Seminar Datenschutz und IT-Sicherheit – technische Maßnahmen und Vorfallpflichten

Informationssicherheit und Datenschutz überschneiden sich bei vielen technischen Maßnahmen, verfolgen jedoch nicht vollständig dieselben Ziele. Das Seminar macht diese Unterschiede für die tägliche Zusammenarbeit nutzbar. Eine Fallstudie mit personenbezogenen Daten führt von der Verarbeitungssituation über angemessene Schutzmaßnahmen bis zur Bewertung eines Sicherheitsvorfalls. Dabei werden Risiken für betroffene Personen ausdrücklich berücksichtigt.

Besondere Schwerpunkte sind Zugriffsschutz, Verschlüsselung, Wiederherstellbarkeit und eine zweckgebundene Protokollierung. Sicherheitskontrollen werden auf ihre technische Wirksamkeit und ihre datenschutzgerechte Ausgestaltung geprüft. Für Datenpannen wird eine nachvollziehbare Entscheidungskette aufgebaut, in der IT, Datenschutz und Leitung Informationen zusammenführen und Meldungen, Benachrichtigungen oder deren Unterbleiben begründen.

Das praktische Beispiel behandelt ein Kundenportal mit internen Verwaltungszugriffen und einer extern betreuten Infrastruktur. Aus der Beschreibung werden personenbezogene Daten, betroffene Personengruppen und zulässige Verarbeitungszwecke abgeleitet. Danach wird geprüft, ob technische Schutzmaßnahmen zu den tatsächlichen Risiken passen und ihre Wirkung regelmäßig kontrolliert wird. Ein Vorfall mit zunächst unklarem Umfang macht die Zusammenarbeit zwischen IT und Datenschutz besonders greifbar. Neue Erkenntnisse verändern die Bewertung, ohne dass frühere Entscheidungen aus der Dokumentation verschwinden. Die Übungen berücksichtigen zudem den Fall, dass eine Meldung nach einer begründeten Bewertung unterbleibt. Auch dann müssen Tatsachen, Risikoeinschätzung und Entscheidung nachvollziehbar bleiben. Die verwendeten Beispieldaten enthalten keine produktiven Informationen realer Personen.

Lernziele

  • Datenschutzrisiken und betriebliche Sicherheitsrisiken differenziert beurteilen.
  • Technische und organisatorische Maßnahmen risikogerecht auswählen.
  • Protokollierung mit Zweckbindung, Zugriffsschutz und Aufbewahrung abstimmen.
  • Datenpannen strukturiert bewerten und Entscheidungen dokumentieren.

Seminarinhalte

Verarbeitung und Risiken

  • Datenarten, Zwecke, Beteiligte und Übermittlungswege beschreiben.
  • Risiken für Rechte und Freiheiten von Personen von reinen Betriebsschäden unterscheiden.
  • Verantwortliche, Auftragsverarbeiter und interne Sicherheitsrollen einordnen.

Technische und organisatorische Maßnahmen

  • Maßnahmen nach Artikel 32 DSGVO an Schutzbedarf und Verarbeitungssituation ausrichten.
  • Zugriffe, Verschlüsselung, Verfügbarkeit und Wiederherstellbarkeit zusammen planen.
  • Wirksamkeitsprüfung und nachvollziehbare Auswahlentscheidungen dokumentieren.

Protokollierung und Datenminimierung

  • Sicherheitszwecke und erforderliche Ereignisdaten präzise bestimmen.
  • Zugriffsrollen, Aufbewahrungsfristen und Schutz von Protokolldaten festlegen.
  • Personenbezug, Auswertung und Abstimmung mit zuständigen betrieblichen Stellen prüfen.

Dienstleister und Verarbeitungsketten

  • Technische Zuständigkeiten mit Vereinbarungen zur Auftragsverarbeitung abgleichen.
  • Unterauftragnehmer, Fernzugriff und Datenrückgabe als Sicherheitsfragen behandeln.
  • Prüfnachweise und technische Kontrollrechte auf ihren tatsächlichen Umfang prüfen.

Datenpannen bewerten

  • Verlust von Vertraulichkeit, Integrität und Verfügbarkeit anhand von Fällen beurteilen.
  • Kenntniszeitpunkt, Risikobewertung und die grundsätzlich geltende 72-Stunden-Meldefrist berücksichtigen.
  • Aufsichtsbehördenmeldung und Benachrichtigung betroffener Personen getrennt entscheiden.

Zusammenarbeit im Sicherheitsvorfall

  • Meldebewertungen nach Datenschutz, NIS-2 und weiteren anwendbaren Regeln koordinieren.
  • Fakten, Unsicherheiten, Freigaben und Nachmeldungen revisionsfähig dokumentieren.
  • Verbesserungen aus Vorfällen in Kontrollen und wiederkehrende Prüfungen überführen.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Die Datenflüsse eines Kundenportals anhand der Fallunterlagen darstellen.
  2. Risiken für betroffene Personen und vorhandene Schutzmaßnahmen gegenüberstellen.
  3. Eine TOM-Matrix um konkrete Prüfkriterien und Verantwortliche ergänzen.
  4. Ein Protokollierungskonzept auf unnötige Daten und zu breite Zugriffe prüfen.
  5. Einen Datenpannenfall mit Kenntniszeitpunkt, Risikobewertung und Meldeentscheidung bearbeiten.
  6. Behördeninformation und mögliche Betroffeneninformation mit unterschiedlichen Inhalten vorbereiten.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 2 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Datenschutzbeauftragte, IT-Verantwortliche, Administratoren, Informationssicherheitsbeauftragte und Compliance
Voraussetzungen: Grundverständnis personenbezogener Daten und betrieblicher IT; keine vertiefte juristische Ausbildung erforderlich.
Schulungsumgebung: Anonymisierte Fallunterlagen, TOM-Matrix und Beispieldaten; produktive personenbezogene Daten werden für Übungen nicht benötigt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben