Szacowanie ryzyka zgodnie z RODO i przeprowadzenie oceny skutków dla ochrony danych zgodnie z normą ISO/IEC 29134

O szkoleniu

Warsztat ma na celu zapoznanie uczestnika z techniką wykonywania szacowania ryzyka i oceny skutków dla ochrony danych, w zakresie zagadnień wymaganych przez art. 24, 25, 32 i 35 RODO*. Uczestnikom warsztatów udostępnione zostaną formularze do szacowania ryzyka i przeprowadzenia oceny skutków dla ochrony danych oraz wzór raportu z przeprowadzenia tego procesu.

Warsztaty będą podzielone na część teoretyczną i praktyczną.

Nieliczne grupy umożliwią swobodną pracę i komunikację w czasie warsztatów. Udział w warsztatach zagwarantuje Państwu uzyskanie najważniejszych, rzetelnych informacji oraz praktycznego podejścia do tematu i zostanie potwierdzony zaświadczeniem przesłanym Uczestnikowi w formie elektronicznej.

Kto powinien wziąć udział?

Do udziału w szkoleniu zapraszamy wszystkie zainteresowane osoby.

Program szkolenia

Część wykładowa (prezentacje, przewidywany czas ok. 2 godziny, z uwzględnieniem krótkiej przerwy na życzenie uczestników).

1. Szacowanie ryzyka i ocena skutków wg RODO:
a) Wymagania RODO w zakresie szacowania ryzyka – art. 24, 25, 32
b) Dobór odpowiednich zabezpieczeń dotyczących ochrony danych
osobowych
c) Wymagania RODO w zakresie oceny skutków dla ochrony danych (DPIA) – art. 35
d) Przykłady metodyk:

  • Normy ISO: 27005 oraz 29134
  • Metodyka francuskiego organu nadzoru (CNIL)
  • Metodyka brytyjskiego organu nadzoru (ICO)

e) Ogólne schematy postępowania:

  • Szacowanie ryzyka – schemat postępowania wg PN- ISO/IEC 27005
  • DPIA – schemat postępowania wg wytycznych GR 29 (WP 248 rev.1)

2. Analiza ryzyka bezpieczeństwa informacji na bazie normy PN-ISO/IEC 27005:
a) Pojęcia podstawowe
b) Proces zarządzania ryzykiem
c) Schemat postępowania
d) Metody analizy ryzyka
e) Postępowanie z ryzykiem
f) Dokumentowanie zarządzania ryzykiem

3. Ocena skutków wg normy PN-ISO/IEC 29134:2018:
a) Różnica pomiędzy pojęciami PIA (Privacy Impact Assessment) a DPIA (Data Protection Impact Assessment)
b) Ustalenie konieczności wykonania PIA
c) Przygotowania do PIA

  • opisanie przedmiotu PIA
  • działania organizacyjne
  • planowanie zadań

d) Wykonanie PIA:

  • identyfikacja przepływów danych
  • ustalenie wymogów w zakresie ochrony prywatności
  • szacowanie ryzyka dla prywatności
  • przygotowanie planu postępowania z ryzykami dla prywatności

e) Działania po PIA

Część warsztatowa – Ocena skutków dla ochrony danych zgodnie z RODO dla wybranego procesu przetwarzania danych osobowych
(przewidywany czas: ok. 4 godziny z krótkimi przerwami na życzenie uczestników).

Warsztat jest realizowany w oparciu o przykładowy scenariusz operacji przetwarzania danych. Scenariusz ten służy wyłącznie do zilustrowania toku postępowania i zapoznania uczestnika z techniką wykonywania oceny skutków, w tym szacowania ryzyka naruszenia praw lub wolności osób fizycznych.
Prezentowane przykłady w żadnym przypadku nie mogą być traktowane jako gotowe/zalecane rozwiązania dla podobnych operacji przetwarzania ze względu na poczynienie wielu założeń dotyczących kontekstu przetwarzania, stosowanych technologii i rozwiązań organizacyjnych posiadanych przez przykładową organizację.

Warsztat polega na:

  • Wypełnianiu dostarczonych wzorów formularzy w formie plików Word i Excel
  • Konsultowaniu online wykonania ćwiczenia z prowadzącym warsztat
  • Omawianiu i prezentowaniu przez prowadzącego warsztat przykładów rozwiązań wykonywanych ćwiczeń
  1. Opisanie zakresu oceny – określenie kontekstu
  2. Określenie konieczności wykonania oceny skutków (DPIA)
  3. Opisanie operacji przetwarzania z uwzględnieniem poszczególnych faz cyklu życia danych (od zebrania do usunięcia)
  4. Identyfikacja Interesariuszy, określenie potrzeb w zakresie konsultacji i sporządzenie ich planu
  5. Wykonanie oceny niezbędności i proporcjonalności przetwarzania oraz określenie sposobu realizacji praw osób których dane dotyczą
    a. Ustalenie środków mających na celu zapewnienie zgodności operacji przetwarzania z wymaganiami RODO i minimalizujących możliwe ryzyka dla prywatności
    b. Ustalenie sposobu realizacji praw osób których dane dotyczą i określenie środków zapewniających realizację tych praw
  6. Wykonanie szacowania ryzyka:
    a. Zidentyfikowanie aktywów
    b. Zidentyfikowanie zagrożeń dla aktywów
    c. Zidentyfikowanie istniejących lub planowanych zabezpieczeń
    d. Zidentyfikowanie podatności
    e. Zidentyfikowanie następstw (skutków dla osoby fizycznej)
    f. Oszacowanie wartości następstw
    g. Oszacowanie prawdopodobieństwa incydentu
    h. Określenie poziomu ryzyka
    i. Ocena ryzyka i ustalenie planu postępowania z ryzykiem
  7. Weryfikacja kompletności raportu z oceny skutków (DPIA)

