Περιγραφή

Το σεμινάριο καλύπτει και τις τρεις πτυχές του νέου Κανονισμού GDPR, την Νομική, την Τεχνική και την Οργανωτική. Ο Γενικός Κανονισμός της Ευρωπαϊκής Ένωσης για την Προστασία Δεδομένων (General Data Protection Regulation – GDPR – 2016/679), θα ισχύσει σε όλα τα κράτη - μέλη από το 2018 και πρέπει να εφαρμοσθεί από όλες τις εταιρείες και οργανισμούς, χωρίς να απαιτείται η αντίστοιχη Εθνική Νομοθεσία. Να σημειωθεί ότι τα πρόστιμα που προβλέπονται στις περιπτώσεις μη συμμόρφωσης, αγγίζουν το 4% του Κύκλου Εργασιών της Επιχείρησης (ή του Ομίλου επιχειρήσεων, ανεξαρτήτως του ποια επιχείρηση αφορά η παράβαση). Όμως πέρα από το θέμα των προστίμων, ένα Ολοκληρωμένο Σύστημα Προστασίας Προσωπικών Δεδομένων καλύπτει την επιχείρηση από Δυσφήμιση, Απώλεια Επιχειρηματικών Μυστικών, Διαρροή Επιχειρηματικού Know – How και Απώλεια Αξιοπιστίας στις Εμπορικές Συναλλαγές. Θα παρουσιασθούν αναλυτικά μέτρα (σχέδια, πολιτικές, πρακτικές, κλπ.), που διασφαλίζουν την Εμπιστευτικότητα, την Ακεραιότητα και τη Διαθεσιμότητα των Προσωπικών Δεδομένων, τα οποία συλλέγονται, επεξεργάζονται, μεταδίδονται και χρησιμοποιούνται από κάθε Οργανισμό. Στην συνέχεια, θα παρουσιασθεί, η μεθοδολογία Αξιολόγησης, καθώς και αντίστοιχα Εργαλεία για την αποτύπωση των αποτελεσμάτων, προκειμένου να εντοπίζονται τα σημεία που εμφανίζουν ελλιπή εφαρμογή (Gap Analysis). Τέλος, θα παρουσιασθεί η μεθοδολογία και τα επί μέρους βήματα που ακολουθούνται προκειμένου να σχεδιαστεί, ένα Σύστημα Διαχείρισης Προσωπικών Δεδομένων με Πιστοποιήσιμο τρόπο. Παράλληλα, εξειδικευμένος Νομικός θα καλύψει και τη Νομική Διάσταση του Κανονισμού, αναλύοντας τα κύρια σημεία, αναγνωρίζοντας τα περιθώρια ευελιξίας και απαντώντας σε ερωτήσεις. Στους συμμετέχοντες θα δοθεί πρόσβαση στην ηλεκτρονική πλατφόρμα 'Online Σύμβουλοι', μέσω της οποίας θα μπορούν για ένα έτος να θέτουν ερωτήματα στους εισηγητές και να υποστηρίζονται, σχετικά με τον GDPR. Επίσης, σε κάθε τροποποίηση του υλικού που θα υλοποιείται στην πορεία του χρόνου, λόγω πιθανών νέων δεδομένων σχετικά με τον GDPR ή νέων εργαλείων που σχεδιάζονται, θα λαμβάνουν δωρεάν τις νέες εκδόσεις. Περισσότερες πληροφορίες μπορείτε να δείτε στην ιστοσελίδα της θυγατρικής μας εταιρείας iBcl που διοργανώνει το σεμινάριο κάνοντας κλικ εδώ

Ενότητες

1. Εισαγωγή στον κανονισμό GDPR

  • Τι είναι και τι ΔΕΝ είναι Προσωπικά Δεδομένα​
  • Γιατί είναι απαραίτητη η Προστασία Δεδομένων
  • Αιτίες Προστασίας Δεδομένων σε επιχειρήσεις
  • Βασικοί ρόλοι στην Προστασία των Προσωπικών Δεδομένων
  • Το Φάσμα των Δεδομένων
  • Ν.2472/97 – ​Κανονισμός ΕΕ/679/2016: Συγκριτική Προσέγγιση

