Zum Hauptinhalt springen
GDPR & privacy

GDPR - Certified Data Protection Officer

GDPR - Certified Data Protection Officer. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBExpert5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Manager und Berater, die für die Planung, Implementierung oder Aufrechterhaltung eines organisatorischen GDPR-Compliance-Programms verantwortlich sind
  • Ernannte oder angehende Data Protection Officers, die ihre operative Expertise formalisieren und vertiefen möchten
  • Mitglieder von Informationssicherheits-, Incident-Management- und Business-Continuity-Teams mit datenschutzbezogenen Verantwortlichkeiten
  • Technische Experten, die in eine dedizierte Datenschutzbeauftragtenrolle wechseln möchten
  • Compliance-Beauftragte und Rechtsberater, die an dem Schutz personenbezogener Daten und dem Management regulatorischer Risiken beteiligt sind
  • Erfahrene Berater, die Organisationen bei der sicheren und rechtmäßigen Verarbeitung personenbezogener Daten unterstützen

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Absolute Anfänger ohne vorherige Kenntnisse von Datenschutzkonzepten, da der Kurs grundlegende Definitionen schnell hinter sich lässt
  • Fachleute, die eine allgemeine Einführung in die Cybersecurity suchen und kein spezifisches Interesse an Datenschutzregulierung oder GDPR-Compliance haben
  • Personen, die eine breite IT-Governance-Schulung suchen statt fokussierter Inhalte zum Schutz personenbezogener Daten
  • Teilnehmende, die eine praktische technische Sicherheitsingenieur-Schulung erwarten statt regulatorischer und operativer DPO-Praxis

Was Sie danach können

  • 1Die grundlegenden Konzepte, Prinzipien und Anforderungen der GDPR in einem organisatorischen Kontext interpretieren
  • 2Beziehungen zwischen der GDPR und verwandten Frameworks wie ISO/IEC 27701, ISO/IEC 27001 und NIST Frameworks abbilden
  • 3Den formalen Designierungsprozess und die operativen Verantwortlichkeiten eines Data Protection Officers erläutern
  • 4Die täglichen Aufgaben eines DPO ausführen, einschließlich der Beratung von Geschäftsbereichen und der Bearbeitung von Betroffenenanfragen
  • 5Stakeholder über GDPR-Verpflichtungen informieren und beraten sowie die laufende organisatorische Compliance überwachen
  • 6Eine GDPR-Compliance-Programmanalyse durchführen und Lücken identifizieren, die behoben werden müssen
  • 7Effektiv mit Aufsichtsbehörden bei Audits oder Vorfalluntersuchungen zusammenarbeiten
  • 8Praktische GDPR-Toolkit-Komponenten anwenden, um die kontinuierliche Verbesserung eines Datenschutzprogramms zu unterstützen

Tag für Tag

Tag 1Einführung in GDPR-Konzepte und -Prinzipien
  • Grundlegende GDPR-Prinzipien und Rechtsgrundlagen

    Die Teilnehmenden erkunden die grundlegenden Prinzipien der GDPR, einschließlich Rechtmäßigkeit, Zweckbindung, Datensparsamkeit und Rechenschaftspflicht, und legen damit die regulatorische Basis für den restlichen Kurs fest.

  • Anwendungsbereich, territorialer Geltungsbereich und wichtige Definitionen

    Dieses Modul untersucht, wer und was in den Anwendungsbereich der GDPR fällt, und behandelt Unterscheidungen zwischen Verantwortlichen und Auftragsverarbeitern, Kategorien personenbezogener Daten und die extraterritoriale Anwendbarkeit der Verordnung.

  • Beziehung zu anderen regulatorischen Frameworks und Standards

    Die Teilnehmenden ordnen die GDPR gegenüber ISO/IEC 27701, ISO/IEC 27001 und NIST Frameworks ein, um zu verstehen, wie Datenschutz- und Sicherheitsstandards sich gegenseitig ergänzen und stärken.

Am Ende des Tages

  • Die sechs Rechtsgrundlagen für die Verarbeitung artikulieren und identifizieren, welche in gängigen organisatorischen Szenarien zutrifft
  • Verantwortliche von Auftragsverarbeitern abgrenzen und erläutern, wie jeder Rechenschaftspflicht-Grundsatz in der Praxis funktioniert
  • Identifizieren, wo ISO/IEC 27701- und ISO/IEC 27001-Maßnahmen die GDPR-Compliance-Anforderungen unterstützen
Tag 2Benennung des DPO und Analyse des GDPR-Compliance-Programms
  • Wann und wie ein DPO zu benennen ist

    Dieses Modul behandelt die obligatorischen und freiwilligen Benennungskriterien gemäß Artikeln 37 bis 39, einschließlich der erforderlichen Qualitäten des DPO, seiner Position in der Organisation und der Veröffentlichungspflichten.

