GDPR Risk & DPIA

Posouzení vlivu na ochranu osobních údajů

Požadavky:
  • Znalost GDPR na základní implementační úrovni

Analýza Rizik je další povinností dle čl. 24., 25. EU Nařízení GDPR. Pokud se chcete naučit jak na Risk Assessment, toto je nejrychlejší způsob, jak na to.

Metodika je založena na řízení rizik dle standardu MoR. V rámci účelu workshopu je nostrifikována do českého legislativního prostředí.

Osvojíte si praktické aspekty analýzy a řízení rizik v organizaci v kontextu ochrany osobních údajů. A to v celém životním cyklu: od identifikace, přes klasifikaci, po aplikaci principů a opatření (pseudonymizace, úprava směrnic, omezení přístupu).

Mezi nejčastější absolventy patří:

  • Členové týmu projektu GDPR

  • Absolventi kurzu Pověřenec pro ochranu osobních údajů

  • Zájemci, kteří se chtějí naučit analýzu dopadů z pohledu požadavků GDPR

Co se naučíte

Více informací
  • Naučíte se zpracovat analýzu rizik ve smyslu EU GDPR čl. 24., 25
  • Vyzkoušíte si na příkladu Posouzení vlivu na ochranu osobních údajů
  • Naučíte se eliminovat rizika non-compliance (nesplnění požadavků) GDPR
  • Naučíte se správně provést dopadovou analýzu, vyhodnotit výstupy a realizovat opatření

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 10:30 Základy řízení rizik
  • Management of Risk
  • ISO 27005, ISO 31000
  • Proces řízení rizik bezpečnosti informací
Analýza Rizik
  • Jak postupovat při analýze (určování) rizik
  • Kvalitativní a kvantitativní odhady rizik
  • Identifikace a ohodnocení aktiv
  • Hrozby a zranitelnosti GDPR
  • Charakteristiky incidentu
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Reporting
  • Jak sestavit manažerský report
  • Seznam rizik podle velikosti a charakteristik
  • Vyhodnocení a reporting zjištěných výsledků
Jak pracovat s výstupy
  • Správné postupy a kritéria akceptace rizik z pohledu manažera
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 Způsoby ošetření rizik
  • snižování
  • strpění (akceptace)
  • vyhnutí se a přenos rizika
GDPR Risk Management
  • Kontext se systémem řízení rizik dle GDPR
  • Možnosti a výhody komparace s ostatními riziky v organizaci za účelem přijetí potřebných rozhodnutí.
DPIA Principy
  • Zásady posuzování ochrany osobních údajů
Právní požadavky na DPIA
  • Pokyny regulačních orgánů
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Začínáme
  • Jak provést DPIA
  • Kdy je riziko přijatelné
DPIA Assesment
  • Jak vytvořit procedury DPIA
  • Audit výsledků a další kroky
Workshop - praktická cvičení
  • Praktické modely analýzy rizik
  • Generické hrozby a zranitelnosti
  • Odvození rizika a jeho zhodnocení
Závěr
  • Délka bloku 90
  • Vyučovacích hodin 8
  • Občerstvení Ano
  • Zkouška Ne

Naučte se analýzu rizik a DPIA osobních údajů přímo od GDPR Lead Auditora!

Tento kurz v aktualizované podobě vás naučí identifikovat, analyzovat, vyhodnocovat a implementovat opatření rizik v oblasti ochrany osobních údajů i kybernetické bezpečnosti.

Samotné analýzy rizik a posouzení vlivu na ochranu osobních údajů byť i se zajímavými výsledky, nemají valný význam, pokud nejsou zjišťovaná rizika systematicky zvládána (ošetřována). 

Naučíte se realizovat analýzu GDPR a DPIA v celkovém kontextu řízení rizik.

Zvládnete plánovat a specifikovat požadavky na detailní a problémově orientovanou analýzu rizik. Zkušený auditor Vám představí rozličné přístupy i metodiky, jejich úskalí a doporučí vhodná řešení.

Časté otázky

Všechny otázky

Co je GDPR?

General Data Protection Regulation (Obecné nařízení o ochraně osobních údajů), představuje revoluci v ochraně osobních údajů. Nové EU nařízení General Data Protection Regulation (GDPR) mění pravidla zpracování osobních údajů a zavádí ohromné sankce. A to až do výše 4% z celosvětového obratu, nebo 20 000 000 €

Nařízení GDPR 679/2016 je platné na území unie s vyšší právní silou na úrovni mezinárodní smlouvy. V případě kolize z. č. 101/2000 Sb.má potom GDPR vyšší právní sílu a tedy bude platit GDPR. Samotné GDPR zákon neruší, ale v jistém slova smyslu přebíjí a doplňuje tam, kde jsou v rozporu.

Mohu u TAYLLORCOX získat i certifikaci společnosti?

Ano. V Tayllorcox jsme vyvinuli unikátní třífázový proces certifikace, který nám umožňuje postupovat s bezkonkurenční rychlostí a efektivitou.

Proškolíme vaše zaměstnance, připravíme pro vás balíček kompletní dokumentace a provedeme interní audit, na základě kterého získáte potvrzení, že vaše firemní procesy odpovídají přísným mezinárodním normám.