2. Ανάλυση του Κανονισμού

  • Αρχές Ποιότητας των Δεδομένων (Νόμιμη επεξεργασία, Σκοπός, Ελαχιστοποίηση κλπ.)
  • Δικαιώματα Ατόμων (Λήθη, Συγκατάθεση κλπ.)
  • Η έννο​ια του Ρίσκου και η ανάγκη Πρόληψης της Διακινδύνευσης
  • Ανάλυση του GDPR μέσω Case Studies​ και Παραδειγμάτων

3. Σύστημα Συμμόρφωσης με τον Κανονισμό ​

  • Μεθοδολογία Υλοποίησης Συμμόρφωσης
  • Action Plan Έργου Συμμόρφωσης – Εργαλεία
  • Ροές (Data Mapping) Προσωπικών Δεδομένων μέσω SIPOC – Εργαλεία
  • Σύνταξη Μητρώου
  • Καταγραφή Κινδύνων
  • Αξιολόγηση Επιπτώσεων και Εκτίμηση Επικινδυνότητας – Εργαλεία
  • Εφαρμογή Σχεδίων Προστασίας – Πολιτικές και Διαδικασίες – Υποδείγματα
  • Business Continuity – ISO 22301
  • Σύνδεση GDPR με ISO 27001
  • Μέτρηση Δεικτών και Βελτίωση του Συστήματος
  • Audit Εφαρμογής
  • Κρίσιμοι Παράγοντες Επιτυχίας
  • ​ Παράδειγμα εφαρμογών από Έργα που έχει υλοποιήσει η Εταιρεία μας

4. Υπεύθυνος Προστασίας Δεδομένων (DPO)

  • Ο ρόλος του DPO
  • Καθήκοντα και Υποχρεώσεις​ DPO ​
  • Πότε είναι απαραίτητος ο DPO
  • Ποιοτικά Χαρακτηριστικά του DPO​

Το σεμινάριο απευθύνεται, σε όσα Στελέχη ασχολούνται με την συλλογή, επεξεργασία, μετάδοση, χρήση και αποθήκευση Εταιρικών Δεδομένων (πελατών, παραγωγής, προσωπικού, κλπ.), στα Στελέχη της Διοίκησης (Ανώτατα, Υπεύθυνους Λογιστηρίου, Διαχείρισης Προσωπικού, Marketing, Παραγωγής, Εσωτερικού Ελέγχου, Συμμόρφωσης, Νομικής Υπηρεσίας, κλπ.), στα Στελέχη ΙΤ και σε όλα τα Στελέχη που εμπλέκονται στον σχεδιασμό, έλεγχο και αξιολόγηση της Προστασίας Δεδομένων και Ασφάλειας και της λειτουργίας των ΙΤ Συστημάτων της εταιρείας.

 

Πώς θα ωφεληθούν οι συμμετέχοντες:

  • Θα κατανοήσουν τις βασικές αρχές Προστασίας Δεδομένων
  • Θα είναι σε θέση να προετοιμάσουν την εταιρεία τους για να συμμορφωθεί με τις απαιτήσεις του νέου Γενικού Κανονισμού για την Προστασία Δεδομένων της Ευρωπαϊκής Ένωσης (General Data Protection Regulation – GDPR – 2016/679)
  • Θα είναι σε θέση να ελέγχουν, αξιολογούν και εφαρμόζουν αποτελεσματικά τη λειτουργία ενός Συστήματος Προστασίας Προσωπικών Δεδομένων (με ρόλους, σχέδια, πολιτικές και πρακτικές κλπ.)
  • Θα αξιοποιήσουν ένα σύνολο πρακτικών υποθέσεων Προστασίας Προσωπικών Δεδομένων (data protection case studies), προκειμένου να εντοπίσουν τις ελλείψεις της εταιρείας τους και να λάβουν μέτρα βελτίωσης
  • Θα είναι σε θέση να σχεδιάσουν μέτρα Προστασίας Δεδομένων για όλα τα Εταιρικά Δεδομένα (αδόμητα, δομημένα, οικονομικά, προσωπικά, κλπ.), επιλέγοντας μεταξύ εναλλακτικών λύσεων, τα πιο ενδεδειγμένα για την επιχείρησή τους
  • Θα είναι σε θέση να υλοποιούν τεχνικές για τη βελτίωση της Ποιότητας Δεδομένων και την Αξιολόγηση της επάρκειας του Συστήματος Προστασίας και Ασφαλείας Δεδομένων και Πληροφορικής που έχουν εγκαταστήσει
  • Θα έχουν τη δυνατότητα δωρεάν online υποστήριξης για ένα έτος στο αντικείμενο του σεμιναρίου

