聯繫我們

課程簡介

第一天

I. 選擇個人資料保護管理模式?
1. 有效數據保護系統的必備條件
2. 現有的數據保護治理模式
3. 數據保護流程中的角色和職責劃分。

II. 數據保護主任(DPO)的職責
1. 強制任命數據保護主任
2. 選擇性任命檢查員
3. DPO需要了解什麼?
4. 在哪裡獲取知識?
5. 擔任檢查員的資格
6. 主管的就業形式
7. DPO的改進
8. DPO的任務

III. 數據流
1. DPO需要了解有關流的什麼內容?
2. DPO應具備什麼能力?
3. DPO在此方面的任務。

IV. 如何準備和進行審計?
1. 審計準備活動
2. 審計計劃 – 如何準備?
3. 任命和分配審計團隊的任務
4. 創建工作文件
5. 審計清單
6. 案例研究:審計過程的流程。

V. 如何評估合規程度?
1. 考慮因素:
2. 處理的安全性
3. 處理依據
4. 同意原則
5. 數據最小化原則
6. 透明原則
7. 委託處理
8. 向第三國轉移數據及國際轉移。

VI. 審計報告
1. 如何準備審計報告?
2. 審計報告項目
3. 應特別注意什麼?
4. 案例研究
5. 與員工合作 – 建立員工意識
6. 如何驗證我的CPU保修?

VII. 維持合規性
1. 員工意識 – 一個關鍵問題
2. 數據保護政策
3. 必要的小型文檔
4. 持續監控

第二天

VIII. 風險管理入門
1. 風險評估流程的組織
2. 選擇的風險評估實踐
3. DPIA的必要元素

IX. 考察個人數據處理的背景
1. 背景研究練習
2. 外部背景
3. 內部背景
4. 常見錯誤

X. 數據保護影響評估(DPIA)
1. 執行目的
2. 何時必須執行DPIA,何時不需要?
3. 流程的必要元素
4. 處理流程盤點
5. 識別處理資源,特別是那些具有特別高風險的資源

XI. 風險分析練習
1. 估算危害發生的概率
2. 識別漏洞、現有安全措施
3. 識別有效性
4. 估算後果
5. 風險識別
6. 確定風險水平
7. 確定風險可接受閾值

XII. 資產識別和安全練習
1. 確定資源的過程風險值
2. 估算危害發生的概率
3. 識別漏洞
4. 識別現有保障措施
5. 估算後果
6. 風險識別
7. 確定風險可接受閾值

最低要求

受眾

  • 擔任數據保護主任的人士
  • 對此領域知識感興趣的任何人士
 14 小時

客戶評論 (1)

課程分類