SZKOLENIE ONLINE Z ZAKRESU:
SZACOWANIE RYZYKA
BEZPIECZEŃSTWA INFORMACJI
W 5 KROKACH
W PROCESACH:
-
Ocena skutków dla przetwarzania danych (DPIA)
-
Analiza ryzyka ogólnego

Analiza ryzyka - Ocena skutków
Czego się dowiesz na naszym szkoleniu z szacowania ryzyka?
Dlaczego warto uczestniczyć w naszym szkoleniu?
W ramach szkolenia otrzymasz:
- pełną edytowalną metodologię pt.: „Szacowanie ryzyka” (do wdrożenia w Systemie Zarządzania Bezpieczeństwem Informacji);
- intuicyjne wieczyście licencjonowane oprogramowanie do szacowania ryzyka (w tym obliczenia ogólnej analizy ryzyka i oceny skutków dla ochrony danych (DPIA)) oparte w głównej mierze o normę ISO 27001, 27002 oraz 27005 wraz z predefiniowanymi ustawieniami pod organizację.
Oprogramowanie zawiera między innymi czynności przetwarzania, macierze, zautomatyzowane zalecenia i procesy postępowania z ryzykiem z uwzględnieniem redukcji, akceptacji, unikania i przesunięcia ryzyka; - rozbudowany podręcznik szacowania ryzyka, który jest uzupełnieniem prezentacji. Zawiera wiele ciekawych porad oraz wskazówek;
- prezentację szkoleniową w postaci pliku PDF;
- wsparcie poszkoleniowe naszego audytora dla działań związanych z procesem szacowania ryzyka;
- papierowy certyfikat ukończenia szkolenia (wysłany kurierem).

Oprogramowanie które otrzymasz:
- zostanie wieczyście licencjonowane wobec Twojej jednostki/organizacji (bez dodatkowych opłat),
- zawiera 8 kategorii zagrożeń | uwzględnia 3 atrybuty bezpieczeństwa informacji | zawiera najbardziej popularne aktywa oraz … zawiera 1032 indywidualne zalecenia. Co więcej kontekst bezpieczeństwa zmienia się w przypadku DPIA oraz Analizy ryzyka ogólnego. Otrzymujesz „Szacowanie ryzyka” w postaci zautomatyzowanej.
Agenda szkolenia szacowania ryzyka
- Omówienie niezbędnych przepisów celem prawidłowego zrozumienia RODO vs. Szacowanie ryzyka.
- Wymogi RODO w zakresie dokumentacji, procedur i zabezpieczeń, oraz ich omówienie.
- Omówienie zasad szkoleń, audytów i kontroli. Kto i kogo kontroluje, audytuje oraz szkoli?
- Omówienie procesu szacowania ryzyka w odniesieniu do Rozporządzenia Parlamentu Europejskiego i Rady UE 2016/679 oraz wytycznych Grupy Roboczej art. 29.
- Omówienie podstawowych zagadnień i pojęć odnoszących się do analizy ryzyka ogólnego oraz oceny skutków dla ochrony danych osobowych w ramach szacowania ryzyka.
- Wskazanie międzynarodowych norm ISO pomocnych w procesie szacowania ryzyka.
- Wskazanie niezbędnych elementów składających się na analizę ryzyka ogólnego oraz ocenę skutków dla ochrony danych (DPIA).
- Przesłanki determinujące przeprowadzenie DPIA.
- Proces szacowania ryzyka zorientowany na organizację, a proces szacowania ryzyka skoncentrowany na prawa i wolności osób fizycznych, których przetwarzanie dotyczy – omówienie różnic w podejściu.
15 minut | Przerwa
- Proces klasyfikacji czynności przetwarzania zidentyfikowanych w organizacji.
- Proces grupowania podobnych operacji przetwarzania.
- Identyfikacja i wartościowanie aktywów podstawowych oraz wspierających w organizacji.
- Identyfikacja i wartościowanie zagrożeń w kontekście bezpieczeństwa informacji.
- Przyjęcie skali dla podatności ryzyka, skutku ryzyka i samego ryzyka.
- Omówienie atrybutów jakie należy przyjąć w macierzy zgodnie z postanowieniami Rozporządzenia Parlamentu Europejskiego i Rady UE 2016/679.
15 minut | Przerwa
- Proces oceny ryzyka – praca z macierzą (w oparciu o autorskie rozwiązanie ISO-LEX).
- Zasady postepowania z ryzykiem.
- Przygotowanie planu postępowania z ryzykiem.
- Dobór środków technicznych i organizacyjnych minimalizujących sklasyfikowane ryzyko – przegląd typowych działań korygujących i naprawczych w celu podniesienia poziomu bezpieczeństwa informacji.
- Określenie odpowiedzialności za postepowanie z ryzykiem.
- Konsultacja z organem nadzorczym – omówienie przesłanek determinujących konieczność ich przeprowadzenia.
- Częstotliwość przeprowadzania analizy ryzyka ogólnego oraz oceny skutków dla ochrony danych osobowych.

Czas trwania szkolenia: 5 godzin zegarowych
Rodzaj szkolenia: wideokonferencja
Metoda prowadzenia: warsztaty, studium przypadku
Forma zgłoszenia się na szkolenie: poprzez formularz do pobrania i jego odesłanie na adres: biuro@iso-lex.pl
Koszt uczestnictwa: 600 zł brutto / 2 osoby z jednostki. Każda dodatkowa osoba z jednostki to 150 zł brutto. W przypadku braku podstawy do zwolnienia podatku VAT ‑ podane kwoty to kwoty netto.
Kontakt ws. szkolenia:
Zadaj pytanie bezpośrednio poprzez formularz kontaktowy:
KLAUZULA INFORMACYJNA