2-dniowe WARSZTATY EKSPERCKIE Ocena skutków dla ochrony danych z wykorzystaniem aplikacji PIA
Szanowni Państwo,
Zgodnie z postanowieniami Ogólnego Rozporządzenia o Ochronie Danych ocena skutków dla ochrony danych stanowi podstawę do określenia wymaganych środków zabezpieczających. Jej właściwe przeprowadzenie, zgodne z uznanymi standardami branżowymi i dobrymi praktykami jest niezbędne do wykazania należytej staranności w zakresie ochrony przetwarzanych danych osobowych. Komunikat Prezesa Urzędu Ochrony Danych Osobowych z dnia 17 sierpnia 2018 r. w sprawie wykazu rodzajów operacji przetwarzania danych osobowych wymagających oceny skutków przetwarzania dla ich ochrony wskazuje, że taki obowiązek dotyczyć będzie ogromnej części przedsiębiorców zatrudniających pracowników. Wystarczy wspomnieć o procesie monitorowania czasu pracy czy też aktywności pracowników w sieci, które aktualnie zostały zakwalifikowane do obligatoryjnego wykonania takiej oceny.
Znacznym ułatwieniem w tej kwestii będzie możliwość skorzystania z aplikacji, jaką przygotował francuski odpowiednik Urzędu Ochrony Danych Osobowych – CNIL, a której polska wersja jest do pobrania ze strony internetowej UODO. Niniejsze WARSZTATY mają na celu praktyczne przygotowanie do przeprowadzenia oceny skutków dla ochrony danych (PIA) z wykorzystaniem tego narzędzia. W trakcie dwóch dni pokrótce zostaną omówione podstawy teoretyczne, a w większej mierze skupimy się na praktycznej analizie oceny skutków w przykładowej organizacji (przy pomocy aplikacji).
W ramach szkolenia zostaną omówione:
- Zarządzanie ryzykiem w kontekście oceny skutków dla ochrony danych
- Ramy zarządzania ryzykiem – wymagania prawne, umowne, zalecenia normatywne
- Analiza procesowa przetwarzania danych osobowych
- Identyfikacja przepływów danych osobowych
- Identyfikacja i szacowanie skutków dla ochrony danych
- Działania zapobiegawcze i korygujące
Prosimy o zabranie na szkolenie laptopa z wgraną aplikacją (szczegóły: 22 651 60 31, office@jds.com.pl)
Link do pobrania aplikacji: https://uodo.gov.pl/pl/123/213
Gwarantujemy profesjonalny poziom merytoryczny i organizacyjny szkolenia. Zapraszamy do zapoznania się z załączonymi informacjami.
Wszystkie informacje o szkoleniach (ceny, terminy, opisy, programy, formularze) dostępne również na: www.jds.com.pl
Sylwetka wykładowcy - Adam Gałach od ponad dwudziestu lat zajmuje się problematyką zarządzania bezpieczeństwem systemów teleinformatycznych. Brał udział w realizacji lub kierował projektami realizowanymi dla instytucji i przedsiębiorstw reprezentujących różne sektory gospodarki, w tym m.in. sektor finansowy, petrochemiczny, wydobywczy, telekomunikacyjny i motoryzacyjny, kierował również międzynarodowym programem budowy centrum kompetencyjnego w zakresie bezpieczeństwa teleinformatycznego w jednym z globalnych koncernów. Adam Gałach posiada certyfikaty CISSP, CRISC, ISO/IEC 27001 Lead Auditor, ISO 22301 Lead Auditor. Jest autorem szeregu publikacji z zakresu zarządzania bezpieczeństwem teleinformatycznym i ochrony danych osobowych. Doradza w kwestii zapewnienia zgodności przetwarzania danych osobowych w systemach informatycznych z przepisami prawa.
Serdecznie zapraszamy!
Sylwia Kokora Menadżer Projektu
KAŻDY UCZESTNIK OTRZYMUJE PÓŁROCZNY DOSTĘP DO ODOSERWIS.pl W CENIE SZKOLENIA
Zapraszamy do zapoznania się ze szczegółowym programem szkolenia.
