Der Erfahrungsaustausch (ERFA) für die Gutachter*innen der datenschutz cert GmbH fand in diesem Jahr bereits zum 16. Mal in Bremen statt. Auf dem datenschutz nord CAMPUS in der Überseestadt und in den Räumlichkeiten der DSN Akademie bot der ERFA den Teilnehmenden die Möglichkeit, sich einen Überblick über die eine Zertifizierungsstelle betreffenden aktuellen Themen zu verschaffen. Insgesamt 32 Gutachter*innen und Mitarbeitende nahmen am 19. Juni dieses wichtige Angebot der Fort- und Weiterbildung sowie des gemeinsamen Austausches wahr.
Die Begrüßung zum diesjährigen ERFA erfolgte durch Dr. Sönke Maseberg (Geschäftsführer der datenschutz cert) und Matthias Mühlhause (stellv. Leiter der Zertifizierungsstelle), bevor dann die relevanten Zertifizierungsprozesse im Kontext von ISO/IEC 17065 und ISO/IEC 17021-1 sowie die damit für die datenschutz cert verbundene spezifische Vorgehensweise unter Berücksichtigung aktueller Begebenheiten dargestellt und konkrete Anwendungs- bzw. Praxisfragen gemeinsam erörtert wurden.
Die Anforderungen der Aufsichtsbehörden, also der Deutschen Akkreditierungsstelle (DAkkS), der Bundesnetzagentur (BNetzA), des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der Landesbeauftragten für den Datenschutz, waren sodann Thema des anschließenden Beitrages, indem die sich für das aktuelle Jahr ergebenden Erfordernisse an konkreten Beispielen aufgezeigt und deren Umsetzungen gemeinsam besprochen wurden. Im Anschluss erfolgte eine Vorstellung der Regelspezifika der ISO/IEC 27001, ISO/IEC 27701, IT-SiKat sowie eIDAS-Verordnung, über die sich gemeinsam ausgetauscht und teilweise angeregt diskutiert wurde.
Auch in diesem Jahr wurden durch Manfred Bauer (Informationssicherheitsexperte, Auditor der datenschutz cert) die regulatorischen Anforderungen des BSIG und der NIS-2-Richtlinie dargestellt und mit den Teilnehmenden erörtert, bevor sodann die praktischen Auswirkungen und die wesentlichen Fragen zu Kritischen Infrastrukturen (KRITIS) und Systemen zur Angriffserkennung (SzA) näher besprochen wurden.
In einem letzten Beitrag wurde durch Dr. Irene Karper (Juristin, Auditorin der datenschutz cert) die Relevanz einer Zertifizierung technischer Verfahren von Videosprechstunden durch die datenschutz cert (ips – Videosprechstunde – IT) als bei der DAkkS akkreditierte Zertifizierungsstelle (ISO/IEC 17065) hervorgehoben, um entsprechend der Anlage 31b zum BMV-Ä (Vereinbarung über die Anforderungen an die technischen Verfahren zur Videosprechstunde gemäß § 365 Abs. 1 SGB V) die Anforderungen an „Informationstechniksicherheit“ und den „Datenschutz“ für Videodienstanbieter zu erfüllen und dies durch das Zertifikat einer akkreditierten Stelle nachweisen zu können. Abschließend wurde auf die noch recht neue Möglichkeit einer Zertifizierung nach Art. 42 DSGVO durch den DSGVO – information privacy standard eingegangen, wodurch nicht nur der Nachweis von Compliance gelingt, sondern auch optimierte Prozesse geschaffen sowie der Vertrauensgewinn bei Kunden und Partnern bei den zertifizierten Stellen erreicht werden kann. Dies kann neben Wettbewerbsvorteilen und Haftungsreduktion auch einen Marktzutritt für die jeweiligen Stellen in neuen Bereichen bedeuten (mehr lesen Sie hier). Erste DSGVO-Zertifikate wurden bereits erteilt (siehe Mitteilung der datenschutz cert).
Rahmenprogramm
Abgerundet wurde der Fachaustausch durch die regen Diskussionen im Rahmen eines gemeinsamen Mittagessens in angenehmer Atmosphäre. Überdies bot sich für die bereits Angereisten am Vorabend die Möglichkeit, an einer spannenden Führung durch die Unterwelten Bremens teilzunehmen und auf diese Weise gemeinsam unterirdische Orte und geheime Plätze in Bremen zu erkunden – fernab klassischer Sehenswürdigkeiten und mit bereits vielen fachlichen Gesprächen. Womit sich an beiden Tagen wieder einmal zeigte, wie wichtig der gemeinsame Austausch auch aus Sicht von Expert*innen ist.
ERFA 2027
Das Angebot eines gemeinsamen Austausches wird es für die Auditor*innen der datenschutz cert im nächsten Jahr daher erneut geben. Bereits jetzt können sich die Gutachter*innen der datenschutz cert für den 18. Juni 2027 über die DSN Akademie anmelden.
Hier geht es zur Anmeldung.
Keine Kommentare