Czas trwania

6h (godz. 9.00-16.00)

Prelegenci

Nasze szkolenia prowadzone są przez specjalistów – praktyków posiadających wieloletnie doświadczenie w przygotowywaniu organizacji do wypełnienia wymogów ustawy o ochronie danych osobowych, w przygotowaniu organizacji do wdrożenia RODO (od momentu wejścia Rozporządzenia w życie), a także w prowadzeniu szkoleń z zakresu ochrony danych osobowych. Prowadzący uczestniczą lub uczestniczyli w projektach wdrożenia RODO w ponad 100 organizacjach w Polsce. Pełnią także, w ramach outsourcingu, funkcję inspektora ochrony danych w podmiotach różnych branż w Polsce.

Terminy i miejsca

To szkolenie nie ma aktualnych terminów. Wyślij zapytanie o nowe terminy bądź zapisz na powiadomienia o nowych terminach.

Wymagany komputer z dostępem do internetu.

Rejestracja

Cena standardowa
za osobę
649
+23% VAT
Cena zawiera:
  • udział w zajęciach
  • materiały szkoleniowe
  • certyfikat uczestnictwa
Zapisz się
FAQ

Najczęściej zadawane pytania

Prosimy o przejście do sekcji Zapisz się, aby wypełnić formularz zgłoszenia w wydarzeniu. Po jego wysłaniu organizator skontaktuje się celem potwierdzenia przyjęcia zgłoszenia i przekazania szczegółów organizacyjnych.

  • Szkolenie odbywa się pod warunkiem, że na dany termin zgłosi się minimum 4 uczestników.
  • Przed szkoleniem skontaktujemy się z Państwem, w celu przetestowania dostępu do szkolenia.
  • Unikalny link do platformy, umożliwiający udział w szkoleniu, zostanie przesłany odpowiednio wcześniej do każdego z uczestników wydarzenia.
  • Każdy uczestnik otrzyma materiały szkoleniowe, które zostaną przesłane na adres poczty elektronicznej, z którego wpłynęło zgłoszenie (lub na adres wskazany w zgłoszeniu).
  • Po ukończeniu szkolenia wystawione zostanie świadectwo uczestnictwa w szkoleniu w formie elektronicznej. Zaświadczenie wyślemy na adres, z którego wpłynęło zgłoszenie.
  • Rezygnacje, tylko w formie pisemnej, przyjmowane są najpóźniej na 5 dni roboczych przed planowanym terminem warsztatów. Po tym terminie rezygnacje nie będą przyjmowane, co wiąże się z brakiem możliwości otrzymania zwrotu wpłaconych pieniędzy.
  • Po zakończeniu szkolenia, nie ma możliwości jego ponownego odtworzenia.

Podczas wypełniania formularza rejestracji zaznacz opcję "Oświadczam, że udział będzie finansowany ze środków publicznych, proszę o wystawienie faktury z zerową stawką VAT."

Jeśli potrzebujesz zarejestrować organizatora w wewnętrznym systemie zamówień możesz zrobić to na dwa sposoby. W trakcie wypełniania zgłoszenia w polu Uwagi przekaż tą informację - opiekun szkolenia skontaktuje się w celu dopełnienia formalności. Możesz to również zrobić samodzielnie z użyciem poniższych danych:
  • Nazwa firmy: European Network Security Institute Sp. z o.o.
  • Ulica i nr: al. Jana Pawła II 34
  • Kod pocztowy: 00-141
  • Miejscowość: Warszawa
  • Numer NIP: 9511825278

Najszybszym sposobem kontaktu z organizatorem i uzyskania dodatkowych informacji jest wypełnienie formularza kontaktowego. Możesz też zadzwonić do organizatora.
Kontakt

Masz pytania? Napisz do nas

Wypełnij formularz

Uzupełnij pole
Uzupełnij pole
Wybierz termin wydarzenia
Uzupełnij pole
Uzupełnij pole
Uzupełnij wiadomość
Potwierdź, że nie jesteś botem.
Musisz zaakceptować regulamin.

Dane kontaktowe

Eventis.pl
04-395 Warszawa ul. Siennicka 22/22

Organizator

European Network Security Institute Sp. z o.o.
00-141 Warszawa, Polska
al. Jana Pawła II 34
woj. mazowieckie
ENSI to najbardziej doświadczony w Polsce Zespół Ekspertów, który od ponad 20 lat pomaga organizacjom skutecznie rozwiązywać problemy związane z bezpieczeństwem informacji we wszystkich jego obszarach, obejmujących zarówno tajemnice biznesowe, dane o...
Powiadomienia o nowych terminach

Zapisz się, aby otrzymywać powiadomienia o nowych terminach tego wydarzenia!