GDPR Auditor

Získejte znalosti potřebné pro plánování a realizaci auditů

Požadavky:
  • Certifikát "Pověřenec ochrany osobních údajů"

Do právního řádu se z hlediska ochrany osobních údajů zavádí nový institut, a to vydávání osvědčení o ochraně osobních údajů (certifikát) (čl. 42 nařízení odst. 1).

Jde o nejtransparentnější způsob, jakým může Správce a Zpracovatel garantovat záruky odpovídající úrovně ochrany osobních údajů. 

Certifikát (osvědčení shody) získá organizace zpracovávající osobní údaje, na základě pozitivní auditorské zprávy GDPR Auditora.

Tento kurz je určen odborníkům v oblasti ochrany osobních údajů, kteří chtějí získat znalosti i kvalifikaci pro výkon certifikačních auditů. Právě na základě pozitivní auditorské zprávy může subjekt posuzování shody rozhodnout o vydávání GDPR certifikátu pro produkty (SW a HW), nebo služby.

Cílová skupina

  • Advokáti, právníci, soudní znalci

  • Specialisté v oblasti ochrany osobních údajů

  • Bezpečnostní auditoři (např. dle ISMS ISO/IEC 27001)

Mimo uvedené role je určen také “third-party”, tedy expertům, kteří chtějí pod záštitou akreditovaného subjektu poskytovat vysoce profesionální auditorské služby dle mezinárodních standardů, za účelem vydání osvědčení / certifikátu GDPR Compliance.

Co se naučíte

Více informací
  • Naučíte se připravit organizační, procesní a technické změny
  • Získáte cenné rady ohledně revize smluv a interních procesů
  • Dokážete se adekvátně připravit na kontrolu dozorového orgánu
  • Posílíte své postavení na trhu, dokážete se ubránit křivým obviněním a nekalé soutěži

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 10:30 GDPR z pohledu Auditora
  • Základní práva a svoboda
  • Principy zákonného zpracování
  • Přehled základních zásad z pohledu
  • GDPR Audit Framework - představení
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Akreditace GDPR I.
  • GDPR compliance
  • ISMS ISO/IEC 27001
  • Principy auditu, příprava
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 Akreditace GDPR II.
  • Pokyny k zahájení auditu
  • Přezkoumání dokumentace
  • Auditní činnost na místě klienta
  • Uzavření auditu, report, závěrečná zpráva
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Požadavky certifikačního orgánu
  • Proces auditu
  • Účel a přínos auditu
  • Struktura a požadavky
  • Audit jako nástroj k zajištění shody
Role auditora
  • Etický kodex
  • Metodika vedení auditu
  • Kritické dovednosti Auditora
  • Komunikace s klientem v rámci auditu
  • Tvorba a správa auditního programu

Den 2

09:00 – 10:30 Typy auditů
Kategorizace stanová WP29
  • SW, HW
  • Organizační opatření
  • Související služby na zpracování OÚ
  • Řízení ochrany u správce, zpracovatele
Příprava cvičných simulovaných auditů
  • Rozdělení do pracovních týmů 
  • Přidělení týmových témat pro audit
  • Typy a zaměření rozsahu simulovaného auditu
  • Speciálních pravidla pro provedení simulovaného auditu
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Příprava auditní dokumentaceTýmová práce
  • Příprava Plánu auditu
  • Rozdělení auditních rolí
  • Práce s firemní dokumentací
  • Příprava pracovní dokumentace k auditu
  • Diskuse – shrnutí klíčových poznatků a zkušeností
12:15 – 13:15 Pauza na oběd
13:15 – 14:00 Cvičný audit
  • Simulace
  • Práce v týmech
14:00 – 14:45 Revize GDPR Lead Auditora I.
  • Simulovaný auditu pod dohledem zkušeného Lead Auditora
  • Plnění definovaného zadání  záznam simulovaného auditu na videokameru 
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Revize GDPR Lead Auditora II.
  • Simulovaný auditu pod dohledem zkušeného Lead Auditora
  • Plnění definovaného zadání  záznam simulovaného auditu na videokameru 

Den 3

09:00 – 10:30 Rozbor auditu
  • Shrnutí poznatků z předchozího dne
  • Rozbor záznamů ze simulovaných auditů jednotlivých týmů
  • Zpětná vazba od zkušeného Lead Auditora Diskuse poznatků a zkušeností 
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Ukončení audituPříprava Závěrečných zpráv ze simulovaných auditů – týmová práce. Prezentace a obhajoba Závěrečných zpráv ze simulovaných auditůRozbor závěrů
  • Z výstupních zpráv
  • Konfrontace z auditu
  • Diskuse poznatků a zkušeností
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 Pravidla pro Auditory
  • Shrnutí získaných poznatků
  • Pravidla pro vydávání osvědčení 
  • Dodržování zásad správného auditování 
  • Způsob hodnocení a posuzování auditorů
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Závěrečná zkouška
  • Certifikační test GDPR Auditor
  • Délka bloku 90
  • Vyučovacích hodin 24
  • Občerstvení Ano
  • Zkouška Ano

GDPR Auditor kurz vás naučí všechny potřebné principy, procedury a procesy potřebné pro samotnou realizaci auditu.

Na základě praktických cvičení si osvojíte auditorské techniky a budete připraveni řídit program auditu a sestavit závěrečnou zprávu, která je podkladem pro vydání osvědčení.

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

Prestižní certifikace v ceně

GDPR Auditor

Autorizovaného dle European e-Competence Framework. Akreditovaný obsah dle e-Competence Framework (e-CF) je zárukou odpovídající odbornosti zejména pro níže uvedené role. 

Vydání certifikátu je ve shodě s ISO/IEC 17024 General requirements for bodies operating certification of persons a The General Data Protection Regulation (GDPR Regulation EU 2016/679), resp. Pověřenec pro ochranu osobních údajů, dle článku 37 Nařízení Evropského parlamentu a Rady, včetně příslušných dalších právních předpisů a e-CF.

Pokyny k certifikaci

Formát zkoušky

Počet otázek: 75

Časový limit: 90 min

Jazyk zkoušky: čeština

Úspěšnost: min. 60% (alespoň 45 bodů)

Časté otázky

Všechny otázky

Co je GDPR?

General Data Protection Regulation (Obecné nařízení o ochraně osobních údajů), představuje revoluci v ochraně osobních údajů. Nové EU nařízení General Data Protection Regulation (GDPR) mění pravidla zpracování osobních údajů a zavádí ohromné sankce. A to až do výše 4% z celosvětového obratu, nebo 20 000 000 €

Nařízení GDPR 679/2016 je platné na území unie s vyšší právní silou na úrovni mezinárodní smlouvy. V případě kolize z. č. 101/2000 Sb.má potom GDPR vyšší právní sílu a tedy bude platit GDPR. Samotné GDPR zákon neruší, ale v jistém slova smyslu přebíjí a doplňuje tam, kde jsou v rozporu.