Szczegółowe informacje o kursach

Podobne dokumenty
wraz z wzorami wymaganej prawem dokumentacją

SKUTECZNE SZKOLENIA PERSONELU JAKO NOWY OBOWIĄZEK ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI

Art. 36a - Ustawa o ochronie danych osobowych (Dz. U r. poz. 922 z późn. zm.)

Plan szkolenia. Praktyczne aspekty wdrożenia ogólnego rozporządzenia o ochronie danych osobowych.

:00 17:00. Organizator szkolenia: Związek Pracodawców Ziemi Jaworskiej

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

Szkolenie otwarte 2016 r.

Uchwała wchodzi w życie z dniem uchwalenia.

ADMISTRATOR BEZPIECZEŃSTWA INFORMACJI

ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI. zadania: przepisami; Nowe kompetencje GIODO: Administratora danych; Przekazywanie danych do państw trzecich:

Czas trwania szkolenia- 1 DZIEŃ

WARSZTATY PRZYGOTOWUJĄCE DO OBJĘCIA FUNKCJI ABI I ASI. NOWE ZADANIA - SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH.

PROGRAM NAUCZANIA KURS ABI

INTERNATIONAL POLICE CORPORATION

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Kraków, Centrum miasta. Koszt szkolenia: zł

Zarządzenie Nr 623/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 16 sierpnia 2016 r.

KURS ABI. Dzień 1 Podstawy pełnienia funkcji ABI SZCZEGÓŁOWY HARMONOGRAM SZKOLENIA MODUŁ I

Praktyczny kurs dla Administratora Bezpieczeństwa Informacji

ZARZĄDZENIE NR 473/2015 PREZYDENTA MIASTA KIELCE. z dnia 29 grudnia 2015 r.

Marcin Soczko. Agenda

Ochrona danych osobowych w administracji publicznej

Program szkolenia - Rejestracja i bezpieczeństwo danych osobowych

OBOWIĄZKI I ODPOWIEDZIALNOŚĆ ZA ZADANIA ZWIĄZANE Z OCHRONĄ DANYCH OSOBOWYCH W SZKOLE GŁÓWNEJ HANDLOWEJ W WARSZAWIE

ABI I OCHRONA DANYCH OSOBOWYCH ORAZ INFORMACJI W ADMINISTRACJI PUBLICZNEJ

Certyfikowany kurs dla Administratorów Bezpieczeństwa Informacji (ABI) Szczegółowe zagadnienia

ZARZĄDZENIE NR 100/2015 WÓJTA GMINY STEGNA. z dnia 16 czerwca 2015 r.

administratora systemów informatycznych w Urzędzie Gminy i Miasta Proszowice NIE

2. Administratorem Danych Osobowych w SGSP w rozumieniu ustawy o ochronie danych osobowych jest Rektor-Komendant SGSP.

Zakres aktualizacji PBI w świetle nowelizacji przepisów UODO obowiązujących w organizacji

weryfikację prawidłowości zapisów dokumentacji zgodnie z ustawą o ochronie danych osobowych (t.j. Dz. U. z 2014 r. poz z późn.zm.

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Profesjonalny Administrator Bezpieczeństwa Informacji

CO ZROBIĆ ŻEBY RODO NIE BYŁO KOLEJNYM KOSZMAREM DYREKTORA SZKOŁY? mgr inż. Wojciech Hoszek

Jak zorganizować szkolną infrastrukturę informatyczną (sieć informatyczną) Tadeusz Nowik

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Szkolenie : Administrator Bezpieczeństwa Informacji (2 dni)

Przewodnik po ochronie danych osobowych : vademecum dyrektora i nauczyciela placówki oświatowej / Dariusz Skrzyński. wyd. 2.

Jakie są podstawowe obowiązki wynikające z ustawy o ochronie danych osobowych?

OCHRONA DANYCH OSOBOWYCH W ADMINISTRACJI. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r. informacje wstępne:

Zapytanie ofertowe nr OR

Zarządzenie Nr 224/ ABI/ 2016 Prezydenta Miasta Słupska z dnia 6 kwietnia 2016 r.

Ochrona danych osobowych w służbie zdrowia

SZKOLENIE: Ochrona danych osobowych w praktyce z uwzględnieniem zmian od r.

AKREDYTOWANY KURS ABI. KOMPLEKSOWE PRZYGOTOWANIE DO PEŁNIENIA FUNKCJI ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI (ABI)

OCHRONA DANYCH OSOBOWYCH w placówkach oświatowych

REGULAMIN. organizacji i przetwarzania danych osobowych.

ZARZĄDZENIE NR WÓJTA GMINY ŁĘCZYCE z dnia 31 października 2016 r.

Program. Polexpert - informacje o szkoleniu. Kod szkolenia: Miejsce: Wrocław, Wrocław - Centrum miasta. Koszt szkolenia: 1790.

1. Czym jest RODO? 2. Kluczowe zmiany wynikające z RODO. 3. Kogo dotyczy RODO?

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Urzędzie Gminy Miłkowice

Administrator Bezpieczeństwa Informacji po zmianie przepisów ustawy o ochronie danych osobowych

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

SYSTEM OCHRONY DANYCH OSOBOWYCH W PRZEDSIĘBIORSTWIE INFORMACJE OGÓLNE

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH

SPRAWDZENIA, SPRAWOZDANIA, JAWNY REJESTR ZBIORÓW DANYCH NOWE ZADANIA ADMINISTRATORA BEZPIECZEŃSTWA INFORMACJI ORAZ OMÓWIENIE

OCHRONA DANYCH OSOBOWYCH W PLACÓWKACH OŚWIATOWYCH. Nowelizacja Ustawy o ochronie danych osobowych (UODO) z dnia 1 stycznia 2015 r.

ABI nie tylko audytor i koordynator. Wykonywanie przez ABI innych obowiązków niż określone w ustawie o ochronie danych osobowych.

INSPEKTOR DANYCH OSOBOWYCH CZYLI ABI PO NOWEMU W ASPEKCIE

OCHRONA DANYCH OSOBOWYCH z uwzględnieniem najnowszych zmian

Zarządzenie nr 14 Rektora Uniwersytetu Jagiellońskiego z 10 lutego 2006 roku

Rola Administratora Bezpieczeństwa Informacji w zarządzaniu bezpieczeństwem informacji. Michał Cupiał

POLITYKA BEZPIECZEŃSTWA KRAJOWEGO REJESTRU KLIENTÓW HOTELOWYCH sp. z o.o.. Art. 1 Postanowienia ogólne

Ochrona danych osobowych - zmiany po 1 stycznia 2015r.

Szkolenie. Funkcja Administratora Bezpieczeństwa Informacji po deregulacji. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

BIURO OCHRONY DANYCH OSOBOWYCH BODO24 KOMPLEKSOWA REALIZACJA RODO

Zarządzenie 132/2015. Burmistrza Miasta i Gminy Ogrodzieniec z dnia 10 września 2015 r.

Polityka bezpieczeństwa danych osobowych

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM służącym do przetwarzania danych osobowych w Urzędzie Gminy Ostaszewo.

URZĄD MIASTA ZIELONA GÓRA PLAN SPRAWDZEŃ ZGODNOŚCI PRZETWARZANIA DANYCH OSOBOWYCH Z PRZEPISAMI O OCHRONIE DANYCH OSOBOWYCH

Zgodnie z RODO administrator i podmiot przetwarzający muszą wyznaczyć inspektora ochrony danych, gdy:

Pakiet zawiera. Pakiet Interoperacyjny Urząd. E-learning. Asysta merytoryczna. Oprogramowanie. Audyt. Certyfikacja.

Polityka bezpieczeństwa

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

Polityka bezpieczeństwa przetwarzania danych osobowych w VII L.O. im. Juliusza Słowackiego w Warszawie.

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM

AGENDA DZIEŃ I 9: PANEL I WPROWADZENIE DO ZMIAN W OCHRONIE DANYCH OSOBOWYCH 1. ŚRODOWISKO BEZPIECZEŃSTWA DANYCH OSOBOWYCH.

