Strona główna Szkolenia   Audyt bezpieczeństwa przetwarzania danych osobowych

Szkolenie: Audyt bezpieczeństwa przetwarzania danych osobowych

Kategoria: ZARZĄDZANIE / Inne

Szkolenie zamknięte

Najedź kursorem na daną ikonkę aby dowiedzieć się więcej

Osoba kontaktowa:
tel.: (22) 826-99-24
email: sekretariat@wib.org.pl

  • Poleć znajomemu
  • Zadaj pytanie


Tytuł: Audyt bezpieczeństwa przetwarzania danych osobowych
Kategoria: ZARZĄDZANIE / Inne
Metodyka: Wykłady
Opis: Audyt bezpieczeństwa przetwarzania danych osobowych

Co osiągniesz poprzez udział w szkoleniu ?

* Zdobędziesz wiedzę w zakresie wymaganych prawem zabezpieczeń danych osobowych
* Nauczysz się przygotowywać listy kontrolne audytu danych osobowych
* Nauczysz się przeprowadzać wewnętrzne audyty oraz audyty dostawców w zakresie bezpieczeństwa przetwarzania danych osobowych
* Będziesz potrafił przygotować firmę do kontroli Generalnego Inspektora Ochrony Danych Osobowych
Poziom zaawansowania : początkujący
Program: Czytaj więcej...

Komu polecamy szkolenie ?

* Kadrze kierowniczej, odpowiedzialnej za bezpieczeństwo przetwarzania danych osobowych
* Administratorom bezpieczeństwa informacji
* Specjalistom ds. bezpieczeństwa, odpowiedzialnym za dane osobowe
* Specjalistom ds. kadrowych
* Audytorom wewnętrznym, audytorom dostawców, audytorom IT

Wymagania wstępne:
podstawowa wiedza z zakresu prawnych aspektów przetwarzania danych osobowych
Jak długo trwa ?

1 dzień (8 godz. dydaktycznych)
Jak przebiegają zajęcia ?

Szkolenie podzielone jest na trzy części. Części I i II prowadzone są w formie wykładu, wspartego prezentacją, która ułatwia śledzenie toku zajęć. Po każdej przerwie, materiał jest utrwalany w sesji pytań i odpowiedzi. W części III zajęć uczestnicy szkolenia sami tworzą kontrolną listę zapytań audytowych. Na zakończenie szkolenia trener prezentuje i udostępnia uczestnikom listę zapytań audytowych, wzorcową dla instytucji finansowych.

Kto prowadzi ?

Tomasz Tomczak

Jaki jest zakres tematyczny szkolenia ?

CZĘŚĆ I: Wymagania prawne w zakresie zabezpieczeń przetwarzania danych osobowych

* Zabezpieczenia określone ustawą o ochronie danych osobowych
o Zbiory doraźne, powierzone oraz prowadzone przez administratora
o Środki techniczne i organizacyjne zapewniające ochronę
o Przykłady zabezpieczeń
o Dokumentacja, opisująca sposób przetwarzania danych
o ABI i struktura organizacyjna zarządzania bezpieczeństwem
o Ewidencja osób upoważnionych do przetwarzania
o Skuteczność wewnętrznej kontroli przetwarzania danych osobowych
* Zabezpieczenia wymagane rozporządzeniem MSWiA
o Polityka bezpieczeństwa
o Instrukcja zarządzania systemem informatycznym
o Przykładowa dokumentacja bezpieczeństwa
o Właściwości systemu informatycznego
o Podstawowy poziom bezpieczeństwa
o Podwyższony poziom bezpieczeństwa
o Wysoki poziom bezpieczeństwa

CZĘŚĆ II: Audyt pierwszej i drugiej strony wg ISO 19011

* Terminologia
o Audyt
o Kryteria, dowód, ustalenia i wnioski z audytu
o Klient z auditu, auditowany, auditor oraz ekspert techniczny
* Podstawowe zasady audytowania
o Postępowanie etyczne
o Obiektywna prezencja
o Odpowiedzialność zawodowa
o Niezależność
o Dowód
* Inicjowanie audytu
o Określenie celów audytu, zakresu i kryteriów
o Nawiązanie pierwszego kontaktu
o Przegląd dokumentacji
o Przygotowanie planu audytu
o Przygotowanie dokumentów roboczych
o Powiadomienie o audycie
* Przeprowadzenie działań audytowych
o Spotkanie otwierające
o Komunikowanie się podczas audytu
o Gromadzenie i weryfikacja informacji
o Ustalenia z audytu
o Przygotowanie wniosków z audytu
o Spotkanie zamykające
* Raport z audytu
o Przygotowanie raportu z audytu
o Zatwierdzenie i dystrybucja raportu
* Działania po-audytowe

CZĘŚĆ III: Audytowa lista kontrolna
 

Poleć szkolenie znajomemu