Am 20. und 21.03.2023 findet bei der Akademie Interne Revision GmbH in Wien das Seminar Datenschutzgrundverordnung (DSGVO) – Prüfungsansätze und Auswirkungen auf die Tätigkeiten der Internen Revision statt.
Die Anforderungen der DSGVO sind ab 25.5.2018 anzuwenden und erfordern eine intensive Auseinandersetzung mit der Thematik und eine strukturierte Vorgangsweise für die Prüfung der Umsetzung und Einhaltung dieser Anforderungen in der täglichen Prüfungspraxis. Wesentlicher Bestandteil der DSGVO sind die in Art. 5 festgelegten Grundsätze „Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit und in der Folge die Rechenschaftspflicht. D.h. das Unternehmen muss die Einhaltung dieser Grundsätze nachweisen können. Die Interne Revision steht vor der Herausforderung mögliche Schwachstellen oder Optimierungspotenziale im Unternehmen aufzuzeigen und muss die hierfür notwendigen Prüfungshandlungen festlegen und durchführen. Darüber hinaus sind die Vorgaben der DSGVO auch in der täglichen Prüfungspraxis zu berücksichtigen. Das Seminar behandelt die DSGVO aus fachlicher Sicht und bietet einen Überblick über die Anforderungen und liefert praxisbezogene Prüfungsansätze. Dabei werden zu den jeweiligen Anforderungen konkrete Umsetzungsbeispiele und spezifische Prüfungshandlungen vorgestellt. Weiters werden die Auswirkungen der DSGVO auf die Tätigkeiten der Internen Revision ausgeführt und anhand von konkreten Beispielen dargestellt.
Aus dem Inhalt
- Begriffsdefinitionen, Anforderungen und Datenschutzgrundsätze
- Positionierung der DSGVO im internen Kontrollsystem
- Datenschutz & Information Security Management System (DS/ISMS)
- Rechenschaftspflicht / Erforderliche Nachweise zur Einhaltung der DSGVO
- Abgrenzung der Prüfungstätigkeit durch die Interne Revision
- Darstellung der Prüffelder der DSGVO
- Anwendung von Standards und Normen zur Prüfungsplanung
- Nutzung des Verzeichnisses der Verarbeitungstätigkeiten zur Prüfungsplanung
- Datenschutz by Design & Default
- Pseudonymisierung / Anonymisierung & Verschlüsselung
- Prüfung der Einhaltung der Betroffenenrechte
- Risikomanagement versus Datenschutz-Folgenabschätzung
- Umgang mit Auftragsverarbeitern (Welche Garantien sind ausreichend?)
- Technische und organisatorische Datensicherheitsmaßnahmen
- Inhalt und Umfang von Löschkonzepten gemäß DIN 66398
- Prozesse zur Meldung von Datenschutzverletzungen
- Planung und Durchführung von Prüfungen unter Berücksichtigung der DSGVO
- Praxisthemen (E‑Mail-Verschlüsselung, Videoüberwachung, Protokollierung, etc.)
ReferentInnen:
- Ing. Manfred Scholz
- Mag. Karin Dietl — selbständige Unternehmensberaterin und Spezialistin für Datenschutz-Compliance