Polskie Centrum Kadrowo - Płacowe zaprasza do udziału w szkoleniu pt.: Praktyczny kurs dla Administratora Bezpieczeństwa Informacji - przygotuj się do samodzielnego pełnienia funkcji Celem szkolenia jest przekazanie uczestnikom praktycznej wiedzy umożliwiającej samodzielne pełnienie funkcji Administratora Bezpieczeństwa Informacji. Na zajęciach omówimy projektowane przepisy wykonawcze do ustawy o ochronie danych osobowych, a także wskażemy na propozycje zmian rozporządzenia wykonawczego dotyczącego prowadzenia dokumentacji, przetwarzania danych oraz zabezpieczenia systemów informatycznych, o którym mowa w przepisie art. 39a ustawy o ochronie danych osobowych. Jak zmieni się rola Administratora Bezpieczeństwa Informacji? - to podstawowe pytanie na które sobie odpowiemy. Gwarantujemy przekazanie w ciągu jednego intensywnego dnia szkoleniowego całości wiedzy praktycznej umożliwiającej samodzielne pełnienie funkcji ABI. Trener prowadzący warsztaty sam sprawuje funkcję ABI u co najmniej 10 klientów z różnych branż, dlatego też podczas szkolenia nie teoretyzujemy każdy przepis prawa konfrontujemy z praktyką i oferujemy uczestnikom rozwiązania, a nie problemy. Miejsce szkolenia: Novotel Łódź, ul. Piłsudskiego 11 a - Łódź Godzina szkolenia: 09:00 Data szkolenia: 23.06.2015 Program szkolenia obejmuje następujące zagadnienia: Program szkolenia obejmuje następujące następujące zagadnienia: 1. Nowelizacja przepisów z zakresu ochrony danych osobowych: Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r.: - przyczyny nowelizacji; - główny kierunek zmian; - nowe zadania i kompetencje ABI: sprawdzenia i sprawozdania; - nowe zadania i kompetencje ABI: prowadzenie jawnego rejestru zbiorów danych; Perspektywa zmian w prawie ochrony danych osobowych na gruncie europejskim: - główne cele reformy; - obszar zmian, m.in.: prawo do bycia zapomnianym, regulacje dotyczące profilowania, objęcie przepisami rozporządzenia firm spoza UE, które prowadzą działalność na jej terytorium, opracowanie nowych zasad przekazywania danych do krajów trzecich.
2. Zagadnienia ogólne: Dane osobowe definicja; Różnice między danymi zwykłymi a danymi wrażliwymi; Istota zbioru danych. Czy baza danych w systemie informatycznym, informacje przechowywane w segregatorach, teczkach są zbiorami danych? Pojęcie przetwarzania danych osobowych. 3. Struktura ochrony danych osobowych: Kto pomoże rozwiązać problem dotyczący przetwarzania danych osobowych? - rola i obowiązki ABI w strukturze organizacyjnej Administratora Danych; - rola i obowiązki ASI w strukturze organizacyjnej Administratora Danych; Komunikacja między osobami przetwarzającymi dane osobowe; Jak zmieniają się rola i obowiązki osób odpowiedzialnych za prawidłowość procesu przetwarzania danych osobowych w świetle nowelizacji? - ustawowe zadania ABI; - zdefiniowanie pozycji ABI; - rejestr ABI; 4. Przesłanki legalności przetwarzania danych osobowych: Filary bezpiecznego systemu ochrony danych osobowych; Kiedy można przetwarzać dane klientów, interesantów, pracowników? Omówienie podstaw prawnych umożliwiających przetwarzanie danych osobowych: - zgoda na przetwarzanie danych osobowych; - przepis prawa; - prawnie usprawiedliwiony cel; - realizacja umowy; - dobro publiczne; Jak prawidłowo sformułować zgodę na przetwarzanie danych osobowych? W jakich sytuacjach można przetwarzać dane osobowe bez uzyskania zgody na przetwarzanie danych osobowych? Warsztaty: Jak powinna wyglądać prawidłowa klauzula zgody. 5. Zakres danych, które można zbierać od osób fizycznych: Zasada adekwatności; Kiedy można zbierać tak szczegółowe dane jak np. numer PESEL, numer dowodu osobistego, itd. W jakich sytuacjach można zbierać dane wrażliwe; Jakie warunki należy spełnić aby przetwarzać wizerunek z zgodnie z prawem (np. zamieszczenie wizerunku pracownika na stronie internetowej); Analiza najnowszych orzeczeń dot. ochrony danych osobowych.
