План на курса

Ден I

I. Избор на модел за управление на защитата на личните данни?
1. Предпоставка за ефективна система за защита на данните
2. Съществуващи модели за управление на защитата на данните
3. Разпределение на ролите и отговорностите в процесите по защита на данните.

II. Задължения и отговорности на Data Protection служителя (DPO)
1. Задължително назначаване на Data Protection служител
2. По избор назначаване на инспектор
3. Какво трябва да знае DPO?
4. Къде да натрупате знания?
5. Квалификации за работа като инспектор
6. Форма на работа на ръководителя
7. Подобряване на DPO
8. DPO задачи

III. Потоци от данни
1. Какво трябва да знае DPO за потоците?
2. Какво трябва да може да прави DPO?
3. Задачи на ДЗД в това отношение.

IV. Как да подготвим и проведем одит?
1. Дейности по подготовката на одита
2. План за одит – как да се подготви?
3. Назначаване и възлагане на задачи на одиторския екип
4. Създаване на работни документи
5. Списък за проверка
6. Казус: протичането на процеса на одитиране.

V. Как да оценим степента на съответствие?
1. Какво да имате предвид?:
2. Сигурност на обработката
3. Основание за обработка
4. Принцип на съгласието
5. Принципът на минимизиране на данните
6. Принципът на прозрачност
7. Възлагане на обработка
8. Трансфер на данни към трети страни и международни трансфери.

VI. Доклад от одита
1. Как се изготвя одиторски доклад?
2. Елементи на одиторския доклад
3. На какво трябва да обърнете специално внимание?
4. Казус от практиката
5. Сътрудничество със служителите – изграждане на информираност на служителите
6. Как да проверя гаранцията на моя процесор?

VII. Поддържане на съответствие
1. Информираност на служителите – ключов въпрос
2. Data Protection Политика
3. Малка, необходима документация
4. Непрекъснато наблюдение

Ден II

VIII. Въведение в риска Management
1. Организация на процеса на оценка на риска
2. Избрани практики за оценка на риска
3. Съществени елементи на DPIA

IX. Проучване на контекста на обработката на лични данни
1. Контекстуални изследователски упражнения
2. Външен контекст
3. Вътрешен контекст
4. Често срещани грешки

X. Data Protection Оценка на въздействието (DPIA)
1. Цел на изпълнение
2. Кога е задължително да се направи ОВДП и кога не?
3. Необходими елементи на процеса
4. Опис на процесите на обработка
5. Идентифициране на ресурсите за обработка, по-специално тези с особено висок риск

XI. Упражнения за анализ на риска
1. Оценка на вероятността от възникване на опасност
2. Идентифициране на уязвимости, съществуващи мерки за сигурност
3. Идентифициране на ефективността
4. Оценка на последствията
5. Идентифициране на риска
6. Определяне на нивото на риск
7. Определяне на прага на приемливост на риска

XII. Идентификация на активи и упражнения за сигурност
1. Определете стойността на риска на процеса за ресурса
2. Оценка на вероятността за възникване на опасността
3. Идентифициране на уязвимостта
4. Идентифициране на съществуващи предпазни мерки
5. Оценка на последствията
6. Идентифициране на риска
7. Определете прага на приемливост на риска

Изисквания

Публика

  • Лица, действащи като Data Protection служител
  • Всеки, който желае да разшири познанията си в тази област
 14 Hours

Брой участници



Цена за участник

Oтзиви от потребители (1)

Свързани Kурсове

CDP - Certificate in Data Protection

35 Hours

Data Protection

35 Hours

Свързани Kатегории