  • Strukturierung eines GDPR-Compliance-Programms

    Die Teilnehmenden lernen, wie sie ein Compliance-Programm abgrenzen, gestalten und dokumentieren und dabei die Richtlinien, Verfahren und Verzeichnisse von Verarbeitungstätigkeiten identifizieren, die zur Demonstration der Rechenschaftspflicht erforderlich sind.

  • Rollen und Verantwortlichkeiten rechenschaftspflichtiger Parteien

    Dieses Modul untersucht, wie Rechenschaftspflicht auf Verantwortliche, gemeinsam Verantwortliche, Auftragsverarbeiter und Unterauftragsverarbeiter verteilt wird, und klärt die vertraglichen und operativen Verpflichtungen auf jeder Ebene.

Am Ende des Tages

  • Bestimmen, ob eine Organisation gesetzlich zur Benennung eines DPO verpflichtet ist, und die Begründung dokumentieren
  • Den anfänglichen Scope und die wesentlichen Komponenten eines GDPR-Compliance-Programms für ein realistisches organisatorisches Szenario entwerfen
  • Rechenschaftspflicht-Rollen in einer mehrstufigen Datenverarbeitungskette korrekt zuweisen
Tag 3DPO-Betrieb
  • Tägliche Beratungs- und Überwachungsaufgaben

    Die Teilnehmenden untersuchen die laufenden Verpflichtungen des DPO, die Organisation zu informieren und zu beraten, Compliance-Aktivitäten zu überwachen und angemessene Aufzeichnungen zu führen, ohne dabei Managementhaftung zu übernehmen.

  • Management der Betroffenenrechte

    Dieses Modul behandelt Verfahren zur Bearbeitung von Auskunfts-, Berichtigungs-, Löschungs-, Portabilitäts- und Widerspruchsanfragen innerhalb gesetzlicher Fristen, einschließlich Eskalationspfaden für komplexe Fälle.

  • Datenschutz-Folgenabschätzungen und risikoreiche Verarbeitung

    Die Teilnehmenden üben die Durchführung von Datenschutz-Folgenabschätzungen (DPIAs) für risikoreiche Verarbeitungstätigkeiten und erfahren, wann eine vorherige Konsultation mit einer Aufsichtsbehörde erforderlich ist.

  • Zusammenarbeit mit Aufsichtsbehörden

    Dieses Modul skizziert die Rolle des DPO als Ansprechpartner für Aufsichtsbehörden und behandelt Kommunikationsprotokolle, Audit-Kooperation und den Umgang mit regulatorischen Anfragen.

Am Ende des Tages

  • Auf eine Betroffenenrechtsanfrage mit einem strukturierten Prozess reagieren, der die GDPR-Fristen einhält
  • Bestimmen, ob eine Verarbeitungstätigkeit eine obligatorische DPIA auslöst, und den Bewertungsworkflow einleiten
  • Geeignete Dokumentation vor einer Anfrage oder einem Auditbesuch einer Aufsichtsbehörde vorbereiten
Tag 4Überwachung und kontinuierliche Verbesserung der GDPR-Compliance
  • Technische und organisatorische Maßnahmen zum Datenschutz

    Die Teilnehmenden überprüfen die Kategorien technischer Maßnahmen, wie Verschlüsselung und Pseudonymisierung, und organisatorische Maßnahmen, wie Mitarbeiterschulungen und Zugriffsrichtlinien, die die Verpflichtungen aus Artikel 32 erfüllen.

  • Erkennung und Meldung von Datenpannen

    Dieses Modul behandelt die Identifizierung einer meldepflichtigen Datenpanne, die Anwendung der 72-Stunden-Melderegel gegenüber Aufsichtsbehörden und die verhältnismäßige Kommunikation mit betroffenen Betroffenen.

  • Auditierung und Überprüfung des Compliance-Programms

    Die Teilnehmenden erfahren, wie interne Compliance-Überprüfungen geplant und durchgeführt, Audit-Ergebnisse interpretiert und in Korrekturmaßnahmen überführt werden, die die kontinuierliche Verbesserung unterstützen.

Am Ende des Tages

  • Geeignete technische und organisatorische Maßnahmen auswählen, die dem Risikoprofil einer Verarbeitungstätigkeit angemessen sind
  • Den Entscheidungsbaum zur Meldepflicht von Datenpannen anwenden, um die Meldepflicht innerhalb des 72-Stunden-Fensters zu bestimmen
  • Audit-Ergebnisse nutzen, um Korrekturmaßnahmen in einem GDPR-Compliance-Register zu priorisieren und zu dokumentieren
Tag 5Praxis des GDPR-Toolkits, Analyse und Prüfungsvorbereitung
  • Anwendung des GDPR-Toolkits in der Praxis

    Die Teilnehmenden arbeiten praktische Toolkit-Komponenten durch, einschließlich Vorlagen für Verzeichnisse von Verarbeitungstätigkeiten, DPIA-Formulare und Einwilligungsmechanismen, und wenden sie auf realistische organisatorische Szenarien an.

