauftragter / Leiter Bereich Technik Digitale Unternehmenswerte Materialwirtschaft Produktion
MehrIT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch.
Webinar Di. 14.11.2017. Austria IT-Ziviltechniker Dr. Wolfgang Prentner. w.prentner@ztp.at DI (FH) Oliver Pönisch. oliver.poenisch@at.ey.com Überblick Allgemeines Teil 1: Di. 17. Okt 2017, 14-15h DSGVO
MehrDie EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz
Die EU-Datenschutz-Grundverordnung (DS-GVO) Neue Regeln für den Datenschutz Rechtsanwalt Nils Volmer Freitag, 20. April 2018 Agenda 1 Datenschutz & DS-GVO - Einführung und Überblick - Grundsätze der DS-GVO
MehrDatenschutzgrundverordnung DSGVO
Datenschutzgrundverordnung DSGVO Die EU-DSGVO gilt ab dem 25.05.2018 Handlungsbedarf Datenschutzgrundverordnung DSGVO Ein unionsweiter wirksamer Schutz personenbezogener Daten erfordert die Stärkung und
MehrISIS12 Informations Sicherheitsmanagement System in 12 Schritten Informationssicherheit für den Mittelstand
ISIS12 Informations Sicherheitsmanagement System in 12 Schritten Informationssicherheit für den Mittelstand Cloud- und Informationssicherheit -praktisch umgesetzt in KMU- IHK München (27. Februar 2014)
MehrDIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?
DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? Zeitplan der DSGVO 25. Mai 2016: Inkrafttreten der EU-DSGVO Ablauf der 2-jährigen Übergangsfrist am 24. Mai 2018
Mehr- Wa s i s t j e t z t z u t u n? -
1 Die europäische Datenschutz-Grundverord n u n g - Wa s i s t j e t z t z u t u n? - I H K N ü r n b e r g f ü r M i t t e l f r a n k e n E r l a n g e n, d e n 2 0. J u l i 2 0 1 7 T h o m a s K r a
MehrSo unterstützen unsere Produkte die Vorgaben. DSGVO (EU-Datenschutzgrundverordnung) https://www.estos.de/ueber-estos/dsgvo
So unterstützen unsere Produkte die Vorgaben DSGVO (EU-Datenschutzgrundverordnung) https://www.estos.de/ueber-estos/dsgvo Ihre Ansprechpartner Jennifer Klose Assistentin der Geschäftsleitung & Administration
MehrDie DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B.
Die DSGVO Was kommt auf uns zu? Notwendige Maßnahmen als Erfolgsfaktor! Jörg Schlißke, LL.B. Die Datenschutzgrundverordnung Was kommt auf uns zu? 1 21.03.2017 Erfolgsfaktor DSGVO TÜV Informationstechnik
MehrAufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO?
Aufgepasst IT-Leiter! Kennen Sie Ihre Pflichten aus der neuen EU DSGVO? Seite 1 von 14 Datenschutz mit Augenmaß Vorstellung Robert F. Krick Seite 2 von 14 WORUM GEHT ES HEUTE? Um die neue EU-Datenschutzgrundverordnung
MehrDIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung
DIE DATENSCHUTZ- GRUNDVERORDNUNG Plan zur Umsetzung Herausforderungen und Auswirkungen Verpflichtung Datenschutz-Governance-Struktur Rechtsgrundlagen Rollenverteilung Transparenz Maßnahmen Literaturempfehlung
MehrWie bereiten sich die deutschen Aufsichtsbehörden auf die DS-GVO vor? (How are German supervisory authorities getting ready for the GDPR?
Wie bereiten sich die deutschen Aufsichtsbehörden auf die DS-GVO vor? (How are German supervisory authorities getting ready for the GDPR?) 5. Münchner Datenschutztag am 23. März 2017 Thomas Kranig, Präsident
MehrDie neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden.
Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden. 18.10.2017 Übersicht Wesentliche Neuerungen Die Umsetzung in
MehrImplementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready
Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Mag. Andreas Schütz, LL.M. Partner, Taylor Wessing 30. August 2017 Inhalt 1. Grundlagen und
MehrISIS12 INFORMATIONSSICHERHEIT IN MITTELSTÄNDISCHEN UNTERNEHMEN UND ORGANISATIONEN
ISIS12 INFORMATIONSSICHERHEIT IN MITTELSTÄNDISCHEN UNTERNEHMEN UND ORGANISATIONEN 1 Bayerischer IT-Sicherheitscluster e.v. 09.10.2015 REFERENT Claudia Pock Sales Managerin IT Security Applied Security
MehrBusiness Breakfast Graz Auswirkungen der Datenschutz-Grundverordnung auf das HR-Management
Northcote.Recht Landstraßer Hauptstraße 1/10 1030 Wien Business Breakfast Graz Auswirkungen der Datenschutz-Grundverordnung auf das HR-Management Mag. Erwin Fuchs, Selbstständiger Rechtsanwalt, Northcote.Recht
MehrDATENSCHUTZ Der betriebliche und externe Datenschutzbeauftragte (EU-DSGVO)
DATENSCHUTZ Der betriebliche und externe Datenschutzbeauftragte (EU-DSGVO) Online-Training Ausbildungsinhalte ITKservice Online-Trainings Datenschutz Der betriebliche und externe Datenschutzbeauftragte
MehrDatenschutzzertifizierung Datenschutzmanagementsystem
Datenschutzzertifizierung Datenschutzmanagementsystem Senior Consultant für Datenschutz und Informationssicherheit DIN NIA 27 AK 1 & 5 ad hoc Meeting Datenschutzmanagementsystem 15. Juli 2016, Bonn 2016
Mehr- Wa s b e d e u t e t d a s f ü r U n t e r n e h m e n? -
1 E u ropäische Datenschutz-Grundverord n u n g - Wa s b e d e u t e t d a s f ü r U n t e r n e h m e n? - I H K N ü r n b e r g f ü r M i t t e l f r a n k e n N ü r n b e r g e r I n i t i a t i v e
MehrDatenschutz- Grundverordnung (DSGVO / GDPR) 24 welche Datenschutzmanagement -systemansätze können hier unterstützen?
Datenschutz- Grundverordnung (DSGVO / GDPR) 24 welche Datenschutzmanagement -systemansätze können hier unterstützen? Copyright 2017 BSI. All rights reserved 1 Herzlich Willkommen. Josef Güntner Client
MehrEU-Datenschutz-Grundverordnung
EU-Datenschutz-Grundverordnung www.ooelfv.at DSVG gültig ab 25.05.2018 Herausforderung für die Feuerwehr. Datenschutz regelt den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten
MehrInformationssicherheit
Informationssicherheit Möglichkeiten der Umsetzung in kleinen und mittelständischen Unternehmen und Organisationen Dr. Thomas Kemmerich kemmer@tzi.de Tel.: 0421 218 63910 http://www-rn.informatik.uni-bremen.de/kemmer/index.html
MehrJoint Controllership. in der EU-Datenschutz-Grundverordnung.
Joint Controllership www.bitkom.org Joint Controllership 2 Diese Checkliste soll den gemeinsam für die Verarbeitung Verantwortlichen (»Joint Controllers«) als Hilfestellung dienen, eine Vereinbarung zwischen
MehrDer Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen!
Der Countdown läuft! EU-Datenschutz- Grundverordnung jetzt umsetzen! 2 Die EU-Datenschutz-Grundverordnung (DSGVO) gilt ab dem 25.05.2018. Sie betrifft de facto jedes Unternehmen unabhängig wie groß oder
MehrDatenschutzgrundverordnung
Datenschutzgrundverordnung Industrie- und Handelskammer zu Leipzig Leipzig, den 03.05.2018 Referent, LL.M. Fachanwalt für IT-Recht Seit 2010 Rechtsanwalt in Leipzig Seit 2013 Fachanwalt für IT-Recht Zertifizierter
MehrIT-Sicherheit im Lichte der Datenschutz-Grundverordnung
IT-Sicherheit im Lichte der Datenschutz-Grundverordnung Pragmatischer Umgang mit den neuen Anforderungen an die IT-Sicherheit Tim Hoffmann IT-Trends Sicherheit 29.03.2017 Bochum Tim Hoffmann Wirtschaftswissenschaften
MehrDatenschutzmanagement als integraler Bestandteil eines Informationssicherheitsmanagementsystems (ISMS) Ein Appell
Datenschutzmanagement als integraler Bestandteil eines Informationssicherheitsmanagementsystems (ISMS) ----------------------------- Ein Appell Stefan Käsler Dipl. Ing. (FH) / Dipl. Wirt. Ing. (FH) Six
MehrII. Allgemeine Hinweise (vgl. Muster Merkblatt für Patienten )
Das neue Datenschutzrecht MERKBLATT für Hausärzte* mit Mustertexten und Checklisten Stand 11-04 04-2018 I. Hintergrund, Wichtigkeit des Themas Am 25. Mai 2018 tritt ein neues Datenschutzrecht in Kraft:
MehrEU-Datenschutz-Grundverordnung
Seite 1 von 7 MERKBLATT Recht und Steuern EU-Datenschutz-Grundverordnung Datenschutz ist nichts Neues. In Deutschland gibt es ihn schon seit Jahrzehnten, und auch auf EU- Ebene war er bereits seit 1995
MehrDie neue Grundverordnung des europäischen Datenschutzes
Die neue Grundverordnung des europäischen Datenschutzes Was kommt auf die Unternehmen und deren IT-Verantwortliche zu? NIK - Nürnberg, 08. November 2016 Ulrich Neef in Zusammenarbeit mit ODN - INTERNET
MehrEU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1
EU-Datenschutz-Grundverordnung KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 Die Verwendung FREMDER DATEN ist VERBOTEN KOMDAT Datenschutz und Datensicherheit 2016 Ronald
MehrDatenschutz - Quo vadis? Welche Anforderungen kommen durch die neue EU-Datenschutzgrundverordnung auf Immobilienverwaltungen zu?
Datenschutz - Quo vadis? Welche Anforderungen kommen durch die neue EU-Datenschutzgrundverordnung auf Immobilienverwaltungen zu? Sebastian Harrand, Vorstand Tercenum AG und DDIV-Datenschutzbeauftragter,
MehrNewsletter Datenschutz
Geschäftsbereich Recht, Zentrale Dienste Nr. 01/2017 Newsletter Datenschutz In dieser Ausgabe: Was ändert sich? Vorbemerkungen... 2 Was ändert sich im Datenschutz?... 2 Was regelt die DS-GVO?... 2 Was
MehrGDD-Praxishilfe DS-GVO II
Gesellschaft für Datenschutz und Datensicherheit e.v. GDD-Praxishilfe DS-GVO II Verantwortlichkeiten und Aufgaben nach der Datenschutz-Grundverordnung INHALT 1. Verantwortlichkeiten und Aufgaben nach der
MehrQuo vadis, Datenschutz?
Quo vadis, Datenschutz? EU-Datenschutz-Grundverordnung Tim Hoffmann Roadshow Cybercrime 23. November 2016 IHK zu Bochum Unternehmensgruppe Quo vadis, Datenschutz? // Dipl.-Kfm. Tim Hoffmann 2 Dienstleistungen
MehrAusfüllhilfe Technische und organisatorische Maßnahmen. Hinweis:
Ausfüllhilfe Technische und organisatorische Maßnahmen Hinweis: Die nachfolgende Ausfüllhilfe soll als Hilfsmittel zur Beschreibung der technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1,
Mehr_isms_27001_fnd_de_sample_set01_v2, Gruppe A
1) Wodurch zeichnet sich ein führungsstarkes Top-Management im Zusammenhang mit einem ISMS aus? a) Klares Bekenntnis zu Informationssicherheitszielen (100%) b) Beurteilung aller Informationssicherheitsrisiken
Mehrit-sa 2015 Toolgestützte Prüfung des SAP Berechtigungskonzepts Autor: Sebastian Schreiber IBS Schreiber GmbH
it-sa 2015 Toolgestützte Prüfung des SAP Berechtigungskonzepts Autor: Sebastian Schreiber IBS Schreiber GmbH 1 www.ibs-schreiber.de it-sa 2015 Agenda Portfolio IBS Schreiber GmbH Funktionsprinzip CheckAud
MehrDie EU-DS-GVO und Möglichkeiten ihrer Umsetzung
Die EU-DS-GVO und Möglichkeiten ihrer Umsetzung Agenda Rechtlicher Rahmen und Systematik Anforderungen und Sanktionen Die Umsetzung 2 Die ANMATHO AG Gründung 1997, inhabergeführt Standort Hamburg - deutschlandweit
MehrKDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K
KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG G KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KD KDG KDG
MehrAnforderungen des Datenschutzes an die (Technik-)Gestaltung
