Polskie Centrum Kadrowo - Płacowe zaprasza do udziału w szkoleniu pt.: Profesjonalny Administrator Bezpieczeństwa Informacji Specjalistyczny kurs dla przyszłych i obecnych ABI Na kurs zapraszamy zarówno obecnych jak i przyszłych ABI. Celem szkolenia jest przekazanie uczestnikom praktycznej wiedzy, umożliwiającej samodzielne pełnienie funkcji Administratora Bezpieczeństwa Informacji. Na zajęciach omówimy projektowane przepisy wykonawcze do ustawy o ochronie danych osobowych, a także wskażemy na propozycje zmian rozporządzenia wykonawczego dotyczącego prowadzenia dokumentacji, przetwarzania danych oraz zabezpieczenia systemów informatycznych, o którym mowa w przepisie art. 39a ustawy o ochronie danych osobowych. Gwarantujemy przekazanie w ciągu dwudniowego kursu całości wiedzy praktycznej umożliwiającej samodzielne pełnienie funkcji ABI. Trener prowadzący warsztaty sam sprawuje funkcję ABI u co najmniej 10 klientów z różnych branż, dlatego też podczas szkolenia nie teoretyzujemy każdy przepis prawa konfrontujemy z praktyką i oferujemy uczestnikom rozwiązania, a nie problemy. Nasz kurs to interaktywne szkolenie. Podczas zajęć ABI uczestnicy kilkukrotnie będą mieli okazję samodzielnie sprawdzić zdobytą wiedzę w praktyce np. podczas wypełniania wniosku rejestracyjnego do GIODO. Miejsce szkolenia: Hotel*** Antałówka + Aqua Park Zakopane Z przyjemnością zapraszamy Państwa w wyjątkowe miejsce - z dala od zgiełku miasta, a jednocześnie w bliskiej odległości od jego największych atrakcji. Zespół Pensjonatów Antałówka to dwa trzygwiazdkowe pensjonaty Antałówka I i Antałówka II, które dzięki swojemu atrakcyjnemu położeniu cieszą się dużą popularnością wśród odwiedzających Zakopane gości. Ze wzgórza Antałówka, na którym się znajdują rozpościera się malownicza panorama Tatr - jedna z najpiękniejszych w tej okolicy. Otoczenie gór i lasów zachwyci każdego miłośnika odpoczynku na łonie natury. Zdjęcia obiektu i atrakcji: Miejsce szkolenia: Pensjonat Antałówka, Wierchowa 2 - Zakopane Godzina szkolenia: 09:00 Data szkolenia: 24.08.2015-25.08.2015
Program szkolenia obejmuje następujące zagadnienia: DZIEŃ I 1. Zagadnienia ogólne: Dane osobowe definicja; Różnice między danymi zwykłymi a danymi wrażliwymi; Istota zbioru danych. Czy baza danych w systemie informatycznym, informacje przechowywane w segregatorach, teczkach są zbiorami danych? Pojęcie przetwarzania danych osobowych. Warsztat: Uczestnicy rozstrzygają czy w konkretnych przypadkach otrzymane informacje stanowią dane osobowe, czy dokonują procesów przetwarzania danych, czy znajdują zastosowania przepisy ustawy o ochronie danych osobowych? 2. Nowelizacja przepisów z zakresu ochrony danych osobowych: Nowelizacja Ustawy o ochronie danych osobowych (UODO) z 1 stycznia 2015 r.: - przyczyny nowelizacji; - główny kierunek zmian; - nowe zadania i kompetencje ABI: sprawdzenia i sprawozdania; - nowe zadania i kompetencje ABI: prowadzenie jawnego rejestru zbiorów danych; Perspektywa zmian w prawie ochrony danych osobowych na gruncie europejskim: - główne cele reformy; - obszar zmian, m.in.: prawo do bycia zapomnianym, regulacje dotyczące profilowania, objęcie przepisami rozporządzenia firm spoza UE, które prowadzą działalność na jej terytorium, opracowanie nowych zasad przekazywania danych do krajów trzecich. Warsztat: Uczestnicy wskazują najważniejsze różnice pomiędzy starym a nowym stanem prawnym. (Pozycja ABI, zgłaszanie zbiorów danych) 3. Struktura ochrony danych osobowych: Kto pomoże rozwiązać problem dotyczący przetwarzania danych osobowych? - rola i obowiązki ABI w strukturze organizacyjnej Administratora Danych; - rola i obowiązki ASI w strukturze organizacyjnej Administratora Danych; Komunikacja między osobami przetwarzającymi dane osobowe; Jak zmieniają się rola i obowiązki osób odpowiedzialnych za prawidłowość procesu przetwarzania danych osobowych w świetle nowelizacji? - ustawowe zadania ABI; - zdefiniowanie pozycji ABI; - rejestr ABI; Warsztat: Powołanie ABI uczestnicy wskazują wady i zalety. Własny ABI czy outsourcing? dyskusja.
