Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia



Podobne dokumenty
ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Ochrona danych osobowych w służbie zdrowia

Ochrona danych osobowych w administracji publicznej

OCHRONA DANYCH OSOBOWYCH z uwzględnieniem najnowszych zmian

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

Profesjonalny Administrator Bezpieczeństwa Informacji

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

Profesjonalny Administrator Bezpieczeństwa Informacji

OFERTA SZKOLENIOWA ADRESACI SZKOLENIA

Ochronadanychosobowych wpraktyce

OCHRONA DANYCH OSOBOWYCH SZKOLENIE DLA ADMINISTRATORÓW BEZPIECZEŃSTWA INFORMACJI

ECK EUREKA tel fax

OCHRONA DANYCH OSOBOWYCH ORAZ PLANOWANE ZMIANY W REGULACJACH EUROPEJSKICH I KRAJOWYCH

ECK EUREKA tel fax

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

wraz z wzorami wymaganej prawem dokumentacją

Ochrona danych osobowych - zmiany po 1 stycznia 2015r.

Na co zwrócić uwagę przygotowując zgodną z prawem kampanię SMS

SZKOLENIE. Ochrona danych osobowych. tel: ; fax: ;

PROPONUJEMY PAŃSTWO SZKOLENIE ZAMKNIĘTE Z ZAKRESU -DOSTĘP DO INFORMACJI PUBLICZNEJ A OCHRONA DANYCH OSOBOWYCH

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od r.

Dokumentacja ochrony danych osobowych w firmie

SPOTKANIE PROGRAMOWE AGENTÓW TURYSTYCZNYCH

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

Czas trwania szkolenia- 1 DZIEŃ

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

Szczegółowe informacje o kursach

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Szkolenie Ochrona danych osobowych w praktyce

OCHRONA DANYCH OSOBOWYCH W SPÓŁDZIELNI MIESZKANIOWEJ MSZCZONOWSKA. Łukasz Zegarek 29 listopada 2016 r.

Ochrona danych osobowych w chmurze

Ochrona danych osobowych - przetwarzanie danych osobowych zgodnie z obowiązującymi przepisami, przygotowanie się do zmian.

Praktyczne aspekty ochrony danych osobowych w ubezpieczeniach

wraz z wzorami wymaganej prawem dokumentacją (Polityka bezpieczeństwa, Instrukcja zarządzania systemem informatycznym oraz inne wymagane dokumenty,

Podstawowe obowiązki administratora danych osobowych

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

INSTRUKCJE DOTYCZĄCE OCHRONY DANYCH OSOBOWYCH W KANCELARII DORADZTWA PODATKOWEGO

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Administrator Bezpieczeństwa Informacji - funkcja, pozycja i obowiązki po zmianach nowelizacyjnych z 2015 r.

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Bezpieczeństwo informacji. Opracował: Mariusz Hoffman

17 grudnia w Białymstoku

PRAWNE PRAKTYCZNE ASPEKTY LEGALNEGO

Przetwarzanie danych w chmurze Cloud Computing

II Lubelski Konwent Informatyków i Administracji r.

OCHRONA DANYCH OSOBOWYCH W DZIAŁANIACH MARKETINGOWYCH

SYSTEM OCHRONY DANYCH OSOBOWYCH W PRZEDSIĘBIORSTWIE INFORMACJE OGÓLNE

Główne zalety szkolenia:

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

Szkolenie Ochrona danych osobowych z sygnalizacją zmian w prawie unijnym

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

20 lat doświadczeń w wykonywaniu funkcji ABI. ewolucja funkcji od administratora do inspektora

Jak stworzyć sprawny system ochrony danych osobowych? Łukasz Zegarek, ekspert ds. ochrony danych osobowych

59 zł netto zamiast 295! Oszczędzasz 80%

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

Szkolenie. Ochrona danych osobowych

Uczestnicy znajdą odpowiedź między innymi na następujące pytania:

1. Informacja nt. Fundacji Rozwoju Demokracji Lokalnej

Ochrona danych osobowych w biurze rachunkowym (cz. 4) - Na jakich zbiorach danych działa biuro rachunkowe?

