Die Haupttätigkeit eines Datenschutz-Auditors besteht darin, die systematische Beurteilung des bestehenden Datenschutzniveaus einer Behörde vorzunehmen sowie insbesondere die Angemessenheit der umgesetzten technischen und organisatorischen Maßnahmen zu bewerten.
Weitere Aufgaben, die in die Zuständigkeit eines Datenschutz-Auditors fallen, sind die Entwicklung und Steuerung des Auditprogramms, die Erstellung der erforderlichen Audit-Checklisten für die Durchführung von Stichprobenprüfungen und Interviews, außerdem die Anfertigung des abschließenden Audit Berichts.
Der Datenschutz-Auditor muss die Audit-Methoden für die Durchführung einer Dokumentenprüfung und für die Begehung von Standorten anwenden können, um die an ein Unternehmen gestellten standort- und branchenspezifischen Anforderungen des Datenschutzes einzubeziehen und die Konformität der Maßnahmenumsetzung einzuschätzen.
Des Weiteren ist die Festlegung von Kriterien für die Bewertung der Feststellungen des Datenschutz-Audits sowie für die Erstellung eines Datenschutz-Auditberichts erforderlich, um eine kontinuierliche Aufrechterhaltung des Betriebes des eigenen Datenschutzmanagementsystems (DSMS), aber auch die fortlaufende Verbesserung sicherstellen zu können.
Der Schwerpunkt der Ausbildung liegt auf der Vermittlung von Fachbegriffen aus dem Bereich der Durchführung eines Audits gemäß ISO 19011, der Aufgabenbeschreibung des Datenschutz-Auditors und des erforderlichen Fachwissens für die Auditierung eines Datenschutzmanagementsystems.
Die Teilnehmer können nach Abschluss der Ausbildung die Durchführung eines Datenschutz-Audits planen sowie eine Bewertung des bestehenden Datenschutzmanagementsystems vornehmen.
- Die Planung, Zielsetzung und Durchführung eines Datenschutz-Audits
- Bestimmung des Anwendungsbereichs des Audits (Scope)
- Auswahl relevanter Fachbereiche, Geschäftsprozesse, automatisierter Verarbeitungen und Verfahren
- Interne und externe Audits
- Fachbegriffe der Normen und des Audits
- Auditierung der Konformität zu Rechtsvorschriften, Standards und Normen
- Die Entwicklung eines Audit-Programms und von Prüfkriterien gemäß ISO 19011
- Prüfung der Prozesse und Dokumentationen des Datenschutzmanagements
- Audit-Checkliste gemäß DSGVO und BDSG
- Exemplarische Prüfpunkte eines Datenschutz-Audits
- Prüfung der Aufbau- und Ablauforganisation
- Prüfung der technischen und organisatorischen Maßnahmen
- Beobachtung von Arbeitsabläufen
- Dokumentensichtung und Dokumentenprüfung
- Erfüllung von Nachweispflichten
- Stichprobenprüfung und statistische Analysen
- Die Feststellungen eines Datenschutz-Audits
- Die Feststellung und Bewertung von Konformitäten und Abweichungen eines DSMS
- Behandlung von Feststellungen
- Entwicklung sowie Umsetzung und Nachverfolgung von Korrekturmaßnahmen
- Bewertung der Ergebnisse sowie Festlegung und Überprüfung von Maßnahmen
- Die Gliederung und die Erstellung eines Datenschutzaudit-Berichts
- Integration anderer Managementsysteme wie ISO 9001 oder ISO 27001