Projektpraxis Datenschutz

Größe: px
Ab Seite anzeigen:

Download "Projektpraxis Datenschutz"

Transkript

1 Projektpraxis Datenschutz Lessons learned gt.at/beham Paradigmenwechsel im Datenschutz #DSGVO#Blockchain Grant Thornton Austria

2 2018 Grant Thornton Austria

3 2018 Grant Thornton Austria

4 Über Grant Thornton Grant Thornton Austria

5 Erfahrene Experten Vorstellung Georg Beham Partner, IT Advisory Grant Thornton Weitere Tätigkeiten: Gerichtssachverständiger für Datenschutz, IT- Forensik und IT-Sicherheit Lektor Donau Universität Krems, Universität Liechtenstein, FH Hagenberg und Eisenstadt Herausgeber und Autor der Fachbücher Datenschutz-Audit und EU-DSGVO Praxiseinführung in 7 Schritten Grant Thornton Austria

6 Risiken für Unternehmen Grant Thornton Austria

7 Die größten Risiken für Unternehmen Geldbußen Hohe Geldbußen, die abschreckend wirken sollen Sammelklagen Möglichkeit von Sammelklagen durch Interessensvertretungen gegen Unternehmen Beweislastumkehr Beweislastumkehr im Fall von Datenschutzvorfällen oder Beschwerden Verarbeitungstätigkeiten Falsche Erfassung von Verarbeitungstätigkeiten (Prozessen) anstelle von Datenverarbeitungen (Applikationen) Haftung Haftung der zur Vertretung nach außen befugten Organe Prüfung von Abweichungen Verhältnismäßig einfache Prüfung von offensichtlichen Abweichungen bzw. Vergehen (z.b. Dokumentations-pflichten, Bestellung eines DSB) Eigenverantwortung Erhöhte Eigenverantwortung von Unternehmen Risikobeurteilung durch Unternehmen anstelle von Meldeverfahren Meldepflicht Verpflichtende Meldepflichten innerhalb von 72 Stunden an die Aufsichtsbehörde bei Datenschutzvorfällen Grant Thornton Austria

8 eines Datenschutz Projektes Grant Thornton Austria

9 Wesentliche Aufgaben im Rahmen des Datenschutz 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 5 3 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 6 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Vorschlag für Datenschutz- Organisation Definition von Rechte & Pflichten Datenschutz- Folgenabschätzung und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters DSGVO Readiness Prüfung 10 Awarenessprogramm Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

10 Wesentliche Aufgaben im Rahmen des Datenschutz 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 3 5 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 6 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Vorschlag für Datenschutz- Organisation Definition von Rechten & Pflichten Datenschutz- Folgenabschätzung und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters DSGVO Readiness Prüfung 10 Awarenessprogramm Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

11 Wesentliche Aufgaben im Rahmen des Datenschutz 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 3 5 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 6 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Vorschlag für Datenschutz- Organisation Definition von Rechten & Pflichten Datenschutz- Folgenabschätzung und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters DSGVO Readiness Prüfung 10 Awarenessprogramm Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

12 Wesentliche Aufgaben im Rahmen des Datenschutz 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 3 5 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 6 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Vorschlag für Datenschutz- Organisation Definition von Rechten & Pflichten Datenschutz- Folgenabschätzung und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters DSGVO Readiness Prüfung 10 Awarenessprogramm Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

13 Wesentliche Aufgaben im Rahmen des Datenschutz 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 3 5 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 6 Datenschutz- Folgenabschätzung 6 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Vorschlag für Datenschutz- Organisation Definition von Rechten & Pflichten und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters DSGVO Readiness Prüfung 10 Awarenessprogramm Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

14 Wesentliche Aufgaben im Rahmen des Datenschutz 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 3 5 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 6 Datenschutz- Folgenabschätzung 6 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Vorschlag für Datenschutz- Organisation Definition von Rechten & Pflichten und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters DSGVO Readiness Prüfung 10 Awarenessprogramm Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

15 Wesentliche Aufgaben im Rahmen des Datenschutz 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 3 5 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 6 Datenschutz- Folgenabschätzung 6 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Vorschlag für Datenschutz- Organisation Definition von Rechten & Pflichten und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters DSGVO Readiness Prüfung 10 Awarenessprogramm Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

16 Wesentliche Aufgaben im Rahmen des Datenschutz 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 3 5 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 6 Datenschutz- Folgenabschätzung 6 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Vorschlag für Datenschutz- Organisation Definition von Rechten & Pflichten und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters DSGVO Readiness Prüfung 10 Awarenessprogramm Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

17 Wesentliche Aufgaben im Rahmen des Datenschutz-Managements 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach AGENDA - ROADMAP 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 5 3 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Datenschutz-Organisation Definition von Rechten & Pflichten 6 Datenschutz-Folgenabschätzung und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters 10 Awarenessprogramm DSGVO Readiness Prüfung Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

18 Wesentliche Aufgaben im Rahmen des Datenschutz 1 DSGVO FIT/GAP Analyse Risiko Heat Maps Kontinuierliches Reporting Audit von Dienstleistern Prozessbeschreibung Checklisten für Incident Management Checklisten für Bewertung Data Breach 7 Datenschutz-Vorfall 4 Vorgaben & Prozesse Datenschutz-Policy Datenschutz-Handbuch Checklisten zur Durchführung von Prozessen 5 3 Stärkung von Betroffenenrechten 17 GT Datenschutz-Musterprozesse Kontrollen zur Einhaltung der Prozesse Verstärkte Dokumentationspflichten prozessgetriebenes VdV Methodik zur Nutzung in anderen Datenschutz-Anforderungen 6 2 Bestellung eines DSB und Definition einer Datenschutzorganisation Rollenbeschreibungen Vorschlag für Datenschutz- Organisation Definition von Rechte & Pflichten Datenschutz- Folgenabschätzung und prozessgetriebene Durchführung einer DSFA Bewertungskriterien Fragenkatalog 8 9 Prüfen, testen und evaluieren GT DSGVO Kontroll-Set GT AV Kontroll-Set Umsetzungsbeschreibungen Vertragliche Vereinbarungen Vorlage für Data Processing Agreement Vorlage für Bewertung/Audit von Dienstleistern Kontroll-Set aus der Sicht eines Auftragsverarbeiters DSGVO Readiness Prüfung 10 Awarenessprogramm : grantthornton.at Projekt-Marketing Entwicklung Schulungsprogramm Zielgerichtete Schulungsunterlagen Durchführung von Datenschutz- Schulungen Grant Thornton Austria

