• * Na Maku zamiast klawisza Alt używaj Ctrl+Option(⌥)

Śląskie Forum Ochrony Danych Osobowych Szacowanie, analiza ryzyka oraz ocena skutków dla ODO

Ważne informacje o szkoleniu

Zapraszamy na kolejne spotkanie Śląskiego Forum Ochrony Danych Osobowych, które zrzesza Inspektorów Ochrony Danych Osobowych w JST lub jednostkach podległych oraz innych pracowników, odpowiedzialnych za wszystkie aspekty związane z ochroną danych osobowych, bezpieczeństwem informacji i przetwarzaniem danych.

Zagadnienia związane z ryzykiem dla ochrony danych osobowych są istotne zarówno z perspektywy regulacji prawnych, jak i bezpieczeństwa danych w każdej organizacji. Właściwie przeprowadzony proces mierzenia ryzyka pozwala na optymalne dostosowanie zabezpieczeń technicznych, fizycznych i organizacyjnych. Podejście oparte na ryzyku nie tylko pozwala uniknąć naruszeń ochrony danych osobowych, ale również zapewnia Inspektorowi rozliczalność zgodnie z przepisami RODO. Szkolenie w formie warsztatów ułatwia zrozumienie trudnego tematu, jakim jest analiza ryzyka oraz daje możliwość zdobycia praktycznych umiejętności, które mogą być bezpośrednio zastosowane w codziennej pracy.
Celem działania Śląskiego Forum Ochrony Danych Osobowych jest podnoszenie poziomu wiedzy i doskonalenie umiejętności poprzez działalność szkoleniową, konsultacje, wzajemne wspieranie się członków Forum poprzez wymianę doświadczeń i dobrych praktyk w rozwiązywaniu problemów pojawiających się  w codziennej pracy. Aby stać się członkiem Forum należy wypełnić deklarację członkowską do pobrania na stronie www.okst.pl w zakładce Fora  i przesłać ją na adres koordynatora.

zwiń
rozwiń
Cele i korzyści

• Umiejętność pracy w oparciu o analizę ryzyka - umiejętności rozpoznawania różnych rodzajów ocen ryzyka 
i zastosowania ich w odpowiednich momentach.
• Uzyskanie wiedzy, jak wybierać odpowiednie kryteria do oceny ryzyka.
• Nabycie umiejętności swobodnego przechodzenia przez kolejne etapy oceny ryzyka, wykonywania procesu oceny ryzyka od początku do końca.
• Nabycie umiejętności argumentowania, że IOD podjął odpowiednie działania, aby zapewnić zgodność z przepisami, co jest istotne 
z punktu widzenia rozliczalności prawnej.
 

zwiń
rozwiń
Program

1. Środki zabezpieczające:
• Omówienie środków zabezpieczających (podział, przykłady). 
• Definicje i przykłady anonimizacji oraz pseudonimizacji danych.
• Analiza ryzyka – podstawowe informacje.
• Podejście oparte na ryzyku – punkt wyjścia do zapewnienia adekwatności stosowanych zabezpieczeń. 
• Privacy by design i privacy be default – co należy uwzględnić przy projekcie przetwarzania danych osobowych? 
• PIA, DPIA, ocena ryzyka – jak odnaleźć się w terminologii, jakie są różnice między oceną ryzyka o oceną skutków, kiedy wykonujemy ocenę ryzyka, a kiedy ocenę skutków?
• Organizacja procesu analizy ryzyka – uczestnicy, metodyka, etapy analizy.
• Udział organu nadzorczego – uprzednie konsultacje.
2. Analiza ryzyka w praktyce:
• Rodzaje ocen ryzyka – gdzie i kiedy w organizacji konieczna jest ocena ryzyka, rodzaje ocen ryzyka.
• Omówienie poszczególnych rodzajów analiz.
• Warsztaty: 
Ocena dla procesu/sposobu organizacji- przejście poszczególnych etapów na przykładzie oceny ryzyka dla pracy zdalnej.
• Ocena ryzyka przy naruszeniu ochrony danych osobowych – ocena ryzyka dla przykładowego naruszenia ochrony danych osobowych.
3. Panel dyskusyjny- pytania, odpowiedzi.
 

zwiń
rozwiń
Adresaci
  • Członkowie Forum ODO, osoby wyznaczone do realizacji i nadzoru zadań z zakresu bezpieczeństwa informacji, ochrony danych osobowych (m.in. IOD, ASI).
  • Osoby pełniące funkcje kierownicze i/lub zatrudnione na samodzielnych stanowiskach pracy związane z analizą ryzyka.
zwiń
rozwiń
Informacje o prowadzącym

Prawnik, audytor wiodący, doświadczenie z zakresu bezpieczeństwa informacji i ochrony danych osobowych zdobyła podczas wieloletniej pracy w instytucie badawczym nadzorowanym przez Ministerstwo Cyfryzacji, kancelarii prawniczej, oraz spółce dostarczającej systemy informatyczne dla organów państwowych. Specjalizującej się doradztwie klientów w zakresie wdrożenia i zapewnienia zgodności z przepisami RODO. Inspektor danych osobowych w sektorze państwowym i prywatnym. Audytorka obszarów RODO i ISO (Certyfikowany audytor wiodący ISO/IEC 27001). Zajmuje się szkoleniem IODów i pracowników w branżach związanych z IT, służbą zdrowia, produkcją, usługami, administracją publiczną. Swoją wiedzę uzupełnia uczestnicząc w szkoleniach i konferencjach branżowych.

zwiń
rozwiń
Informacje dodatkowe

Szkolenie będziemy realizowali w formie stacjonarnej w siedzibie Ośrodka, Katowice,  ul. Moniuszki 7, III piętro.

 Wypełnioną kartę zgłoszenia należy przesłać do 1 września 2023 r.