Datenschutzkonzept etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Datenschutzkonzept etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

30 Eylül 2015

Das Risikomanagement ist Forderung der neuen ISO 9001:2015

Wie der Datenschutz und das Qualitätsmanagement zusammenwachsen


Das Risikomanagement ist Forderung der neuen ISO 9001:2015Das Risikomanagement war bereits in der ISO 9001:2008 vorhanden, nur wurde es nicht danach betitelt. Dies hat sich nun geändert und das Kind hat in der ISO 9001:2015 seinen Namen erhalten. Es handelt sich jedoch nicht um ein komplettes Risikomanagement, sondern eines im Rahmen der produktbezogenen ISO-Norm. Unternehmen und Organisationen müssen mit der ISO 9001:2015 Risiken und Chancen identifizieren, diese analysieren und bewerten. Mögliche sich daraus ergebende Gegenmaßnahmen müssen geplant, umgesetzt und auf ihre Wirksamkeit kontrolliert werden. Diese Risiken können Finanzrisiken oder Nichtkonformität in der Compliance sein.


Ein risikobasierter Ansatz findet sich ebenso im Datenschutz. Um die Datenschutzrisiken wie die Verletzung der Persönlichkeitsrechte Betroffener, Bussgelder, Meldepflicht von Datenschutzpannen oder einem Reputationsverlust zu minimieren, werden folgende Schritte durchgeführt, die vom Gesetzgeber vorgegeben sind: Zulässigkeitsprüfung, Erforderlichkeitsprüfung, die Ergreifung erforderlicher Schutzvorkehrungen, die Durchführung von Vorabkontrollen bei riskanten Verfahren, sowie die Durchführung von Auftragskontrollen beim Outsourcing.


Die technisch und organisatorischen Massnahmen müssen nicht nur dem Schutzgrad der personenbezogenen Daten entsprechen, sondern auch angemessen sein. Hierzu sollte das Unternehmen oder die Organisation eine Risikobetrachtung durchführen lassen. Alle Kontrollbereiche sind zu gliedern und eine Zusammenfassung im Datenschutzkonzept zu dokumentieren.


Im Sinne eines Integrierten Managementsystems kann das Risikomanagement aus dem Datenschutz mit dem Risikomanagement nach der ISO 9001:2015 abgeglichen werden. Dazu ist es wichtig, gemeinsame und ähnliche Risiken zu suchen und gegebenenfalls zusammenzuführen. Auch das Thema Auditierung, welches im Datenschutz (Datenschutzaudits), sowie im Qualitätsmanagement (Interne Audits) eine wichtige Rolle spielt, kann zukünftig angeglichen werden. Auch hierdurch kann sich der Aufwand bei gleichen Strukturen reduzieren.


Mit dem Risikomanagement aus der ISO 9001:2015 wachsen die Managementsysteme, zu denen auch das Datenschutzmanagementsystem gehört, enger zusammen. Gleiche Forderungen aus unterschiedlichen Managementsystemen unterstützen den Ansatz der Integrierten Managementsysteme.


Weitere Informationen zum Thema Datenschutz und Integrierte Managementsysteme können vom Datenschutzexperten Peter Suhling von suhling management consulting unter http://suhling.biz bezogen werden.


suhling management consulting bietet externe Datenschutzbeauftragung, Managementberatung, Datenschutzaudits, Begleitung zur Zertifizierung und Siegelerteilung durch Implementierung von ISO 9001, ISO 14001, ISO 27001, BDSG und Datenschutzstandards, Integration von Managementsystemen und Auditierung von Managementsystemen.


Firmenkontakt

suhling management consulting – Datenschutz intelligent integriert

Peter Suhling

Nördliche Hauptstraße 1

69469 Weinheim

+49 6201 8725124

info@suhling.biz

http://suhling.biz


Pressekontakt

Blogsupport

Peter Suhling

Nördl. Hauptstr.1

69469 Weinheim

+4932121240862

blogsupport@me.com

http://blogsupport.me



http://www.pr-gateway.de/media/primage/269981.jpgDas Risikomanagement ist Forderung der neuen ISO 9001:2015

29 Eylül 2015

1. Karlsruher Compliance und Datenschutz-Tag ein voller Erfolg

Peter Schaar hält Keynote im September in Karlsruhe


1. Karlsruher Compliance und Datenschutz-Tag ein voller ErfolgDer 1. Karlsruher Compliance und Datenschutz-Tag findet in der IHK Karlsruhe im IHK Haus der Wirtschaft statt. Die Sprecher sind Herr Jörg Schneider von der CL Compliance und Datenschutz GmbH & Co. KG, sowie Herr Dr. Jürgen Höffler, ebenfalls Geschäftsführer der CL. Als Keynotespeaker ist Herr Peter Schaar geladen, ehemaliger Bundesbeauftragter für den Datenschutz.


Rechtsanwalt Jörg Schröder erläutert den Zusammenhang von Datenschutz und Compliance in der heutigen Wirtschaft, sowie die Arbeitsgebiete der CL Compliance und Datenschutz GmbH & Co. KG (http://compliance-datenschutz.de). Neben der Funktion des externen Compliance-Officer übernimmt CL auch die Funktion als externer Datenschutzbeauftragter. Herr Schröder stellt die Sprecher Herrn Dr. Jürgen Höffler und Herrn Peter Schaar vor.


Dr. Jürgen Höffler spricht in seinem Praxisvortrag über das Datenschutzkonzept, welches für Unternehmen eine wichtige Rolle spielt, da verpflichtende Dokumentationen und Prozesse hierin enthalten sind. Es ist nicht nur für Einsteiger ein interessanter Praxisvortrag. Auch für Datenschutzbeauftragte, die sich mit Compliance beschäftigen (müssen), ist dieser Vortrag sehr aufschlussreich. Neben dem Aufbau eines Datenschutzkonzepts erläutert Dr. Höffler den Praxisbezug. In der anschliessenden Diskussionsrunde werden die Fragen der Teilnehmer verständlich beantwortet.


Die Keynote hält Peter Schaar, Vorsitzender der europäischen Akademie für Informationsfreiheit und Datenschutz (http://www.eaid-berlin.de), Bundesbeauftragter für den Datenschutz und die Informationsfreiheit a.D. (2003-2013). Mit dieser Keynote zum Thema Datenschutz und Compliance hat Herr Schaar jeden Teilnehmer angesprochen. Es werden Themen wie die Miniaturisierung behandelt, ebenso wie Big Data und Cloud Computing, neueste Entscheidungen zum Safe Harbor-Abkommen, das Internet der Dinge und dem zum Leben erwachten Kühlschrank, Privacy by default und Privacy by design, sowie ferngesteuerte Autos, die von einem Hacker übernommen wurden oder Herzschrittmacher, die über eine Schnittstelle Hackern einen Zugang ermöglichen könnten. Auch zur erwartenden EU-Datenschutzgrundverordnung gibt es einen Ausblick. Peter Schaar klärt auf und weist auf mögliche Gefahren hin, die mit neuen Technologien und Big Data einhergehen.


Peter Schaar hat es wieder geschafft: Beifall vor, während und nach seiner Keynote sprechen für ihn. Nach wie vor gelingt es ihm, schwierige Themen und auch teilweise schwer verdauliche Themen tagesaktuell gewürzt mit Beispielen aus dem echten Leben zu transportieren und auch Teilnehmer mit weniger Fachwissen in seinen Bann zu ziehen. Der 1. Karlsruher Compliance und Datenschutz-Tag am 28.09.2015 ist ein voller Erfolg.


Weitere Informationen zum Thema Datenschutz und IT-Sicherheit können vom Datenschutzexperten Peter Suhling von suhling management consulting unter http://suhling.biz bezogen werden.


suhling management consulting bietet externe Datenschutzbeauftragung, Managementberatung, Datenschutzaudits, Begleitung zur Zertifizierung und Siegelerteilung durch Implementierung von ISO 9001, ISO 14001, ISO 27001, BDSG und Datenschutzstandards, Integration von Managementsystemen und Auditierung von Managementsystemen.


Kontakt

suhling management consulting – Datenschutz intelligent integriert

Peter Suhling

Nördliche Hauptstraße 1

69469 Weinheim

+49 6201 8725124

info@suhling.biz

http://suhling.biz



http://www.pr-gateway.de/media/primage/269785.jpg1. Karlsruher Compliance und Datenschutz-Tag ein voller Erfolg