Programa do Curso
Dia I
I. Escolhendo um modelo de gestão da proteção de dados pessoais?
1. Um pré-requisito para um sistema eficaz de proteção de dados
2. Modelos existentes de governança da proteção de dados
3. Divisão de papéis e responsabilidades nos processos de proteção de dados.
II. Funções e responsabilidades do Encarregado de Proteção de Dados (DPO)
1. Nomeação obrigatória de um Encarregado de Proteção de Dados
2. Nomeação opcional de um Auditor
3. O que o DPO precisa saber?
4. Onde adquirir conhecimento?
5. Qualificações para atuar como Auditor
6. Forma de contratação do Supervisor
7. Aperfeiçoamento do DPO
8. Tarefas do DPO
III. Fluxos de dados
1. O que o DPO precisa saber sobre os fluxos?
2. O que um DPO deve ser capaz de fazer?
3. Tarefas do DPO nesse aspecto.
IV. Como preparar e conduzir uma auditoria?
1. Atividades preparatórias da auditoria
2. Plano de auditoria – como preparar?
3. Nomeação e atribuição de tarefas à equipe de auditoria
4. Criação de documentos de trabalho
5. Checklist de auditoria
6. Estudo de caso: o curso do processo de auditoria.
V. Como avaliar o grau de conformidade?
1. O que considerar?:
2. Segurança do tratamento
3. Bases legais para o tratamento
4. Princípio do consentimento
5. O princípio da minimização de dados
6. O princípio da transparência
7. Encargo do tratamento
8. Transferência de dados para países terceiros e transferências internacionais.
VI. Relatório da auditoria
1. Como preparar um relatório de auditoria?
2. Itens do Relatório de Auditoria
3. Em que você deve prestar atenção especial?
4. Estudo de caso
5. Cooperação com os funcionários – construção da conscientização dos colaboradores
6. Como verificar minha garantia de CPU?
VII. Mantendo a conformidade
1. Conscientização dos funcionários – uma questão chave
2. Política de Proteção de Dados
3. Documentação pequena e necessária
4. Monitoramento contínuo
Dia II
VIII. Introdução à Gestão de Riscos
1. Organização do processo de avaliação de riscos
2. Práticas selecionadas de avaliação de riscos
3. Elementos essenciais de uma DPIA
IX. Examinando o contexto do tratamento de dados pessoais
1. Exercícios de pesquisa contextual
2. Contexto externo
3. Contexto interno
4. Erros comuns
X. Avaliação de Impacto à Proteção de Dados (DPIA)
1. Objetivo da execução
2. Quando é obrigatório realizar uma DPIA e quando não é?
3. Elementos necessários do processo
4. Inventário dos processos de tratamento
5. Identificação dos recursos de tratamento, particularmente aqueles com risco especialmente elevado
XI. Exercícios de análise de riscos
1. Estimativa da probabilidade de ocorrência de um perigo
2. Identificação de vulnerabilidades e medidas de segurança existentes
3. Identificação da eficácia
4. Estimativa das consequências
5. Identificação de riscos
6. Determinação do nível de risco
7. Determinação do limite de aceitabilidade do risco
XII. Exercícios de identificação de ativos e segurança
1. Determinar o valor do risco do processo para o recurso
2. Estimativa da probabilidade de ocorrência do perigo
3. Identificação de vulnerabilidades
4. Identificação de salvaguardas existentes
5. Estimativa das consequências
6. Identificação de riscos
7. Determinar o limite de aceitabilidade do risco
Requisitos
Público-alvo
- Pessoas atuando como Encarregado de Proteção de Dados (DPO)
- Qualquer pessoa interessada em ampliar seus conhecimentos nesta área
Testemunhos de Clientes (1)
A variedade das informações compartilhadas e a clareza ao explicar termos em linguagem simples.
Arisbe Mendoza - Fairtrade International
Curso - GDPR Workshop
Máquina Traduzida