Struttura del corso

I giorno

I. Scegliere un modello di gestione della protezione dei dati personali?
1. Un prerequisito per un sistema efficace di protezione dei dati
2. Modelli di governance della protezione dei dati esistenti
3. Ripartizione dei ruoli e delle responsabilità nei processi di protezione dei dati.

II. Doveri e responsabilità del Data Protection Officer (DPO)
1. Nomina obbligatoria di un Data Protection Funzionario
2. Nomina facoltativa di un ispettore
3. Cosa deve sapere il DPO?
4. Dove acquisire conoscenza?
5. Qualifiche per esercitare la professione di ispettore
6. Forma di impiego del Garante
7. Miglioramento del DPO
8. Compiti del DPO

III. Flussi di dati
1. Cosa deve sapere il DPO sui flussi?
2. Cosa dovrebbe essere in grado di fare un DPO?
3. Compiti del DPO al riguardo.

IV. Come preparare e condurre un audit?
1. Attività preparatorie all'audit
2. Piano di audit: come prepararsi?
3. Nomina e assegnazione di compiti al gruppo di audit
4. Creazione di documenti di lavoro
5. Checklista auditowa
6. Caso di studio: lo svolgimento del processo di auditing.

V. Come valutare il grado di conformità?
1. Cosa considerare?:
2. Sicurezza del trattamento
3. Motivi del trattamento
4. Principio del consenso
5. Il principio della minimizzazione dei dati
6. Il principio di trasparenza
7. Affidamento del trattamento
8. Trasferimento dei dati verso paesi terzi e trasferimenti internazionali.

VI. Relazione dell'audit
1. Come preparare un rapporto di audit?
2. Elementi del rapporto di audit
3. A cosa dovresti prestare particolare attenzione?
4. Caso di studio
5. Collaborazione con i dipendenti – sensibilizzazione dei dipendenti
6. Come posso verificare la garanzia della mia CPU?

VII. Mantenimento della conformità
1. La consapevolezza dei dipendenti: una questione chiave
2. Data Protection Politica
3. Piccola documentazione necessaria
4. Monitoraggio continuo

Giorno II

VIII. Introduzione al rischio Management
1. Organizzazione del processo di valutazione dei rischi
2. Pratiche selezionate di valutazione del rischio
3. Elementi essenziali di una DPIA

IX. Esame del contesto del trattamento dei dati personali
1. Esercizi di ricerca contestuale
2. Contesto esterno
3. Contesto interno
4. Errori comuni

X. Data Protection Valutazione d'impatto (DPIA)
1. Scopo dell'esecuzione
2. Quando è obbligatorio eseguire una DPIA e quando no?
3. Elementi necessari del processo
4. Inventario dei processi di lavorazione
5. Identificazione delle risorse di trattamento, in particolare quelle a rischio particolarmente elevato

XI. Esercizi di analisi dei rischi
1. Stima della probabilità che si verifichi un pericolo
2. Identificazione delle vulnerabilità, delle misure di sicurezza esistenti
3. Identificazione dell'efficacia
4. Stima delle conseguenze
5. Identificazione dei rischi
6. Determinazione del livello di rischio
7. Determinazione della soglia di accettabilità del rischio

XII. Identificazione delle risorse ed esercitazioni di sicurezza
1. Determinare il valore di rischio del processo per la risorsa
2. Stima della probabilità che il pericolo si verifichi
3. Identificazione delle vulnerabilità
4. Individuazione delle misure di salvaguardia esistenti
5. Stimare le conseguenze
6. Identificazione dei rischi
7. Determinare la soglia di accettabilità del rischio

Requisiti

Pubblico

  • Persone che agiscono in qualità di Data Protection Officer
  • Chiunque sia interessato ad ampliare le proprie conoscenze in questo settore
 14 ore

Numero di Partecipanti



Prezzo per Partecipante

Recensioni (1)

Corsi relativi

CDP - Certificate in Data Protection

35 ore

Data Protection

35 ore

Categorie relative