SwissShore Academy
SwissShore Academy
  • Home
  • Lösungen
    • Unsere Lösungen
    • Datenschutz & DSGVO
    • Informationssicherheit
    • GRC
    • KI Governance
  • Branchen
    • Branchen
    • Gesundheitswesen
    • Industrie & Produktion
    • Finanzdienstleister
    • Öffentl. Verwaltung
    • KMU
  • Weiterbildung
    • Weiterbildung
    • Datenschutz & DSGVO
    • Cybersecurity Awareness
    • ISO/IEC 27001
    • KI & AI Literacy
    • Individualprogramme
  • Über uns
  • Kontakt
  • More
    • Home
    • Lösungen
      • Unsere Lösungen
      • Datenschutz & DSGVO
      • Informationssicherheit
      • GRC
      • KI Governance
    • Branchen
      • Branchen
      • Gesundheitswesen
      • Industrie & Produktion
      • Finanzdienstleister
      • Öffentl. Verwaltung
      • KMU
    • Weiterbildung
      • Weiterbildung
      • Datenschutz & DSGVO
      • Cybersecurity Awareness
      • ISO/IEC 27001
      • KI & AI Literacy
      • Individualprogramme
    • Über uns
    • Kontakt

  • Home
  • Lösungen
    • Unsere Lösungen
    • Datenschutz & DSGVO
    • Informationssicherheit
    • GRC
    • KI Governance
  • Branchen
    • Branchen
    • Gesundheitswesen
    • Industrie & Produktion
    • Finanzdienstleister
    • Öffentl. Verwaltung
    • KMU
  • Weiterbildung
    • Weiterbildung
    • Datenschutz & DSGVO
    • Cybersecurity Awareness
    • ISO/IEC 27001
    • KI & AI Literacy
    • Individualprogramme
  • Über uns
  • Kontakt

Praxisbeispiele

Kompetenz zeigt sich in der Praxis. Die folgenden Beispiele geben einen Einblick in typische Projektkonstellationen - anonymisiert, aber konkret. Jedes Unternehmen ist anders. Die Herausforderungen jedoch wiederholen sich.

Mittelständisches Industrieunternehmen (ca. 350 MA) | ISO 27001 Audit-Vorbereitung

Gesundheitseinrichtung (ambulant, 5 Standorte) | Externer Datenschutzbeauftragter & Prozessaufbau

Gesundheitseinrichtung (ambulant, 5 Standorte) | Externer Datenschutzbeauftragter & Prozessaufbau

Ausgangslage

Ein produzierendes Unternehmen mit mehreren Standorten hatte intern begonnen, ein ISMS aufzubauen. Nach zwei Jahren fehlte es an klaren Verantwortlichkeiten, die Dokumentation war lückenhaft und ein externer Zertifizierungsaudit stand bevor.

 

Herausforderung

Fehlende Risikobeurteilung, unvollständige Richtlinienlandschaft, keine

Ausgangslage

Ein produzierendes Unternehmen mit mehreren Standorten hatte intern begonnen, ein ISMS aufzubauen. Nach zwei Jahren fehlte es an klaren Verantwortlichkeiten, die Dokumentation war lückenhaft und ein externer Zertifizierungsaudit stand bevor.

 

Herausforderung

Fehlende Risikobeurteilung, unvollständige Richtlinienlandschaft, keine nachweisfähige Behandlung identifizierter Risiken. Der interne Projektverantwortliche hatte wenig Erfahrung mit Auditanforderungen.

 

Vorgehen

Strukturierte Gap-Analyse   gegen ISO 27001:2022. Priorisierung der kritischen Lücken. Umsetzungsbegleitung über drei Monate, Entwicklung fehlender Dokumentation, Durchführung eines internen Pre-Audits sowie Schulung des Auditteams.

 

Ergebnis

Zertifizierungsaudit erfolgreich bestanden - sechs Monate nach Projektstart. Das interne Team ist jetzt in der Lage, das ISMS eigenständig weiterzuführen.

Gesundheitseinrichtung (ambulant, 5 Standorte) | Externer Datenschutzbeauftragter & Prozessaufbau

Gesundheitseinrichtung (ambulant, 5 Standorte) | Externer Datenschutzbeauftragter & Prozessaufbau

Gesundheitseinrichtung (ambulant, 5 Standorte) | Externer Datenschutzbeauftragter & Prozessaufbau

 Ausgangslage

Eine ambulante Gesundheitseinrichtung mit mehreren Niederlassungen hatte keinen Datenschutzbeauftragten. Nach einer Beschwerde bei der Aufsichtsbehörde wurde Handlungsbedarf erkannt - unter Zeitdruck. 

