TÜV NORD Akademie Personenzertifizierung Zertifizierungsprogramm: Prüf- und Zertifizierungsordnung Datenschutzbeauftragter (TÜV ) Prüf- und Zertifizierungsordnung Datenschutzbeauftragter (TÜV )
Datenschutzbeauftragter (TÜV ) Personenzertifizierung Große Bahnstraße 31 22525 Hamburg Telefon: 040 8557-2557 Telefax: 040 8557-1901 5000 E-Mail: perszert@tuev-nord.de TÜV Inhalt 1. Geltungsbereich 3 2. Prüfer 3 3. Prüfungsgegenstand und Prüfungshilfsmittel 3 4. Zulassung und Anmeldung zur Prüfung 3 5. Prüfungstermin und Prüfungsort 4 6. Rücktritt, Erkrankung, Versäumnis 4 7. Täuschung, Unregelmäßigkeiten 4 8. Bewertung der Prüfungsleistungen 5 9. Wiederholung der Prüfung 5 10. Prüfungsunterlagen 5 11. Feststellung der Prüfungsergebnisse 6 12. Zertifikaterteilung und -nutzung 6 13. Prüfungsgebühren 7 14. Revisionsklausel, Inkrafttreten und Gültigkeit 7 15. Mitgeltende Unterlagen 7 Übersicht der Anlagen 7 Anlage 1: Themen und Prüfungsmodalitäten für die schriftliche Prüfung 8 Rev. 02 Version: 7 Stand: 19.12.2013 11:14 Dieses Merkblatt ist urheberrechtlich geschützt. Die Vervielfältigung, die Verbreitung, der Nachdruck und die Gesamtwiedergabe auf fotomechanischem oder ähnlichem Wege bleiben, auch bei auszugsweiser Verwertung, der vorherigen Zustimmung des Herausgebers vorbehalten. Prüf- und Zertifizierungsordnung Datenschutzbeauftragter (TÜV ) Seite 2 von 8 Seiten
1. Geltungsbereich Diese Prüfungsordnung gilt für alle Zertifizierungsverfahren zur Erlangung des Zertifikats Datenschutzbeauftragter (TÜV ) im Rahmen von Schulungen, die mit der Erlangung eines Zertifikates abschließen. 2. Prüfer Die Prüfungen werden von benannten Prüfern abgenommen. Die Benennung erfolgt durch die Personenzertifizierung der TÜV NORD Akademie. 3. Prüfungsgegenstand und Prüfungshilfsmittel 3.1 In der Prüfung wird festgestellt, ob der Kandidat das in den fachbezogenen Lehrveranstaltungen für das Qualifikationsgebiet oder in sonstiger Art und Weise erworbene Wissen auf konkrete Fragen des jeweiligen Fachgebiets anwenden kann. 3.2 Die Prüfungsmodalitäten (angesprochene Themenkreise und Themen, Anzahl der Aufgaben, Prüfungsdauer usw.) sind in der Anlage zu dieser Prüfungsordnung für das Qualifizierungsgebiet festgelegt. 3.3 Schriftliche Prüfung Bei den schriftlichen Prüfungsaufgaben wird zwischen Multiple-Choice-Aufgaben (MC- Aufgaben) und offenen Aufgaben unterschieden. Bei MC-Aufgaben muss unter mehreren vorgegebenen Lösungs-Vorschlägen durch Ankreuzen jede richtige Lösung ausgewählt werden. Bei offenen Aufgaben sind die Lösungen in freier, knapper Form selbst zu formulieren und niederzuschreiben. 3.4 Zu den Prüfungen für das Qualifikationsgebiet Datenschutzbeauftragter (TÜV ) sind Schulungsunterlagen, Lehrbücher, die relevanten normativen Dokumente, eigene Aufzeichnungen und bei Bedarf Taschenrechner als Hilfsmittel zugelassen. Weitere elektronische Hilfsmittel sind nicht zulässig. 4. Zulassung und Anmeldung zur Prüfung 4.1 Zu einer Prüfung wird zugelassen, wer die Teilnahme an den fachbezogenen Lehrveranstaltungen des Qualifikationsgebietes nachweisen kann. Für Inhalt und Dauer gelten die Festlegungen des Merkblatts Datenschutzbeauftragter (TÜV ). 4.2 Für den Zugang zur Prüfung ist der Nachweis des Kenntnisstandes entsprechend des Merkblatts Datenschutzbeauftragter (TÜV ) erforderlich. 4.3 Bei Seiteneinstieg in die Prüfung werden Lehrveranstaltungen anderer Bildungsanbieter, die den im Merkblatt Datenschutzbeauftragter (TÜV ) genannten Anforderungen entsprechen, ggf. nach Prüfung durch die Personenzertifizierung, anerkannt. Prüf- und Zertifizierungsordnung Datenschutzbeauftragter (TÜV ) Seite 3 von 8 Seiten
5. Prüfungstermin und Prüfungsort 5.1 Der Prüfungstermin und der Prüfungsort werden vom Veranstalter oder der Personenzertifizierung der TÜV NORD Akademie festgelegt und rechtzeitig den Kandidaten mitgeteilt. 5.2 Bei Prüfungen, die im Rahmen eines Lehrgangs stattfinden, ist der Prüfungstag in der Regel der letzte Schulungstag oder der Tag nach Ende des letzten Schulungstages. Die Prüfungen finden dann am Ort der Lehrgangsdurchführung statt. 6. Rücktritt, Erkrankung, Versäumnis 6.1 Tritt ein Kandidat vor Beginn der Prüfung von der Prüfung zurück, gilt die Prüfung als nicht durchgeführt. 6.2 Tritt ein Kandidat nach Beginn der Prüfung von der Prüfung zurück, gilt die Prüfung als nicht bestanden. Der Rücktritt wird anerkannt und die Prüfung gilt als nicht durchgeführt, wenn schwerwiegende, vom Kandidaten nicht zu vertretende persönliche Gründe vorliegen, die dem Kandidaten die weitere Teilnahme an der Prüfung unzumutbar machen. Der Kandidat hat die Gründe für seinen Rücktritt unverzüglich nachzuweisen. Die Entscheidung trifft der Prüfer. 6.3 Prüfungsleistungen, die der Kandidat aus von ihm zu vertretenden Gründen versäumt, werden mit null Punkten bewertet. 7. Täuschung, Unregelmäßigkeiten 7.1 Täuschungshandlungen werden schriftlich festgehalten. 7.2 Bei Täuschungshandlungen entscheidet der Prüfer, ob der Kandidat die Prüfung fortsetzen darf oder sofort von der weiteren Prüfung auszuschließen ist. Im Falle des Ausschlusses gilt Abschnitt 6.3 entsprechend. 7.3 Werden Täuschungshandlungen erst nach Abschluss der Prüfung festgestellt, so kann die Zertifizierungsstelle innerhalb von 2 Jahren die Prüfung für nicht bestanden und das Zertifikat für ungültig erklären. 7.4 Behindert ein Kandidat durch sein Verhalten die Prüfung so schwerwiegend, dass es nicht möglich ist, seine Prüfung oder die anderer Kandidaten ordnungsgemäß durchzuführen, so kann er von der weiteren Prüfung ausgeschlossen werden. Die Prüfung gilt in diesen Fällen als nicht bestanden. Die Entscheidung trifft der Prüfer. Prüf- und Zertifizierungsordnung Datenschutzbeauftragter (TÜV ) Seite 4 von 8 Seiten