Anforderungen des Datenschutzes an die (Technik-)Gestaltung Impuls Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein Workshop Sichere und datenschutzfreundliche Technik Berlin, 07.12.2016
MehrDie neue Datenschutzgrundverordnung Folgen für den Einkauf
Die neue Datenschutzgrverordnung Folgen für den Einkauf Dr. Matthias Lachenmann Rechtsanwalt / Datenschutzbeauftragter (UDISzert) 1. Vorgeschichte EU-DATENSCHUTZGRUNDVERORDNUNG: VORGESCHICHTE UND AUSWIRKUNGEN
MehrKDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG K
KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG G KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KD KDG KDG
MehrDie erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT
Die erheblichen Einflüsse der Datenschutz-Grundverordnung auf die IT SK-Consulting Group GmbH Donnerstag, 29. September 2016 Vorstellung Alexander Jung Diplom-Jurist (Univ.) Senior Consultant Datenschutz
MehrVortrag zur Umsetzung des Datenschutz- Gesetz 2018 (DSGVO) in Unternehmen
Effektiv zum Datenschutz www.dpo.at Vortrag zur Umsetzung des Datenschutz- Gesetz 2018 (DSGVO) in Unternehmen Feststellung der Betroffenheit, Erhebung der Datenklassen, Bestellung des DSB (Datenschutzbeauftragten),
MehrD_09d Musterschulungsunterlage zum Datenschutz
D_09d Musterschulungsunterlage zum Datenschutz Hinweis: Dieses Muster dient der beispielsweisen Umsetzung der Regelungen der DSGVO in Bezug auf den Schulungen für Mitarbeiter und Mitarbeiterinnen im Unternehmen.
MehrDie neue EU-Datenschutz-Grundverordnung - was gilt es jetzt als Verwalter zu beachten? Sebastian Harrand, Vorstand Tercenum AG, Berlin
Die neue EU-Datenschutz-Grundverordnung - was gilt es jetzt als Verwalter zu beachten? Sebastian Harrand, Vorstand Tercenum AG, Berlin Agenda 1. Referent / Vorstellung 2. Ziel der Präsentation und Zielgruppe
MehrTÜV Rheinland. Ihr Partner für Informationssicherheit.
TÜV Rheinland. Ihr Partner für Informationssicherheit. 2017 TÜV Rheinland i-sec. Informations- und IT-Sicherheit. Führender unabhängiger Dienstleister für Informationssicherheit in Deutschland Beratungs-
MehrDer Weg zu mehr Sicherheit in 12 Schritten: ISIS12 Der praxistaugliche IT-Sicherheitsstandard für kleine und mittelgroße Unternehmen
Der Weg zu mehr Sicherheit in 12 Schritten: ISIS12 Der praxistaugliche IT-Sicherheitsstandard für kleine und mittelgroße Unternehmen 13. September 2016 Referent Dr. Michael Monka Unternehmensberater im
MehrDokumentationspflichten im neuen Datenschutzrecht
Dokumentationspflichten im neuen Datenschutzrecht Boris Reibach, LL.M. Zentrum Recht der Informationsgesellschaft, Universität Oldenburg Augsburg, 23. Oktober 2017 Agenda Neues Recht Alles dreht sich um
MehrDSGVO Herausforderung Datenschutz
Seminar PRÄVENTION GESETZ SICHERHEIT SICHERHEIT SICHERHEITS-CHECK HACKING NETZWERK DSGVO SECURITY SYSTEM PROGRAMM DATENVERARBEITUNG INTERNETKRIMINALITÄT DATENSCHUTZ VERBINDLICHKEIT ÜBERWACHUNGSMASSNAHMEN
MehrISIS12 - INFORMATIONSSICHERHEIT FÜR KOMMUNEN REFERENT: ANDREAS HECKER
ISIS12 - INFORMATIONSSICHERHEIT FÜR KOMMUNEN REFERENT: ANDREAS HECKER AGENDA 1. Vorstellung des Bayerischen IT-Sicherheitscluster e.v. 2. IT Planungsrat Mindestanforderungen & Beschlusslage 3. Bayerisches
MehrUnterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz
Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz Merlin Backer LL.M. (Glasgow), davit AG IT-Recht im DAV HK2 Rechtsanwälte CeBIT, 20.03.2017 RA Karsten U. Bartels
MehrLeitfaden für den Datenschutz im Verein
Leitfaden für den Datenschutz im Verein Wesentliche Anforderungen nach der Datenschutz-Grundverordnung Vorbemerkung In fast allen Sportvereinen werden Personendaten verarbeitet, z. B. die Daten bei Aufnahme
MehrDatenschutz. und Synergieeffekte. Verimax GmbH. Blatt 1. Autor:Stefan Staub Stand
Datenschutz und Synergieeffekte Verimax GmbH Autor:Stefan Staub Stand Blatt 1 Nicht weil es schwer ist, wagen wir es nicht, sondern weil wir es nicht wagen, ist es schwer. Lucius Annaeus Seneca röm. Philosoph,
MehrDSVGO. Die wichtigsten Schritte zur Umsetzung. Linde Online-Seminar, 27. November 2017
DSVGO Die wichtigsten Schritte zur Umsetzung Linde Online-Seminar, 27. November 2017 Schritt 1 Unterstützung aus dem Management sichern DSGVO-Umsetzung erfordert Personalressourcen Budget (unternehmens-)politische
MehrAareon-Fokus auf Datenschutzund Datensicherheit am Beispiel EU-DSGVO
Aareon-Fokus auf Datenschutzund Datensicherheit am Beispiel EU-DSGVO Mario Werner, Aareon Ein Unternehmen der Aareal Bank Gruppe www.aareon.de 1 Agenda EU-DSGVO Übersicht und Änderungen Ihre Herausforderung
MehrIT-Sicherheit in der Energiewirtschaft
IT-Sicherheit in der Energiewirtschaft Sicherer und gesetzeskonformer IT-Systembetrieb Dr. Joachim Müller Ausgangssituation Sichere Energieversorgung ist Voraussetzung für das Funktionieren unseres Gemeinwesens
MehrD_02a Projektplan. Projektverantwortlicher: Projektbeginn: Projektende: Aufgabe Verantwortliche/r Beginn Ende Erledigt. 1. Management sensibilisieren
D_02a Projektplan Hinweis: Dieses Muster dient der beispielsweisen Umsetzung der Regelungen der DSGVO in Bezug auf den Projektplan. Dieses ist an die Bedürfnisse der des jeweiligen Unternehmens individuell
Mehr1) Was trifft trifft auf Prozesse im Kontext der ISO/IEC Standardfamilie zu?
1) Was trifft trifft auf Prozesse im Kontext der ISO/IEC 27000 Standardfamilie zu? a) Prozesse stellen einen Teil bzw. Teile eines Managementsystems dar. (100%) b) ISO/IEC 27002 definiert 14 Informationssicherheitsprozesse,
MehrDie Datenschutz - Grundverordnung - Was ändert sich für öffentliche Stellen? Maria Wilhelm, Referentin der Stabsstelle Europa
Die Datenschutz - Grundverordnung - Was ändert sich für öffentliche Stellen? Maria Wilhelm, Referentin der Stabsstelle Europa Agenda 1. Datenschutz heute und morgen 2. Datenschutz-Grundverordnung was kommt
MehrRechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte
WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:
MehrISO 27001 und IEC 80001 Team im Krankenhaus integriertes Managementsystem für Informations-Sicherheit im Medizinbetrieb PDCA statt DDDP*
ISO 27001 und IEC 80001 Team im Krankenhaus integriertes Managementsystem für Informations-Sicherheit im Medizinbetrieb PDCA statt DDDP* *DDDP = Do-Do-Do-Panic Mission und Vision Die CETUS Consulting GmbH
MehrSerNet. Das Datenschutzmodul - Verzeichnis der Verarbeitungstätigkeiten mit verinice nach DS-GVO
Das Datenschutzmodul - Verzeichnis der Verarbeitungstätigkeiten mit verinice nach DS-GVO Sirin Torun Datenschutzbeauftragte Zertifizierte Datenschutzauditorin Zertifizierte IT-Compliance Managerin GmbH,
MehrDatenschutzreform 2018
Datenschutzreform 2018 Die bereitgestellten Informationen sollen die bayerischen öffentlichen Stellen bei der Umstellung auf die Datenschutz-Grundverordnung unterstützen. Sie wollen einen Beitrag zum Verständnis
MehrDatenschutzreform 2018
Datenschutzreform 2018 Die bereitgestellten Informationen sollen die bayerischen öffentlichen Stellen bei der Umstellung auf die Datenschutz-Grundverordnung unterstützen. Sie wollen einen Beitrag zum Verständnis
Mehr#WIR AM DEPARTMENT FÜR E-GOVERNANCE IN WIRTSCHAFT UND VERWALTUNG (DONAU UNI KREMS) #LEHRENDE
#WIR AM DEPARTMENT FÜR E-GOVERNANCE IN WIRTSCHAFT UND VERWALTUNG (DONAU UNI KREMS) #LEHRENDE Erfolgreiche Unternehmensführung verlangt sorgsamen und transparenten Umgang mit Daten 5 Fragen an RA Dr. Michael
MehrISIS12 - INFORMATIONSSICHERHEIT FÜR DEN MITTELSTAND FELIX STRUVE BAYERISCHEN IT-SICHERHEITSCLUSTER E.V.