4. Przesłanki legalności przetwarzania danych osobowych: Filary bezpiecznego systemu ochrony danych osobowych; Kiedy można przetwarzać dane klientów, interesantów, pracowników? Omówienie podstaw prawnych umożliwiających przetwarzanie danych osobowych: - zgoda na przetwarzanie danych osobowych; - przepis prawa; - prawnie usprawiedliwiony cel; - realizacja umowy; - dobro publiczne; Jak prawidłowo sformułować zgodę na przetwarzanie danych osobowych? W jakich sytuacjach można przetwarzać dane osobowe bez uzyskania zgody na przetwarzanie danych osobowych? Warsztaty: Jak powinna wyglądać prawidłowa klauzula zgody. 5. Zakres danych, które można zbierać od osób fizycznych: Zasada adekwatności; Kiedy można zbierać tak szczegółowe dane jak np. numer PESEL, numer dowodu osobistego, itd. W jakich sytuacjach można zbierać dane wrażliwe; Jakie warunki należy spełnić aby przetwarzać wizerunek z zgodnie z prawem (np. zamieszczenie wizerunku pracownika na stronie internetowej); Analiza najnowszych orzeczeń dot. ochrony danych osobowych. Warsztat: Przedstawienie hipotetycznej sytuacji przetwarzania danych. Wskazanie przykładów przekroczenia zasady adekwatności wraz z uzasadnieniem. 6. Prawa osób, których dane są przetwarzane: Jakie prawa mają osoby których dane są przetwarzane i jakie wynikają z tego obowiązki dla Administratora Danych? - Tu jest błąd! - prawo do uaktualnienia/ sprostowania danych osobowych; - Nie zgadzam się! - sprzeciw wobec przetwarzania danych osobowych; - Chcę wiedzieć - obowiązek informacyjny; Praktyczne sposoby rozwiązywania konfliktów związanych z przetwarzaniem danych osobowych. Warsztat: Sporządzanie ogłoszenia o pracę uwzględniającego interesy pracodawcy i jednocześnie będącego zgodnym z ustawą o ochronie danych osobowych. DZIEŃ II 1. Zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej oraz papierowej: Czy kasa pancerna i sejf są niezbędne? Sposoby zgodnego z Ustawą zabezpieczenia danych osobowych na terenie siedziby Administratora Danych ogólne zagadnienia: - środki zabezpieczenia danych osobowych przetwarzanych w wersji papierowej;
- systemy informatyczne a przetwarzanie danych osobowych; Czy system informatyczny przetwarzający dane osobowe spełnia wymogi wskazane w przepisach prawa? zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej m. in.: loginy, hasła, wygaszacze ekranów oraz pozostałe środki zabezpieczenia danych osobowych przetwarzanych w systemach informatycznych. Warsztat: Jak zabezpieczam własne stanowisko pracy? krótka ankieta wraz z omówieniem. 2. Generalny Inspektor Ochrony Danych Osobowych: Kto może kontrolować zgodność procesów przetwarzania danych osobowych z przepisami prawa? Rola GIODO: - kontrole GIODO praktyczne sposoby przygotowania się do kontroli; - uprawnienia GIODO w razie wykrycia nieprawidłowości w przetwarzaniu danych osobowych; - interpretacja przepisów prawnych przez GIODO; Nowelizacja UODO nowe kompetencje GIODO: - prowadzenie rejestru ABI; - zwrócenie się do ABI o przeprowadzenie sprawdzenia zgodności przetwarzania danych osobowych z przepisami ochrony danych osobowych; - obowiązki i uprawnienia podmiotu kontrolowanego; Warsztat: kompetencje GIODO. 3. Dokumentacja z zakresu ochrony danych osobowych: Jaki jest cel wprowadzania kolejnych dokumentów i procedur? Wskazanie na funkcjonalność; Jakie dokumenty powinny być wdrożone? - polityka bezpieczeństwa; - instrukcja zarządzania systemem informatycznym; - upoważnienia dla pracowników; - umowy powierzenia przetwarzania danych osobowych; - protokoły z niektórych czynności, np. niszczenia nośników danych osobowych; Warsztat: przygotowanie fragmentów polityki bezpieczeństwa. 4. Przekazanie danych osobowych do państw trzecich: Pojęcie państwa trzeciego; Formy i przesłanki przekazywania danych osobowych do państwa trzeciego; Nowelizacja 2015 modyfikacje ułatwiające przekazywanie danych osobowych do państw trzecich; - standardowe klauzule umowne; - wiążące reguły korporacyjne; Warsztat: Co zrobić aby zminimalizować ryzyko wysyłania danych osobowych do Państwa trzeciego? Praktyczne działanie Safe Harbor. 5. Rejestrowanie baz danych u GIODO:
Rola Administratora Danych w procesie rejestracji zbiorów przez GIODO; Podstawa prawna rejestracji zbiorów; Ustawowe zwolnienia z obowiązku rejestracji; Obowiązek informowania GIODO o zmianach w zbiorze; Zmiany w przepisach dotyczących obowiązku rejestracyjnego powołanie ABI-ego a obowiązek rejestracyjny; Kiedy GIODO odmawia rejestracji zbioru? Jakie są sankcje za niedopełnienie obowiązku zgłoszenia zbioru do rejestracji? odpowiedzialność wynikająca z art. 53 UODO; Zaświadczenie GIODO o zarejestrowaniu zbioru danych. Warsztat 1: Konfrontacja przepisów prawa z praktyką; uczestnicy wskazują, które ze zbiorów podlegają obowiązkowi zgłoszenia do GIODO na podstawie art. 40 UODO, a które są z tego obowiązku zwolnione zgodnie z art. 43 ust. 1 UODO. Warsztat 2: Analiza stanu faktycznego wypełnianie zgłoszenia rejestracyjnego do GIODO. 6. Odpowiedzialność prawna: Co może grozić podmiotom przetwarzającym dane osobowe w sposób niezgodny z przepisami prawa? Odpowiedzialność cywilnoprawna i administracyjna Administratora Danych i pracowników; Odpowiedzialność karna Administratora Danych i pracowników; Warsztat: Studium przypadku dotyczące odpowiedzialności karnej administratorów danych osobowych. Cena szkolenia obejmuje: zajęcia dydaktyczne, materiały szkoleniowe, dyplom ukończenia szkolenia, pełne wyżywienie w trakcie trwania szkolenia (śniadanie, dwa obiady, kolacja, przerwy kawowe), nocleg w pokoju dwuosobowym w hotelu Hotelu Antałówka*** Zakopane (cena szkolenia z noclegiem w pokoju jednoosobowym - 1690 zł netto). W sprawie rezerwacji dodatkowych noclegów prosimy o kontakt telefoniczny. Rezerwacja wg kolejności zgłoszeń. Ilość miejsc ograniczona. W celu zgłoszenia udziału w szkoleniu należy wypełnić formularz zgłoszeniowy i przesłać go faksem na numer: (042) 683-21-25. Po otrzymaniu zgłoszenia odeślemy Państwu potwierdzenie przyjęcia rezerwacji. Dodatkowe informacje można uzyskać pod numerem (042) 235-30-60. Serdecznie zapraszamy. Rozpoczęcie szkolenia: 24.08.2015 09:00 Ilość godzin: 10 Miejsce szkolenia: Pensjonat Antałówka, Wierchowa 2 - Zakopane Cena regularna uczestnictwa jednej osoby netto: 1 590,00 zł
Cena regularna uczestnictwa jednej osoby brutto: Powered by TCPDF (www.tcpdf.org) 1 955,70 zł