Kurzem Vás provede Mgr. Lucie Balýová
Problematice ochrany osobních osobních údajů se věnuje již více než 10 let, hojně publikuje v odborných periodikách.Kvalifikace, která připraví váš tým na roli GDPR Auditora pro účely certifikace, tedy prokázání souladu s EU 2016/679 v souvislosti se zpracováním osobních údajů. Ve workshopu získáte znalosti potřebné pro plánování a realizaci auditů dle certifikačního procesu ISO/IEC 17067 pro produkty a služby zpracovávající nebo řídící ochranu osobních údajů. Firemní verze navíc pracuje s vaším reálným prostředím. Simulované audity a auditní dokumentaci stavíme na vašich systémech a procesech. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.
3 dny. Simulované audity se záznamem. Rozbor se zkušeným Lead Auditorem.
Nový institut: osvědčení o ochraně osobních údajů
Do právního řádu se z hlediska ochrany osobních údajů zavádí nový institut, a to vydávání osvědčení o ochraně osobních údajů, tedy certifikátu, dle článku 42 odst. 1 nařízení. Jde o nejtransparentnější způsob, jakým může správce a zpracovatel garantovat záruky odpovídající úrovně ochrany osobních údajů.
Certifikát, tedy osvědčení shody, získá organizace zpracovávající osobní údaje na základě pozitivní auditorské zprávy GDPR Auditora. Právě na základě této zprávy může subjekt posuzování shody rozhodnout o vydání GDPR certifikátu pro produkty (software a hardware) nebo služby.
Komu je workshop určen
Workshop je určen odborníkům v oblasti ochrany osobních údajů, kteří chtějí získat znalosti i kvalifikaci pro výkon certifikačních auditů.
Nejčastěji zapojené role:
► Advokáti, právníci a soudní znalci
❏ Specialisté v oblasti ochrany osobních údajů
❏ Bezpečnostní auditoři, například dle ISMS ISO/IEC 27001
Mimo uvedené role je workshop určen také expertům třetích stran, kteří chtějí pod záštitou akreditovaného subjektu poskytovat vysoce profesionální auditorské služby dle mezinárodních standardů, za účelem vydání osvědčení GDPR Compliance.
Workshop je pro vaši organizaci, pokud:
► Chcete vybudovat vlastní interní auditní kapacitu pro ochranu osobních údajů
❏ Poskytujete poradenství a chcete rozšířit služby o certifikační audity
❏ Máte auditory ISMS a chcete jejich kvalifikaci rozšířit o GDPR
► Potřebujete se sami adekvátně připravit na kontrolu dozorového orgánu
Proč workshop místo standardního kurzu
Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. Firemní workshop pracuje s vaším reálným prostředím, nikoliv s obecným zadáním.
► Simulované audity postavíme na vašich reálných systémech, procesech a dokumentaci
❏ Auditní plán i pracovní dokumentaci připravujete pro vaše prostředí
► Lead Auditor odpovídá na otázky relevantní pro vaše odvětví a vaše zpracování
❏ Tým odchází se sjednocenou auditní metodikou, ne s individuálními návyky
❏ Auditní zpráva ze simulace je zároveň prvním pohledem na váš skutečný stav
Proč právě tento workshop
| Simulovaný audit se záznamem na kameru Jádrem druhého dne jsou simulované audity pod dohledem zkušeného Lead Auditora, zaznamenané na videokameru. Třetí den následuje rozbor záznamů a zpětná vazba. Málokdo si uvědomí, jak vede audit, dokud se neuvidí. |
| Certifikační proces dle ISO/IEC 17067 Nejde o interní kontrolu, ale o audity dle mezinárodně uznávaného certifikačního procesu. Naučíte se plánovat a realizovat audity pro produkty i služby zpracovávající nebo řídící ochranu osobních údajů. |
| Certifikace jako hlavní opatření pro prokázání souladu Certifikace, pečetě a známky budou hlavním opatřením, jak prokázat soulad s ustanoveními obecného nařízení. Cílem je nastavení určitého standardu a požadované úrovně ochrany osobních údajů u správců a zpracovatelů. |
Klíčové přínosy certifikace
► Transparentnost vůči subjektům údajů
❏ Posílení důvěryhodnosti správců a zpracovatelů
❏ Prokazatelná bezpečnost dat v obchodních vztazích
► Atestace nezávislou třetí stranou je autoritativní prokázání souladu s GDPR
Co vás workshop naučí
► Správně realizovat audit ochrany osobních údajů
❏ Připravit se adekvátně na kontrolu dozorového orgánu
❏ Připravit organizační, procesní a technické změny
► Získáte cenné rady ohledně revize smluv a interních procesů
❏ Posílíte své postavení na trhu a dokážete se ubránit křivým obviněním i nekalé soutěži
Předmět a rozsah auditu
V rámci hodnocení se naučíte přezkoumávat, zda je v daném případě zajištěna shoda hodnoceného produktu s požadavky stanovenými v nařízení EU 2016/679.
