Aktualności
Administrator bezpieczeństwa informacji (ABI)
Administrator bezpieczeństwa informacji (ABI)
Certyfikowany kurs programowy - 8 dni
Zadzwoń i zapytań o najbliższy termin szkolenia - szkolenie otwarte!
Cel szkolenia
Celem szkolenia jest zapoznanie Uczestników z procedurą ustawowo wymaganej kontroli wewnętrznej ODO i sprawozdawczości. Kontrola (sprawdzenie) jest nowym obowiązkiem ABI związku ze znowelizowaną Ustawą o Ochronie Danych Osobowych z dn. 01.01.2015. Podczas zajęć poznacie Państwo obowiązki jakie nakłada na organizację Ustawa o ochronie danych osobowych. Program szkolenia obejmuje zagadnienia prawne, rozwiązania pomocne przy budowaniu systemów bezpieczeństwa informacji, wytyczne odnośnie zabezpieczeń w poszczególnych obszarach organizacji. Warsztaty pozwolą uczestnikom samodzielnie przeprowadzić sprawdzenie (kontrolę wewnętrzną) zgodności przetwarzania danych osobowych z przepisami prawa w aspekcie prawnym informatycznym oraz opracować w tym zakresie sprawozdanie dla administratora danych. Warsztaty oparte są na metodach kontroli stosowanych przez Inspektorów GIODO.
Jednym z istotnych zagadnień warsztatów będzie przygotowanie merytoryczne słuchaczy do weryfikacji i aktualizacji Polityki Bezpieczeństwa Informacji - praktyczne aspekty tego zadania, najczęstsze błędy i uchybienia oraz procedura analizy i oceny w kontekście nowego statusu ABI w jednostce.
Adresaci
Szkolenie jest przeznaczone jest zarówno dla pracowników różnego profilu przedsiębiorstw, jak i dla przedstawicieli administracji publicznej, szczególnie dla:
• do osób pełniących bądź mających w najbliższej przyszłości pełnić nadzór nad systemem ochrony danych osobowych - administratorów bezpieczeństwa informacji (ABI) i administratorów danych osobowych (ADO),• pracowników działów personalnych/kadr mających kontakt z danymi „kadrowymi"
• administratorzy danych osobowych
• osób odpowiedzialnych za wdrażanie standardów ochrony danych osobowych
• osób tworzących procedury zabezpieczania danych osobowych
• wszystkich osób mających dostęp do danych osobowych.
Uczestnicy szkolenia dowiedzą się przede wszystkim:
• omówienie wszelkich aspektów wykonywania funkcji ABI po 1 stycznia 2015 r
• omówienie zakresu zmian w nowelizacji ustawy o ochronie danych osobowych z dnia 23.10.2014 r.
• jakie wymogi należy spełnić aby móc legalnie przetwarzać dane osobowe i nie narazić się na odpowiedzialność karną i cywilną
• w jaki sposób bezpiecznie przetwarzać dane osobowe w wersji papierowej i elektronicznej
• w jaki sposób legalnie przekazywać dane osobowe zewnętrznym podmiotom
• kiedy i jak należy zgodnie z prawem zgłaszać zbiory do GIODO
• o najlepszych praktykach i wymaganiach dotyczące zawierania umów o powierzenie przetwarzania danych osobowych
Korzyści
Na szkoleniach organizowanych przez P&M GROUP uczestnicy ZAWSZE zapoznawani są z aspektami praktycznymi. Główne zalety szkolenia to:
• Spotkanie (prowadzone w konwencji warsztatowej tj. z możliwością zadawania pytań w trakcie wykładów), ze względu na wiedzę i wieloletnią praktykę zawodową prowadzącego warsztaty daje gwarancję, iż otrzymają Państwo pełną informację dotyczącą obowiązków, statusu i odpowiedzialności administratora bezpieczeństwa informacji po 1 stycznia 2015 r. Formuła spotkania pozwala na aktywny udział słuchaczy przez co na bieżąco można uzyskać odpowiedź na każde pytanie przy okazji wymieniając swoje spostrzeżenia z innymi uczestnikami warsztatu.
• Każdy uczestnik dodatkowo otrzyma wzory wymaganych prawem dokumentów: JAWNY REJESTR, PLAN SPRAWDZEŃ, PLAN SPRAWOZDANIA, Polityki bezpieczeństwa, Instrukcji zarządzania systemami informatycznymi)
Program kursu:
DZIEŃ 1
Podstawowe zagadnienia związane z ochroną danych osobowych.
Przesłanki legalności przetwarzania danych osobowych.
Ochrona danych osobowych klientów i kontrahentów.
