Konzeption und Aufbau eines ISMS auf Basis von BSI-Grundschutz und ISO 27001:2022 für eine große öffentliche Einrichtung.
Verantwortlich für die didaktische und fachliche Konzeption, Erstellung und Durchführung von Schulungen und Zertifizierungslehrgängen zu verschiedenen Security-Themen in Zusammenarbeit mit der Industrie- und Handelskammer.
Verantwortlich für die Entwicklung und Führung des unternehmenseigenen Angebots ?Datenschutzmanagement as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes DSMS aufzubauen und zu betreiben.
Mitarbeit an der Entwicklung des unternehmenseigenen Angebots für andere Unternehmen namens ?Assessment as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes Audit-Management zu führen oder beauftragt einzelne Prüfungen von internen Prozessen oder externen Dienstleistern.
Prüfung und vertragliche Neugestaltung internationaler Datentransfers in Folge der Schrems II Entscheidung des EuGH sowie der folgenden flächendeckenden Audits der Aufsichtsbehörden für verschiedene Kunden.
Projektleitung eines Projekts zur Analyse der dezentral betriebenen IT-Systeme und Erstellung eines Schutzkonzepts.
Prüfung und Bewertung von Auslagerungen im Auftrag der Fachbereiche Outsourcing, Datenschutz und Informationssicherheit. Zusätzlich wurden parallel die Informationssicherheits- und Datenschutz-Prozesse verbessert.
Informationssicherheit
Datenschutz
Outsourcing
Konzeption des Datenschutz- und Informationssicherheitsteils eines GRC-Tools als Projektleitung und Integration mit bestehenden Komponenten (Outsoucing).
Leitung des Unternehmensbereichs Datenschutz, Informationssicherheit und BCM.
Aufbau eines Ausbildungsprogramms für interne Mitarbeiter eines IT-Beratungsunternehmens, die zukünftig als externe Datenschutzbeauftragte (DSB) und Informationssicherheitsbeauftragte (ISB) für Kunden tätig sein sollen.
Weiterentwicklung und Betrieb des Managed Service-DSMS für eine dreistellige Kundenanzahl, Integration eines ISMS, Konzeption von Softwareautomatisierungen zur Verbesserung der Prozessabläufe.
Aufbau eines Managed Service-ISMS für Kunden mit der Option der Integration eines DSMS, Beratung und Unterstützung der Kunden beim Aufbau des ISMS und bei der Vorbereitung auf die ISO 27001 oder TISAX-Zertifizierung.
Verantwortliche Konzeption von Risikomanagementsystemen sowie Prozessen zur Durchführung und Dokumentation von Risikoanalysen für Datenschutz- und Informationssicherheitsrisiken für mehrere Kunden als Projektleitung. Konzeption von Datenschutzfolgeabschätzungen (DSFA) inklusive Schwellwertanalyse / Abgrenzung, ab wann eine DSFA erforderlich ist. Durchführung von Risikoanalysen und DSFA für diverse Prozesse, u.a. Microsoft M365 und Azure, ServiceNow, Amazon AWS, Atlassian inkl. Maßnahmenempfehlung und Bericht an die Unternehmensleitung sowie die verantwortlichen Fachbereiche.
Konzeption und Umsetzung von Prozessen zur Reaktion auf kritische IT-Sicherheitsvorfälle (u.a. Hafnium, Log4J) im Rahmen der Kundenbetreuung verschiedener Kunden als externer DSB / ISB. Leitung der jeweiligen Einzelprojekte und Führung der beteiligten internen und Kunden-Mitarbeiter.
Erstellung und Umsetzung von Konzepten für praxistaugliche Awareness-Kampagnen zu Cybersecurity, Informationssicherheits- und Datenschutzrisiken für verschiedene Kunden. Durchführung der Kampagnen.
Konzeption und Umsetzung von Schulungskonzepten zu Datenschutz- Informationssicherheits- und IT-Security-Themen für Datenschutz- und Informationssicherheits-Manager/-Koordinatoren in verschiedenen Unternehmen, Durchführung der Schulungen.
Ausgeführte Aufgaben:
Unterstützung der Managed Service Kunden bei der Umsetzung der Corona-Vorgaben durch Best Practice-Konzepte. Projektleitung der Einzelprojekte und fachliche Führung der beteiligten internen und Kunden-Mitarbeiter.
