Opis
W związku z obowiązywaniem Rozporządzeniem Parlamentu Europejskiego i Rady (EU) 2016/679 z 27 kwietnia 2016 r. w sprawie ochrony danych osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych i ciągłymi zmianami przepisów sektorowych powstaje potrzeba edukowania osób odpowiedzialnych za bezpieczeństwo informacji w podmiotach przetwarzających dane osobowe.
Analizując potrzeby pod kątem zapewnienia odpowiednio przygotowanej kadry do pełnienia zadań IOD, powstała koncepcja zorganizowania kursu dla przyszłych i obecnych IOD z zakresu bezpieczeństwa informacji i ochrony danych osobowych, pozwalającego nabyć fachową wiedzę z zakresu prawa i praktyk w przedmiotowym zakresie. Uczestnicy szkolenia otrzymają wiedzę i umiejętności do rzetelnego wykonywania nałożonych na IOD zadań, a nabyta wiedza przyczyni się to do zapewnienia odpowiedniego poziomu bezpieczeństwa informacji przetwarzanych w ich jednostkach.
Cel
Podniesienie/nabycie kompetencji z zakresu bezpieczeństwa informacji i ochrony danych osobowych, zapewnianiających odpowiedni poziom bezpieczeństwa informacji przetwarzanych w jednostce.
Efekty uczenia się
- Rozumie prawne regulacje i dobre praktyki w zakresie ochrony danych.
- Planuje, realizuje i dokumentuje audyt i kontrolę danych osobowych.
- Audytuje środowiska IT oraz przedstawia rekomendacje w zakresie zapewnienia poufności, integralności i dostępności przetwarzanych danych osobowych.
Sposób walidacji
Test teoretyczny z wynikiem generowanym automatycznie
Ukończenie/uczestnictwo w kursie
Absolwent, który zda egzamin uzyskuje:
- Certyfikat potwierdzający kompetencje zawodowe Inspektora Ochrony Danych (IOD)
- Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych oraz, zgodnie z treścią 9 Regulaminu KLPAiW, bezterminowe, bezpłatne, kierunkowe wsparcie merytoryczne w zakresie czynności wykonywanych na stanowisku pracy związanych ze specjalizacją kursu.
Absolwent, który nie przystąpi lub nie zda egzaminu otrzymuje Zaświadczenie o uczestnictwie w szkoleniu oraz trzymiesięczne bezpłatne, kierunkowe wsparcie merytoryczne w zakresie czynności wykonywanych na stanowisku pracy związanych ze specjalizacją kursu.
Program Ustawicznego Kształcenia
- 20 punktów w Programie Krajowej Listy Audytorów, Kontrolerów i Specjalizacji Powiązanych
- 12 punktów w Programie CPE NASBA (Nr identyfikacyjny PIKW w Rejestrze CPE NASBA 129051/Registry ID: 129051)
Kurs przeznaczony jest dla osób pełniących oraz zamierzających wykonywać zawód Inspektora Ochrony Danych, a także osób planujących przeprowadzać audyty bezpieczeństwa informacji i systemów informatycznych.
W szczególności kurs skierowane jest do:
- administratorów danych osobowych, administratorów bezpieczeństwa informacji,
- pracodawców, menadżerów,
- pracowników stosujących ustawę o ochronie danych osobowych,
- pełnomocników do spraw ochrony informacji niejawnych oraz ds. cyberprzestępczości,
- absolwentów szkół wyższych,
- pozostałych osób zainteresowanych tematyką ochrony danych osobowych i bezpieczeństwa informacji.
I Moduł 1-2 czerwca 2026 r.
Wprowadzenie do tematyki ochrony danych osobowych w odniesieniu do obecnych zagrożeń i naruszeń w obszarze danych osobowych przetwarzanych z wykorzystaniem nowoczesnej technologii
- Podstawowe definicje
- Podstawy zarządzania bezpieczeństwem informacji
- Analiza najpopularniejszych zagrożeń
- Analiza oszustw, fraudów i wycieków danych osobowych
II Moduł 8-9 czerwca 2026 r.
Z perspektywy prawnika - jak zapewnić zgodność z RODO od strony prawnej
- Zasady przetwarzania danych
- Podstawy prawne przetwarzania
- Wybrane role i obowiązki
- Upoważnienia do przetwarzania danych osobowych
- odpowiedzialność związana z przetwarzaniem danych osobowych
- Klauzule informacyjne
- Zasady udostępniania danych osobowych
- Zasady postępowania w przypadku naruszenia ochrony danych osobowych
- Zasady udzielania zgody
- Dokumentacja z zakresu ochrony danych osobowych (przykłady zapisów wartych stosowania i tych, których warto unikać)
- Rola administratora i procesora
- Analiza umów powierzenia (case study)
- Zasady wykonania oceny skutków
- Obsługa żądań z zakresu ochrony danych osobowych
III Moduł 15-16 czerwca 2026 r.
Z perspektywy audytora - Standardy kontroli wewnętrznej i audytu wewnętrznego, jako wsparcie dla pracy Inspektora ochrony danych
- Standardy w zakresie audytu wewnętrznego i kontroli wewnętrznej: standardy IIA, ISACA, INTOSAI
- Najlepsze praktyki w zakresie planowania i realizacji audytu i kontroli danych osobowych: – analiza ryzyka, tworzenie programu audytu informatycznego, kwestionariuszy kontrolnych, zbieranie dowodów, formułowanie zaleceń. Typowe problemy audytora podczas realizacji zadań
- Sprawozdawczość z audytu
IV Moduł 22-23 czerwca 2026 r.
Z perspektywy CSO - Jak chronić i kontrolować systemy teleinformatyczne służących do przetwarzania danych osobowych
- Kompletny audyt krok po kroku środowiska IT oraz przedstawienie rekomendacji w zakresie zapewnienia poufności, integralności i dostępności przetwarzanych danych osobowych
Egzamin od 23 czerwca 2026 r.
Egzamin - czas trwania max. 1 godzinę
Materiały udostępniane w trakcie szkolenia
- Prezentacje wykładowców w formie elektronicznej
- Materiały w formie elektronicznej na platformie e-learningowej
Pełen kurs: 4000 zł netto/os
Cena obejmuje: zajęcia, materiały w formie elektronicznej, egzamin, certyfikat.
Zgłoszenie udziału
Koszt uczestnictwa w poszczególnych modułach oraz warunki udziału w kursie zawarte są w formularzu zgłoszeniowym.
Pobierz formularz zgłoszeniowy
Jeśli spełniają Państwo ustawowe wymogi, dotyczące zwolnienia z podatku VAT, prosimy o wypełnienie i dołączenie do zgłoszenia, załącznika zamieszczonego poniżej:
Pobierz Oświadczenie_VAT
Miejsce realizacji
Szkolenie realizowane* w formie online live (transmisja na żywo).
*Warunkiem uruchomienia kursu jest zebranie się grupy minimum sześciu osób.
Kontakt
Elżbieta Dziwulska - Inspektor ds. Szkoleń
e-mail: e.dziwulska@pikw.pl
(22) 620-95-40| kom. 533 795 400| fax (22) 620 94 36