Schița de curs

Ziua I

I. Alegerea unui model de management al protecției datelor cu caracter personal?
1. O condiție prealabilă pentru un sistem eficient de protecție a datelor
2. Modele existente de guvernanță a protecției datelor
3. Împărțirea rolurilor și responsabilităților în procesele de protecție a datelor.

II. Sarcinile și responsabilitățile Responsabilului pentru Protecția Datelor (DPO)
1. Numirea obligatorie a unui Responsabil pentru Protecția Datelor
2. Numirea opțională a unui Inspector
3. Ce trebuie să știe DPO?
4. Unde să dobândești cunoștințe?
5. Calificări necesare pentru a acționa ca Inspector
6. Forma de angajare a Supraveghetorului
7. Îmbunătățirea DPO
8. Sarcinile DPO

III. Fluxuri de date
1. Ce trebuie să știe DPO despre fluxuri?
2. Ce ar trebui să poată face un DPO?
3. Sarcinile DPO în acest sens.

IV. Cum să pregătești și să conduci un audit?
1. Activități pregătitoare pentru audit
2. Planul de audit – cum să îl pregătești?
3. Numirea și atribuirea sarcinilor echipei de audit
4. Crearea documentelor de lucru
5>Listă de verificare pentru audit
6. Studiu de caz: desfășurarea procesului de audit.

V. Cum să evaluezi gradul de conformitate?
1. Ce trebuie luat în considerare?:
2. Securitatea prelucrării
3>Bazele juridice ale prelucrării
4>Principiul consimțământului
5>Principiul minimizării datelor
6>Principiul transparenței
7>Împuternicirea prelucrării
8>Transferul datelor către țări terțe și transferuri internaționale.

VI. Raportul de audit
1. Cum să pregătești un raport de audit?
2. Elementele raportului de audit
3. La ce trebuie să acorzi o atenție deosebită?
4. Studiu de caz
5. Cooperarea cu angajații – construirea conștientizării angajaților
6. Cum îmi verific garanția CPU?

VII. Menținerea conformității
1. Conștientizarea angajaților – o problemă cheie
2. Politica de Protecție a Datelor
3. Documentația mică, dar necesară
4. Monitorizare continuă

Ziua II

VIII. Introducere în Managementul Riscurilor
1. Organizarea procesului de evaluare a riscurilor
2. Practici selectate de evaluare a riscurilor
3. Elemente esențiale ale unui DPIA

IX. Examinarea contextului prelucrării datelor cu caracter personal
1. Exerciții de cercetare contextuală
2. Contextul extern
3. Contextul intern
4. Greșeli frecvente

X. Evaluarea Impactului asupra Protecției Datelor (DPIA)
1. Scopul realizării
2. Când este obligatoriu să efectuezi un DPIA și când nu?
3. Elementele necesare ale procesului
4. Inventarierea proceselor de prelucrare
5. Identificarea resurselor de prelucrare, în special a celor cu risc deosebit de ridicat

XI. Exerciții de analiză a riscurilor
1. Estimarea probabilității de apariție a unui pericol
2. Identificarea vulnerabilităților, măsurile de securitate existente
3. Identificarea eficacității
4. Estimarea consecințelor
5. Identificarea riscurilor
6. Determinarea nivelului de risc
7. Determinarea pragului de acceptabilitate a riscului

XII. Exerciții de identificare și securizare a activelor
1. Determinarea valorii riscului procesului pentru resursă
2. Estimarea probabilității de apariție a pericolului
3. Identificarea vulnerabilităților
4. Identificarea măsurilor de securitate existente
5. Estimarea consecințelor
6. Identificarea riscurilor
7. Determinarea pragului de acceptabilitate a riscului

Cerințe

Publicul Țintă

  • Persoane care acționează ca Responsabili pentru Protecția Datelor
  • Oricine este interesat să-și extindă cunoștințele în acest domeniu
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite