Erfahrungen austauschen und neue Lernwege nutzen in den
Führungskräfte Foren und Praxisseminaren des Behörden Spiegel


IT-Sicherheit und Datenschutz in der öffentlichen Auftragsvergabe
Stellschrauben im Vergabeverfahren zum Schutz kritischer Infrastrukturen gegen Cyberattacken
Gegenstand des Seminars

Der Cyberangriff mit dem Virus WannaCry auf britische Krankenhäuser hat die Verwundbarkeit sog. Kritischer Infrastrukturen (KRITIS) gezeigt und die Politik reagiert. Durch die Verschärfung des IT-Sicherheitsgesetzes aus dem Jahr 2015werden in Deutschland rund 2.000 Unternehmen, viele davon in öffentlicher Trägerschaft, zu konkreten Maßnahmen verpflichtet, um ein Mindestniveau an betrieblicher Informationssicherheit zu schaffen und Störfälle zu melden. Die NIS-Richtlinie vom August 2016 - geschaffen, um die Netzwerk- und Informationssystemsicherheit in der EU zu verbessern - muss bis Mai 2018 umgesetzt werden und soll innerhalb derEU für ein einheitliches Niveau der Informationssicherheit sorgen. Währenddessen steigen auch die datenschutzrechtlichen Anforderungen: die neue europäische Datenschutz-Grundverordnung (DSGVO) und das daraufhin angepasste neue Bundesdatenschutzgesetz bringen ebenfalls neue Anforderungen.

In diesem Seminar wird der neue gesetzliche Rechtsrahmen für dieIT-Sicherheit und den Datenschutz dargestellt und Hinweise zur pragmatischen Umsetzung der neuen Bestimmungen gegeben. Außerdem wird aufgezeigt, welche Stellschrauben die öffentliche Hand in Vergabeverfahren hat, um sicher zu stellen, dass die Informationssicherheit und der Datenschutz beim Bieterunternehmen selbst und im Rahmen der gesamten Auftragsausführung gegeben ist.

Seminarablauf

Themenüberblick, 10:00-15:30 Uhr:

  • Überblick über die wichtigsten Regelungen im IT-Sicherheitsgesetz
    • Wer ist KRITIS-Betreiber per Gesetz? Fällt aufgrund der neuen Vorgaben aus Brüssel auch die Kernverwaltung darunter?
    • Welche Pflichten sieht das Gesetz zum Schutz der IT-Sicherheit vor
    • Welche Sanktionen drohen bei Nichteinhaltung?
    • Welche weiteren Verschärfungen des IT-Sicherheitsgesetzes sind geplant?
  • Grundzüge der EU Datenschutz-Grundverordnung und des neuen deutschen Bundesdatenschutzgesetzes
    • Was ändert sich durch das neue europäische Datenschutzrecht und seine deutsche Umsetzung?
    • Welche Pflichten sieht das Gesetz für die öffentliche Verwaltung vor?
    • Welche technischen Herausforderungen sind zu meistern?
    • Wie ändert sich die Struktur der Datenschutzaufsicht und welche Folgen hat das für den praktischen Datenschutz?
  • IT-Sicherheit im Rahmen der öffentlichen Auftragsvergabe
    • Ablauf der Eignungsprüfung nach den neuen Vorgaben in der Vergaberechtsnovelle 2016
    • Möglichkeit der Berücksichtigung der IT-Sicherheit im Rahmen der Eignungsprüfung
    • Ausschluss vom Vergabeverfahren wegen Verstößen gegen die IT-Sicherheit in der Vergangenheit
    • Festlegung der IT-Sicherheit in den Vergabebedingungen bzw. im Vertrag
  • Praktisches Fallbeispiel: Ist die Informationssicherheit und der Datenschutz beim Bieterunternehmen selbst und im Rahmen der gesamten Auftragsausführung gegeben?
    • Erleben des gesamten Ablaufs eines Vergabeverfahrens, von der Erstellung der Ausschreibungsunterlagen bis zur Bewertung eines Angebots.
Termin und Ort
Zeitraum:
Termin in Planung

Preis
250,- Euro zzgl. MwSt.
Downloads


Veranstaltungen nach Datum


April 2024 (4)

Mai 2024 (52)

Juni 2024 (69)

Juli 2024 (17)

August 2024 (17)

September 2024 (93)

Oktober 2024 (62)

November 2024 (86)

Dezember 2024 (33)

Januar 2025 (3)


Veranstaltungen nach Thema


Assistenz
Bau, Infrastruktur & Verkehr
Datenschutz
Dienstrecht
Digitalisierung, E-Government und IT-Management
E-Akte & DMS
E-Learning
Führungskompetenz
Haushalt, Finanzen & Controlling
IT-Sicherheit
Kommune
Kommunikation
Krisenmanagement
Organisation & Management
Personal
Polizei, Feuerwehr, BOS & Bundeswehr
Presse-, Öffentlichkeitsarbeit & Marketing
Projektmanagement
Revision & Compliance
Vergabemanagement
Vergaberecht
Verwaltungsrecht