Ausgeführte Aufgaben:
Konzeption, Aufbau und Betrieb eines integrierten Managementsystems, welches sowohl das Datenschutzmanagementsystem (DSMS) wie auch das Informationssicherheitsmanagementsystem (ISMS) beinhaltet, für einen Automobil- und Medizintechnikzulieferer in den Funktionen als interne Datenschutzbeauftragte und Informationssicherheitsbeauftragte. Das Managementsystem wurde gezielt so gestaltet, dass möglichst viele Synergieeffekte zwischen den abgedeckten Bereichen sowie dem Qualitätsmanagementsystem genutzt werden.
Ausgeführte Aufgaben:
Konzeption eines Schulungskonzepts für Mitarbeiter-Schulungen und Awareness-Kampagnen zu Datenschutz, Informationssicherheit und IT-Security im Unternehmen, Durchführung der Maßnahmen und Wirksamkeitsprüfungen.
Ausgeführte Aufgaben:
Tätigkeit als externe Datenschutzbeauftragte für ein IT-Systemhaus, Aufbau des Datenschutzmanagementsystems.
Ausgeführte Aufgaben:
Tätigkeit als interne Datenschutzbeauftragte einer Rechtsanwaltskanzlei, Aufbau des Datenschutzmanagementsystems.
Ausgeführte Aufgaben:
Ausbildung
Volljuristin
Eberhardt-Karls-Universität Tübingen
Zertifikate
Profil
Alexandra Schillo ist langjährig erfahrene Expertin für Datenschutz und Informationssicherheit mit breitgefächerten Branchenkenntnissen. Aufgrund ihrer Erfahrungen als interne wie auch als externe Datenschutzbeauftragte in Unternehmen verschiedenster Größen und Branchen ist sie Expertin in der Konzeption praxistauglicher, effizierter und an die individuellen Unternehmensbedürfnisse angepasster Prozesse und Kontrollen.
Operativ liegt ihr Spezialgebiet im juristischen Bereich ? Analyse und Interpretation der aktuellen Rechtslage auch über die DSGVO und das BDSG hinaus (z.B. AI Act, SGB V, DORA, BAIT, ?), Gestaltung und Verhandlung von Verträgen und datenschutzrechtliche Beratung unter Beachtung des jeweiligen Risikoappetits des Unternehmens.
Expertise
Konzeption und Aufbau eines ISMS auf Basis von BSI-Grundschutz und ISO 27001:2022 für eine große öffentliche Einrichtung.
Verantwortlich für die didaktische und fachliche Konzeption, Erstellung und Durchführung von Schulungen und Zertifizierungslehrgängen zu verschiedenen Security-Themen in Zusammenarbeit mit der Industrie- und Handelskammer.
Verantwortlich für die Entwicklung und Führung des unternehmenseigenen Angebots ?Datenschutzmanagement as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes DSMS aufzubauen und zu betreiben.
Mitarbeit an der Entwicklung des unternehmenseigenen Angebots für andere Unternehmen namens ?Assessment as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes Audit-Management zu führen oder beauftragt einzelne Prüfungen von internen Prozessen oder externen Dienstleistern.
Prüfung und vertragliche Neugestaltung internationaler Datentransfers in Folge der Schrems II Entscheidung des EuGH sowie der folgenden flächendeckenden Audits der Aufsichtsbehörden für verschiedene Kunden.
Projektleitung eines Projekts zur Analyse der dezentral betriebenen IT-Systeme und Erstellung eines Schutzkonzepts.
Prüfung und Bewertung von Auslagerungen im Auftrag der Fachbereiche Outsourcing, Datenschutz und Informationssicherheit. Zusätzlich wurden parallel die Informationssicherheits- und Datenschutz-Prozesse verbessert.
Informationssicherheit
Datenschutz
Outsourcing
Konzeption des Datenschutz- und Informationssicherheitsteils eines GRC-Tools als Projektleitung und Integration mit bestehenden Komponenten (Outsoucing).
Leitung des Unternehmensbereichs Datenschutz, Informationssicherheit und BCM.
Aufbau eines Ausbildungsprogramms für interne Mitarbeiter eines IT-Beratungsunternehmens, die zukünftig als externe Datenschutzbeauftragte (DSB) und Informationssicherheitsbeauftragte (ISB) für Kunden tätig sein sollen.
Weiterentwicklung und Betrieb des Managed Service-DSMS für eine dreistellige Kundenanzahl, Integration eines ISMS, Konzeption von Softwareautomatisierungen zur Verbesserung der Prozessabläufe.