8. Bewertung der Prüfungsleistungen 8.1 Die Bewertung der Prüfungsleistungen erfolgt nach einem Punktesystem. 8.2 Schriftliche Prüfungen Unabhängig vom Aufgabentyp gibt es grundsätzlich für eine nicht oder völlig falsch beantwortete Frage null Punkte. Multiple-Choice-Aufgaben Sind bei einer Aufgabe mehrere Lösungen richtig, so gibt es einen Punkt, wenn alle richtigen Lösungen gegeben sind. Jede fehlende richtige und jede falsche Lösung führt zu null Punkten. Offene Aufgaben Bei den offenen Aufgaben sind die Lösungen in freier, knapper Form selbst zu formulieren und niederzuschreiben. Für jede vollständig und richtig gelöste Aufgabe werden zwei Punkte vergeben. Eine nur teilweise richtige Lösung erhält einen Punktanteil entsprechend ihrem Verhältnis zur richtigen Gesamtlösung. Hierbei ist eine Punktstückelung von halben (½) Punkten möglich. 8.3 Feststellung des Ergebnisses der Prüfung Datenschutzbeauftragter (TÜV ) Die Prüfung ist bestanden, wenn mindestens 60 % der maximal möglichen Punkte erreicht werden. 9. Wiederholung der Prüfung 9.1 Im Falle des Nichtbestehens kann der Kandidat die Prüfung wiederholen. 9.2 Die Prüfung kann höchstens zweimal wiederholt werden. Die Wiederholungsprüfungen sind innerhalb von 12 Monaten nach der Erstprüfung durchzuführen. Ausnahmen bedürfen der Zustimmung der Personenzertifizierung. 9.3 Termine für Wiederholungsprüfungen können bei den durchführenden Geschäftsstellen der TÜV NORD Akademie oder dem kooperierenden Bildungsanbieter erfragt werden. 9.4 In Einzelfällen können die Prüfer in Abstimmung mit der Personenzertifizierung zu gesonderten Regelungen kommen. Diese sind zu dokumentieren. 10. Prüfungsunterlagen 10.1 Alle Prüfungsunterlagen werden in der Personenzertifizierung aufbewahrt. 10.2 Die Aufbewahrungsfrist für alle Prüfungsunterlagen beträgt drei Jahre. Prüf- und Zertifizierungsordnung Datenschutzbeauftragter (TÜV ) Seite 5 von 8 Seiten
11. Feststellung der Prüfungsergebnisse 11.1 Die Prüfer, beauftragt durch die Personenzertifizierung, bewerten das Ergebnis der Prüfung. 11.2 Die Benachrichtigung der Kandidaten über ihr Prüfungsergebnis erfolgt zeitnah zur Prüfung, spätestens jedoch sechs Wochen nach der Prüfung durch den Bildungsanbieter. 11.3 Bei bestandener Prüfung ist das Zertifikat der TÜV NORD Akademie der Prüfungsbescheid. 11.4 Es werden die Prüfungsprädikate bestanden" oder nicht bestanden" vergeben. Dem Kandidaten kann die von ihm in der Prüfung erzielte Punktzahl mitgeteilt werden. Die Entscheidung trifft die Personenzertifizierung. 11.5 Dem Kandidaten, der nicht bestanden hat, wird Einsicht in die von ihm abgelegte Prüfung auf Antrag und unter Anerkennung folgender Bedingungen erlaubt: Die Einsicht erfolgt durch ihn persönlich und nur für die von ihm abgelegte Prüfung. Die Einsicht erfolgt ausschließlich im Beisein einer berechtigten Aufsichtsperson. Während der Einsicht gemachte Notizen oder Aufzeichnungen verbleiben bei den Prüfungsunterlagen. Die Einsichtnahme in die Musterlösung ist nicht vorgesehen. Die Zeit zur Einsichtnahme ist begrenzt auf 20 Minuten. Unklarheiten sind ausschließlich mit der Aufsichtsperson zu besprechen. Die Aufsichtsperson kann dieses auf dem vorliegenden Formblatt verzeichnen und der Leitung der Personenzertifizierung TÜV NORD Akademie zur Entscheidung zuleiten. Die Missachtung einer oder mehrerer der o. g. Bedingungen oder sonstiges Verhalten, welches einen ordnungsgemäßen Ablauf der Einsicht behindert, führen zum sofortigen Abbruch der Einsicht, verbunden mit dem Ausschluss von weiteren Prüfungen Datenschutzbeauftragter (TÜV ) bei der TÜV NORD Akademie. 