Ochrona danych osobowych w internecie.
DZIEŃ 2
Przetwarzanie danych w działalności marketingowej
Przekazanie danych osobowych do państwa trzeciego.
Generalny Inspektor Ochrony Danych Osobowych (GIODO) i jego zadania.
Rejestrowanie zbiorów danych u GIODO - omówienie zmian które weszły w życie w 2015 roku!
• Wypełnianie zgłoszenia rejestracyjnego do GIODO -warsztaty
DZIEŃ 3
Zabezpieczenie danych osobowych przetwarzanych w wersji elektronicznej oraz papierowej.
Warsztat z tworzenia wymaganej prawem dokumentacji: Polityka bezpieczeństwa i Instrukcja zarządzania systemem informatycznym -co muszą zawierać oraz jak stworzyć wymagane procedury?
DZIEŃ 4
ABI PO ZMIANACH USTAWY O OCHRONIE DANYCH OSOBOWYCH
1. Nowe prawa i obowiązki ABI w kontekście dodanych art. 36a 36c uodo oraz wymagań rozporządzenia kontrolnego:
2. Zapewnianie przez ADO środków organizacyjnych oraz technicznych jak również organizacyjnej odrębności ABI. Bezpośrednia podległość ABI względem ADO praktyczne konsekwencje zmian wprowadzonych ustawą deregulacyjną.
3. Nowe prawa i obowiązki dla ADO, który nie powołał w swoich strukturach ABI, zgodnie z wymaganiami rozporządzenia zgłoszeniowego.
4. Podstawowe elementy sprawozdania sporządzanego w wyniku dokonania sprawdzenia przez ABI zgodności przetwarzania danych osobowych z przepisami uodo.
5. Wzory zgłoszeń powołania oraz odwołania administratora bezpieczeństwa informacji w kontekście wymagań rozporządzenia zgłoszeniowego.
6. Wzory rejestrów zbiorów danych osobowych prowadzonych przez ABI w kontekście wymagań rozporządzenia rejestracyjnego.
7. ABI - powoływać czy nie?
8. Szkolenia.
9. Outsourcing ABI.
10. ABI w hierarchii firmy.
11. Wymagania ustawowe dla pełnienia funkcji ABI.
DZIEŃ 5
1. Przetwarzanie danych osobowych w kadrach i księgowości w kontekście podpisanego porozumienia między GIODO a PIP
• Dane osobowe a ZFŚS. Czy dopuszczalne jest żądanie od pracownika przedłożenia rocznego zeznania podatkowego (PIT) w celu wykazania wysokości dochodu, na potrzeby Zakładowego Funduszu Świadczeń Socjalnych?
• Kserowanie dowodów osobistych-warsztaty.
• Dane osobowe pracowników a związki zawodowe m.in. czy związek zawodowy ma prawo pozyskać od pracodawcy imienną listę wynagrodzeń wszystkich pracowników?
• Ochrona danych osobowych pracowników po ustaniu zatrudnienia-obowiązki pracodawcy.
2. Prawne oraz organizacyjne aspekty powierzenia przetwarzania danych osobowych, w tym możliwość korzystania z usług specjalistów zewnętrznych, jako ABI i ASI (administratora systemu informatycznego)
• Powierzenie przetwarzania danych osobowych a udostępnienie oraz upoważnienie do przetwarzania danych osobowych-warsztaty.
DZIEŃ 6
Zarządzanie Systemem Informatycznym a ochrona danych osobowych
Jak przygotować jednostkę do audytu ochrony danych osobowych i kontroli GIODO
Bezpieczeństwo Informacji wg normy ISO/IEC 27001:2013.
DZIEŃ 7-8
Audytor wew. Systemów Zarządzania.
Metodyka prowadzenia zajęć
Szkolenie ma charakter warsztatowy: zawiera prezentacje, ćwiczenia praktyczne, przykłady dobrych praktyk, forum dyskusyjne. Szkolenie prowadzone jest przez certyfikowanych trenerów z wieloletnią praktyką w zarządzaniu bezpieczeństwem informacji.
Miejsce szkolenia
Centrum Biznesowe Tarasy, ul. Złota 59, Warszawa
Koszt
4990,- zł/ 1 os. brutto (w tym VAT 23%)
Cena zawiera: komplet materiałów szkoleniowych, koszty egzaminów, certyfikaty w tym certyfikat Audytora Wewnętrznego.
Zainteresowane osoby prosimy o kontakt:
Pani Magdalena Cięciera, T. (22) 253.32.74 E. m.cieciera@pmgroup.pl
Powrót