Opis przedmiotu zamówienia

Z a r z ą d z e n i e Nr 126 /2015 W ó j t a G m i n y K o b y l n i c a z dnia 17 czerwca 2015 roku

PRZETWARZANIA DANYCH OSOBOWYCH

SZCZEGÓŁOWY HARMONOGRAM KURSU DZIEŃ I WPROWADZENIE DO OCHRONY DANYCH OSOBOWYCH

Powiatowy Urząd Pracy Rybnik ul. Jankowicka 1 tel. 32/ , , fax

Powiatowy Urząd Pracy Rybnik ul. Jankowicka 1 tel. 32/ , , fax

II Lubelski Konwent Informatyków i Administracji r.

ZARZĄDZENIE Nr 15/13 WÓJTA GMINY ŚWIĘTAJNO z dnia 16 kwietnia 2013 r.

Rodzaje danych (informacji) m.in.: Podmioty przetwarzające dane: podmioty publiczne, podmioty prywatne.

PARTNER.

Kurs Inspektora Ochrony Danych z warsztatem wdrożenia Polityki Ochrony Danych Osobowych zgodnej z przepisami RODO

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia

Warsztaty dla ABI i ADO (2-dniowe) tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

CEL SZKOLENIA: MIEJSCE: Wybrane przez Zamawiającego DATA: Wybrana przez Zamawiającego CENY: 3600zł / brutto

Procedura Alarmowa. Administrator Danych... Zapisy tego dokumentu wchodzą w życie z dniem...

ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.

Ochrona danych osobowych w praktyce

Szyfrowanie danych i tworzenie kopii zapasowych aspekty prawne

Praktyczne warsztaty dla ABI i ADO, tworzenie, wdrażanie i nadzór nad systemem ochrony danych osobowych

ZARZĄDZENIE NR 4/17. Dyrektora Gminnego Ośrodka Kultury w Kwidzynie z dnia 10 lutego 2017 roku

PRZETWARZANIE DANYCH OSOBOWYCH KLIENTÓW PRZEZ SERWISY SPRZĘTU AGD Agnieszka Wiercińska-Krużewska 15 września 2016 r.

Transkrypt:

Szczegółowe informacje o kursach Adresaci: Cele: Dyrektorzy szkół/placówek oświatowych. ADMINISTRATOR DANYCH OSOBOWYCH (ADO) Przekazanie uczestnikom informacji dotyczących wymagań prawnych stawianym jednostkom oświatowym w zakresie ochrony danych osobowych i bezpieczeństwa informacji. Nabycie praktycznych umiejętności w zakresie zabezpieczeń fizycznych, organizacyjnych i informatycznych danych osobowych w placówce Zakres szkolenia jest zgodny z Ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. 2016 r. poz. 922) i Rozporządzeniem Rady Ministrów z dnia z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. z 2016 r., poz.113). Program szkolenia: I. Wymogi prawne stawiane jednostkom oświatowym w zakresie ochrony danych osobowych i bezpieczeństwa informacji. 1. Źródła prawa prawo krajowe i regulacje międzynarodowe. 2. Hierarchia ochrony informacji w Polsce. 3. Ochrona danych osobowych, definicje, zakres stosowania. 4. Opracowanie dokumentacji przetwarzania danych osobowych. 5. Nowe obowiązki jednostek publicznych w świetle Rozporządzenia UE. 6. Podsumowanie. II. Zabezpieczenia fizyczne, organizacyjne, informatyczne 1. Zapewnienie przez placówkę oświatową legalności przetwarzania danych osobowych. 2. Zbiory danych osobowych omówienie. 3. Przeniesienie odpowiedzialności na pracowników zaangażowanych w przetwarzanie danych. 4. Administrator Bezpieczeństwa Informacji sprzymierzeniec, czy oponent? 5. Budowanie świadomości podległego personelu obowiązek szkolenia. 6. Upoważnienia do przetwarzania danych. 7. Jak zabezpieczyć przekazywane dane (umowy powierzenia)? 8. Incydenty ochrony danych osobowych i bezpieczeństwa informacji. 9. Bezpieczeństwo informacji w jednostkach oświatowych. str. 1