12. Zertifikaterteilung und -nutzung 12.1 Den Kandidaten wird bei erfolgreichen Prüfungsleistungen durch die Personenzertifizierung der TÜV NORD Akademie ein Zertifikat ausgestellt. 12.2 Das Zertifikat enthält folgende Angaben: Personalien des Kandidaten (Titel, Vorname, Name, Geburtsdatum, Geburtsort, ggf. mit Länderangabe), Bezeichnung der Qualifikation, Prüfungsinhalte, Unterschrift der Personenzertifizierung, Ausstellungsdatum. Prüf- und Zertifizierungsordnung Datenschutzbeauftragter (TÜV ) Seite 6 von 8 Seiten
Jedes Zertifikat ist mit einer eindeutigen Nummer, dem Beispiel folgend, zu versehen: DSB-TÜV / A36 / 032567 / 2007 Die Nummer setzt sich wie folgt zusammen: DSB-TÜV Datenschutzbeauftragter (TÜV ) A36 Kostenstelle der leistenden Einheit (Kostenstellenbezeichnung) 032567 Anmeldenummer des Teilnehmers (ORBIS) 2007 Jahr der Prüfung 12.3 Das Zertifikat darf nur in der von der TÜV NORD Akademie zur Verfügung gestellten Form verwendet werden. Es darf nicht nur teil- oder auszugsweise benutzt werden. Der Auftraggeber ist nicht befugt, Änderungen des Zertifikats vorzunehmen. Das Zertifikat darf nicht irreführend verwendet werden. 13. Prüfungsgebühren 13.1 Jede Prüfung ist gebührenpflichtig. 13.2 Die Höhe der Prüfungsgebühren ist den aktuellen Unterlagen zu entnehmen. 14. Revisionsklausel, Inkrafttreten und Gültigkeit 14.1 Die Prüfungsordnung wird von der Personenzertifizierung der TÜV NORD Akademie in Kraft gesetzt, ebenso wie alle Änderungen. 14.2 Diese Prüfungsordnung ist öffentlich und für jedermann zugänglich. 15. Mitgeltende Unterlagen 15.1 Allgemein mitgeltende Unterlagen für das Zertifizierungsgebiet: Merkblatt Datenschutzbeauftragter (TÜV ) 15.2 Aufgabensammlung zur schriftlichen Prüfung Datenschutzbeauftragter (TÜV ) Übersicht der Anlagen Anlage 1: Themen und Prüfungsmodalitäten Datenschutzbeauftragter (TÜV ) Prüf- und Zertifizierungsordnung Datenschutzbeauftragter (TÜV ) Seite 7 von 8 Seiten
Anlage 1: Themen und Prüfungsmodalitäten für die schriftliche Prüfung Datenschutzbeauftragter (TÜV ) Anzahl der Aufgaben 1) Dauer Themenkreise und Themen I Recht (RG) Grundlagen Die Einwilligung des Betroffenen nach BDSG Gesetzliche Erlaubnisnormen nach BDSG Rechte des Betroffenen 10 MC/1 o II Datenschutz-Organisation (DS) Der betriebliche Datenschutzbeauftragte Verfahrensverzeichnis und Vorabkontrolle Datenschutzgerechte Geschäftsprozesse Was kommt nach dem Einführungsseminar Datenschutzmanagement Die Aufsichtsbehörde 15 MC III Informationssicherheit Begriffe und Kategorien Gefährdungen der Informationssicherheit Technische und organisatorische Maßnahmen 10 MC Anzahl der Aufgaben/Dauer der Prüfung 35 MC/1 o 75 Min. 1) MC = Multiple Choice Aufgaben (1 Punkt); o = offene Aufgaben (2 Punkte) Prüf- und Zertifizierungsordnung Datenschutzbeauftragter (TÜV ) Seite 8 von 8 Seiten