Beschäftigten-Datenschutz, Compliance, Business-Prozesse

 

Betrachtung von der rechtlichen Anforderung bis zur praktischen Umsetzung. Die neuen Regelungen zum Beschäftigten-Datenschutz und ihre praktische Relevanz im Unternehmensalltag



Seminarinhalte

- Neuregelungen zu Arbeitnehmer- und Beschäftigtendatenschutz
- Umgang mit Beschäftigtendaten in den Unternehmensprozessen - von der Bewerbung bis zum Ausscheiden
- Zulässigkeiten der Verarbeitung von Beschäftigtendaten zu Compliance-Zwecken
- Compliance in IT-Systemen - anhand von Umsetzungsbeispielen aus der Praxis
   Termine

 


 

Ziele des Seminars

 Vermittlung der wesentlichen Regelungsinhalte zum neuen Beschäftigtendatenschutz und Darstellung der Umsetzungsmöglichkeiten und -risiken im Alltag anhand praktischer Beispiele. Zudem Vermittlung von Lösungsansätzen zur Datenverabeitung personenbezogener Daten zu Compliance-Zwecken durch moderne Identity- und Access-Management-Systeme.
 

Sie erfahren, an welchen Stellen typischerweise durch die neuen Regelungen Handlungsbedarf entsteht und wie vorhandene Prozesse angepasst werden können. Zudem werden die technischen Möglichkeiten zur Sicherstellung einer Compliance anhand von IAM- und GRC-Systemen erläutert.

 

Zielgruppe

 

- CIO

- Datenschutz- / Compliance-Beauftragte

- Justitiare

- Informationssicherheitsbeauftragte

- Geschäftsführer

- Betriebsräte

 

Kosten

 

€ 170,- inklusive Getränke

und einem kleinen Imbiss

Dies ist eine Fortbildung für Datenschutzbeauftragte gemäß § 4f Abs. 3 BDSG, die durch den Arbeitgeber zu tragen ist.


 

Seminar Programm

13:45-14:00 Uhr Registrierung und Kaffe fassen

14:00 - 14:10 Uhr Begrüßung, Vostellung Referenzen und Programm

14:10-1540 Uhr

 

Martin Wissmann

Rechtsanwalt

Heiko Gossen

Geschäftsführer

Migosens GmbH

 

Datenschutz, IT-Sicherheit und Compliance – neue Rahmenbedingungen und praktischer Umgang

- Datenerhebung und -verarbeitung im Rahmen des Beschäftigungsverhältnisses
- Bewerbungsverfahren
- Durchführung des Beschäftigungsverhältnisses
- Beendigung des Beschäftigungsverhältnisses
- Datenverarbeitung zu Compliance-Zwecken
- Präventive Erhebung und Verarbeitung
- Anlassbezogene Erhebung und Verarbeitung
- Nutzung von Telekommunikationsdaten
- Lösungsansätze und To-dos
- Bestandsaufnahme/Audit
- Änderungsbedarf/Planung

 

15:40-16:00 Uhr Kaffeepause

 

16:00-16:40 Uhr

 

Jens Petersen

Geschäftsführer

Firstattribute GmbH

 

Sicherstellung von Compliance und nötiger Anpassung aus IT-Sicht

 

-„GRC“ - Was ist das und wie hilft es bei der Umsetzung von Datenschutz- und Compliance-Anforderungen?
- Automatisierung von IT-Prozessen auf Basis des Beschäftigungsverhältnisses, Umsetzung der GRC-   Richtlinie
- Fokus: Revisionssichere Berechtigung, Zusammenspiel von GRC und IAM auf Basis eines Rollenmodells
- Interne Kontrollen (IKS) mit Governance-, Risk- und Compliancemanagement sowie Identity- und Accessmanagement
- Erfolgsfaktoren bei der Einführung/Verbesserung von GRC/AM-Systemen

 

16:50 – 17:30 Uhr

 

Ingo Dreßler

 IBM Deutschland GmbH
 

Vom Prozess und Risiko zur Rolle

- Rollenbasierte Berechtigungsverwaltung durch Integration GRC und IDM
- Ein Praxisbeispiel

 

ab 17:30 Uhr

 

Offene Fragerunde / Imbiss 

 


Ihre Referenten

RA Martin Wissmann, LL.M. (Georgetown)

Rechtsanwalt u.a. im Bereich Datenschutz und Compliance, Lehrbeauftragter für Kartell- und Telekommunikationsrecht an der juristischen Fakultät der Heinrich-Heine-Universität, Autor zahlreicher Veröffentlichungen und u.a. Herausgeber von „Telekommunikationsrecht, Praxishandbuch, 2. Auflage“ sowie Co-Autor von „Kartell- und regulierungsrechtliche Ermittlungen im Unternehmen und Risikomanagement“ sowie von „Was dürfen Bürgermeister“.

 

Heiko Gossen

Datenschutzauditor (TÜVCert) und Geschäftsführer der migosens GmbH. Seit vielen Jahren für zahlreiche Unternehmen im Bereich der Datenschutzberatung und Datenschutz-Audits tätig.

 

Jens Petersen

Geschäftsführung firstattribute GmbH, beschäftigt sich seit 1993 mit Identity- und Access-Management sowie Governance-, Risk- und Compliance-Management. War als Architekt u.a. für den Aufbau des IAM Systems eines der größten internationalen Automotive-Unternehmen verantwortlich. Vertritt einen konsequenten integrativen und prozessorientierten Ansatz und ist Mitglied der NIFIS Gruppe Generic IAM.

 

Ingo Dreßler

Software Integration Architect, IBM Deutschland Research & Development GmbH, verantwortlich für die Integration von Tivoli Security-Produkten mit SAP-Anwendungen und Systemen. Im Fokus seiner Tätigkeit und Expertise steht die Automatisierung von IT-Security relevanten und benutzerbezogenen Prozessen für SAP-zentrische Systeme durch Service Management gestützte Methoden und Lösungen.


 


 

Kanalstr. 16a

D-22085 Hamburg

Phone: +49 (0)40 - 729760-94

Fax:+49 (0) 40 - 729760-95

Diese E-Mail-Adresse ist gegen Spambots geschützt! JavaScript muss aktiviert werden, damit sie angezeigt werden kann.

http://www.fa-gmbh.de/

We innovate your business.

 

Anmeldung

per Mail

Diese E-Mail-Adresse ist gegen Spambots geschützt! JavaScript muss aktiviert werden, damit sie angezeigt werden kann.

per Fax: 040 - 729760-95

telefonisch: 040 - 729760-94

oder online unter:

www.fa-gmbh.de/seminar

 

Unser Newsletter

Erhalten Sie die beste Newsletter mit den neuesten Informationen rund um Sicherheit IT.