  • Unterstützte Compliance-Programmüberprüfungsübung

    Dieses Modul nutzt ein Fallstudienformat, um den Teilnehmenden zu helfen, Compliance-Lücken zu identifizieren, Abhilfemaßnahmen vorzuschlagen und Ergebnisse in einer für die Geschäftsführung geeigneten Weise zu präsentieren.

  • Überprüfung der Prüfungsdomänen und Wissenskonsolidierung

    Die Teilnehmenden greifen die drei bewerteten Kompetenzdomänen auf, die Datenschutzkonzepte, Verantwortlichkeiten rechenschaftspflichtiger Parteien sowie technische und organisatorische Maßnahmen abdecken, um das Kurswissen vor der Prüfung zu konsolidieren.

Am Ende des Tages

  • Eine Vorlage für das Verzeichnis von Verarbeitungstätigkeiten für ein abteilungsübergreifendes organisatorisches Szenario korrekt ausfüllen
  • Eine Gap-Analyse und einen priorisierten Sanierungsplan aus einer vollständigen Compliance-Programmüberprüfung präsentieren
  • Identifizieren, welche Kompetenzdomäne jede Art von Prüfungsfrage anspricht, und das entsprechende Wissen anwenden

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in die Konzepte und Grundsätze der GDPR
  • Tag 2: Benennung des DPO und Analyse des GDPR-Compliance-Programms
  • Tag 3: DPO-Tätigkeiten
  • Tag 4: Überwachung und kontinuierliche Verbesserung der GDPR-Compliance
  • Tag 5: Zertifizierungsprüfung
  • Domain 1: Datenschutzkonzepte, Datenschutz-Grundverordnung (GDPR) und Compliance-Maßnahmen
  • Domain 2: Rollen und Verantwortlichkeiten der rechenschaftspflichtigen Parteien für die GDPR-Compliance
  • Domain 3: Technische und organisatorische Maßnahmen zum Datenschutz

Liste der PECB-Prüfungen

Prüfungsordnung und -richtlinien

Zertifizierungsregeln und -richtlinien.

Die Anforderungen für PECB-Datenschutzzertifizierungen lauten:

Um als gültig anerkannt zu werden, müssen diese Aktivitäten den bewährten Datenschutzpraktiken entsprechen und Folgendes umfassen:

  1. Unterstützung bei der Anwendung der GDPR-Anforderungen
  2. Überwachung eines GDPR-Compliance-Programms
  3. Beratung zur Datenschutz-Folgenabschätzung
  4. Überwachung eines Datenschutzprojekts im Hinblick auf die Verarbeitung personenbezogener Daten in Übereinstimmung mit der GDPR

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Live- oder Präsenzschulungen, kann ein individuelles Angebot abhängig von Verfügbarkeit und Logistik erforderlich sein.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten.
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 400 Seiten Fachinformation, Praxisbeispielen, Übungen und Quizfragen.
  • Den Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebestätigung mit einem Wert von 31 CPD (Continuing Professional Development) Credits ausgestellt.
  • Kandidaten, die die Schulung abgeschlossen, die Prüfung jedoch nicht bestanden haben, können die Prüfung innerhalb von 12 Monaten ab dem ursprünglichen Prüfungsdatum einmalig kostenlos wiederholen.

Für wen ist diese Schulung geeignet?

  • Manager oder Berater, die eine Organisation bei der Planung, Umsetzung und Aufrechterhaltung eines auf der GDPR basierenden Compliance-Programms vorbereiten und unterstützen möchten
  • DPOs und Personen, die für die Einhaltung der GDPR-Anforderungen verantwortlich sind
  • Mitglieder von Teams für Informationssicherheit, Incident Management und Business Continuity
  • Technische und Compliance-Experten, die sich auf die Rolle des Datenschutzbeauftragten vorbereiten möchten
  • Fachberater, die in die Sicherheit personenbezogener Daten eingebunden sind

Lernziele

  • Die Konzepte der GDPR verstehen und ihre Anforderungen interpretieren
  • Den Inhalt und die Wechselbeziehungen zwischen der Datenschutz-Grundverordnung und anderen regulatorischen Rahmenwerken sowie anwendbaren Standards verstehen, darunter ISO/IEC 27701 und ISO/IEC 29134
  • Die Kompetenz erwerben, die Rolle und die täglichen Aufgaben des Datenschutzbeauftragten in einer Organisation wahrzunehmen
  • Die Fähigkeit entwickeln, über die Einhaltung der GDPR zu informieren, zu beraten und diese zu überwachen sowie mit der Aufsichtsbehörde zusammenzuarbeiten

Didaktischer Ansatz

  • Diese Schulung basiert auf Theorie und bewährten Praktiken bei der Ausübung der DPO-Rolle.
  • Die Vorlesungseinheiten werden durch praxisbezogene Übungen anhand einer Fallstudie veranschaulicht, die Rollenspiele und Diskussionen umfassen.
  • Die Teilnehmenden werden ermutigt, miteinander zu kommunizieren sowie an Diskussionen und Übungen teilzunehmen.
  • Praxisübungen und Quizfragen entsprechen dem Format der Zertifizierungsprüfung.