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

I Program szczegółowy akredytowanego Kursu dla Administratorów Bezpieczeństwa Informacji

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Szkolenie podstawowe z ustawy o ochronie danych osobowych dla wolontariuszy świadczących pomoc na rzecz podopiecznych Ośrodka Pomocy Społecznej

DANE OSOBOWE W DZIAŁALNOŚCI SERWISÓW AGD. Łódź, 21 września 2018 roku

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

Zakres i cel przetwarzania danych

Obowiązki ADO. Zasady przetwarzania danych osobowych. Jarosław Żabówka IV Internetowe Spotkanie ABI

WSPÓŁTWORZENIE NOWEGO SYSTEMU MONITOROWANIA PRZESTRZEGANIA PRZEPISÓW O OCHRONIE DANYCH OSOBOWYCH. Monika Młotkiewicz

59 zł netto zamiast 295! Oszczędzasz 80%

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH praktyczny poradnik wzory dokumentów. (z suplementem elektronicznym)

Szkolenie Ochrona danych osobowych z omówieniem najważniejszych zmian jakie wprowadza ogólne unijne rozporządzenie o ochronie danych osobowych (GDPR)

Polityka bezpieczeństwa ochrony danych osobowych i zarządzania systemem informatycznym w POYADE Group Poland sp. z o.o.

Monitoring wizyjny a ochrona danych osobowych

Nowy status i zakres obowiązków administratora bezpieczeństwa informacji Andrzej Kaczmarek. Biuro Generalnego Inspektora. Ochrony Danych Osobowych

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

Od 1 stycznia 2015 r. zaczęły obowiązywać znowelizowane przepisy ustawy o ochronie danych osobowych

ul. Rewolucji 1905 r. nr 9, Łódź, tel.: , fax:

DBMS Kim jesteśmy?

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO

Nowe przepisy i zasady ochrony danych osobowych

OCHRONA DANYCH OSOBOWYCH w placówkach oświatowych

Szczegółowy opis szkolenia

Kurs Inspektora Ochrony Danych z warsztatem wdrożenia Polityki Ochrony Danych Osobowych zgodnej z przepisami RODO

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH WRAZ Z INSTRUKCJA ZARZĄDZANIA ZINTEGROWANĄ PLATFORMĄ ELF24

PROGRAM NAUCZANIA KURS ABI

Instytucja administratora bezpieczeństwa informacji przy obecnie obowiązujących przepisach prawa Pytania, odpowiedzi, fakty i mity

Kandydaci do pracy w spółce Flügger Sp. z o.o. i jej pracownicy

Transkrypt:

Kancelaria Prawnicza Lex Artist Ul. Oświatowa 14/8 01-366 Warszawa Tel. +48 22 253 28 18 e-mail: kontakt@lex-artist.pl Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Temat Szczegółowe zagadnienia Dlaczego ochrona jest ważna? - historia i przyczyny wprowadzenia uregulowań prawnych związanych z ochroną ; Nurtujące pytania dotyczące zagadnień związanych z danymi osobowymi -w jakich aktach prawnych można znaleźć na nie odpowiedzi? - źródła prawa; Czym są dane osobowe? Czy m.in. adres IP, adres e-mail, numer telefonu są uznawane za dane osobowe? - pojęcie ; Czym są zbiory? - czy baza w systemie informatycznym, informacje przechowywane w segregatorach, teczkach, zbiór kontaktów w telefonie, Zagadnienia ogólne wizytownik na biurku są zbiorami? Czy i w jakich przypadkach pozyskiwanie może prowadzić do wystąpienia z roszczeniem o naruszenie dóbr osobistych? dane osobowe a dobra osobiste; Witam, jak zdrowie? - dane zwykłe a dane wrażliwe; Przetwarzanie czyli co? Czy ujawnienie informacji o charakterze w rozmowie/ przeczytanie / samo wydrukowanie dokumentów będzie przetwarzaniem? - pojęcie przetwarzania ; Warsztat: uczestnicy rozstrzygają czy w konkretnych przypadkach otrzymane informacje stanowią dane osobowe, czy dokonują procesów przetwarzania, czy znajdują zastosowania przepisy ustawy o ochronie?

Kiedy w organizacji dochodzi do procesów przetwarzania? - charakterystyka ogólna procesów przetwarzania ; Kto pomoże rozwiązać problem dotyczący przetwarzania? o rola i obowiązki ABI w strukturze organizacyjnej Przetwarzanie w praktyce Administratora Danych, o rola i obowiązki ASI w strukturze organizacyjnej Administratora Danych, o komunikacja między osobami przetwarzającymi dane osobowe; Czy wszelkie procesy na prowadzone są zgodnie z prawem? przedstawienie propozycji rozwiązań zwiększających bezpieczeństwo prawne administratora. zasada adekwatności, kiedy można zbierać (np. od klienta) tak szczegółowe Zakres które można zbierać od osób fizycznych dane jak np. numer PESEL, numer dowodu osobistego, itd. w jakich sytuacjach można zbierać dane wrażliwe od klientów i pracowników; jakie warunki należy spełnić aby przetwarzać wizerunek klientów (np. wykorzystywanie wizerunku w celu prowadzenia kampanii marketingowej); Przesłanki legalności przetwarzania kiedy można przetwarzać dane klientów i pracowników? omówienie podstaw prawnych umożliwiających przetwarzanie : - zgoda na przetwarzanie - przepis prawa - prawnie usprawiedliwiony cel - realizacja umowy 2