Aufbau eines Managed Service-ISMS für Kunden mit der Option der Integration eines DSMS, Beratung und Unterstützung der Kunden beim Aufbau des ISMS und bei der Vorbereitung auf die ISO 27001 oder TISAX-Zertifizierung.
Verantwortliche Konzeption von Risikomanagementsystemen sowie Prozessen zur Durchführung und Dokumentation von Risikoanalysen für Datenschutz- und Informationssicherheitsrisiken für mehrere Kunden als Projektleitung. Konzeption von Datenschutzfolgeabschätzungen (DSFA) inklusive Schwellwertanalyse / Abgrenzung, ab wann eine DSFA erforderlich ist. Durchführung von Risikoanalysen und DSFA für diverse Prozesse, u.a. Microsoft M365 und Azure, ServiceNow, Amazon AWS, Atlassian inkl. Maßnahmenempfehlung und Bericht an die Unternehmensleitung sowie die verantwortlichen Fachbereiche.
Konzeption und Umsetzung von Prozessen zur Reaktion auf kritische IT-Sicherheitsvorfälle (u.a. Hafnium, Log4J) im Rahmen der Kundenbetreuung verschiedener Kunden als externer DSB / ISB. Leitung der jeweiligen Einzelprojekte und Führung der beteiligten internen und Kunden-Mitarbeiter.
Erstellung und Umsetzung von Konzepten für praxistaugliche Awareness-Kampagnen zu Cybersecurity, Informationssicherheits- und Datenschutzrisiken für verschiedene Kunden. Durchführung der Kampagnen.
Konzeption und Umsetzung von Schulungskonzepten zu Datenschutz- Informationssicherheits- und IT-Security-Themen für Datenschutz- und Informationssicherheits-Manager/-Koordinatoren in verschiedenen Unternehmen, Durchführung der Schulungen.
Ausgeführte Aufgaben:
Unterstützung der Managed Service Kunden bei der Umsetzung der Corona-Vorgaben durch Best Practice-Konzepte. Projektleitung der Einzelprojekte und fachliche Führung der beteiligten internen und Kunden-Mitarbeiter.
Ausgeführte Aufgaben:
Konzeption, Aufbau und Betrieb eines integrierten Managementsystems, welches sowohl das Datenschutzmanagementsystem (DSMS) wie auch das Informationssicherheitsmanagementsystem (ISMS) beinhaltet, für einen Automobil- und Medizintechnikzulieferer in den Funktionen als interne Datenschutzbeauftragte und Informationssicherheitsbeauftragte. Das Managementsystem wurde gezielt so gestaltet, dass möglichst viele Synergieeffekte zwischen den abgedeckten Bereichen sowie dem Qualitätsmanagementsystem genutzt werden.
Ausgeführte Aufgaben:
Konzeption eines Schulungskonzepts für Mitarbeiter-Schulungen und Awareness-Kampagnen zu Datenschutz, Informationssicherheit und IT-Security im Unternehmen, Durchführung der Maßnahmen und Wirksamkeitsprüfungen.
Ausgeführte Aufgaben:
Tätigkeit als externe Datenschutzbeauftragte für ein IT-Systemhaus, Aufbau des Datenschutzmanagementsystems.
Ausgeführte Aufgaben:
Tätigkeit als interne Datenschutzbeauftragte einer Rechtsanwaltskanzlei, Aufbau des Datenschutzmanagementsystems.
Ausgeführte Aufgaben:
Ausbildung
Volljuristin
Eberhardt-Karls-Universität Tübingen
Zertifikate
Profil
Alexandra Schillo ist langjährig erfahrene Expertin für Datenschutz und Informationssicherheit mit breitgefächerten Branchenkenntnissen. Aufgrund ihrer Erfahrungen als interne wie auch als externe Datenschutzbeauftragte in Unternehmen verschiedenster Größen und Branchen ist sie Expertin in der Konzeption praxistauglicher, effizierter und an die individuellen Unternehmensbedürfnisse angepasster Prozesse und Kontrollen.
Operativ liegt ihr Spezialgebiet im juristischen Bereich ? Analyse und Interpretation der aktuellen Rechtslage auch über die DSGVO und das BDSG hinaus (z.B. AI Act, SGB V, DORA, BAIT, ?), Gestaltung und Verhandlung von Verträgen und datenschutzrechtliche Beratung unter Beachtung des jeweiligen Risikoappetits des Unternehmens.
Expertise