Zkuste nás kontaktovat

Návrh Školení

Den I

I. Volba modelu řízení ochrany osobních údajů?
1. Základní předpoklad pro efektivní systém ochrany osobních údajů
2. Existující modely správy ochrany osobních údajů
3. Rozdělení rolí a odpovědností v procesech ochrany osobních údajů.

II. Povinnosti a odpovědnosti inspektora ochrany osobních údajů (DPO)
1. Nutnost jmenování inspektora ochrany osobních údajů
2. Volitelné jmenování dalšího inspektora
3. Co je nutné znát pro práci DPO?
4. Kde získat potřebné znalosti?
5. Požadované kvalifikace pro výkon funkce inspektora
6. Forma zaměstnání dohlížející osoby
7. Rozvoj činnosti DPO
8. Hlavní úkoly DPO.

III. Toky dat
1. Co je nutné znát o tokách dat?
2. Jaké schopnosti by měl mít DPO v této oblasti?
3. Úkoly DPO v souvislosti s tokem dat.

IV. Jak připravit a provést audit?
1. Přípravné činnosti před auditem
2. Plán auditu – jak ho sestavit?
3. Vybírání členů auditního týmu a jejich úkolů
4. Vytvoření pracovních dokumentů
5. Kontrolní seznam pro audit
6. Případová studie: průběh samotného procesu auditu.

V. Jak vyhodnotit míru shody s předpisy?
1. Na co je třeba brát ohled?:
2. Bezpečnost zpracování údajů
3. Právní důvody pro zpracování
4. Princip souhlasu s zpracováním
5. Princip minimalizace údajů
6. Princip transparentnosti při zpracování
7. Předání zpracování třetím stranám
8. Přenos dat do třetích zemí a mezinárodní transfery.

VI. Zpráva z auditu
1. Jak sestavit zprávu o auditu?
2. Obsahová struktura zprávy o auditu
3. Na co je třeba věnovat zvláštní pozornost?
4. Případová studie
5. Spolupráce s zaměstnanci – vytváření povědomí o ochraně údajů
6. Jak ověřit platnost záruky DPO?

VII. Udržování souladu s předpisy
1. Povědomí zaměstnanců – klíčová otázka
2. Politika ochrany osobních údajů
3. Nezbytná drobná dokumentace
4. Průběžné monitorování situace.

Den II

VIII. Úvod do řízení rizik
1. Organizace procesu hodnocení rizik
2. Vybrané postupy pro vyhodnocování rizik
3. Základní složky analýzy dopadů na ochranu údajů (DPIA).

IX. Zkoumání kontextu zpracování osobních údajů
1. Cvičení zaměřená na analýzu kontextu
2. Vnější faktory ovlivňující zpracování
3. Vnitřní aspekty organizace v souvislosti se zpracováním údajů
4. Běžné chyby při posuzování kontextu.

X. Analýza dopadů na ochranu osobních údajů (DPIA)
1. Účel provedení DPIA
2. Kdy je povinná a kdy není?
3. Klíčové prvky celého procesu
4. Inventura všech zpracovatelských postupů
5. Identifikace jednotlivých zdrojů dat, zejména těch s vyšším rizikovým profilem.

XI. Cvičení na analýzu rizik
1. Odhad pravděpodobnosti vzniku ohrožení
2. Identifikace slabých míst a stávajících bezpečnostních opatření
3. Posouzení účinnosti současných preventivních kroků
4. Odhad následků možného narušení ochrany dat
5. Identifikace konkrétních rizik
6. Určení jejich míry závažnosti
7. Stanovení přijatelné hranice rizika.

XII. Identifikace aktiv a cvičení v oblasti bezpečnosti
1. Stanovení rizikové úrovně konkrétních procesů podle daného zdroje dat
2. Odhad pravděpodobnosti výskytu ohrožení
3. Identifikace slabin v systému ochrany
4. Určení dostupných opatření k zmírnění rizik
5. Odhad možných následků narušení bezpečnosti
6. Celková identifikace rizik v daném prostředí
7. Určení prahové hodnoty, za kterou je riziko považováno za přijatelné.

Požadavky

Cílová skupina

  • Osoby vykonávající funkci inspektora ochrany osobních údajů
  • Každý, kdo má zájem rozšířit si své znalosti v této oblasti
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie