Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych Opis Zapraszamy na kompleksowe szkolenie prowadzone przez wysokiej klasy ekspertów, podczas zajęć poznacie Państwo obowiązki jakie nakłada na organizację Ustawa o ochronie danych osobowych. Program szkolenia obejmuje zagadnienia prawne, rozwiązania pomocne przy budowaniu systemów bezpieczeństwa informacji, wytyczne odnośnie zabezpieczeń w poszczególnych obszarach organizacji. Celem szkolenia jest zapoznanie Uczestników z procedurą ustawowo wymaganej kontroli wewnętrznej ODO i sprawozdawczości. Kontrola (sprawdzenie) jest nowym obowiązkiem ABI w związku ze znowelizowaną Ustawą o Ochronie Danych Osobowych z dn. 01.01.2015. Warsztaty pozwolą uczestnikom samodzielnie przeprowadzić sprawdzenie (kontrolę wewnętrzną) zgodności przetwarzania danych osobowych z przepisami prawa w aspekcie prawnym i informatycznym oraz opracować w tym zakresie sprawozdanie dla administratora danych.warsztaty oparte są na metodach kontroli stosowanych przez Inspektorów GIODO. Najważniejszym jednak zagadnieniem podczas całego szkolenia będzie przygotowanie merytoryczne słuchaczy do weryfikacji i aktualizacji Polityki Bezpieczeństwa Informacji - praktyczne aspekty tego zadania, najczęstsze błędy i uchybienia oraz procedura analizy i oceny w kontekście nowego statusu ABI w jednostce. Szkolenie składa się z dwóch dni i jest połączone z ćwiczeniami oraz warsztatem praktycznym -tworzenie wymaganej dokumentacji. Cele szkolenia - omówienie wszelkich aspektów wykonywania funkcji ABI po 1 stycznia 2016 r - omówienie zakresu zmian w nowelizacji ustawy o ochronie danych osobowych z dnia 23.10.2014 r. - jakie wymogi należy spełnić aby móc legalnie przetwarzać dane osobowe i nie narazić się na odpowiedzialność karną i cywilną - w jaki sposób bezpiecznie przetwarzać dane osobowe w wersji papierowej i elektronicznej - w jaki sposób legalnie przekazywać dane osobowe zewnętrznym podmiotom - kiedy i jak należy zgodnie z prawem zgłaszać zbiory do GIODO - o najlepszych praktykach i wymaganiach dotyczące zawierania umów o powierzenie przetwarzania danych osobowych Profil uczestnika Szkolenie jest przeznaczone jest zarówno dla pracowników różnego profilu przedsiębiorstw, jak i dla przedstawicieli administracji publicznej, szczególnie dla: - do osób pełniących bądź mających w najbliższej przyszłości pełnić nadzór nad systemem ochrony
danych osobowych - administratorów bezpieczeństwa informacji (ABI) i administratorów danych osobowych (ADO). - pracowników działów personalnych/kadr mających kontakt z danymi "kadrowymi" - administratorzy danych osobowych - osób odpowiedzialnych za wdrażanie standardów ochrony danych osobowych - osób tworzących procedury zabezpieczania danych osobowych - wszystkich osób mających dostęp do danych osobowych Korzyści dla uczestników Spotkanie (prowadzone w konwencji warsztatowej tj. z możliwością zadawania pytań w trakcie wykładów), ze względu na wiedzę i wieloletnią praktykę zawodową prowadzącego warsztaty daje gwarancję, iż otrzymają Państwo pełną informację dotyczącą obowiązków, statusu i odpowiedzialności administratora bezpieczeństwa informacji po 1 stycznia 2015 r. Formuła spotkania pozwala na aktywny udział słuchaczy przez co na bieżąco można uzyskać odpowiedź na każde pytanie przy okazji wymieniając swoje spostrzeżenia z innymi uczestnikami warsztatu. Każdy uczestnik otrzyma wzory wymaganych prawem dokumentów: JAWNY REJESTR, PLAN SPRAWDZEŃ, PLAN SPRAWOZDANIA, Polityki bezpieczeństwa, Instrukcji zarządzania systemami informatycznymi) Metody szkolenia Stawiamy nacisk na dyskusję, a wszelkie Państwa pytania i wątpliwości są mile widziane i dogłębnie wyjaśniane. Zaprezentujemy najciekawsze "case study" (studium przypadku) oraz przeprowadzimy praktyczne ćwiczenia, które pomogą Państwu w codziennej pracy np. jak zarejestrować i zaktualizować zbiór danych osobowych; jak ocenić ile i jakich zbiorów jest w Państwa organizacji. Podamy także przykładowe zapisy umów dotyczące powierzenia przetwarzania danych osobowych osobom trzecim z jednoczesnym wyjaśnieniem ich praktycznego wpływu na stopień bezpieczeństwa tych danych. Czas trwania 16 godzin dydaktycznych - 2 dni Program szkolenia DZIEŃ I 1. Nowe prawa i obowiązki ABI w kontekście dodanych art. 36a 36c uodo oraz wymagań rozporządzenia kontrolnego: - zapewnianie przestrzegania przepisów o ochronie danych osobowych, w szczególności przez: - sprawdzanie zgodności przetwarzania danych osobowych z przepisami o ochronie danych
osobowych oraz opracowanie w tym zakresie sprawozdania dla ADO, - nadzorowanie opracowania i aktualizowania dokumentacji bezpieczeństwa przetwarzania danych osobowych (PBI, IZSI, upoważnienia, oświadczenia, ewidencja, rejestry zbiorów danych osobowych) oraz przestrzegania zasad w niej określonych, - zapewnianie zapoznania osób upoważnionych do przetwarzania danych osobowych z przepisami o ochronie danych osobowych, - prowadzenie rejestru zbiorów danych przetwarzanych przez ADO. 2. Zapewnianie przez ADO środków organizacyjnych oraz technicznych jak również organizacyjnej odrębności ABI. Bezpośrednia podległość ABI względem ADO praktyczne konsekwencje zmian wprowadzonych ustawą deregulacyjną. 3. Nowe prawa i obowiązki dla ADO, który nie powołał w swoich strukturach ABI, zgodnie z wymaganiami rozporządzenia zgłoszeniowego. 4. Podstawowe elementy sprawozdania sporządzanego w wyniku dokonania sprawdzenia przez ABI zgodności przetwarzania danych osobowych z przepisami uodo: - rodzaje sprawdzeń dokonywanych na potrzeby ADO i/lub GIODO, - plan sprawdzeń, - program sprawdzenia, - dokumentowanie czynności dokonywanych w wyniku sprawdzenia (notatka, protokół, kopia obrazu, zapisu), - pierwszy plan sprawdzeń - od kiedy? 5. Nowe obowiązki dotyczące rejestracji zbiorów danych osobowych sensytywnych tradycyjnych papierowych oraz informatycznych elektronicznych w GIODO oraz zwolnienia w zakresie rejestracji zbiorów danych osobowych tzw. zwykłych. 6. Status dotychczasowych ABI w kontekście art. 35 ustawy deregulacyjnej. 7. Wzory zgłoszeń powołania oraz odwołania administratora bezpieczeństwa informacji w kontekście wymagań rozporządzenia zgłoszeniowego. 8. Wzory rejestrów zbiorów danych osobowych prowadzonych przez ABI w kontekście wymagań rozporządzenia rejestracyjnego. 9. ABI - powoływać czy nie? - wady i zalety posiadania ABI lub braku ABI, - alternatywa: powołanie innej funkcji związanej z ochroną danych osobowych. 10. Zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej oraz papierowej: - środki zabezpieczenia danych osobowych przetwarzanych w wersji papierowej, - środki zabezpieczeń danych osobowych w formie elektronicznej - czy system informatyczny
DZIEŃ II przetwarzający dane osobowe spełnia wymogi wskazane w przepisach prawa? - zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej m. in.: loginy, hasła, wygaszacze ekranów oraz pozostałe środki zabezpieczenia danych osobowych przetwarzanych w systemach informatycznych, - polityka haseł, - polityka czystego biurka, - procedura zarządzania kluczami, - komputerowe nośniki informacji, - kopie bezpieczeństwa, - zabezpieczenia kryptograficzne, - procedury reagowania na incydenty. 11. Konsultacje prawne. 1. Rejestrowanie zbiorów danych u GIODO- omówienie zmian wchodzących w życie w 2016 roku! - Podstawa prawna obowiązku rejestracyjnego, - Zbiory danych osobowych zwolnione z obowiązku rejestracji, - Rejestracja zbiorów danych w praktyce, - Wypełnianie zgłoszenia rejestracyjnego do GIODO - warsztaty. 2. Warsztat z tworzenia wymaganej prawem dokumentacji: Polityka bezpieczeństwa i Instrukcja zarządzania systemem informatycznym - co muszą zawierać oraz jak stworzyć wymagane procedury? - Omówienie zawartości przykładowej Polityki bezpieczeństwa i Instrukcji zarządzania, których wzór wraz z załącznikami otrzymają uczestnicy szkolenia. - Warsztaty z tworzenia wybranych elementów Polityki bezpieczeństwa i Instrukcji zarządzania. - Upoważnienia dt. przetwarzania danych osobowych, upoważnienia dla ABI. - Klauzule poufności. - Ewidencja osób przetwarzających dane osobowe. - Wykaz zbiorów danych, opis struktur danych osobowych. - Umowy powierzenia danych osobowych. - Aktualizacja dokumentacji ochrony danych osobowych. 3. Dodatkowe elementy systemu zarządzania bezpieczeństwem danych osobowych: - polityka haseł, - polityka czystego biurka, - procedura zarządzania kluczami,
- zasady dostępu do pomieszczeń, - komputery przenośne i "praca na odległość", - komputerowe nośniki informacji, - kopie bezpieczeństwa, - abezpieczenia przed szkodliwym oprogramowaniem, - zabezpieczenia kryptograficzne, - procedury reagowania na incydenty. 4. Przetwarzanie danych osobowych w kadrach i księgowości: - udzielanie informacji drogą telefoniczną na temat pracowników- najnowsze wytyczne GIODO, - dane osobowe a ZFŚS. Czy dopuszczalne jest żądanie od pracownika przedłożenia rocznego zeznania podatkowego (PIT) w celu wykazania wysokości dochodu, na potrzeby Zakładowego Funduszu Świadczeń Socjalnych? - jak postępować z CV kandydatów do pracy? - kandydaci do pracy - podstawy przetwarzania, obowiązek informacyjny, - pracownicy - zakres uprawnień pracodawcy do dysponowania danymi pracownika, - czy od kandydata do pracy można żądać referencji z poprzednich miejsc pracy? - dozwolony zakres przetwarzania, testy kompetencyjne, - monitoring pracownika (case study), - czy imiona i nazwiska pracowników podlegają ochronie ustawowej? - udostępnianie danych kadrowych - kiedy rzeczywiście ma miejsce i jak legalnie to zrobić? - kserokopie dokumentów a ochrona danych osobowych, - czy od kandydata do pracy można żądać referencji z poprzednich miejsc pracy? - czy radni mają prawo żądać wglądu w akta osobowe pracowników urzędu? - czy pracodawca może ujawniać wysokość wynagrodzenia swoich pracowników? (np. na żądanie radnych)? - czy obywatel ma prawo rejestrować dźwięk i obraz podczas załatwiania swoich spraw w urzędzie? - dane osobowe pracowników a związki zawodowe m.in. czy związek zawodowy ma prawo pozyskać od pracodawcy imienną listę wynagrodzeń wszystkich pracowników? - którzy pracownicy jednostki powinni posiadać upoważnienie do przetwarzania danych osobowych? - na czym polega prawo do ochrony wizerunku? Czy na identyfikatorach mogą być umieszczone zdjęcia pracowników? - czy w obecności innych pracowników można wręczyć karę porządkową lub wypowiedzenie?
- ochrona danych osobowych pracowników po ustaniu zatrudnienia-obowiązki pracodawcy 5. Panel dyskusyjny - pytania, problemy, konsultacje. Harmonogram Harmonogram Dzień 1 Dzień 2 Rejestracja uczestników 9:45-10:00 Zajęcia 10:00-11:00 9:00-11:00 Przerwa 11:00-11:15 11:00-11:15 Zajęcia 11:15-13:00 11:15-13:00 Obiad 13:00-13:45 13:00-13:45 Zajęcia 13:45-15:00 13:45-15:00 Przerwa 15:00-15:10 15:00-15:10 Zajęcia 15:10-17:00 15:10-16:00 Koszt inwestycji W celu poznania szczegółów, zapraszamy do kontaktu. Informacje dodatkowe W przypadku zainteresowania jednym szkoleniem większej liczby osób (powyżej 3-4) z jednej firmy jesteśmy w stanie zorganizować dodatkowe terminy w dogodnej lokalizacji przy założeniu, że szkolenie będzie zaplanowane z co najmniej półtora miesięcznym wyprzedzeniem. Każdy temat możemy również przygotować według Państwa wymagań oraz potrzeb firmy w formie szkolenia dedykowanego, wyjazdu integracyjnego lub doradztwa. Zapraszamy do kontaktu, Progress Project sp. z o.o. ul. Światowa 22 02-229 Warszawa Tel. 22 460 46 00 Fax. 22 460 46 04 e-mail: biuro@progressproject.pl www.progressproject.pl