19 Good Practice Grant Thornton Austria

20 Good Practice Durchführung einer High Level Gap Analyse (z.b. Quick Check) als Startpunkt für die Projektplanung und laufendes Reporting sowie nach Möglichkeit Parallelisierung von Tätigkeiten (z.b. Datenerhebung, Quick Check) sowie Erstellung einer bis und darüber hinaus Berücksichtigung von weiteren erforderlichen Anforderungen (z.b. Gesundheitstelematik-Gesetz, eprivacy Verordnung, NIS-Richtlinie) sowie Datenschutz und IT-Definitionen festlegen für die Organisation (Applikation, Verarbeitungstätigkeit, Logging etc) Klare Festlegung ob ein DSMS oder einzelne technische und organisatorische Maßnahmen implementiert werden sollen, um die kurzfristige Datenschutz-Compliance herzustellen Durchführung von Projekt-Awareness Veranstaltungen (Projekt-Marketing) für das Datenschutz-Projekt, Tone at the Top auf hoher Managementebene und regelmäßige Kommunikation der Wichtigkeit des Vorhabens Grant Thornton Austria

21 Good Practice Definition von Projektverantwortlichkeiten (Projektmanager unabhängig von der fachlichen Projektleitung) sowie Entscheidungsmatrix, damit strategische und fachliche Entscheidungen rasch getroffen werden können Klare Trennung der Aufgaben zwischen Organisation, Recht, Prozess und IT sowie Vorabinformation bereits im Projekt-Setup an die Fachbereiche (Bereichs-/Abteilungsleiter) über das Projekt und Anfrage von Ressourcen aus den Fachbereichen Frühzeitige Einbindung des Datenschutzbeauftragten bereits bei der Implementierung, daher frühzeitige Definition der Datenschutz-Organisation für den Zeitraum der Implementierung und des Betriebs, Einbindung der verwandten Risk- und Compliance Bereiche (zb Information Security Officer, Qualitätsmanagement) Rasches festlegen welche Tools/Anwendungen eingesetzt werden. Excel und Word eignen sich nur in einer Prototyp-Phase. In größeren Organisationen ist eine passende durchgängige Toolunterstützung ein kritischer Erfolgsfaktor Grant Thornton Austria

22 Georg Beham, MSc. Partner, IT-Advisory T E georg.beham@at.gt.com Die Präsentation finden Sie unter: gt.at/beham 2018 Grant Thornton Unitreu Advisory GmbH. Alle Rechte vorbehalten. Grant Thornton bezieht sich auf die Marke unter jener die Grant Thornton Mitgliedsfirmen Assurance-, Steuer- und Beratungsdienstleistungen für Klienten erbringen und/oder bezieht sich je nach Anforderung auf eine oder mehrere Mitgliedsfirmen. Grant Thornton Unitreu GmbH Wirtschaftsprüfungs- und Steuerberatungsgesellschaft ist Mitglied von Grant Thornton International Ltd (GTIL). GTIL und die Mitgliedsfirmen sind keine weltweite Gesellschaft. GTIL und jede Mitgliedsfirma sind eine eigene Rechtseinheit. Dienstleistungen werden von den Mitgliedsfirmen erbracht. GTIL erbringt keine Dienstleistungen an Klienten. GTIL und die Mitgliedsfirmen vertreten sich nicht gegenseitig, sind einander nicht verpflichtet und für Handlungen oder Unterlassungen des anderen nicht haftbar. grantthornton.at

InfoTechday Praxisleitfaden zur Einführung eines professionellen Datenschutz-Managements

InfoTechday Praxisleitfaden zur Einführung eines professionellen Datenschutz-Managements InfoTechday 2017 Praxisleitfaden zur Einführung eines professionellen -Managements 2017 Grant Thornton Unitreu GmbH Wirtschaftsprüfungs- und Steuerberatungsgesellschaft. Alle Rechte vorbehalten. Praxisleitfaden

Mehr

DSGVO PRAXISEINFÜHRUNG IN 7 SCHRITTEN

DSGVO PRAXISEINFÜHRUNG IN 7 SCHRITTEN Diese Präsentation finden Sie unter: www.gt.at/beham DSGVO PRAXISEINFÜHRUNG IN 7 SCHRITTEN 2017 Grant Thornton Unitreu GmbH Wirtschaftsprüfungs- und Steuerberatungsgesellschaft. Alle Rechte vorbehalten.

Mehr

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 EU-Datenschutz-Grundverordnung KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 Die Verwendung FREMDER DATEN ist VERBOTEN KOMDAT Datenschutz und Datensicherheit 2016 Ronald

Mehr

Wie machen Sie Ihr Unternehmen fit für die Datenschutz- Grundverordnung? Gottfried Tonweber, EY

Wie machen Sie Ihr Unternehmen fit für die Datenschutz- Grundverordnung? Gottfried Tonweber, EY Wie machen Sie Ihr Unternehmen fit für die Datenschutz- Grundverordnung? Gottfried Tonweber, EY Fit oder nicht? Fragen die Sie sich stellen sollten! Ist Ihnen bewusst, welche Ihrer Prozesse personenbezogene

Mehr

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden.

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden. Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden. 18.10.2017 Übersicht Wesentliche Neuerungen Die Umsetzung in

Mehr

EU-Datenschutz- Grundverordnung

EU-Datenschutz- Grundverordnung EU-Datenschutz- Grundverordnung Noch viel Zeit? Axel Vogelsang Datenschutzbeauftragter & IT-Consultant Umfrage Bitkom (September 2016) Befragte: 509 Datenschutzverantwortliche 47% 8% 12% EU-DSGVO 32% die

Mehr

Checklisten als Hilfsmittel

Checklisten als Hilfsmittel Checklisten als Hilfsmittel zur Umsetzung der DSGVO Privacyofficers.at Verein österreichischer betrieblicher und behördlicher Datenschutzbeauftragter Privacyofficers.at Gegründet am 4.10.2016 in Wien Zweck:

Mehr

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 1. Die gesetzlichen Aufgaben des Datenschutzbeauftragten (DSB)... 2 2. Verarbeitungstätigkeiten identifizieren... 2 3.

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung

DIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung DIE DATENSCHUTZ- GRUNDVERORDNUNG Plan zur Umsetzung Herausforderungen und Auswirkungen Verpflichtung Datenschutz-Governance-Struktur Rechtsgrundlagen Rollenverteilung Transparenz Maßnahmen Literaturempfehlung

Mehr

Grundzüge der DSGVO Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für den Fachverband der Gesundheitsbetriebe der WKO

Grundzüge der DSGVO Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für den Fachverband der Gesundheitsbetriebe der WKO Grundzüge der DSGVO Was bedeutet die DSGVO für Unternehmen? Eine Präsentation für den Fachverband der Gesundheitsbetriebe der WKO Wien, am 13.11.2017 RA Dr. Gerald Ganzger Kurzübersicht über die DSGVO

Mehr

EU DSGVO & ISO Integriertes Dokumentations-Toolkit https://advisera.com/eugdpracademy/de/eu-dsgvo-iso integriertes-dokumentations-toolkit/

EU DSGVO & ISO Integriertes Dokumentations-Toolkit https://advisera.com/eugdpracademy/de/eu-dsgvo-iso integriertes-dokumentations-toolkit/ EU DSGVO & ISO Integriertes Dokumentations- https://advisera.com/eugdpracademy/de/eu-dsgvo-iso--integriertes-dokumentations-toolkit/ Bemerkung: Die Dokumentation sollte vorzugsweise in der Reihenfolge

Mehr

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Barbara Thiel Landesbeauftragte für den 29.11.2016 Agenda 1. Einleitung

Mehr

Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen

Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen avedos GRC GmbH Die EU-Datenschutz-Grundverordnung (EU- DSGVO) und ihre Auswirkungen auf Unternehmen Oktober 2017 Inhalt 1. Der Datenschutzbeauftragte... 3 2. Die Datenschutzfolgenabschätzung... 3 3. Das

Mehr

Vortrag zur Umsetzung des Datenschutz- Gesetz 2018 (DSGVO) in Unternehmen

Vortrag zur Umsetzung des Datenschutz- Gesetz 2018 (DSGVO) in Unternehmen Effektiv zum Datenschutz www.dpo.at Vortrag zur Umsetzung des Datenschutz- Gesetz 2018 (DSGVO) in Unternehmen Feststellung der Betroffenheit, Erhebung der Datenklassen, Bestellung des DSB (Datenschutzbeauftragten),

Mehr

In sechs Schritten zur neuen DATENSCHUTZGRUNDVERORDNUNG (DSGVO) Der Bauplan für KMUs und andere Institutionen

In sechs Schritten zur neuen DATENSCHUTZGRUNDVERORDNUNG (DSGVO) Der Bauplan für KMUs und andere Institutionen In sechs Schritten zur neuen DATENSCHUTZGRUNDVERORDNUNG (DSGVO) Der Bauplan für KMUs und andere Institutionen DIE SECHS SCHRITTE ZUM DATENSCHUTZ Datenschutz ist in aller Munde. Wie setze ich die Vorschriften

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

Die neue Datenschutzgrundverordnung Folgen für den Einkauf

Die neue Datenschutzgrundverordnung Folgen für den Einkauf Die neue Datenschutzgrverordnung Folgen für den Einkauf Dr. Matthias Lachenmann Rechtsanwalt / Datenschutzbeauftragter (UDISzert) 1. Vorgeschichte EU-DATENSCHUTZGRUNDVERORDNUNG: VORGESCHICHTE UND AUSWIRKUNGEN

Mehr

IT-Sicherheit im Spannungsfeld

IT-Sicherheit im Spannungsfeld .consulting.solutions.partnership Information Security IT-Sicherheit im Spannungsfeld München, 01. Februar 2017 Ausgangssituation msg Februar 2017 Herausforderungen Cyber-Sicherheit 2 Herausforderungen

Mehr

CHECKLISTE DATENSCHUTZ

CHECKLISTE DATENSCHUTZ CHECKLISTE DATENSCHUTZ BG&P Steuerberatungs- und WirtschaftsprüfungsGmbH Mag. Harald Goger et al. www.bgundp.com Willkommen in der Datenschutzwelt! Bereiten Sie sich vor, denn auch wenn der heiße Datenschutztag

Mehr

Cyber Crime. Podiumsdiskussion Erste Bank 27. September 2016

Cyber Crime. Podiumsdiskussion Erste Bank 27. September 2016 Cyber Crime Podiumsdiskussion Erste Bank 27. September 2016 Das traditionelle Verbrechen Pablo Emilio Escobar Gaviria war ein kolumbianischer Drogenhändler. Das traditionelle Verbrechen Durch industrialisierten

Mehr

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? -

- Welche Auswirkungen hat die neue Verordnung für den Mittelstand? - EU Datenschutz-Grundverordnung (DSGVO) - Welche Auswirkungen hat die neue Verordnung für den Mittelstand? - PALLAS SECURITY-BREAKFAST Köln, den 15. November 2016 Harald Eul HEC GmbH 50321 Brühl Tel 02232

Mehr

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz

Mehr

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO) Grundverordnung (EU-DSGVO) In diesem Factsheet erhalten Sie einen ersten Überblick über die neue EU-Datenschutz-Grundverordnung mit einer Übersicht der Grundprinzipien, wesentlichen Änderungen und der

Mehr

6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung

6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung 12. September 2017 Viola Hagen-Becker, Datenschutzbeauftragte der LfM 6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung Der Datenschutzbeauftragte

Mehr

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg 09.03.2017 Wer wir sind Beratung und Dienstleistung für anspruchsvolle Anforderungen

Mehr

Vom BDSG zur DSGVO Ein Praxisbeitrag. 27. Oktober 2017 Dr Christoph Ritzer, Partner Norton Rose Fulbright LLP

Vom BDSG zur DSGVO Ein Praxisbeitrag. 27. Oktober 2017 Dr Christoph Ritzer, Partner Norton Rose Fulbright LLP Vom BDSG zur DSGVO Ein Praxisbeitrag 27. Oktober 2017 Dr Christoph Ritzer, Partner Norton Rose Fulbright LLP Agenda vom BDSG zur DSGVO Vorüberlegungen Phasen eines typischen DSGVO-Projekts Herausforderungen

Mehr

ALPHA-OMEGA PROJECTS. Alpha-Omega Projects. Wir erstellen Ihr ISMS und unterstützen Sie bei der Zertifizierung ISO EnWG

ALPHA-OMEGA PROJECTS. Alpha-Omega Projects. Wir erstellen Ihr ISMS und unterstützen Sie bei der Zertifizierung ISO EnWG ALPHA-OMEGA PROJECTS Alpha-Omega Projects Wir erstellen Ihr ISMS und unterstützen Sie bei der Zertifizierung ISO 27001-EnWG Alpha-Omega Projects Unseren Kunden bieten wir zielorientierte Beratungsdienstleistung

Mehr

Countdown zur EU-Datenschutz-Grundverordnung: Best Practices aus zahlreichen Umsetzungsprojekten

Countdown zur EU-Datenschutz-Grundverordnung: Best Practices aus zahlreichen Umsetzungsprojekten Berlin Düsseldorf Frankfurt/Main Hamburg München 0 Countdown zur EU-Datenschutz-Grundverordnung: Best Practices aus zahlreichen Umsetzungsprojekten Marc Pussar Rechtsanwalt, SKW Schwarz Rechtsanwälte Congress@it-sa,

Mehr

Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG

Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG Stellenwert und praktische Bedeutung der Zertifizierung von Datenschutz- Managementsystemen nach DSGVO und DSG 27. Juni 2017 ISSS Zürcher Tagung 2017 mag. iur. Maria Winkler IT & Law Consulting GmbH ISSS

Mehr

Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister

Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister Grundprinzipien des Datenschutzes & Auswirkungen auf Finanzdienstleister - 25.09.2 - Dr. Thomas Schweiger, LLM (Duke) 21:22 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999

Mehr

EU Datenschutz-Grundverordnung Wie starten Fahrschulen richtig mit der Umsetzung? Ing. Mag. Dr. Vincenz Leichtfried

EU Datenschutz-Grundverordnung Wie starten Fahrschulen richtig mit der Umsetzung? Ing. Mag. Dr. Vincenz Leichtfried EU Datenschutz-Grundverordnung Wie starten Fahrschulen richtig mit der Umsetzung? Ing. Mag. Dr. Vincenz Leichtfried WER IST BETROFFEN? DSGV.at CONTENT LV7.ms GEHT UNS ALLE AN Icons designed by Freepik

Mehr

Data Governance: Lessons Learnt der Projektpraxis. Impulsvortrag von Karsten Ebersbach 4. Gesamtbanksteuerung 2016 Frankfurt a. M.,

Data Governance: Lessons Learnt der Projektpraxis. Impulsvortrag von Karsten Ebersbach 4. Gesamtbanksteuerung 2016 Frankfurt a. M., Data Governance: Lessons Learnt der Projektpraxis Impulsvortrag von Karsten Ebersbach 4. Gesamtbanksteuerung 2016 Frankfurt a. M., 24.02.2016 Der Weg zur Erfüllung der Anforderungen an Data Governance

Mehr

Creditreform Compliance Services GmbH. Unsere Leistungen im Datenschutz.

Creditreform Compliance Services GmbH. Unsere Leistungen im Datenschutz. Creditreform Compliance Services GmbH Unsere Leistungen im Datenschutz www.creditreform-compliance.de Wie fit ist Ihr Unternehmen im Datenschutz? Haben Sie einen Datenschutzbeauftragten? Kennen Sie schon

Mehr

Das IT Sicherheitsgesetz kritische Infrastrukturen im Zugzwang. - Made in Germany

Das IT Sicherheitsgesetz kritische Infrastrukturen im Zugzwang. - Made in Germany Das IT Sicherheitsgesetz kritische Infrastrukturen im Zugzwang - Made in Germany Was sollte geschützt werden??? - Next Generation Endpoint Security IT Sicherheit ist keine Frage der Unternehmensgröße!

Mehr

Datenschutzzertifizierung Datenschutzmanagementsystem

Datenschutzzertifizierung Datenschutzmanagementsystem Datenschutzzertifizierung Datenschutzmanagementsystem Senior Consultant für Datenschutz und Informationssicherheit DIN NIA 27 AK 1 & 5 ad hoc Meeting Datenschutzmanagementsystem 15. Juli 2016, Bonn 2016

Mehr

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung 2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung Anforderungen an Datenschutz-Compliance insbesondere bei der Zusammenarbeit mit Großunternehmen Paul Nottarp, LL.M. Rechtsanwalt 2017 Brehm & v.

Mehr

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung?