 

Herausforderung

Unmittelbarer Bedarf an einem benannten, fachkundigen Datenschutzbeauftragten. Gleichzeitig fehlten grundlegen

 Ausgangslage

Eine ambulante Gesundheitseinrichtung mit mehreren Niederlassungen hatte keinen Datenschutzbeauftragten. Nach einer Beschwerde bei der Aufsichtsbehörde wurde Handlungsbedarf erkannt - unter Zeitdruck. 

 

Herausforderung

Unmittelbarer Bedarf an einem benannten, fachkundigen Datenschutzbeauftragten. Gleichzeitig fehlten grundlegende Datenschutzdokumentationen, Verzeichnisse der Verarbeitungstätigkeiten und Mitarbeitersensibilisierung. 


Vorgehen

Übernahme der Funktion als externer Datenschutzbeauftragter. Aufbau des Verzeichnisses der Verarbeitungstätigkeiten, Überarbeitung der Datenschutzhinweise, Durchführung einer strukturierten Mitarbeiterschulung an allen Standorten sowie Einrichtung eines internen Meldeprozesses für Datenpannen. 

 

Ergebnis

Aufsichtsbehörde informiert, Beschwerde beigelegt. Vollständige Datenschutzdokumentation aufgebaut. Mitarbeitende an allen Standorten geschult. Externer DSB dauerhaft im Einsatz.

Finanzdienstleister (KMU, reguliertes Umfeld) | GRC-Strukturaufbau & Compliance-Schulungen

Gesundheitseinrichtung (ambulant, 5 Standorte) | Externer Datenschutzbeauftragter & Prozessaufbau

Öffentliche Verwaltung (Kreisverwaltung) | Datenschutzschulungsprogramm & DSB-Unterstützung

Ausgangslage

Ein auf Unternehmensfinanzierungen spezialisierter Finanzdienstleister wurde im Rahmen eines Kundenaudits mit Anforderungen konfrontiert, auf die er nicht vorbereitet war. Governance-Dokumentation und Nachweisfähigkeit fehlten.

 

Herausforderung

Keine kohärente GRC-Struktur. Richtlinien nicht aktuell, Verantwortlichkeiten unklar,

Ausgangslage

Ein auf Unternehmensfinanzierungen spezialisierter Finanzdienstleister wurde im Rahmen eines Kundenaudits mit Anforderungen konfrontiert, auf die er nicht vorbereitet war. Governance-Dokumentation und Nachweisfähigkeit fehlten.

 

Herausforderung

Keine kohärente GRC-Struktur. Richtlinien nicht aktuell, Verantwortlichkeiten unklar, Mitarbeitende ohne formale Compliance-Schulung. Kundenseitige Forderung nach nachweisbaren Massnahmen.

 

Vorgehen

Aufbau einer GRC-Rahmenstruktur mit klar definierten Rollen und Eskalationswegen. Entwicklung einer Richtlinienlandschaft, abgestimmt auf regulatorische   Anforderungen. Durchführung einer zweiteiligen Compliance-Schulung für Führungskräfte und Mitarbeitende. Aufbau eines einfachen internen Kontrollsystems.

 

Ergebnis

Kundenaudit bestanden. GRC-Rahmenstruktur dauerhaft etabliert. Führungsteam mit klarem Überblick über regulatorische Anforderungen und Verantwortlichkeiten.

Öffentliche Verwaltung (Kreisverwaltung) | Datenschutzschulungsprogramm & DSB-Unterstützung

Öffentliche Verwaltung (Kreisverwaltung) | Datenschutzschulungsprogramm & DSB-Unterstützung

Öffentliche Verwaltung (Kreisverwaltung) | Datenschutzschulungsprogramm & DSB-Unterstützung

Ausgangslage

Eine Kreisverwaltung hatte einen internen Datenschutzbeauftragten ernannt, der fachlich wenig erfahren war. Mitarbeitende in verschiedenen Ämtern hatten unterschiedliche - teils fehlerhafte - Vorstellungen vom korrekten Umgang mit personenbezogenen Daten.