OTWARCIE WARSZTATÓW - I DZIEŃ
Wprowadzenie do oceny skutków dla ochrony danych - wykład
- Wstęp:
- W jakich przypadkach należy przeprowadzić ocenę skutków dla ochrony danych
- Zakres oceny
- Definicje
- Przygotowanie oceny
PRZERWA
Wprowadzenie do oceny skutków dla ochrony danych - wykład
- Przeprowadzenie oceny:
- Zarządzanie ryzykiem w kontekście oceny skutków dla ochrony danych
- Ramy zarządzania ryzykiem – wymagania prawne, umowne, zalecenia normatywne
- Analiza procesowa przetwarzania danych osobowych
- Identyfikacja przepływów danych osobowych
- Identyfikacja i szacowanie skutków dla ochrony danych
- Działania zapobiegawcze i korygujące
- Wyniki oceny:
- Raport z oceny skutków dla ochrony danych – zawartość i struktura
- Wdrożenie planów postępowania z ryzykiem
- Przeglądy i audyty
OBIAD
Ocena skutków dla ochrony danych wspomagana przez narzędzia PIA – Privacy Impact Assessment – warsztaty cz.I
Studium przypadku: przeprowadzenie analizy skutków dla ochrony danych w przykładowej organizacji. Praktyczne wykorzystanie wiedzy przekazanej podczas prezentacji:
- Ustanowienie kontekstu oceny skutków dla ochrony danych osobowych
- Analiza procesowa przetwarzanych danych osobowych
PRZERWA
Ocena skutków dla ochrony danych wspomagana przez narzędzia PIA – Privacy Impact Assessment – warsztaty cz.I
- Identyfikacja danych podlegających ocenie
- Identyfikacja czynności przetwarzania
- Identyfikacja aktywów związanych z przetwarzaniem danych osobowych
DZIEŃ II
Ocena skutków dla ochrony danych wspomagana przez narzędzia PIA – Privacy Impact Assessment – warsztaty cz.II
Studium przypadku: przeprowadzenie analizy skutków dla ochrony danych w przykładowej organizacji. Kontynuacja warsztatów z poprzedniego dnia:
- Analiza celów przetwarzania danych osobowych
- Analiza zasad przetwarzania danych osobowych
- Identyfikacja i analiza środków ochrony praw podmiotów danych
PRZERWA
Ocena ryzyka cz.1
- Zabezpieczenia logiczne, fizyczne i organizacyjne
- Źródła ryzyka
OBIAD
Ocena ryzyka cz.2
- Zagrożenia
- Skutki
- Obraz ryzyka
PRZERWA
Prezentacja i zatwierdzenie wyników oceny
- Mapa ryzyka
- Plan działania
- Opinie
- Decyzja o zatwierdzeniu
ZAKOŃCZENIE WARSZTATÓW
Zgłoszenie udziału do 06.05.2019 r. (wymagana wpłata do dnia 15.05.2019):
□ 990 zł + 23 % VAT - cena obejmuje udział w szkoleniu oraz dostęp do pełnych treści odoserwis.pl na okres pół roku (183 dni)
Zgłoszenie udziału po 06.05.2019 r. (wymagana wpłata do dnia 15.05.2019):
□ 1.290 zł + 23 % VAT - cena obejmuje udział w szkoleniu oraz dostęp do pełnych treści odoserwis.pl na okres pół roku (183 dni)
(cena obejmuje udział w zajęciach, materiały szkoleniowe, konsultacje z wykładowcą, przerwy kawowe, obiad, wydanie certyfikatu oraz dostęp do odoserwis.pl w zależności od wybranej opcji płatności)
Brak płatności w terminie do 3 dni przed rozpoczęciem szkolenia spowoduje wzrost opłaty o 10% kwoty brutto
RABATY:
●10 % dla osób, które posiadają aktualne certyfikaty uczestnictwa z poprzednich przedsięwzięć JDS Consulting:
(okres korzystania z rabatów wynosi 1 rok od daty wydania ostatniego posiadanego przez Państwa dokumentu)
● w przypadku uczestnictwa dwóch lub więcej osób z jednej firmy/instytucji, koszt uczestnictwa każdej z nich należy pomniejszyć o 5 %
Rabaty nie podlegają sumowaniu
Rejestracja internetowa z przedpłatą
Rejestracja na podstawie formularza
W przypadku, gdy uczestnik nie anuluje swojego zgłoszenia najpóźniej na 5 dni roboczych przed planowanym terminem rozpoczęcia przedsięwzięcia i nie weźmie udziału w szkoleniu, będzie obciążony pełnymi kosztami udziału.
Pliki do pobrania
Formularz zgłoszeniowy
Pobierz plik [282.95 kB]Program szczegółowy
Pobierz plik [303.82 kB]