Naučíte se metodicky správně vést proces posouzení, zda žadatel s přihlédnutím ke stavu techniky, nákladům, povaze rozsahu, kontextu a účelům analyzoval rizika v souvislosti se zpracováním osobních údajů a zavedl přiměřená technická opatření k jejich omezení. Budete připraveni na certifikační audity ve všech oblastech, které GDPR nabízí.
Produkty pro certifikaci:
► Software: programové produkty a aplikace zpracovávající osobní údaje
❏ Hardware: výpočetní technika a technické prostředky zpracovávající osobní údaje
Procesy a služby pro certifikaci:
❏ Procesy: jednotlivá zpracování osobních údajů správce nebo zpracovatele
► Systém: systém řízení ochrany osobních údajů, zahrnující více zpracování
❏ Služby: dle nařízení Evropského parlamentu a Rady (EU) 2016/679, kapitola I. až V.
TAYLLORCOX jako jediné ACO pro praktickou implementaci
Jsme jediná organizace v ČR s akreditací ACO (Accredited Consulting Organisation) pro tři klíčové oblasti. Zároveň jsme RCB (Registered Certification Body) pro ISO standardy a CAB (Conformity Assessment Body) pro eIDAS:
| ❏ Simulace (praktické workshopy) Podstatná část workshopu je tvořena cvičnými simulovanými audity v pracovních týmech, se záznamem a následným rozborem. V inhouse verzi simulaci postavíme na vašem prostředí, takže výstupem není cvičná zpráva, ale pohled na váš skutečný stav. |
| ❏ Embedding (implementace metodiky) Po certifikaci vám pomůžeme zabudovat auditní program přímo do chodu organizace: nastavíme tvorbu a správu auditního programu, plánování, dokumentaci i reporting. Navazujeme také mapováním datasetů, GAP analýzou a analýzou rizik. |
| ❏ Tailoring (přizpůsobení na míru) Zadání simulovaných auditů, typy auditů i hloubku jednotlivých témat přizpůsobujeme vašemu odvětví, typu zpracovávaných údajů a vašim systémům. |
Tři situace, ve kterých workshop nejvíc pomáhá
| ▶ Chcete vlastní interní auditní kapacitu Nechcete být závislí na externích auditorech. Vyškolíme váš tým tak, aby dokázal audity ochrany osobních údajů plánovat, vést i uzavírat závěrečnou zprávou podle mezinárodní metodiky. |
| ▶ Poskytujete poradenství a chcete rozšířit služby Působíte jako advokátní kancelář, poradenská firma nebo znalec. Kvalifikace GDPR Auditora vám otevírá auditorské služby pod záštitou akreditovaného subjektu. |
| ▶ Máte ISMS auditory a chcete přidat GDPR Auditory dle ISO/IEC 27001 už máte. Workshop jim rozšíří kvalifikaci o ochranu osobních údajů, takže pokryjete bezpečnost i privacy jedním týmem. |
Agenda workshopu
Celý třídenní program je zachován. Zadání simulovaných auditů, dokumentace i rozbory se přizpůsobují vašemu prostředí.
PRVNÍ DEN — Metodika a požadavky certifikačního orgánu
09:00 – 10:30
GDPR z pohledu auditora
❏ Základní práva a svobody, principy zákonného zpracování
► Přehled základních zásad z pohledu auditora
❏ Představení GDPR Audit Framework
10:45 – 12:15
Akreditace GDPR I.
❏ GDPR compliance, ISMS ISO/IEC 27001
► Principy auditu a příprava
13:15 – 14:45
Akreditace GDPR II.