 

Herausforderung

Heterogener Wissensstand bei ca. 280 Mitarbeitenden. Fehl

Ausgangslage

Eine Kreisverwaltung hatte einen internen Datenschutzbeauftragten ernannt, der fachlich wenig erfahren war. Mitarbeitende in verschiedenen Ämtern hatten unterschiedliche - teils fehlerhafte - Vorstellungen vom korrekten Umgang mit personenbezogenen Daten.

 

Herausforderung

Heterogener Wissensstand bei ca. 280 Mitarbeitenden. Fehlende Schulungsstruktur. Interner DSB ohne ausreichende fachliche Unterstützung und ohne Ressourcen für eigenständige Schulungsentwicklung.

 

Vorgehen

Entwicklung eines auf die Verwaltungsrealität zugeschnittenen Schulungsprogramms mit drei Modulen: Grundlagen, vertiefende Anforderungen für datenschutzkritische Rollen, Führungskräftemodul. Begleitende fachliche Unterstützung des internen DSB. Aufbau einer Schulungsdokumentation.

 

Ergebnis

Alle 280 Mitarbeitenden geschult. Interner DSB fachlich gestärkt und mit Begleitmaterialien ausgestattet. Schulungsprogramm wird nun jährlich als Pflichtschulung   durchgeführt.

KMU - Maschinenbau (ca. 80 MA) | KI Governance & Datenschutz-Folgenabschätzung

Öffentliche Verwaltung (Kreisverwaltung) | Datenschutzschulungsprogramm & DSB-Unterstützung

KMU - Maschinenbau (ca. 80 MA) | KI Governance & Datenschutz-Folgenabschätzung

Ausgangslage

Ein mittelständisches Maschinenbauunternehmen plante den Einsatz eines KI-gestützten Qualitätskontrollsystems in der Produktion. Die Geschäftsleitung war unsicher, welche datenschutz- und compliance-rechtlichen Anforderungen zu beachten waren.

 

Herausforderung

Keine Erfahrung mit   KI-Governance-Anforderungen. Unklare Einordnung

Ausgangslage

Ein mittelständisches Maschinenbauunternehmen plante den Einsatz eines KI-gestützten Qualitätskontrollsystems in der Produktion. Die Geschäftsleitung war unsicher, welche datenschutz- und compliance-rechtlichen Anforderungen zu beachten waren.

 

Herausforderung

Keine Erfahrung mit   KI-Governance-Anforderungen. Unklare Einordnung des geplanten Systems unter   den EU AI Act. Datenschutzrechtliche Fragen zu Mitarbeiterüberwachung und Datenverarbeitung ungeklärt.

 

Vorgehen

Regulatorische Einordnung des KI-Systems nach EU AI Act und DSGVO. Durchführung einer Datenschutz-Folgenabschätzung. Erarbeitung eines KI-Governance-Rahmens mit klaren Verantwortlichkeiten. Kurz-Schulung der Führungsebene zu KI-Risiken und -Verantwortlichkeiten.

 

Ergebnis

Klare regulatorische Einordnung. Datenschutzrechtliche Anforderungen erfüllt. Projektverantwortliche mit fundiertem Verständnis für Governance-Anforderungen. Systemeinführung auf solider Compliance-Basis.

Lassen Sie uns über Ihre Anforderungen sprechen.

Jedes Unternehmen steht vor anderen Herausforderungen. Wir nehmen uns die Zeit, Ihre Situation zu verstehen, bevor wir Empfehlungen aussprechen.

Kontakt

SwissShore Academy

Copyright © 2026 SwissShore Academy

  • Home
  • Über uns
  • Praxisbeispiele
  • FAQ
  • Kontakt
  • Impressum
  • Datenschutzerklärung

Wir verwenden Cookies.

Wir verwenden auf dieser Website ausschließlich technisch notwendige Cookies.  Diese sind für den ordnungsgemäßen Betrieb der Website erforderlich und können nicht deaktiviert werden.  Sie speichern keine personenbezogenen Daten und werden nicht für Tracking- oder Werbezwecke eingesetzt.     


Technisch notwendige Cookies Immer aktiv  

Diese Cookies ermöglichen grundlegende Funktionen wie Seitennavigation und Zugriff auf sichere Bereiche der Website.         

Sie werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 TDDDG eingesetzt.        

Rechtsgrundlage: Berechtigtes Interesse am sicheren und stabilen Betrieb der Website.       

Weitere Informationen finden Sie in unserer Datenschutzerklärung

NeinJa