6. Prawa osób, których dane są przetwarzane: Jakie prawa mają osoby których dane są przetwarzane i jakie wynikają z tego obowiązki dla Administratora Danych? - Tu jest błąd! - prawo do uaktualnienia/ sprostowania danych osobowych; - Nie zgadzam się! - sprzeciw wobec przetwarzania danych osobowych; - Chcę wiedzieć - obowiązek informacyjny; Praktyczne sposoby rozwiązywania konfliktów związanych z przetwarzaniem danych osobowych. 7. Zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej oraz papierowej: Czy kasa pancerna i sejf są niezbędne? Sposoby zgodnego z Ustawą zabezpieczenia danych osobowych na terenie siedziby Administratora Danych ogólne zagadnienia: - środki zabezpieczenia danych osobowych przetwarzanych w wersji papierowej; - systemy informatyczne a przetwarzanie danych osobowych; Czy system informatyczny przetwarzający dane osobowe spełnia wymogi wskazane w przepisach prawa? zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej m. in.: loginy, hasła, wygaszacze ekranów oraz pozostałe środki zabezpieczenia danych osobowych przetwarzanych w systemach informatycznych. 8. Generalny Inspektor Ochrony Danych Osobowych: Kto może kontrolować zgodność procesów przetwarzania danych osobowych z przepisami prawa? Rola GIODO: - kontrole GIODO praktyczne sposoby przygotowania się do kontroli; - uprawnienia GIODO w razie wykrycia nieprawidłowości w przetwarzaniu danych osobowych; - interpretacja przepisów prawnych przez GIODO; Nowelizacja UODO nowe kompetencje GIODO: - prowadzenie rejestru ABI; - zwrócenie się do ABI o przeprowadzenie sprawdzenia zgodności przetwarzania danych osobowych z przepisami ochrony danych osobowych; - obowiązki i uprawnienia podmiotu kontrolowanego; Warsztat: kompetencje GIODO. 9. Dokumentacja z zakresu ochrony danych osobowych: Jaki jest cel wprowadzania kolejnych dokumentów i procedur? Wskazanie na funkcjonalność; Jakie dokumenty powinny być wdrożone? - polityka bezpieczeństwa; - instrukcja zarządzania systemem informatycznym; - upoważnienia dla pracowników; - umowy powierzenia przetwarzania danych osobowych;
- protokoły z niektórych czynności, np. niszczenia nośników danych osobowych; Warsztat: przygotowanie fragmentów polityki bezpieczeństwa. 10. Przekazanie danych osobowych do państw trzecich: Pojęcie państwa trzeciego; Formy i przesłanki przekazywania danych osobowych do państwa trzeciego; Nowelizacja 2015 modyfikacje ułatwiające przekazywanie danych osobowych do państw trzecich; - standardowe klauzule umowne; - wiążące reguły korporacyjne; 11. Rejestrowanie baz danych u GIODO: Rola Administratora Danych w procesie rejestracji zbiorów przez GIODO; Podstawa prawna rejestracji zbiorów; Ustawowe zwolnienia z obowiązku rejestracji; Obowiązek informowania GIODO o zmianach w zbiorze; Zmiany w przepisach dotyczących obowiązku rejestracyjnego powołanie ABI-ego a obowiązek rejestracyjny; Warsztat: konfrontacja przepisów prawa z praktyką; uczestnicy wskazują, które ze zbiorów podlegają obowiązkowi zgłoszenia do GIODO na podstawie art. 40 UODO, a które są z tego obowiązku zwolnione zgodnie z art. 43 ust. 1 UODO. Kiedy GIODO odmawia rejestracji zbioru? Jakie są sankcje za niedopełnienie obowiązku zgłoszenia zbioru do rejestracji? odpowiedzialność wynikająca z art. 53 UODO; Zaświadczenie GIODO o zarejestrowaniu zbioru danych; Warsztat: analiza stanu faktycznego wypełnianie zgłoszenia rejestracyjnego do GIODO. 12. Odpowiedzialność prawna: Co może grozić podmiotom przetwarzającym dane osobowe w sposób niezgodny z przepisami prawa? Odpowiedzialność cywilnoprawna i administracyjna Administratora Danych i pracowników; Odpowiedzialność karna Administratora Danych i pracowników; Warsztat: studium przypadku dotyczące odpowiedzialności karnej administratorów danych osobowych. Cena szkolenia obejmuje: zajęcia dydaktyczne, materiały szkoleniowe przygotowane przez eksperta, dyplom ukończenia szkolenia, lunch, serwis kawowy. Rezerwacja wg kolejności zgłoszeń. Ilość miejsc ograniczona. W celu zgłoszenia udziału w szkoleniu należy wypełnić formularz zgłoszeniowy i przesłać go faksem na numer: (042) 683-21-25. Po otrzymaniu zgłoszenia odeślemy Państwu potwierdzenie przyjęcia rezerwacji. Dodatkowe informacje można uzyskać pod numerem (042) 235-30-60. Serdecznie zapraszamy.
Powered by TCPDF (www.tcpdf.org) Rozpoczęcie szkolenia: 23.06.2015 09:00 Ilość godzin: 5 Miejsce szkolenia: Novotel Łódź, ul. Piłsudskiego 11 a - Łódź Cena regularna uczestnictwa jednej osoby netto: Cena regularna uczestnictwa jednej osoby brutto: 490,00 zł 602,70 zł