https://store-images.s-microsoft.com/image/apps.39879.fe83f416-4f2d-46ef-b15b-b546bf9b84a5.3cb159c2-66e0-4557-bed3-b598dd0d9e65.ea267d13-3252-421f-9eba-e87efbb58ea4

Microsoft 365 DSFA: 10-Day Workshop

Deutsche Telekom MMS GmbH

Dieser Workshop dient der Risikobeurteilung und Dokumentation der relevanten Verarbeitungstätigkeiten, für die der Einsatz von Microsoft 365 vorgesehen ist.

This app is only available in German.

Im Zuge der Einführung von Microsoft 365, sowie anderen Softwarelösungen, welche personenbezogenen Daten verarbeiten, müssen Unternehmen eine DSFA durchführen. Hierbei wird eine Risikobetrachtung über die Verarbeitung von personenbezogenen Cloud Diensten durchgeführt und das Ergebnis in einer dokumentierten Datenschutzfolgenabschätzung, gemäß Artikel 35 DSGVO erstellt. Dieser DSFA-Bericht dient als verbindliches Dokument zum Umgang mit den datenschutzrelevanten Risiken in Verbindung mit dem Einsatz von Microsoft 365 und ist durch die Geschäftsleitung zu bestätigen. Zudem dient der Bericht als Nachweisdokument im Sinne der Rechenschaftspflichten gegenüber der Datenschutzaufsichtsbehörde. 

Die Datenschutzfolgenabschätzung unterteilt sich in folgende Schritte:

Vorbereitung:

  • Tag 1: Aufnahme relevanter Informationen zur Durchführung der DSFA und Definition / Dokumentation der Aufgaben
  • Tag 2 + 3: Umfänge und Analyse des Funktionsumfanges von Microsoft 365, Cloud Strategie & Vorstellung der Methodik der DFSA
  • Tag 4: Identifikation Ansprechpartner & Terminierung und der M365 Prozesse und Anwendungsfälle

Durchführung:

  • Tag 5: Beschreibung / Bewertung der Verarbeitungstätigkeiten/Prozessschritte und Risikobewertung nach Artikel 35 DSGVO
  • Tag 6: Beschreibung von Bedrohungsszenarien (inkl. Angreifermodell), inkl. Risikoidentifikation und -analyse
  • Tag 7: Risikobewertung anhand der festgelegten Risikomanagementmethode (Bewertung Schadenspotenzial & Eintrittswahrscheinlichkeit) – Bruttobewertung & Risikobehandlung (Ableitung angemessener technisch-organisatorischer Maßnahmen)
  • Tag 8: Ggf. ergänzende Risikobewertung & Zusammenfassung der durchgeführten DSFA

Dokumentation

  • Tag 9: Detaillierte Dokumentation der DSFA Ergebnisse + Erstellung DSFA-Berichts
  • Tag 10: Vorstellung der Ergebnisse & Ableitung

Als Vorbereitung bieten wir ein Einstiegs-Paket „Microsoft 365 Datenschutz Quickstart“ an, welches ebenso erhältlich ist.

At a glance

https://store-images.s-microsoft.com/image/apps.54234.fe83f416-4f2d-46ef-b15b-b546bf9b84a5.3cb159c2-66e0-4557-bed3-b598dd0d9e65.54a4f2a9-2d28-4a11-bd21-f833a54d856a
https://store-images.s-microsoft.com/image/apps.14105.fe83f416-4f2d-46ef-b15b-b546bf9b84a5.3cb159c2-66e0-4557-bed3-b598dd0d9e65.75cf1102-c226-44fc-99cf-e41e1fa38b6c
https://store-images.s-microsoft.com/image/apps.17591.fe83f416-4f2d-46ef-b15b-b546bf9b84a5.3cb159c2-66e0-4557-bed3-b598dd0d9e65.673aa95b-1d59-4a77-b5ed-679927c0aad8