Στο υλικό του σεμιναρίου περιλαμβάνονται:

  • Το Εγχειρίδιο του σεμιναρίου
  • Η παρουσίαση του σεμιναρίου, σε ηλεκτρονική μορφή
  • Σύστημα Διαχείρισης Περιστατικών – Προβλημάτων Ασφάλειας IT
  • Εργαλεία Αξιολόγησης και Διαχείρισης Κινδύνων
  • Βεβαίωση Παρακολούθησης
  • Κωδικοί πρόσβασης στην ιστοσελίδα της iBcl για λήψη του υλικού του σεμιναρίου

Χρίστος Κόζιαρης

Χρίστος Κόζιαρης

Σύμβουλος Επιχειρήσεων με πτυχίο Μηχανικού Πληροφορικής και μεταπτυχιακές σπουδές στη Διοίκηση Επιχειρήσεων (ΜΒΑ) και στην Ασφάλεια και Διαχείριση Κινδύνων Ηλεκτρονικής Επικοινωνίας. Είναι μέλος του ΔΣ του ISACA και πιστοποιημένος στον Έλεγχο Κινδύνων και Πληροφοριακών Συστημάτων (CRISC). Πιστοποιημένος Data Protection Officer (DPO).
Live Online Training
Date: 2021
Τόπος Διεξαγωγής: Διαδικτυακή Εκπαίδευση,
Κόστος Συμμετοχής 500 €
Δήλωση Συμμετοχής
Κόστος Υλικού 180 €
Αγορά Υλικού
Επεξήγηση Εκπτώσεων:

10% έκπτωση στην δεύτερη αγορά / συμμετοχή

20% έκπτωση στην τρίτη και κάθε επόμενη αγορά / συμμετοχή

Κόστος Συμμετοχής 500 €
Δήλωση Συμμετοχής
Κόστος Υλικού 180 €
Αγορά Υλικού
Επεξήγηση Εκπτώσεων:

10% έκπτωση στην δεύτερη αγορά / συμμετοχή

20% έκπτωση στην τρίτη και κάθε επόμενη αγορά / συμμετοχή

Ενδιαφέρεστε για Ενδοεπιχειρησιακό Σεμινάριο;

Η AQS εξειδικεύεται στη διοργάνωση ενδοεπιχειρησιακών σεμιναρίων, προσαρμοσμένων στις ανάγκες και στους στόχους της εταιρείας σας.

Μάθετε περισσότερα

Δωρεάν Ebook

Συμπληρώστε την φόρμα για να λάβετε το ebook απευθείας στο email σας.

Μάθετε περισσότερα
Εάν επιθυμείτε τακτική ενημέρωση για τα σεμινάρια μας κάντε κλικ εδώ

Εγγραφή στο Newsletter

Συμπληρώστε το email σας και μείνετε ενημερωμένοι για τα νέα μας άρθρα και τις δραστηριότητές μας.

scroll

Cookies & Ασφάλεια Δεδομένων

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να εξασφαλίσει ότι θα έχετε την καλύτερη εμπειρία στον ιστότοπό μας.
Για περισσότερες πληροφορίες, διαβάστε προσεκτικά την Πολιτική Cookies

Επιλέξτε τον τύπο Cookies που αποδέχεστε στις Ρυθμίσεις Cookies