GDPR Risk & DPIA

Posúdenie vplyvu na ochranu osobných údajov

Požiadavky:
  • Znalosť GDPR na základnej implementačnej úrovni

Analýza Rizik je ďalšou povinnosťou podľa čl. 24., 25. EU Nariadenie GDPR. Ak sa chcete naučiť ako na Risk Assessment, toto je najrýchlejší spôsob, ako na to.

Metodika je založená na riadení rizík podľa štandardu MoR. V rámci účelu workshopu je nostrifikovaná do slovenského legislatívneho prostredia.

Osvojíte si praktické aspekty analýzy a riadenia rizík v organizácii v kontexte ochrany osobných údajov. A to v celom životnom cykle: od identifikácie, cez klasifikáciu, po aplikáciu princípov a opatrení (pseudonymizácia, úprava smerníc, obmedzenie prístupu).

Medzi najčastejšie absolventov patria:

  • Členovia tímu projektu GDPR

  • Absolventi kurzu Povereník na ochranu osobných údajov

  • Záujemcovia, ktorí sa chcú naučiť analýzu vplyvu z pohľadu požiadaviek GDPR

Čo sa naučíte

Viac informácií
  • Naučíte sa spracovať analýzu rizík v zmysle EU GDPR čl. 24., 25
  • Vyskúšate si na príklade Posúdenie vplyvu na ochranu osobných údajov
  • Naučíte sa eliminovať riziká non-compliance (nesplnenie požiadaviek) GDPR
  • Naučíte sa správne vykonať dopadovú analýzu, vyhodnotiť výstupy a realizovať opatrenia

Termíny

Mena
Termín
Miesto
Dĺžka
Jazyk
Cena bez DPH

Žiadne výsledky nezodpovedajú zadaným filterom

Načítavanie...

Chcete tento kurz individuálne?

Dajte nám vedieť!

Tento kurz môžeme prispôsobiť vašim potrebám - buď ako individuálne školenie 1:1 alebo pre váš tím. Stačí nám zanechať kontakt a my sa vám ozveme s možnosťami prispôsobenými vašim potrebám.

Úspešne odoslané

Budeme vás kontaktovať.

Harmonogram

Deň 1

09:00 – 10:30 Základy riadenia rizík
  • Management of Risk
  • ISO 27005, ISO 31000
  • Proces riadenia rizík bezpečnosti informácií
Analýza Rizik
  • Ako postupovať pri analýze (určovaní) rizík
  • Kvalitatívne a kvantitatívne odhady rizík
  • Identifikácia a ohodnotenie aktív
  • Hrozby a zraniteľnosti GDPR
  • Charakteristiky incidentu
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Reporting
  • Ako zostaviť manažérsky report
  • Zoznam rizík podľa veľkosti a charakteristík
  • Vyhodnotenie a reporting zistených výsledkov
Ako pracovať s výstupmi
  • Správne postupy a kritériá akceptácie rizík z pohľadu manažéra
12:15 – 13:15 Pauza na obed
13:15 – 14:45 Spôsoby ošetrenia rizík
  • Znižovanie
  • Strpenie (akceptácia)
  • Vyhnutie sa a prenos rizika
GDPR Risk Management
  • Kontext so systémom riadenia rizík podľa GDPR
  • Možnosti a výhody komparácie s ostatnými rizikami v organizácii za účelom prijatia potrebných rozhodnutí.
DPIA Princípy
  • Zásady posudzovania ochrany osobných údajov
  • Právne požiadavky na DPIA
  • Pokyny regulačných orgánov
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Začíname
  • Ako vykonať DPIA
  • Kedy je riziko prijateľné
DPIA Assesment
  • Ako vytvoriť procedúry DPIA
  • Audit výsledkov a ďalšie kroky
Workshop - praktické cvičenia
  • Praktické modely analýzy rizík
  • Generické hrozby a zraniteľnosti
  • Odvodenie rizika a jeho zhodnotenie
Záver
  • Dĺžka bloku 90
  • Vyučovacie hodiny 8
  • Občerstvenie Áno
  • Skúška Nie

Naučte sa analýzu rizík a DPIA osobných údajov priamo od GDPR Lead Auditora!

Tento kurz v aktualizovanej podobe vás naučí identifikovať, analyzovať, vyhodnocovať a implementovať opatrenia rizík v oblasti ochrany osobných údajov aj kybernetickej bezpečnosti.

Samotné analýzy rizík a posúdenie vplyvu na ochranu osobných údajov hoci aj so zaujímavými výsledkami, nemajú veľký význam, pokiaľ nie sú zisťované riziká systematicky zvládané (ošetrované).

Naučíte sa realizovať analýzu GDPR a DPIA v celkovom kontexte riadenia rizík.

Zvládnete plánovať a špecifikovať požiadavky na detailnú a problémovo orientovanú analýzu rizík. Skúsený audítor Vám predstaví rozličné prístupy aj metodiky, ich úskalia a odporučí vhodné riešenia.

Často kladené otázky

Všetky otázky

Čo je GDPR?

General Data Protection Regulation (Všeobecné nariadenie o ochrane osobných údajov), predstavuje revolúciu v ochrane osobných údajov. Nové EÚ nariadenie General Data Protection Regulation (GDPR) mení pravidlá spracovania osobných údajov a zavádza ohromné sankcie. A to až do výšky 4% z celosvetového obratu, alebo 20 000 000 €

Nariadenie GDPR 679/2016 je platné na území únie s vyššou právnou silou na úrovni medzinárodnej zmluvy. V prípade kolízie z. č. 101/2000 Zb.má potom GDPR vyššiu právnu silu a teda bude platiť GDPR. Samotné GDPR zákon neruší, ale v istom slova zmysle prebíja a dopĺňa tam, kde sú v rozpore.

Môžem u TAYLLORCOX získať aj certifikáciu spoločnosti?

Áno. V Tayllorcox sme vyvinuli unikátny trojfázový proces certifikácie, ktorý nám umožňuje postupovať s bezkonkurenčnou rýchlosťou a efektivitou.

Preškolíme vašich zamestnancov, pripravíme pre vás balíček kompletnej dokumentácie a vykonáme interný audit, na základe ktorého získate potvrdenie, že vaše firemné procesy zodpovedajú prísnym medzinárodným normám.