DPIA i analiza ryzyka
Cel
Omówimy organizację procesu oceny skutków dla ochrony danych (DPIA) oraz ustalimy, dla jakich operacji przetwarzania jest ona konieczna.
W formie ćwiczeń, przeprowadzimy inwentaryzację zasobów, które biorą udział w operacjach przetwarzania. Nauczysz się szacować dla nich ryzyko. Dzięki temu będziesz w stanie ustalić adekwatne, dla swojej organizacji, zabezpieczenia.
Moduł 1
09:00 - 11:00
I. Wprowadzenie do zarządzania ryzykiem ochrony danych osobowych:
- podstawowe pojęcia
- organizacja procesu szacowania ryzyka
- omówienie wybranych metodyk szacowania ryzyka niezbędne elementy procesu DPIA
II. Badanie kontekstu przetwarzania danych osobowych:
- ustalanie kontekstu zewnętrznego
- ustalanie kontekstu wewnętrznego
III. Zabezpieczenia minimalizujące ryzyko według RODO/GDPR.
Moduł 2
11:10 - 13:00
I. Co to jest ocena skutków dla ochrony danych (DPIA):
- cel wykonania DPIA,
- sytuacje, w których przeprowadzenie DPIA jest obligatoryjne
- niezbędne elementy procesu DPIA
- inwentaryzacja procesów przetwarzania
- ustalenie zasobów związanych z przetwarzaniem wiążącym się z dużym prawdopodobieństwem spowodowania wysokiego ryzyka naruszenia praw lub wolności osób fizycznych
II. Wykonanie oceny skutków dla ochrony danych oraz szacowanie ryzyka dla zasobu przetwarzającego dane osobowe:
- cel szacowania ryzyka,
- korzyści z wykonania szacowania ryzyka
- kryteria oceny ryzyka
- szacowanie ryzyka
- poziom ryzyka
Moduł 3
13:30 - 15:30
I. Ćwiczenia z zakresu wykonania analizy ryzyka:
- szacowanie prawdopodobieństwa wystąpienia zagrożenia
- identyfikacja podatności
- identyfikacja istniejących zabezpieczeń
- identyfikacja efektywności istniejących zabezpieczeń
- szacowanie następstw
- identyfikacja ryzyka
- określanie poziomu ryzyka
- określanie progu akceptowalności ryzyka
II. Ćwiczenia z identyfikacji zasobów i zabezpieczeń:
- ustalenie wartości ryzyka procesu dla zasobu
- oszacowanie prawdopodobieństwa wystąpienia zagrożenia
- identyfikacja podatności
- identyfikacja istniejących zabezpieczeń
- identyfikacja efektywności istniejących zabezpieczeń
- szacowanie następstw
- identyfikacja ryzyka
- określanie poziomu ryzyka
- określanie progu akceptowalności ryzyka
Moduł 4
15:45 - 17:15
I. Przygotowanie planu postępowania z ryzykiem:
- obniżanie ryzyka
- redukcja ryzyka
- uniknięcie ryzyka
- transfer ryzyka
II. Konsultacje z organem nadzorczym:
- zakres informacji dla organu nadzorczego
- uprawniania organu nadzorczego