10. Administratora Systemów Informatycznych. 11. Jak bezpiecznie wykorzystać Internet jako narzędzie pracy? 12. Jak skutecznie chronić dane poza terenem jednostki (pracownik musi zabrać pracę do domu)? 13. Narzędzia informatyczne wspomagające ochronę danych osobowych. 14. Problemy w zakresie opracowania, wdrożenia i stosowania zabezpieczeń przykłady i podsumowanie. III. Odpowiedzialność administracyjna, karna i cywilna Administratora Danych Osobowych 1. Instytucje kontrolujące, uprawnienia, kompetencje. 2. Omówienie kluczowych obszarów podlegających kontrolom. 3. Sankcje administracyjne i karne za niestosowanie się do wymogów ochrony danych osobowych. 4. Konsekwencje nieupoważnienia personelu, aspekt prawny i organizacyjny. 5. Sprawdzenia wewnętrzne Administratora Bezpieczeństwa Informacji. 6. Kontrola zgodności z wymogami Rozporządzenia KRI. 7. Obowiązkowy coroczny audyt bezpieczeństwa informacji. IV. Podsumowanie. Zakładane efekty szkolenia: Uczestnicy szkoleń: dowiedzą się, jak przetwarzać dane osobowe zgodnie z prawem, jak stworzyć i wdrożyć system ochrony danych osobowych, jak zabezpieczać dane osobowe zgodnie z wytycznymi GIODO, jaka jest odpowiedzialność administracyjna, karna i cywilna Administratora Danych Osobowych. otrzymają zaświadczenia potwierdzające ukończenie szkolenia, a osoby, które przystąpią i zaliczą test sprawdzający, dodatkowo otrzymają certyfikat ukończenia szkolenia. uzyskają możliwość bezpłatnej konsultacji telefonicznej lub mailowej w zakresie ochrony danych osobowych i bezpieczeństwa informacji w okresie miesiąca po zakończeniu szkolenia. str. 2

Adresaci: Cele: ADMINISTRATOR SYSTEMÓW INFORMATYCZNYCH (ASI) Administratorzy Systemów Informatycznych, Osoby przygotowujące się do pełnienia funkcji Administratorów Systemów Informatycznych. Przekazanie uczestnikom informacji dotyczących wymagań informatycznych stawianym systemom do zarządzania ochroną danych osobowych. Zapoznanie z praktycznymi aspektami ochrony danych osobowych przetwarzanych w systemach informatycznych. Zakres szkolenia jest zgodny z Ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. 2016 r. poz. 922) i Rozporządzeniem Rady Ministrów z dnia z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. z 2016 r., poz.113). Program szkolenia: I. Wprowadzenie do ochrony danych osobowych i bezpieczeństwa informacji. 1. Dane osobowe, a bezpieczeństwo informacji. 2. Przepisy krajowe i regulacje międzynarodowe dotyczące bezpieczeństwa informacji. 3. Funkcja Administratora Systemów Informatycznych w ochronie danych osobowych. 4. Omówienie elementów podlegających kontroli. II. Dokumentacja bezpieczeństwa informacji. 1. Instrukcja zarządzania systemami informatycznymi. 2. Polityka haseł. 3. Procedura nadawania uprawnień w systemach informatycznych. 4. Ewidencja uprawnień. 5. Procedura tworzenia kopii zapasowych. 6. Ewidencja sprzętu i oprogramowania. 7. Dziennik administratora. 8. Zabezpieczenia systemów informatycznych. 9. Procedury wykonywania przeglądów sprzętu informatycznego. 10. Procedura korzystania z Internetu. 11. Procedura korzystania z poczty e-mail. 12. Procedura publikowania informacji w Internecie. 13. Procedura korzystania ze sprzętu mobilnego. 14. Zasady pracy zdalnej. 15. Zarządzanie przenośnymi nośnikami danych. 16. Przekazywanie sprzętu do naprawy. 17. Utylizacja sprzętu i danych. str. 3

III. Bezpieczeństwo informacji w praktyce. 1. Incydenty bezpieczeństwa informacji i sposoby reagowania. 2. Konto administratora, konto użytkownika przykłady. 3. Niebezpieczeństwa płynące z pracy w Internecie. 4. Zagrożenia przy pracy zdalnej i mobilnej. 5. Wpływ socjotechniki na poziom bezpieczeństwa informacji. IV. Podsumowanie. Zakładane efekty szkolenia: Uczestnicy szkoleń Poznają wymagania prawne związane z ochroną danych osobowych w systemach informatycznych. Poznają praktyczne rozwiązania wdrożeniowe zapewniające bezpieczeństwo informacji w systemach informatycznych szkół/placówek oświatowych. Otrzymają zaświadczenia potwierdzające ukończenie szkolenia, a osoby, które przystąpią i zalicza test sprawdzający, dodatkowo otrzymają certyfikat ukończenia szkolenia. Uzyskają możliwość bezpłatnej konsultacji telefonicznej lub mailowej w zakresie ochrony danych osobowych i bezpieczeństwa informacji w okresie miesiąca po zakończeniu szkolenia. str. 4

Adresaci: ADMINISTRATOR BEZPIECZEŃSTWA INFORMACJI (ABI) Administratorzy Bezpieczeństwa Informacji, Osoby przygotowujące się do pełnienia funkcji Administratorów Bezpieczeństwa Informacji - Inspektorów Ochrony Danych Osobowych. Cele: Przekazanie uczestnikom informacji dotyczących wymagań ustawowych stawianych Administratorom Bezpieczeństwa Informacji. Zapoznanie z praktycznymi aspektami ochrony danych osobowych przy pełnieniu funkcji Administratora Bezpieczeństwa Informacji Inspektora Ochrony Danych Osobowych. Zakres szkolenia jest zgodny z Ustawą z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (Dz. U. 2016 r. poz. 922) i Rozporządzeniem Rady Ministrów z dnia z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. z 2016 r., poz.113). Program szkolenia: Wymogi prawne pełnienia funkcji Administratora Bezpieczeństwa Informacji 1. Źródła prawa prawo krajowe i regulacje międzynarodowe. 2. Wprowadzenie do ochrony danych osobowych, definicje, zakres stosowania. 3. Funkcja Administratora Bezpieczeństwa Informacji w polskim systemie prawnym. 4. Obowiązki Administratora Bezpieczeństwa Informacji w oparciu o ustawę o ochronie danych osobowych. 5. Podsumowanie omówienie elementów podlegających kontroli. Dokumentacja ochrony danych osobowych 1. Polityka bezpieczeństwa danych osobowych. 2. Instrukcja postępowania w przypadku wystąpienia incydentu. 3. Obszar przetwarzania danych osobowych. 4. Wykaz i rejestr zbiorów danych osobowych. 5. Struktura zbiorów i przepływ danych. 6. Procedura nadawania upoważnień. 7. Ewidencja upoważnień. 8. Określenie sposobu, miejsca i czasu przetwarzania danych. 9. Procedura przekazywania i powierzania danych. 10. Szkolenia personelu. 11. Obowiązek informacyjny. str. 5

Dokumentacja bezpieczeństwa informacji współpraca z Administratorem Systemów Informatycznych (informatykiem). 1. Instrukcja zarządzania systemami informatycznymi. 2. Polityka bezpieczeństwa informacji. 3. Uprawnienia w systemach informatycznych ewidencja. 4. Procedura tworzenia kopii zapasowych. 5. Ewidencja i zabezpieczenia systemów informatycznych. 6. Procedury wykonywania przeglądów. 7. Procedura korzystania ze sprzętu komputerowego. 8. Polityka haseł. Sprawdzenia, audyty, kontrole. 1. Instytucje kontrolujące, uprawnienia, kompetencje. 2. Omówienie kluczowych obszarów podlegających kontrolom. 3. Sankcje za niedopełnienie obowiązków Administratora Bezpieczeństwa Informacji. 4. Sprawdzenia planowe, doraźne, na wniosek GIODO. 5. Obowiązkowy coroczny audyt bezpieczeństwa informacji. Podsumowanie. Zakładane efekty szkolenia: Uczestnicy szkoleń Poznają podstawy prawne pełnienia funkcji Administratora Bezpieczeństwa Informacji. Dowiedzą się, w jaki sposób organizować i dokumentować ochronę danych osobowych oraz bezpieczeństwo informacji w placówce. Otrzymają zaświadczenia potwierdzające ukończenie szkolenia, a osoby, które przystąpią i zalicza test sprawdzający, dodatkowo otrzymają certyfikat ukończenia szkolenia. Uzyskają możliwość bezpłatnej konsultacji telefonicznej lub mailowej w zakresie ochrony danych osobowych i bezpieczeństwa informacji w okresie miesiąca po zakończeniu szkolenia. str. 6