Cursusaanbod
Dag I
I. Welk beheermodel voor gegevensbescherming kiest u?
1. Voorwaarden voor een effectief gegevensbeschermingssysteem
2. Bestaande governancemodellen voor gegevensbescherming
3. Verdeling van rollen en verantwoordelijkheden binnen het beleid rond persoonsgegevens.
II. Taken en verplichtingen van de Functionaris voor Gegevensbescherming (FG)
1. Verplicht aanstellen van een FG
2. Vrijwillig aanstellen van een toezichthouder
3. Welke kennis is noodzakelijk voor een FG?
4. Waar kan men die kennis vinden?
5. Eigenschappen vereist om als toezichthouder te fungeren
6. Aard van de aanstelling van een beheerder
7. Ontwikkeling en verbetering van het functioneren van een FG
8. Kernactiviteiten van een FG
III. Gegevensstromen
1. Welke kennis over gegevensstromen is cruciaal voor een FG?
2. Welke vaardigheden dient een FG te bezitten in dit opzicht?
3. Concretelijke verantwoordelijkheden van een FG betreffende gegevensstroom
IV. Hoe bereidt men een audit voor en voert men deze uit?
1. Voorbereidingsactiviteiten voor de audit
2. Opzetten van een auditplan – hoe begint men?
3. Indeling en verdeling van taken binnen het auditteam
4. Samenstellen van werkdocumentatie
5. Auditchecklijsten
6. Casestudy: verloop van een reële auditprocedure.
V. Hoe bepaalt men de mate van naleving?
1. Belangrijke aandachtspunten:
2. Beveiliging tijdens de gegevensverwerking
3. Grondslagen voor het verwerken van persoonsgegevens
4. Het principe van toestemming
5. Het principe van data-minimalisatie
6. Het principe van transparantie
7. Toevertrouwing van de verwerking aan derden
8. Overdracht van gegevens naar andere landen en internationale context.
VI. Auditverslag
1. Hoe stelt men een auditrapport op?
2. Inhoudelijke onderdelen van het verslag
3. Waar moet speciaal aandacht aan besteed worden?
4. Casestudy
5. Samenwerking met werknemers – bewustzijn over gegevensbescherming bevorderen
6. Hoe controleert men de certificering van een functionaris voor gegevensbescherming?
VII. Continue naleving waarborgen
1. Personeelsbewustzijn – essentieel aspect
2. Beleid betreffende persoonsgegevens
3. Basisdocumentatie die vereist is
4. Voortdurende beheersing van de naleving
Dag II
VIII. Inleiding tot Risicobeheer
1. Organisatie van het risicobeoordelingsproces
2. Gebruikelijke methoden bij risicoanalyse
3. Essentiële onderdelen van een DPIA
IX. Analyse van de context waarin persoonsgegevens worden verwerkt
1. Oefeningen in het onderzoeken van contextuele aspecten
2. Externe factoren die invloed uitoefenen
3. Interne elementen van de organisatie
4. Veelgemaakte fouten tijdens deze analyses
X. Impactbeoordeling gegevensbescherming (DPIA)
1. Doelstelling van het opstellen van een DPIA
2. Wanneer is de DPIA verplicht, en wanneer niet?
3. Belangrijkste vereisten voor dit proces
4. Overzicht van alle processen waarbij persoonsgegevens worden beheerd
5. Identificeren van risicovolle processen en middelen
XI. Oefeningen in Risicoanalyse
1. Inzichten verkrijgen in de kans op het ontstaan van een probleem
2. Identificatie van kwetsbaarheden en huidige beveiligingsmaatregelen
3. Beoordeling van effectiviteit van maatregelen
4. Inzichten verkrijgen over mogelijke gevolgen
5. Risico’s vaststellen
6. Bepalen van risiconiveau
7. Toelaten van een risicogrenswaarde
XII. Inventarisatie en beveiligingsoefeningen
1. Waarderen van het risiconiveau per proces of hulpbron
2. Inzicht verkrijgen in de waarschijnlijkheid dat een probleem zich voordoet
3. Kwetsbaarheden opsporen
4. Onderkenning van bestaande veiligheidsmechanismen
5. Beoordeling van mogelijke gevolgen
6. Risico’s identificeren
7. Bepalen van de toelaatbare drempelwaarde voor risico
Vereisten
Doelgroep
- Personen die optreden als functionaris voor gegevensbescherming
- Iedereen die zijn kennis op dit gebied wil uitbreiden
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 3200 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (1)
De variëteit van de gedeelde informatie en de duidelijkheid waarmee termen in eenvoudig Nederlands worden uitgelegd.
Arisbe Mendoza - Fairtrade International
Cursus - GDPR Workshop
Automatisch vertaald