Przegląd mechanizmów kontrolnych w obszarze bezpieczeństwa danych osobowych
Postępowanie z danymi osobowymi, szczególnie w zakresie retencji danych cyfrowych to zagadnienia stale aktualne i wymagające stałej weryfikacji stosowanych mechanizmów kontrolnych w obszarze zarządzania ryzykiem naruszenia bezpieczeństwa danych osobowych.
Celem niniejszego szkolenia jest: przegląd mechanizmów kontrolnych, w tym przygotowanie dokumentu testowego w obszarze zarządzania bezpieczeństwem danych osobowych, z uwzględnieniem przeglądu tabeli retencji danych, rejestru czynności przetwarzania danych osobowych, powiązany z przeglądem klauzul informacyjnych RODO.
I. KORZYŚCI
1. Uczestnik szkolenia otrzyma tabelę retencji danych osobowych w istotnych procesach z uwzględnieniem anonimizacji danych w systemach IT.
2. Uczestnik szkolenia otrzyma przykład raportu z analizy skutków dla przetwarzania danych osobowych:
a. Analiza przed rozpoczęciem przetwarzania danych osobowych,
b. Okresowa ocena ryzyka naruszenia bezpieczeństwa danych osobowych.
3. Uczestnik otrzyma przykłady klauzul informacyjnych przekazywanych klientom, pracownikom, kandydatom do pracy, członkom banku itp.
4. Uczestnik otrzyma rejestr czynności przetwarzania danych, zgodny z listą procesów,
5. Uczestnik otrzyma raport z przeglądu mechanizmów kontroli wewnętrznej,
6. Po szkoleniu zostaną również przekazane wzory dokumentów testowych według układu obydwóch Zrzeszeń.
II. ADRESACI
Szkolenie jest skierowane do członków Zarządu, Inspektorów Ochrony Danych (IOD), ABI – ICT, ASI, pracowników komórek ds. zarządzania ryzykiem, pracowników komórki ds. zgodności, komórki ds. funkcji kontroli, audytorów wewnętrznych oraz innych osób zainteresowanych problematyką będącą przedmiotem szkolenia.
Program szkolenia
1. Definicja mechanizmów kontroli wewnętrznej w obszarze przetwarzania danych osobowych;
2. Elementy okresowej ocena ryzyka przetwarzania danych osobowych;
3. Zasady raportowania w sprawie bezpieczeństwa danych osobowych;
4. Ocena skutków dla przetwarzania danych osobowych przed rozpoczęciem / zmianą przetwarzania danych osobowych;
5. Identyfikacja sytuacji wymagających oceny uprzedniej;
a. Nowe produkty,
b. Nowe / zmienione procesy,
c. Nowe procedury,
d. Umowy,
e. Inne;
6. Weryfikacja tabeli retencji danych;
7. Zasady anonimizacji danych osobowych w systemach IT;
8. Rejestr czynności przetwarzania danych osobowych jako narzędzie organizacji zarządzania bezpieczeństwem danych osobowych;
9. Weryfikacja zapisów w klauzulach informacyjnych RODO;
10. Wybór próby do kontroli;
11. Testowanie stosowania mechanizmów kontroli wewnętrznej;
12. Pytania i odpowiedzi.
Warunki uczestnictwa i regulamin
Warunki uczestnictwa
po otrzymaniu zgłoszenia prześlemy potwierdzenie przyjęcia zgłoszenia, a na około 2 dni przed terminem szkolenia zostaną wysłane wiadomości organizacyjne wraz z linkiem do szkolenia oraz materiałami szkoleniowymi. Płatności po szkoleniu, zwykle w tym samym dniu po szkoleniu prześlemy do Państwa faktury do zapłaty wraz z zaświadczeniem drogą mailową.
Warunki rezygnacji
rezygnację przyjmujemy najpóźniej na 3 dni przed szkoleniem w formie pisemnej. Rezygnacja w późniejszym terminie wiąże się z koniecznością pokrycia kosztów w 100%. Nieobecność na szkoleniu nie zwalnia z dokonania opłaty. W przypadku braku możliwości wzięcia udziału w danym terminie jest możliwość przesłania nagrania ze szkolenia online.
Nadchodzące terminy
Przegląd mechanizmów kontrolnych w obszarze bezpieczeństwa danych osobowych
Postępowanie z danymi osobowymi, szczególnie w zakresie retencji danych cyfrowych to zagadnienia stale aktualne i wymagające stałej weryfikacji stosowanych mechanizmów kontrolnych w obszarze zarządzania ryzykiem naruszenia bezpieczeństwa danych osobowych.
Celem niniejszego szkolenia jest: przegląd mechanizmów kontrolnych, w tym przygotowanie dokumentu testowego w obszarze zarządzania bezpieczeństwem danych osobowych, z uwzględnieniem przeglądu tabeli retencji danych, rejestru czynności przetwarzania danych osobowych, powiązany z przeglądem klauzul informacyjnych RODO.
I. KORZYŚCI
1. Uczestnik szkolenia otrzyma tabelę retencji danych osobowych w istotnych procesach z uwzględnieniem anonimizacji danych w systemach IT.
2. Uczestnik szkolenia otrzyma przykład raportu z analizy skutków dla przetwarzania danych osobowych:
a. Analiza przed rozpoczęciem przetwarzania danych osobowych,
b. Okresowa ocena ryzyka naruszenia bezpieczeństwa danych osobowych.
3. Uczestnik otrzyma przykłady klauzul informacyjnych przekazywanych klientom, pracownikom, kandydatom do pracy, członkom banku itp.
4. Uczestnik otrzyma rejestr czynności przetwarzania danych, zgodny z listą procesów,
5. Uczestnik otrzyma raport z przeglądu mechanizmów kontroli wewnętrznej,
6. Po szkoleniu zostaną również przekazane wzory dokumentów testowych według układu obydwóch Zrzeszeń.
II. ADRESACI
Szkolenie jest skierowane do członków Zarządu, Inspektorów Ochrony Danych (IOD), ABI – ICT, ASI, pracowników komórek ds. zarządzania ryzykiem, pracowników komórki ds. zgodności, komórki ds. funkcji kontroli, audytorów wewnętrznych oraz innych osób zainteresowanych problematyką będącą przedmiotem szkolenia.