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? DuD 06 8. Jahresfachkonferenz Datenschutz und Datensicherheit Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? Berlin, 4.06.06 Dr. Jens Eckhardt Rechtsanwalt und Fachanwalt für IT-Recht Datenschutz-Auditor

Mehr

Intervalid. DSGVO Software. Für Ihr unternehmensweites Datenschutzmanagement

Intervalid. DSGVO Software. Für Ihr unternehmensweites Datenschutzmanagement Intervalid DSGVO Software Für Ihr unternehmensweites Datenschutzmanagement Sie betrifft auch Ihr Unternehmen: Die EU Datenschutz-Grundverordnung Das Europäische Parlament hat am 14.04.2016 eine EU-weite

Mehr

Grafik Umsatzerlöse. Datenschutztag Datenschutz-Managementsystem zur Sicherstellung der DSGVO

Grafik Umsatzerlöse. Datenschutztag Datenschutz-Managementsystem zur Sicherstellung der DSGVO Datenschutztag 2016 Datenschutz-Managementsystem zur Sicherstellung der DSGVO Agenda Vorstellung der Datenschutzorganisation Zertifizierung Datenschutz-Folgeabeschätzung Dokumentationspflichten / Berichtswesen

Mehr

DATENSCHUTZ - MANAGEMENTSYSTEME. Wie sich Banken sich auf die DSGVO vorbereiten können 01. JUNI 2017 DSG2000 DSGVO

DATENSCHUTZ - MANAGEMENTSYSTEME. Wie sich Banken sich auf die DSGVO vorbereiten können 01. JUNI 2017 DSG2000 DSGVO DATENSCHUTZ - DSG2000 MANAGEMENTSYSTEME DSGVO Wie sich Banken sich auf die DSGVO vorbereiten können 01. JUNI 2017 1 Vorstellung Georg Beham Georg Beham arbeitet seit 1989 in der IT-Branche und hat einen

Mehr

EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern?

EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern? EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern? DB Mobility Logistics AG Konzerndatenschutz Karen Sokoll, LLM 20.04.2013 Agenda 1. Überblick: Ziel & Stand des Gesetzgebungsverfahrens

Mehr

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG DR. MARKUS FRANK LL.M. RECHTSANWALT A-1070 Wien, Neustiftgasse 3/5, Tel +43/1/523 44 02, Fax -10, office@frank-law.at Verordnung (EU) 2016/679 des Europäischen Parlaments

Mehr

Datenschutzmanagementsysteme - SDMS

Datenschutzmanagementsysteme - SDMS Datenschutzmanagementsysteme - SDMS Christian Prietz Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein 02.12.2014 1 Warum braucht es ein DSMS? Wozu braucht eine Organisation ein DSMS? 2 Warum

Mehr

CYBER-RISKS VERANTWORTUNG VON UNTERNEHMEN

CYBER-RISKS VERANTWORTUNG VON UNTERNEHMEN CYBER-RISKS VERANTWORTUNG VON UNTERNEHMEN Klaus Krohmann Seite 1 EU-DATENSCHUTZRICHTLINE / DSG 1994 Die EU-Datenschutzrichtlinie wurde Jahre 1995 erlassen. Im gleichen Jahr Siemens S3 mit SMS 66MHz Prozessor

Mehr

CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 1: Was Unternehmen jetzt wissen, prüfen, anpacken müssen!!!

CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 1: Was Unternehmen jetzt wissen, prüfen, anpacken müssen!!! CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 1: Was Unternehmen jetzt wissen, prüfen, anpacken müssen!!! Genereller Zusammenhang zwischen Unternehmensstrategie, - prozessen

Mehr

Implementierung eines Business Continuity Management Systems ISACA Trend Talk 28.04.2016 - Bernhard Zacherl

Implementierung eines Business Continuity Management Systems ISACA Trend Talk 28.04.2016 - Bernhard Zacherl Implementierung eines Business Continuity Management Systems ISACA Trend Talk 28.04.2016 - Bernhard Zacherl AGENDA Business Continuity Management System Regulatorische / gesetzliche Anforderungen Projektvorgehen

Mehr

Pragmatischer Umgang mit den wandelnden Anforderungen in KMU

Pragmatischer Umgang mit den wandelnden Anforderungen in KMU Pragmatischer Umgang mit den wandelnden Anforderungen in KMU EU-Datenschutz-Grundverordnung, Safe Harbor und das IT-Sicherheitsgesetz Tim Hoffmann 20. April 2016 Bochum IT-Trends Sicherheit Referent Tim

Mehr

45% über dem geplanten Budget

45% über dem geplanten Budget PMO in a box IT Projekte ohne klare Strukturen sind ineffizient und teuer Häufig mangelt es an klar definierten Prozessschritten mit geeigneten Reporting-Methoden 45% über dem geplanten Budget 56% unter

Mehr

Konzernsteuerungssysteme Revision IKS - Compliance

Konzernsteuerungssysteme Revision IKS - Compliance Konzernsteuerungssysteme Revision IKS - Compliance Mag. Andrea Rockenbauer Dipl. IR CRMA Leiterin Konzernrevision Linz: 19.07.2016 Im Prüfungsausschuss Dezember 2014 berichtete Steuerungsinstrumente und

Mehr

Europäische Datenschutz-Grundverordnung Umsetzungsplan und Probleme

Europäische Datenschutz-Grundverordnung Umsetzungsplan und Probleme Europäische Datenschutz-Grundverordnung Umsetzungsplan und Probleme Kurzvortrag / Erfahrungsbericht DB Systel GmbH G.Freitag, DSB Frankfurt a.m. I 10.03.2017 Kurzvortrag GI 10.03.2017 Inhalt Kurzvortrag

Mehr

Datenschutz- Compliance nach der DS- GVO: Sicherstellung und Überwachung

Datenschutz- Compliance nach der DS- GVO: Sicherstellung und Überwachung 1 Datenschutz- Compliance nach der DS- GVO: Sicherstellung und Überwachung BvD Herbstkonferenz StuCgart, den 27. Oktober 2017 Thomas Kranig Bayer. Landesamt für 2 Agenda One- Stop- Shop und Megabuße Datenschutz-

Mehr

Datenschutzbeauftragte isd DSGVO. (Data Protection Officer DPO)

Datenschutzbeauftragte isd DSGVO. (Data Protection Officer DPO) Datenschutzbeauftragte isd DSGVO (Data Protection Officer DPO) Inhalt/Agenda 1 Rechtliche Grundlagen 2 Bestellungspflicht 3 Rolle und Position im Unternehmen 4 Interner vs externer DPO 2 16. Oktober 2017

