課程簡介

第一天

一、選擇個人數據保護管理模式?
1. 有效數據保護系統的先決條件
2. 現有的數據保護治理模型
3. 數據保護流程中的角色和職責分工。

II. Data Protection 官員 (DPO) 的職責和責任
1. 強制任命 Data Protection 官員
2. 檢查員的任選任命
3. DPO需要知道什麼?
4. 從哪裡獲得知識?
5. 擔任檢查員的資格
6. 監事的聘用形式
7. DPO的改進
8. DPO 任務

III. 數據流
1. DPO 需要瞭解哪些流程資訊?
2. DPO 應該能夠做什麼?
3. DPO在這方面的任務。

四、如何準備和進行審核?
1. 審計準備活動
2. 審核計劃——如何準備?
3. 審計組任務的任命和分配
4. 建立工作檔
5. Checklista auditowa
6. 案例研究:審計過程的過程。

五、如何評估合規程度?
1. 要考慮什麼?
2. 處理的安全性
3. 處理理由
4. 同意原則
5. 數據最小化原則
6. 透明原則
7. 委託處理
8. 向第三國傳輸數據和國際傳輸。

六、審計報告
1. 如何準備審計報告?
2. 審計報告專案
3. 你應該特別注意什麼?
4. 案例研究
5. 與員工合作——建立員工意識
6. 如何驗證我的 CPU 保修?

VII. 保持合規
1. 員工意識——一個關鍵問題
2. Data Protection 政策
3. 小型、必要的檔
4. 持續監控

第二天

八、風險簡介 Management
1. 組織風險評估過程
2. 選定的風險評估實踐
3. DPIA 的基本要素

IX. 審查個人數據處理的背景
1. 情境研究練習
2. 外部環境
3. 內部環境
4. 常見錯誤

X. Data Protection 影響評估 (DPIA)
1. 執行目的
2. 什麼時候必須執行DPIA,什麼時候不需要?
3. 流程的必要要素
4.加工過程盤點
5. 識別加工資源,特別是風險特別高的資源

十一、風險分析練習
1. 估計危險發生的概率
2. 識別漏洞,現有安全措施
3. 有效性的識別
4. 估計後果
5. 風險識別
6. 風險等級的確定
7. 風險可接受性閾值的確定

十二、資產識別與安全工作
1. 確定資源的流程風險值
2. 估計危險發生的概率
3. 漏洞識別
4. 確定現有保障措施
5. 估計後果
6. 風險識別
7. 確定風險可接受性閾值

最低要求

觀眾

  • 擔任 Data Protection 官員的個人
  • 任何有興趣擴展該領域知識的人
 14 時間:

人數



每位參與者的報價

客戶評論 (1)

相關課程

CDP - Certificate in Data Protection

35 時間:

課程分類