- dobro publiczne dopasowanie konkretnych podstaw prawnych do zbierania od: pracowników, klientów, potencjalnych klientów (działalność marketingowa); jak prawidłowo sformułować zgodę na przetwarzanie? Warsztat; w jakich sytuacjach można przetwarzać dane osobowe klientów bez uzyskania zgody na przetwarzanie ; w jakich sytuacjach dopuszczalne jest kserowanie lub skanowanie dowodów osobistych klientów; Jakie prawa mają osoby których dane są przetwarzane i jakie wynikają z tego obowiązki dla Administratora Danych? Prawa osób których dane są przetwarzane o Tu jest błąd! - prawo do uaktualnienia/ sprostowania, o Nie zgadzam się! - sprzeciw wobec przetwarzania, o Chcę wiedzieć - obowiązek informacyjny, praktyczne sposoby rozwiązywania konfliktów związanych z przetwarzaniem. Na kim ciąży obowiązek zgłoszenia zbioru do GIODO? rola administratora w procesie rejestracji zbiorów u GIODO; Rejestrowanie baz u GIODO Na jakiej podstawie rejestrujemy zbiory i kiedy należy zgłosić zbiór do rejestracji?- analiza podstawy prawnej; Co zrobić gdy nastąpi zmiana przetwarzanych w zarejestrowanym zbiorze/ zaprzestanie ich 3

przetwarzania? obowiązek informowania GIODO o zmianach w zbiorze, wniosek o dokonanie zmiany w zbiorze Których zbiorów nie trzeba rejestrować? ustawowe zwolnienia z obowiązku rejestracji; Kiedy GIODO odmawia rejestracji zbioru? Jakie są sankcje za niedopełnienie obowiązku zgłoszenia zbioru do rejestracji? odpowiedzialność wynikająca z art. 53 UODO; Czy GIODO wydaje certyfikaty? zaświadczenie GIODO o zarejestrowaniu zbioru. Warsztat w zakresie wypełniania zgłoszenia rejestracyjnego do GIODO. Czy kasa pancerna i sejf są niezbędne? sposoby zgodnego z ustawą zabezpieczenia na terenie Zabezpieczenie przetwarzanych w wersji elektronicznej oraz papierowej Odpowiedzialność prawna administratora oraz siedziby administratora ogólne zagadnienia; o środki zabezpieczenia przetwarzanych w wersji papierowej, o systemy informatyczne a przetwarzanie, Czy system informatyczny przetwarzający dane osobowe spełnia wymogi wskazane w przepisach prawa? - zabezpieczenie przetwarzanych w wersji elektronicznej m. in.: loginy, hasła, wygaszacze ekranów oraz pozostałe środki zabezpieczenia przetwarzanych w systemach informatycznych. Kto może kontrolować zgodność procesów przetwarzania z przepisami prawa? rola GIODO: o uprawnienia GIODO w razie wykrycia nieprawidłowości w przetwarzaniu 4

pracowników, o kontrole GIODO, praktyczne sposoby przygotowania się do kontroli, o interpretacja przepisów prawnych przez GIODO; Co może grozić podmiotom przetwarzającym dane osobowe w sposób niezgodny z przepisami prawa? o odpowiedzialność cywilnoprawna administratora i pracowników, o odpowiedzialność administracyjna administratora, o odpowiedzialność karna administratora i pracowników. Jaki jest cel wprowadzania kolejnych dokumentów i procedur? wskazanie na funkcjonalność, Jakie dokumenty powinny być wdrożone? Dokumentacja wymagana przez ustawę o ochronie o polityka bezpieczeństwa, o instrukcja zarządzania systemem informatycznym, o upoważnienia dla pracowników, o umowy powierzenia przetwarzania, o protokoły z niektórych czynności, np. niszczenia nośników, Poradnik wskazówki dotyczące opracowywania dokumentacji. Konsultacje prawne Dyskusja; Odpowiedzi na dodatkowe pytania uczestników. Czas trwania szkolenia: 8 godzin 5