ISIS12 - INFORMATIONSSICHERHEIT FÜR DEN MITTELSTAND FELIX STRUVE BAYERISCHEN IT-SICHERHEITSCLUSTER E.V. REGENSTAUF, 31.03.2017 9.09.2016 heise.de 13.02.2017 heise.de 2 Bayerischer IT-Sicherheitscluster
MehrSicherheit der Verarbeitung nach der Europäischen Datenschutzgrundverordnung. Sicherheit der Verarbeitung nach DSGVO
Sicherheit der Verarbeitung nach der Europäischen Datenschutzgrundverordnung Folie: 1/95 Datenschutz technisch-organisatorische Maßnahmen IT-Sicherheit Folie: 2/95 Datenschutz in IT-Verfahren Einzelne
MehrStart-up Session IT-Sicherheitsgesetz: Risikomanagement, Compliance und Governance in einer cloudbasierten Wissensdatenbank umsetzen
Start-up Session IT-Sicherheitsgesetz: Risikomanagement, Compliance und Governance in einer cloudbasierten Wissensdatenbank umsetzen Holger Bertok Agenda Herausforderungen / Problemstellungen Aufgabenstellung
MehrBrennpunkt Medizin. Datenschutzgrundverordnung brandneu. Mag. Markus Dörfler, LL.M. Rechtsanwalt
Brennpunkt Medizin Datenschutzgrundverordnung brandneu Mag. Markus Dörfler, LL.M. Rechtsanwalt 30.11.2017 Markus Dörfler 1999-2005 Synaptic Networks 2006 Mag. iur. Universität Linz 2006-2007 Universitätslehrgang
MehrDatenschutzmanagementsysteme - SDMS
Datenschutzmanagementsysteme - SDMS Christian Prietz Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein 02.12.2014 1 Warum braucht es ein DSMS? Wozu braucht eine Organisation ein DSMS? 2 Warum
MehrVerzeichnis von Verarbeitungstätigkeiten des Verantwortlichen (Art. 30 DS-GVO)
Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen (Art. 30 DS-GVO) I. Hauptblatt 1a. Name oder Firma des Verantwortlichen Name oder Firma 1b. Ggf. Name oder Firma des gemeinsam für die Verarbeitung
MehrSeite Referent: Rechtsanwalt Dr. jur. Björn Schreier Fachanwalt für Handels- und Gesellschaftsrecht Fachanwalt für Steuerrecht
Seite 1 Seite 2 DSGVO gilt ab dem 25.05.2018 unmittelbar Ziel Harmonisierung des Datenschutzes in der EU Bundesregierung hat ergänzend neues BDSG erlassen Seite 3 Ziel Verbesserung des Datenschutzes Stärkung
MehrFragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO)
Fragebogen zur Anpassung der Praxisorganisation an die Datenschutz-Grundverordnung (DS-GVO) Sie wurden über die Arztsuche der Kassenärztlichen Vereinigung Mecklenburg- Vorpommern zufällig ausgewählt. Dieser
MehrCountdown zur EU-Datenschutz-Grundverordnung: Best Practices aus zahlreichen Umsetzungsprojekten
Berlin Düsseldorf Frankfurt/Main Hamburg München 0 Countdown zur EU-Datenschutz-Grundverordnung: Best Practices aus zahlreichen Umsetzungsprojekten Marc Pussar Rechtsanwalt, SKW Schwarz Rechtsanwälte Congress@it-sa,
Mehr