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieses Schulungskurses und dem Erwerb einer PECB Data Protection-Zertifizierung?+

Der Abschluss des fünftägigen Schulungskurses bedeutet, dass Sie an allen von Cyber Academy durchgeführten Unterrichtssitzungen und Toolkit-Übungen teilgenommen haben. Dies verleiht für sich allein keine Zertifizierung oder ein Zertifikat.

Um ein PECB Data Protection-Zertifikat zu erhalten, müssen Sie separat die PECB Certified Data Protection Officer-Prüfung bestehen und die von PECB definierten Erfahrungs- und Bewerbungsanforderungen erfüllen. Cyber Academy schließt die Prüfung oder etwaige Zertifizierungsgebühren nicht in sein Schulungsangebot ein; Kandidaten sollten sich daher direkt an PECB wenden, um aktuelle Details zur Prüfungsregistrierung zu erhalten.

Welche Vorkenntnisse sollte ich vor der Teilnahme an diesem Kurs mitbringen?+

PECB empfiehlt, dass die Teilnehmenden mit einem grundlegenden Verständnis der GDPR-Konzepte und umfassenden Kenntnissen der Datenschutzanforderungen anreisen. Teilnehmende, die in Compliance-, Informationssicherheits-, Rechts- oder Datenschutzberatungsrollen gearbeitet haben, werden das Tempo in der Regel als angemessen empfinden.

Der Kurs beginnt nicht mit einer GDPR-Einführung; Kandidaten, die völlig neu im Bereich Datenschutzregulierung sind, wird daher empfohlen, vor der Anmeldung selbstständig vorbereitende Literatur zu studieren. Die Vertrautheit mit einem verwandten Standard wie ISO/IEC 27001 oder ISO/IEC 27701 ist nützlich, aber nicht formal vorgeschrieben.

Welche Kompetenzdomänen deckt die PECB-Prüfung für diese Zertifizierung ab?+

Laut PECB bewertet die Prüfung drei Domänen: Domäne 1 umfasst Datenschutzkonzepte, die GDPR und Compliance-Maßnahmen; Domäne 2 behandelt die Rollen und Verantwortlichkeiten rechenschaftspflichtiger Parteien unter der GDPR; und Domäne 3 konzentriert sich auf technische und organisatorische Maßnahmen zum Datenschutz.

Der fünfte Tag dieses Schulungskurses beinhaltet eine strukturierte Überprüfung aller drei Domänen, um den Teilnehmenden zu helfen, ihr Wissen zu konsolidieren, bevor sie die Prüfung eigenständig ablegen.

Welche beruflichen Aktivitäten werden für ein PECB Data Protection-Zertifikat nach dem Bestehen der Prüfung anerkannt?+

PECB gibt an, dass relevante Datenschutzaktivitäten Best Practices folgen und Tätigkeiten wie die Unterstützung bei der Anwendung von GDPR-Anforderungen und die Überwachung eines GDPR-Compliance-Programms umfassen sollten. Das spezifische Volumen und die Art der erforderlichen Erfahrung variiert je nach Zertifizierungsniveau.

Kandidaten sollten die aktuellen PECB-Zertifizierungsanforderungen direkt auf der PECB-Website überprüfen, da Cyber Academy den Antragsstellungsprozess für das Zertifikat nicht verwaltet und die Anforderungen von PECB aktualisiert werden können.

Wie behandelt dieser Kurs die Beziehung der GDPR zu ISO/IEC 27701 und ISO/IEC 27001?+

Der erste Kurstag bildet GDPR-Verpflichtungen explizit gegenüber ISO/IEC 27701, ISO/IEC 27001 und NIST Frameworks ab und hilft den Teilnehmenden zu verstehen, wie Maßnahmen aus diesen Standards als Nachweis der Compliance mit den Rechenschaftspflicht- und Sicherheitsanforderungen der GDPR dienen können.

Diese Framework-übergreifende Perspektive ist besonders wertvoll für Informationssicherheitsfachleute, die bereits in einer ISO-zertifizierten Umgebung arbeiten und Datenschutzmanagement in ein bestehendes Sicherheitsmanagementsystem integrieren müssen.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.