Mehr

Risikomanagement und IKS für Gemeinden. Pascal Oechslin

Risikomanagement und IKS für Gemeinden. Pascal Oechslin Risikomanagement und IKS für Gemeinden Pascal Oechslin pascal.oechslin@mattig.ch 041 819 54 00 www.mattig.ch Präsentation vom 1. Dezember 2016 Gründung 1. Mai 1960 in Schwyz Rechtsform Inhabergeführte

Mehr

Kurzpapier Nr. 5 Datenschutz-Folgenabschätzung nach Art. 35 DS-GVO

Kurzpapier Nr. 5 Datenschutz-Folgenabschätzung nach Art. 35 DS-GVO Kurzpapier Nr. 5 Datenschutz-Folgenabschätzung nach Art. 35 DS-GVO Dieses Kurzpapier der unabhängigen Datenschutzbehörden des Bundes und der Länder (Datenschutzkonferenz DSK) dient als erste Orientierung

Mehr

Workshop - Governance, Risk & Compliance - Integration durch RSA Archer

Workshop - Governance, Risk & Compliance - Integration durch RSA Archer Workshop - Governance, Risk & Compliance - Integration durch RSA Archer 1 Governance, Risk & Compliance. Integration durch RSA Archer. Ihr Referent Name: Funktion: Fachgebiet: Lars Rudolff Management Consultant

Mehr

CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4:

CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4: CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4: Wie werden Unternehmen der DSGVO gerecht? Der generelle Zusammenhang zwischen Unternehmensstrategie, - prozessen und -erfolg

Mehr

Datenschutz und IT-Sicherheit im Krankenhaus

Datenschutz und IT-Sicherheit im Krankenhaus Datenschutz und IT-Sicherheit im Krankenhaus Doris Kiefer, Rechtsanwältin TÜV SÜD Sec-IT GmbH TÜV SÜD Sec-IT GmbH 17-03-02 Slide 1 Lotse durch den Paragraphendschungel Auswahl einiger relevanter Spezialgesetze

Mehr

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai 2018 Ursula Illibauer Bundessparte Information & Consulting Inhalt 1. Was ist neu? 2. Betroffenheit 3. Einheitliche Grundsätze 4. Auftragsverarbeiter

Mehr

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste Stephan Di Nunzio MOTIVATION Vorteile der Datenschutz-Zertifizierung für Cloud-Dienste für Anbieter und für Nutzer: Nachweis der Erfüllung

Mehr

1.1 Historie von FitSM Der Aufbau von FitSM FitSM als leichtgewichtiger Ansatz... 6

1.1 Historie von FitSM Der Aufbau von FitSM FitSM als leichtgewichtiger Ansatz... 6 xv 1 Einführung 1 1.1 Historie von FitSM....................................... 2 1.2 Der Aufbau von FitSM.................................... 4 1.3 FitSM als leichtgewichtiger Ansatz...........................

Mehr

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München DSFA Datenschutz-Folgenabschätzung Diskussionsvorlage 6. DialogCamp, München 17. 2. 2017 Anforderungen an eine DSFA Überlegungen/Fragen Folgen Artikel 35 Absatz 1 DS-GVO Riskante Datenverarbeitung Risikobegriff:

Mehr

Die EU Datenschutzgrundverordnung Was gilt es zu beachten?

Die EU Datenschutzgrundverordnung Was gilt es zu beachten? Die EU Datenschutzgrundverordnung Was gilt es zu beachten? IT-Expo vom 5. April 2017 Referentin: Maria Winkler Agenda Einführung Anwendungsbereich Verarbeitung von Personendaten Aufsicht Betroffenenrechte

Mehr

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz

Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz Unterschätzte Anforderungen der Datenschutz- Grundverordnung an den technischen Datenschutz Merlin Backer LL.M. (Glasgow), davit AG IT-Recht im DAV HK2 Rechtsanwälte CeBIT, 20.03.2017 RA Karsten U. Bartels

Mehr

EU-Datenschutz-GVO - Was kommt da auf uns zu?

EU-Datenschutz-GVO - Was kommt da auf uns zu? EU-Datenschutz-GVO - Was kommt da auf uns zu? Seite 1 / EU-DSGVO 1-2017 Datenschutz Ihr Ansprechpartner: Externer Datenschutzberater aktives Mitglied im Bundesverband der Datenschutzbeauftragten Deutschlands

Mehr

Wissensmanagement. Thema: ITIL

Wissensmanagement. Thema: ITIL Kurs: Dozent: Wissensmanagement Friedel Völker Thema: ITIL Agenda IT Service Management & ITIL Service Strategy Service Design Service Transition Service Operation Continual Service Improvement Ziele IT

Mehr

ÄNDERUNGEN UND SCHWERPUNKTE

ÄNDERUNGEN UND SCHWERPUNKTE REVISION ISO 9001:2015 ÄNDERUNGEN UND SCHWERPUNKTE FRANKFURT, 25. JULI 2014 Folie Agenda 1. High Level Structure nach Annex SL 2. QMS Structure 3. Schwerpunkte der Änderungen Revision Iso 9001:2015 06/14

Mehr

Dr. Thomas Schweiger, LLM (Duke) :08 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :08 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 01.09.2017 09:08 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) u Rechtsanwalt in Linz seit 09.09.1999 u vorwiegend im Bereich Beratung tätig u diverse Publikationen im

Mehr

Wissensmanagement. Thema: ITIL

Wissensmanagement. Thema: ITIL Kurs: Dozent: Wissensmanagement Friedel Völker Thema: ITIL Folie 2 von 28 Agenda IT Service Management & ITIL Service Strategy Service Design Service Transition Service Operation Continual Service Improvement

Mehr

Datenschutz Grundverordnung. Qualitätsmanagement ISO 9001

Datenschutz Grundverordnung. Qualitätsmanagement ISO 9001 Datenschutz Grundverordnung und Qualitätsmanagement ISO 9001 Zusammenhang Integration rechtssicheres Agieren Ing. Walter Kalcher Qualitätsmanagement 0699 11167439 qm@walterkalcher.at www.walterkalcher.at

Mehr

Ist die Geldwäsche-Bekämpfung endgültig im Risikomanagement angekommen?

