Το σεμινάριο καλύπτει και τις τρεις πτυχές του νέου Κανονισμού GDPR, την Νομική, την Τεχνική και την Οργανωτική.
Ο Γενικός Κανονισμός της Ευρωπαϊκής Ένωσης για την Προστασία Δεδομένων (General Data Protection Regulation – GDPR – 2016/679), θα ισχύσει σε όλα τα κράτη - μέλη από το 2018 και πρέπει να εφαρμοσθεί από όλες τις εταιρείες και οργανισμούς, χωρίς να απαιτείται η αντίστοιχη Εθνική Νομοθεσία. Να σημειωθεί ότι τα πρόστιμα που προβλέπονται στις περιπτώσεις μη συμμόρφωσης, αγγίζουν το 4% του Κύκλου Εργασιών της Επιχείρησης (ή του Ομίλου επιχειρήσεων, ανεξαρτήτως του ποια επιχείρηση αφορά η παράβαση).
Όμως πέρα από το θέμα των προστίμων, ένα Ολοκληρωμένο Σύστημα Προστασίας Προσωπικών Δεδομένων καλύπτει την επιχείρηση από Δυσφήμιση, Απώλεια Επιχειρηματικών Μυστικών, Διαρροή Επιχειρηματικού Know – How και Απώλεια Αξιοπιστίας στις Εμπορικές Συναλλαγές.
Θα παρουσιασθούν αναλυτικά μέτρα (σχέδια, πολιτικές, πρακτικές, κλπ.), που διασφαλίζουν την Εμπιστευτικότητα, την Ακεραιότητα και τη Διαθεσιμότητα των Προσωπικών Δεδομένων, τα οποία συλλέγονται, επεξεργάζονται, μεταδίδονται και χρησιμοποιούνται από κάθε Οργανισμό. Στην συνέχεια, θα παρουσιασθεί, η μεθοδολογία Αξιολόγησης, καθώς και αντίστοιχα Εργαλεία για την αποτύπωση των αποτελεσμάτων, προκειμένου να εντοπίζονται τα σημεία που εμφανίζουν ελλιπή εφαρμογή (Gap Analysis).
Τέλος, θα παρουσιασθεί η μεθοδολογία και τα επί μέρους βήματα που ακολουθούνται προκειμένου να σχεδιαστεί, ένα Σύστημα Διαχείρισης Προσωπικών Δεδομένων με Πιστοποιήσιμο τρόπο.
Παράλληλα, εξειδικευμένος Νομικός θα καλύψει και τη Νομική Διάσταση του Κανονισμού, αναλύοντας τα κύρια σημεία, αναγνωρίζοντας τα περιθώρια ευελιξίας και απαντώντας σε ερωτήσεις.
Επιστημονικός Υπεύθυνος του Προγράμματος είναι ο Ιωάννης Κυριαζόγλου, με 42 έτη εμπειρία και διεθνή δραστηριότητα σε έργα Πληροφορικής σε Ηνωμένες Πολιτείες, Καναδά και Μέση Ανατολή, ενώ διαθέτει πλούσιο συγγραφικό Έργο.
Έχει συγγράψει πληθώρα έργων σχετικά με το IT Security και το IT Auditing. Τον Δεκέμβριο 2016 εκδόθηκαν πέντε νέα βιβλία του σχετικά με τη Διαχείριση Δεδομένων Προσωπικού Χαρακτήρα και τον νέο Κανονισμό με διεθνή απήχηση:
- Data Protection and Privacy Management System
- DP&P Strategies, Policies and Plans
- Data Protection Impact Assessment
- Data Protection Specialized Controls
- Security and Data Privacy Audit Questionnaires
Ενότητες Σεμιναρίου
1. Εισαγωγή στον κανονισμό GDPR
Τι είναι και τι ΔΕΝ είναι Προσωπικά Δεδομένα
Γιατί είναι απαραίτητη η Προστασία Δεδομένων
Αιτίες Προστασίας Δεδομένων σε επιχειρήσεις
Βασικοί ρόλοι στην Προστασία των Προσωπικών Δεδομένων
Το Φάσμα των Δεδομένων
Ν.2472/97 - Κανονισμός ΕΕ/679/2016: Συγκριτική Προσέγγιση
2. Ανάλυση του Κανονισμού
Αρχές Ποιότητας των Δεδομένων (Νόμιμη επεξεργασία, Σκοπός, Ελαχιστοποίηση κλπ.)
Δικαιώματα Ατόμων (Λήθη, Συγκατάθεση κλπ.)
Η έννοια του Ρίσκου και η ανάγκη Πρόληψης της Διακινδύνευσης
Ανάλυση του GDPR μέσω Case Studies και Παραδειγμάτων
3. Σύστημα Συμμόρφωσης με τον Κανονισμό
Μεθοδολογία Υλοποίησης Συμμόρφωσης
Action Plan Έργου Συμμόρφωσης - Εργαλεία
Ροές (Data Mapping) Προσωπικών Δεδομένων μέσω SIPOC - Εργαλεία
Σύνταξη Μητρώου
Καταγραφή Κινδύνων
Αξιολόγηση Επιπτώσεων και Εκτίμηση Επικινδυνότητας - Εργαλεία
Εφαρμογή Σχεδίων Προστασίας - Πολιτικές και Διαδικασίες - Υποδείγματ
Business Continuity - ISO 22301
Σύνδεση GDPR με ISO 27001
Μέτρηση Δεικτών και Βελτίωση του Συστήματος
Audit Εφαρμογής
Κρίσιμοι Παράγοντες Επιτυχίας
Παράδειγμα εφαρμογών από Έργα που έχει υλοποιήσει η Εταιρεία μας
4. Υπεύθυνος Προστασίας Δεδομένων (DPO)
Ο ρόλος του DPO
Καθήκοντα και Υποχρεώσεις DPO
Πότε είναι απαραίτητος ο DPO
Ποιοτικά Χαρακτηριστικά του DPO