M231 Datenschutz und Datensicherheit anwenden

KompetenzbandHZBeginner (B)Intermediate (I)Advanced (A)
A – Schutzwürdigkeit von Daten im Internet1, 5A1B: Ich kann schützenswerte Daten erkennen, den Umgang mit solchen Daten erläutern und Konsequenzen beim nicht korrekten Umgang aufzeigen. (z. B. Sachdaten, Personendaten, besondere Personendaten, Recht am eigenen Bild, Urheberrecht)A1I: Ich kann in einer eigenen Anwendung mit schützenswerten Daten korrekt umgehen. (z. B. Sachdaten, Personendaten, besondere Personendaten, Recht am eigenen Bild, Urheberrecht)A1A: Ich kann in einer Anwendung im Internet den Umgang mit schützenswerten Daten prüfen und Lücken aufzeigen. (z. B. Umgang mit Sachdaten, Personendaten, besondere Personendaten, Recht am eigenen Bild, Urheberrecht)
B – Datensicherheit der eigenen Infrastruktur2B1B: Ich kann den Grundsatz Daten und Applikation zu trennen erläutern.B1I: Ich kann ein vorgegebenes Ablagekonzept anwenden, um die Daten der eigenen Infrastruktur zu organisieren und zu speichern.B1A: Ich kann ein eigenes Ablagekonzept für die Daten der eigenen Infrastruktur entwerfen und umsetzen.
3, 6B2B: Ich kann den Unterschied zwischen lokaler und cloudbasierter Ablage erläutern.B2I: Ich kann lokale und cloudbasierte Ablagen einrichten und einsetzen.B2A: Ich kann verschiedene cloudbasierte Ablagen anhand von Kriterien wie Kosten, Datenschutz und Verfügbarkeit vergleichen und eine begründete Empfehlung abgeben.
3, 6B3B: Ich kann den Zweck, aber auch die Grenzen eines Backups erläutern.B3I: Ich kann ein regelmässiges Backup der Daten umsetzen.B3A: Ich kann ein Backupkonzept umsetzen und es regelmässig auf Restorefähigkeit überprüfen.
C – Datenverschlüsselung2, 3, 6C1B: Ich kann das Prinzip der Verschlüsselung von Daten erläutern und die Unterschiede von client- und serverseitiger Verschlüsselung aufzeigen.C1I: Ich kann Verschlüsselungen für Daten einsetzen.C1A: Ich kann eingesetzte Verschlüsselungen hinterfragen und Verbesserungsvorschläge machen.
D – Lizenzmodelle6D1B: Ich kann den Zweck von Lizenzen erläutern. ("4 Arten der Lizenzmodelle")D1I: Ich kann eine Software gezielt und auf der Basis der Lizenz auswählen und einsetzen.D1A: Ich kann ein bestehendes Lizenzmodell auf rechtsmässigen Einsatz überprüfen.
E – Passwörter2, 5E1B: Ich kann die Prinzipien der Passwortverwaltung und "gute" Passwörter erläutern.E1I: Ich kann einen Passwort Manager einsetzen.E1A: Ich kann eine Passwortrichtlinie für ein Unternehmen erstellen und die Einhaltung sicherer Passwortpraktiken in einer bestehenden Infrastruktur überprüfen.
F – Anwendungen auf Datenschutzkonformität überprüfen4, 5F1B: Ich kann die wichtigsten Teile der Datenschutzgrundverordnung (DSGVO, DSG) in Bezug auf eine Anwendung aufzeigen.F1I: Ich kann eine Anwendung in Bezug auf das Einhalten der Datenschutzkonformität mit Hilfe einer Checkliste überprüfen.F1A: Ich kann eine Anwendung eigenständig und ohne Checkliste auf Datenschutzkonformität prüfen, Mängel identifizieren und konkrete Massnahmen zur Behebung vorschlagen.
4, 5F2B: Ich kann die wichtigsten Teile einer Datenschutzerklärung erläutern.F2I: Ich kann eine vorhandene Datenschutzerklärung prüfen und Verbesserungen vorschlagen.F2A: Ich kann eine Datenschutzerklärung für eine Anwendung eigenständig erstellen und dabei die Konformität mit der aktuellen Gesetzgebung sicherstellen.
Änderung vorschlagen GitHub