Защита персональных данных в организациях. Новые требования
описание семинара
Программа семинара предусматривает ПОШАГОВОЕ рассмотрение всех этапов создания системы защиты персональных данных в организации;
-
-
- В ходе семинара будут предложены образцы необходимых организационно-распорядительных документов и проведен ИНСТРУКТАЖ по их оформлению;
- Будет изучен порядок внедрения системы защиты ПДн, а также предоставлена информация о конкретных программных и технических средствах защиты информации, которые могут быть применены для выполнения требований законодательства.
- Состав группы - не более 15 человек.
-
Участие в семинаре позволит Вам самостоятельно выполнить требования законодательства.
содержание семинара
1. Нормативно-правовые акты. Основные понятия. Что такое персональные данные (ПДн) и кто является оператором по обработке ПДн.
2. Этапы по внедрению системы защиты ПДн в организации:
- Создание комиссии по организации работы по защите ПДН. Состав комиссии. Приказ о создании комиссии. Образец приказа, тренинг по оформлению.
- Обследование организации на предмет установления факта обработки ПДн в организации, перечня ПДн организации, и т.п. Составление акта обследования.
- Направление уведомления в Роскомнадзор. Когда нужно направлять уведомление? Форма уведомления по новым требованиям. Направление уведомления в электронном виде. Тренинг по составлению уведомления.
- Определение актуальных угроз безопасности персональных данных. Практические рекомендации по составлению модели угроз. Общая форма модели угроз.
- Новое требование !Отмена классификации системы ПДн и определение уровня защищенности персональных данных.
- Выработка мероприятий направленных на обеспечение заданного уровня защищенности ИСПДн.
- Внедрение системы защиты ПДн: разработка организационных мер защиты ИСПДн (пакет организационно-распорядительных документов). Рассмотрение образцов обязательных документов и тренинг по их заполнению. Рассмотрение технических мер защиты персональных данных. Какие технические и программные средства необходимо использовать для выполнения требований законодательства. Организация раздельного доступа, установки антивирусных программ, межсетевых экранов, учета съемных носителей информации.
- Декларирование соответствия системы ПДн. Форма декларации.
3. Согласие на обработку ПДн работников, клиентов, третьих лиц. Порядок и случаи получения согласия. Форма согласия. Тренинг по оформлению согласия на обработку.
4. Соглашение о конфиденциальности с партнерами-организациями. Случаи и порядок оформления.
5. Основания и порядок предоставления ПДн органам государственной власти.
6. Особенности неавтоматизированной обработки ПДн.
7. Ответственность за нарушение требований законодательства о защите ПДн. За что и в каком размере наступает ответственность за нарушения законодательства о защите персональных данных? Порядок проведения проверок. Права и обязанности проверяющих и проверяемых. Как действовать при проверках - тренинг по действиям в случае проведения проверки.
Стоимость участия - 4500 руб.
В стоимость входит: кофе-брейк, комплект организационно-распорядительных документов, необходимых для выполнения требований законодательства.
Предварительная регистрация для участия в семинаре обязательна.Регистрация участников по тел./факс: (812) 612-11-65, 7-960-232-20-97 по электронной почте urioncenter@mail.ru.