Divani Palace Acropolis, Παρθενώνος 19, Αθήνα,
Για συμμετοχή στο σεμινάριο της Αθήνας κάντε κλικ εδώ.
Για συμμετοχή στο σεμινάριο της Θεσσαλονίκης κάντε κλικ εδώ.
Με την Ολοκλήρωση της εγκατάστασης του Συστήματος προστασίας Προσωπικών δεδομένων GDPR ,και με δεδομένο ότι μέχρι σήμερα δεν έχει καθορισθεί Πρότυπο για την πιστοποίηση του, τίθεται το ζήτημα κατά πόσο αυτό πληρεί τις απαιτήσεις του Κανονισμού, δηλαδή με άλλα λόγια της Τεκμηρίωσης Επάρκειας και της Εφαρμογής του Συστήματος. Έχουν ήδη παρατηρηθεί φαινόμενα Εγκατάστασης Συστημάτων με ελλείψεις σε βασικές απαιτήσεις σε βαθμό που καθιστούν τον Οργανισμό απροστάτευτο σε σχέση με τις απαιτήσεις του Κανονισμού 2016/679.
Τα ερωτήματα που προκύπτουν είναι τα ακόλουθα:
ΜΕΘΟΔΟΛΟΓΙΑ ΣΕΜΙΝΑΡΙΟΥ
Το Σεμινάριο αυτό έχει μορφή Workshop. Παρουσιάζεται ένα Ολοκληρωμένο Σύστημα GDPR με ηθελημένα λάθη, ώστε να γίνει η σχετική Αξιολόγηση - Τεκμηρίωση και με τα παρακάτω Εργαλεία που παρέχονται ΔΩΡΕΑΝ από την iBcl εξετάζονται ένα προς ένα όλα τα ανωτέρω σημεία που αναφέρθηκαν. Τα Εργαλεία είναι τα ακόλουθα:
Το σεμινάριο απευθύνεται σε DPO (Υπευθύνους Προστασίας Προσωπικών Δεδομένων), σε Εκτελούντες την Επεξεργασία (Processors), σε Υπεύθυνους Επεξεργασίας (Controllers), σε εσωτερικούς και εξωτερικούς Ελεγκτές, σε εσωτερικούς και εξωτερικούς Ελεγκτές Πληροφορικής, σε Συμβούλους Επιχειρήσεων, στον Υπεύθυνο και στα Στελέχη των Λειτουργιών ΙΤ της Επιχείρησης, αλλά και στη Διοίκηση και στα Εμπλεκόμενα Στελέχη στον Σχεδιασμό Προστασίας Προσωπικών Δεδομένων και ΙΤ Συστημάτων και γενικά σε κάθε Στέλεχος που επιθυμεί να ενημερωθεί για τις σύγχρονες Πρακτικές σε όλα τα θέματα Ελέγχου Δεδομένων για τη Συμμόρφωση με τον Κανονισμό GDPR.
Μία ολοκληρωμένη προσέγγιση στο GDPR Auditing όπως η περιγραφόμενη δίνει τη δυνατότητα στους συμμετέχοντες να:
1. ΕΥΡΩΠΑΪΚΟΣ ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΔ (GDPR)
2. ΕΙΣΑΓΩΓΙΚΑ ΣΤΟΝ ΈΛΕΓΧΟ ΣΥΜΜΟΡΦΩΣΗΣ GDPR
3. ΈΛΕΓΧΟΣ ΣΥΜΜΟΡΦΩΣΗΣ GDPR ΔΙΑΔΙΚΑΣΙΩΝ, ΣΥΣΤΗΜΑΤΩΝ ΚΑΙ ΥΠΟΔΟΜΩΝ
4. ΠΛΑΙΣΙΟ ΕΛΕΓΧΟΥ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΠΛΗΡΟΦΟΡΙΚΗΣ
5. ΤΕΚΜΗΡΙΩΣΗ ΠΛΗΡΟΤΗΤΑΣ ΣΥΣΤΗΜΑΤΩΝ GDPR
5.1. ΈΛΕΓΧΟΣ ΣΥΜΜΟΡΦΩΣΗΣ GDPR ΓΙΑ ΥΠΟΚΕΙΜΕΝΑ ΔΕΔΟΜΕΝΩΝ
Έλεγχος και Μέτρα Συμμόρφωσης που αφορούν τα εξής άρθρα:
Άρθρο 5- 10 (Αρχές που διέπουν την Επεξεργασία Δεδομένων Προσωπικού Χαρακτήρα, Νομιμότητα της Επεξεργασίας, κλπ)
Άρθρο 12- Διαφανής Ενημέρωση, Ανακοίνωση και Ρυθμίσεις για την Άσκηση των Δικαιωμάτων του υποκειμένου των Δεδομένων
Άρθρα 13 και 15-22 (Ενημέρωση, Διόρθωση, Διαγραφή, κλπ.)
Άρθρο 34- Ανακοίνωση Παραβίασης Δεδομένων Προσωπικού Χαρακτήρα στο υποκείμενο των Δεδομένων
Άρθρο 88- Επεξεργασία στο Πλαίσιο της Απασχόλησης
5.2. ΈΛΕΓΧΟΣ ΣΥΜΜΟΡΦΩΣΗΣ GDPR ΓΙΑ ΥΠΕΥΘΥΝΟΥΣ ΕΠΕΞΕΡΓΑΣΙΑΣ (CONTROLLERS)
Έλεγχος και Μέτρα συμμόρφωσης που αφορούν τα εξής άρθρα:
Άρθρο 24- Ευθύνη του Υπευθύνου Επεξεργασίας
Άρθρο 25- Προστασία των Δεδομένων ήδη από το Σχεδιασμό και εξ’ ορισμού
Άρθρο 26-31 Από κοινού Υπεύθυνοι Επεξεργασίας, Αρχεία Επεξεργασίας, κλπ.
Άρθρο 32- 34 Ασφάλεια Επεξεργασίας και γνωστοποίηση Παραβίασης Δεδομένων
Άρθρο 35- Εκτίμηση αντικτύπου σχετικά με την Προστασία Δεδομένων
Άρθρο 37- 39 Υπεύθυνος Προστασίας Δεδομένων
Άρθρο 44- 50 Διαβίβαση Προσωπικών Δεδομένων
5.3. ΈΛΕΓΧΟΣ ΣΥΜΜΟΡΦΩΣΗΣ GDPR ΓΙΑ ΕΚΤΕΛΟΥΝΤΕΣ ΕΠΕΞΕΡΓΑΣΙΑ (PROCESSORS)
Έλεγχος και Μέτρα συμμόρφωσης που αφορούν τα εξής άρθρα:
Άρθρο 27- Εκπρόσωποι Υπευθύνων Επεξεργασίας ή Εκτελούντων την Επεξεργασία μη εγκατεστημένων στην Ένωση
Άρθρο 28- Εκτελών την Επεξεργασία
Άρθρο 29- Επεξεργασία υπό την εποπτεία του Υπευθύνου Επεξεργασίας ή του Εκτελούντος την Επεξεργασία
Άρθρο 30- Αρχεία των Δραστηριοτήτων Επεξεργασίας
Άρθρο 31- Συνεργασία με την Εποπτική
Αρχή Άρθρο 32- 34 Ασφάλεια Επεξεργασίας και γνωστοποίηση Παραβίασης Δεδομένων
Άρθρο 37- 39 Υπεύθυνος Προστασίας Δεδομένων
Άρθρο 44- 50 Διαβίβαση Προσωπικών Δεδομένων
6. ΈΛΕΓΧΟΣ ΠΛΗΡΟΤΗΤΑΣ GDPR ΓΙΑ DPO (Data Protection Officer)
7.CASE STUDIES
Κόζιαρης Χρίστος, Σύμβουλος Επιχειρήσεων με πτυχίο Μηχανικού Πληροφορικής και μεταπτυχιακές σπουδές στη Διοίκηση Επιχειρήσεων (ΜΒΑ) και στην Ασφάλεια και Διαχείριση Κινδύνων. Είναι μέλος του ΔΣ του ISACA και πιστοποιημένος στον Έλεγχο Κινδύνων και Πληροφοριακών Συστημάτων (CRISC). Πιστοποιημένος Data Protection Officer (DPO).
Για συμμετοχή στο σεμινάριο της Αθήνας κάντε κλικ εδώ.
Για συμμετοχή στο σεμινάριο της Θεσσαλονίκης κάντε κλικ εδώ.
Κόστος Συμμετοχής: 500 ευρώ
Για τη συμμετοχή σας στο σεμινάριο πατήστε "Δήλωση Συμμετοχής" παρακάτω για να συμπληρώσετε τα στοιχεία σας ηλεκτρονικά ή επικοινωνήστε μαζί μας στο τηλέφωνο 210 81 43 341.
Το σεμινάριο επιδοτείται από τον ΟΑΕΔ και το πρόγραμμα ΛΑΕΚ.
H εταιρεία μας μπορεί να βοηθήσει στην ηλεκτρονική καταχώρηση της αίτησης στο πρόγραμμα του ΛΑΕΚ 0,06%.
Καταληκτική ημερομηνία ηλεκτρονικής υποβολής των δικαιολογητικών στον Ο.Α.Ε.Δ: Τετάρτη 20 Φεβρουαρίου 2019