Ist die Geldwäsche-Bekämpfung endgültig im Risikomanagement angekommen? Ist die Geldwäsche-Bekämpfung endgültig im Risikomanagement angekommen? Angemessene Implementierung eines Risikomanagements nach dem neuen Geldwäschegesetz unter Berücksichtigung der MaRisk 6.0 Agenda

Mehr

Wer schreibt, der bleibt Dokumentationspflichten in der neuen Datenschutz-Grundverordnung RA Jens Nebel, LL.M.

Wer schreibt, der bleibt Dokumentationspflichten in der neuen Datenschutz-Grundverordnung RA Jens Nebel, LL.M. Wer schreibt, der bleibt Dokumentationspflichten in der neuen Datenschutz-Grundverordnung RA Jens Nebel, LL.M. 12. Mai 2016 Paradigmenwechsel (1) 1. Datenschutz bisher kompliziert für Unternehmen viel

Mehr

Big Data Governance eine Reifegrad-Analyse in Deutschland Ergebnisbericht zur Studie

Big Data Governance eine Reifegrad-Analyse in Deutschland Ergebnisbericht zur Studie Big Data Governance eine Reifegrad-Analyse in Deutschland Ergebnisbericht zur Studie Juni 2015 Durchgeführt von: Copyright 2015 NTT DATA Deutschland GmbH Inhalte des Ergebnisberichts Management Summary

Mehr

Datenschutz- Grundverordnung (DSGVO / GDPR) 24 welche Datenschutzmanagement -systemansätze können hier unterstützen?

Datenschutz- Grundverordnung (DSGVO / GDPR) 24 welche Datenschutzmanagement -systemansätze können hier unterstützen? Datenschutz- Grundverordnung (DSGVO / GDPR) 24 welche Datenschutzmanagement -systemansätze können hier unterstützen? Copyright 2017 BSI. All rights reserved 1 Herzlich Willkommen. Josef Güntner Client

Mehr

Die Datenschutz-Grundverordnung (DSGVO) NPO Frauennetzwerk,

Die Datenschutz-Grundverordnung (DSGVO) NPO Frauennetzwerk, Die Datenschutz-Grundverordnung (DSGVO) NPO Frauennetzwerk, 20.06.2017 EY: Integriert & Interdisziplinär Datenschutz, Branchen, Security & IT-Know-How Vollumfängliche Beratung aus einer Hand Kenntnisse

Mehr

Operation IT-Sicherheit: Best Practices zur Minimierung des digitalen Infektionsrisikos. Information Security in Healthcare Conference

Operation IT-Sicherheit: Best Practices zur Minimierung des digitalen Infektionsrisikos. Information Security in Healthcare Conference Operation IT-Sicherheit: Best Practices zur Minimierung des digitalen Infektionsrisikos Miro Ljubicic 22. Juni 2017 Information Security in Healthcare Conference Vorstellung Miro Ljubicic Seit 2004 in

Mehr

Cassini I Guiding ahead

Cassini I Guiding ahead Cassini I Guiding ahead Aktion statt Reaktion: IT-Grundschutz als Chance für die gesamte Organisation Sven Malte Sopha I Senior Consultant 2016 Cassini Consulting Erfahrungsbericht aus eigenen Projekten

Mehr

RMSecur Umfassende Risikoberatung für Ihre Logistik RMSecur Risk-Management

RMSecur Umfassende Risikoberatung für Ihre Logistik RMSecur Risk-Management www.rmsecur.de RMSecur Umfassende Risikoberatung für Ihre Logistik BUSINESS RMSecur LOGISTIK RMSecur & Consulting GmbH Business Logistik Ganzheitliche Perspektive (strategische Risiken) Fuhrpark Güterschaden

Mehr

GRC TOOLBOX PRO Vorstellung & News

GRC TOOLBOX PRO Vorstellung & News SECURITY MANAGEMENT ROADSHOW 19. Oktober 2016 GRC TOOLBOX PRO Vorstellung & News Besfort Kuqi, Senior Consultant BSc. Wirtschaftsinformatik, PMP, Lead Auditor ISO 27001, Swiss Infosec AG GRC Toolbox Pro

Mehr

Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen

Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen Version: 1.1 Datum: 01.06.2016 Änderungsverfolgung Version Datum Geänderte Seiten / Kapitel Autor Bemerkungen 1.0 07.01.2016 Alle F. Thater Initiale

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Aufgaben und Befugnisse der Behörde Aufgaben der datenschutzrechtlich Verantwortlichen WKO 12. Oktober 2017 Dr. Andrea Jelinek Aufgaben der Datenschutzbehörde neu Personal und

Mehr

EU-Datenschutz-Grundverordnung - Abwarten kann teuer werden 9. Februar 2017

EU-Datenschutz-Grundverordnung - Abwarten kann teuer werden 9. Februar 2017 EU-Datenschutz-Grundverordnung - Abwarten kann teuer werden 9. Februar 2017 Weltweit vertrauen Kunden an mehr als 75.000 Standorten und 93 der Top100 FORTUNE Global 500 Unternehmen auf SAS Softwarelösungen.

Mehr

Das neue Datenschutzrecht DSGVO Die aus unternehmerischer Sicht entscheidenden Fragen und Themen zum neuen Datenschutzrecht 2018

Das neue Datenschutzrecht DSGVO Die aus unternehmerischer Sicht entscheidenden Fragen und Themen zum neuen Datenschutzrecht 2018 Das neue Datenschutzrecht DSGVO Die aus unternehmerischer Sicht entscheidenden Fragen und Themen zum neuen Datenschutzrecht 2018 EU-DSGVO DATENSCHUTZGRUNDVERORDNUNG Sehr geehrte Leserinnen und Leser, die

Mehr

Auftragsdatenverarbeitung und Zertifizierung nach der DSGVO M ä r z , K ö l n

Auftragsdatenverarbeitung und Zertifizierung nach der DSGVO M ä r z , K ö l n Auftragsdatenverarbeitung und Zertifizierung nach der DSGVO 1 7. M ä r z 2 0 1 6, K ö l n ADV Grundlage moderner DV 2 ADV Grundlage moderner DV Auftragsdatenverarbeitung (ADV) = Verarbeitung (personenbezogener)

Mehr

Quo vadis, Datenschutz?

