課程簡介
第一天
I. 選擇個人資料保護管理模型?
1. 有效資料保護系統的先決條件
2. 現有的資料保護治理模型
3. 資料保護流程中的角色與責任劃分。
II. 資料保護官 (DPO) 的職責與責任
1. 強制任命資料保護官
2. 可選任命的檢查員
3. DPO 需要知道什麼?
4. 在哪裡獲取知識?
5. 擔任檢查員的資格
6. 主管的任用形式
7. DPO 的提升
8. DPO 的任務
III. 資料流動
1. DPO 需要了解有關流動的哪些資訊?
2. DPO 應具備什麼能力?
3. 在此方面,DPO 的任務。
IV. 如何準備並進行稽核?
1. 稽核準備活動
2. 稽核計劃 - 如何準備?
3. 指派稽核團隊成員及任務分配
4. 创建工作文檔
5. 稽核清單
6. 案例研究:稽核流程的過程。
V. 如何評估合規程度?
1. 需考慮的因素:
2. 處理的安全性
3. 處理依據
4. 同意原則
5. 資料最小化原則
6. 透明度原則
7. 委託處理
8. 向第三國及國際轉移資料。
VI. 稽核報告
1. 如何準備稽核報告?
2. 稽核報告項目
3. 應特別注意什麼?
4. 案例研究
5. 與員工合作 - 提升員工意識
6. 如何驗證 CPU 保固?
VII. 維持合規性
1. 員工意識 - 關鍵問題
2. 資料保護政策
3. 小規模、必要的文檔
4. 持續監控
第二天
VIII. 風險管理簡介
1. 風險評估流程的組織
2. 選定的風險評估實踐
3. DPIA 的基本要素
IX. 檢視個人資料處理的背景
1. 背景研究練習
2. 外部背景
3. 內部背景
4. 常見錯誤
X. 資料保護影響評估 (DPIA)
1. 執行目的
2. 何時必須執行 DPIA,何時不必?
3. 流程的必要要素
4. 處理過程清單
5. 識別處理資源,特別是那些具有極高風險的資源
XI. 風險分析練習
1. 估計危害發生的概率
2. 識別漏洞、現有安全措施
3. 識別有效性
4. 估計後果
5. 風險識別
6. 確定風險水平
7. 確定風險可接受閾值
XII. 資產識別與安全練習
1. 確定資源的流程風險值
2. 估計危害發生的概率
3. 漏洞識別
4. 現有防護措施的識別
5. 估計後果
6. 風險識別
7. 確定風險可接受閾值
最低要求
受眾
- 擔任資料保護官的人士
- 對擴展此領域知識感興趣的任何人
客戶評論 (1)
分享的信息種類豐富,並以簡潔明瞭的英語解釋術語。
Arisbe Mendoza - Fairtrade International
課程 - GDPR Workshop
機器翻譯