课程大纲

第一天

一、选择个人数据保护管理模式?
1. 有效数据保护系统的先决条件
2. 现有的数据保护治理模型
3. 数据保护流程中的角色和职责分工。

II. Data Protection 官员 (DPO) 的职责和责任
1. 强制任命 Data Protection 官员
2. 检查员的任选任命
3. DPO需要知道什么?
4. 从哪里获得知识?
5. 担任检查员的资格
6. 监事的聘用形式
7. DPO的改进
8. DPO 任务

III. 数据流
1. DPO 需要了解哪些流程信息?
2. DPO 应该能够做什么?
3. DPO在这方面的任务。

四、如何准备和进行审核?
1. 审计准备活动
2. 审核计划——如何准备?
3. 审计组任务的任命和分配
4. 创建工作文件
5. Checklista auditowa
6. 案例研究:审计过程的过程。

五、如何评估合规程度?
1. 要考虑什么?
2. 处理的安全性
3. 处理理由
4. 同意原则
5. 数据最小化原则
6. 透明原则
7. 委托处理
8. 向第三国传输数据和国际传输。

六、审计报告
1. 如何准备审计报告?
2. 审计报告项目
3. 你应该特别注意什么?
4. 案例研究
5. 与员工合作——建立员工意识
6. 如何验证我的 CPU 保修?

VII. 保持合规
1. 员工意识——一个关键问题
2. Data Protection 政策
3. 小型、必要的文件
4. 持续监控

第二天

八、风险简介 Management
1. 组织风险评估过程
2. 选定的风险评估实践
3. DPIA 的基本要素

IX. 审查个人数据处理的背景
1. 情境研究练习
2. 外部环境
3. 内部环境
4. 常见错误

X. Data Protection 影响评估 (DPIA)
1. 执行目的
2. 什么时候必须执行DPIA,什么时候不需要?
3. 流程的必要要素
4.加工过程盘点
5. 识别加工资源,特别是风险特别高的资源

十一、风险分析练习
1. 估计危险发生的概率
2. 识别漏洞,现有安全措施
3. 有效性的识别
4. 估计后果
5. 风险识别
6. 风险等级的确定
7. 风险可接受性阈值的确定

十二、资产识别与安全工作
1. 确定资源的流程风险值
2. 估计危险发生的概率
3. 漏洞识别
4. 确定现有保障措施
5. 估计后果
6. 风险识别
7. 确定风险可接受性阈值

要求

观众

  • 担任 Data Protection 官员的个人
  • 任何有兴趣扩展该领域知识的人
 14 小时

人数



每位参与者的报价

相关课程

CDP - Certificate in Data Protection

35 小时

课程分类