Quo vadis, Datenschutz? Quo vadis, Datenschutz? EU-Datenschutz-Grundverordnung Tim Hoffmann Roadshow Cybercrime 23. November 2016 IHK zu Bochum Unternehmensgruppe Quo vadis, Datenschutz? // Dipl.-Kfm. Tim Hoffmann 2 Dienstleistungen

Mehr

Erfolg durch Wissen. Petershauser Straße 6, D Hohenkammer

Erfolg durch Wissen.  Petershauser Straße 6, D Hohenkammer Erfolg durch Wissen www.analyticalsemantics.com Petershauser Straße 6, D-85411 Hohenkammer Unser Angebot IT-Security ISMS 4.0 Quick check BSI Grundschutz und ISO 27000 Welche Inhalte haben Sie bereits

Mehr

EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO)

EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO) EU-DATENSCHUTZ- GRUNDVERORDNUNG (EU-DSGVO) Rosenmayr-Klemenz (Hg) Beiträge von Bogendorfer, Haidinger, Hauser-Boulanger/Auer, Illibauer, Peter/Haselsteiner, Rosenmayr-Klemenz April 2017 Dieser Band ist

Mehr

Der Weg zur gerichtsfesten Organisation!

Der Weg zur gerichtsfesten Organisation! Vortrag Der Weg zur gerichtsfesten Organisation! Referent:, Göttingen 1 von 18 Zertifikat = Sicherheit? Erlangt man durch zertifizierte Systeme automatisch die Rechtssicherheit? 2 von 18 Managementsysteme

Mehr

Der Datenschutzbeauftragte in Kliniken

Der Datenschutzbeauftragte in Kliniken Der Datenschutzbeauftragte in Kliniken Prof. Dr. Thomas Jäschke Wiesbaden, den 19.04.2016 Ihr Partner für Datenschutz im Gesundheitswesen! Fingerprint: A554 551A D5F1 BEBB C552 A062 751F CD07 5A78 F82F

Mehr

Wir schützen. Ihre Unternehmenswerte. Die PRIOLAN GmbH stellt sich vor

Wir schützen. Ihre Unternehmenswerte. Die PRIOLAN GmbH stellt sich vor Wir schützen Ihre Unternehmenswerte Die PRIOLAN GmbH stellt sich vor 2 Wir schützen Ihre Unternehmenswerte PRIOLAN GmbH Die PRIOLAN GmbH auditiert, berät und entwickelt Lösungen im Bereich Datenschutz

Mehr

Mit Dokumentation der Rechenschaftspflicht begegnen

Mit Dokumentation der Rechenschaftspflicht begegnen Mit Dokumentation der Rechenschaftspflicht begegnen Dr. Niels Lepperhoff XAMIT Dr. Niels Lepperhoff Xamit Bewertungsgesellschaft mbh Geschäftsführer www.xamit.de - Tel: 0211 / 960 823 80 DSZ Datenschutz

Mehr

Realtime-Risikomanagement durch High Performance Technologien

Realtime-Risikomanagement durch High Performance Technologien make connections share ideas be inspired Realtime-Risikomanagement durch High Performance Technologien Von der Batch-Verarbeitung zur Realtime-Entscheidung Matthias Piston, SAS Das Ende der Batch-Nacht

Mehr

Compliance Management

Compliance Management Compliance Management Software, Training, Consulting: Eine ganzheitliche Lösung fr die Sicherstellung von Compliance in Unternehmen. 2. LEXISNEXIS COMPLIANCE SOLUTIONS CONFERENCE 31.05.2017 KÖLN MICHAEL

Mehr

Projekte noch erfolgreicher managen

Projekte noch erfolgreicher managen Projekte noch erfolgreicher managen Teil 2 des Dialoges mit den Wirtschaftsjunioren Dortmund am 09.12.2009 Worüber haben wir bisher diskutiert? Grundlagen Projektmanagement Grundregeln bei Projekten Projektphasen

Mehr

EU-Datenschutz-Grundverordnung. Abwarten kann teuer werden Wien, 23. März 2017

EU-Datenschutz-Grundverordnung. Abwarten kann teuer werden Wien, 23. März 2017 EU-Datenschutz-Grundverordnung Abwarten kann teuer werden Wien, 23. März 2017 Weltweit vertrauen Kunden an mehr als 75.000 Standorten und 93 der Top100 FORTUNE Global 500 Unternehmen auf SAS Softwarelösungen.

Mehr

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch Vorwort XI 1 Einleitung 1 1.1 ITIL - IT Infrastructure Library 1 1.1.1 ITILV2 2 1.1.2 ITILV3 4 1.1.3 ITIL V3 im Vergleich zu ITIL V2 6 1.2 ISO20000 8 1.2.1 ISO20000 und ITIL 11 1.3 ITIL und ISO20000 für

Mehr

GDD-Praxishilfe DS-GVO II

GDD-Praxishilfe DS-GVO II Gesellschaft für Datenschutz und Datensicherheit e.v. GDD-Praxishilfe DS-GVO II Verantwortlichkeiten und Aufgaben nach der Datenschutz-Grundverordnung INHALT 1. Verantwortlichkeiten und Aufgaben nach der

Mehr

BvD Herbstkonferenz Datenschutz

BvD Herbstkonferenz Datenschutz BvD Herbstkonferenz Datenschutz Gutachten des BvD zu Stellung, Pflichten und Haftung des DSB in der DS-GVO Stuttgart, 26.10.2017 RA Stefan Eßer FA f. Arbeitsrecht RA Konrad Menz FA f. Strafrecht, Compliance-Officer

Mehr