❏ Pokyny k zahájení auditu, přezkoumání dokumentace
► Auditní činnost na místě u klienta
❏ Uzavření auditu, report, závěrečná zpráva
15:00 – 17:00
Požadavky certifikačního orgánu a role auditora
❏ Proces auditu, účel a přínos, struktura a požadavky
► Audit jako nástroj k zajištění shody
❏ Etický kodex, metodika vedení auditu, kritické dovednosti auditora
❏ Komunikace s klientem, tvorba a správa auditního programu
DRUHÝ DEN — Simulované audity
09:00 – 10:30
Typy auditů a příprava simulace
❏ Kategorizace stanovená WP29: SW, HW, organizační opatření
► Související služby na zpracování osobních údajů, řízení ochrany u správce a zpracovatele
❏ Rozdělení do pracovních týmů, přidělení témat, rozsah a pravidla simulovaného auditu
10:45 – 12:15
Příprava auditní dokumentace
❏ Týmová práce: příprava plánu auditu, rozdělení auditních rolí
► Práce s firemní dokumentací, příprava pracovní dokumentace k auditu
13:15 – 14:00
Cvičný audit
❏ Simulace a práce v týmech
14:00 – 17:00
Revize GDPR Lead Auditora
► Simulovaný audit pod dohledem zkušeného Lead Auditora
❏ Plnění definovaného zadání a záznam simulovaného auditu na videokameru
TŘETÍ DEN — Rozbor, závěrečné zprávy a zkouška
09:00 – 10:30
Rozbor auditu
❏ Shrnutí poznatků z předchozího dne
► Rozbor záznamů ze simulovaných auditů jednotlivých týmů
❏ Zpětná vazba od zkušeného Lead Auditora
10:45 – 12:15
Ukončení auditu a rozbor závěrů
❏ Příprava závěrečných zpráv ze simulovaných auditů, týmová práce
► Prezentace a obhajoba závěrečných zpráv
❏ Rozbor závěrů z výstupních zpráv, konfrontace z auditu
13:15 – 14:45
Pravidla pro auditory
❏ Shrnutí získaných poznatků, pravidla pro vydávání osvědčení
► Dodržování zásad správného auditování, způsob hodnocení a posuzování auditorů
15:00 – 17:00
Závěrečná zkouška
❏ Certifikační test GDPR Auditor
Praktické výstupy pro organizaci
► Tým certifikovaný na roli GDPR Auditora
❏ Schopnost plánovat, vést a uzavírat audity dle certifikačního procesu ISO/IEC 17067
❏ Sjednocená auditní metodika a auditní program pro vaši organizaci
► Závěrečná zpráva ze simulovaného auditu na vašem prostředí
❏ Připravenost na kontrolu dozorového orgánu
Parametry workshopu
| Zaměření | GDPR Auditor pro účely certifikace dle EU 2016/679 |
| Certifikační proces | ISO/IEC 17067 |
| Rozsah | 3 dny (24 vyučovacích hodin) |
| Délka bloku | 45 minut |
| Formát | Prezenčně u vás / Virtual Training / Hybridně |
| Počet účastníků | Optimálně 6–16 osob (práce v týmech) |
| Zkouška | Ano — certifikační test GDPR Auditor, poslední den |
| Platnost certifikace | 3 roky (lze prodloužit absolvováním GDPR Legal Update) |
| Předpoklady | Úspěšné absolvování programu Pověřenec pro ochranu osobních údajů |
| Občerstvení | Ano |
| Jazyk | Čeština / Angličtina |
| Termíny a cena | Individuálně — kontaktujte nás pro nezávaznou nabídku |
Další doporučené podmínky:
❏ Znalost legislativy
► Orientace v mapování dat
❏ Zkušenosti s GAP analýzou
❏ Posouzení vlivu na ochranu osobních údajů
Trenéři
František Nonnemann
Tématice práva a praxe zpracování a ochrany osobních údajů se věnuje déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mimo jiné jako vedoucí právního oddělení. Je autorem Příručky pro pověřence, tvůrcem bezplatného nástroje GDPR Audit a spoluautorem komentáře k zákonu č. 110/2019 Sb. i komentáře k GDPR. Spolupracuje v pracovní skupině pro certifikaci v rámci GDPR Compliance.
Jan Cuřín
Absolvent ČVUT FEL, poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Autor Cyber Security standardů, Lead Auditor ITSM ISO 20000 a ISMS ISO/IEC 27001, Approved Trainer a Lead Auditor GDPR dle ISO/IEC 17067.
Lucie Petrová Balýová
Problematice ochrany osobních údajů se věnuje více než 10 let, zejména s ohledem na praktickou aplikaci, provádění auditů, lektorskou a poradenskou činnost. V advokátní praxi se zaměřuje na ochranu osobních údajů, IT právo a kybernetickou bezpečnost. Působí také jako šéfredaktorka odborného sdružení GDPR.cz.
Nejčastější otázky (FAQ)
Čím se firemní workshop liší od veřejného kurzu?
Simulované audity postavíme na vašich reálných systémech, procesech a dokumentaci. Auditní plán i pracovní dokumentaci připravujete pro vaše prostředí. Závěrečná zpráva ze simulace je zároveň prvním pohledem na váš skutečný stav.
Jaké jsou vstupní předpoklady?
Minimálním kritériem je úspěšné absolvování programu Pověřenec pro ochranu osobních údajů. Doporučujeme také znalost legislativy, orientaci v mapování dat, zkušenosti s GAP analýzou a s posouzením vlivu na ochranu osobních údajů.
Proč se audity nahrávají na kameru?
Málokdo si uvědomí, jak audit vede, dokud se neuvidí. Simulovaný audit probíhá pod dohledem zkušeného Lead Auditora a je zaznamenán. Třetí den následuje rozbor záznamů a zpětná vazba, což je nejrychlejší cesta ke zlepšení.
Co konkrétně lze certifikovat?
Software a hardware zpracovávající osobní údaje, jednotlivá zpracování správce nebo zpracovatele, systém řízení ochrany osobních údajů zahrnující více zpracování, a služby dle nařízení EU 2016/679, kapitola I. až V.
Jaká je role auditora při certifikaci?
Auditor provádí hodnocení, tedy posouzení, zda je zajištěna shoda hodnoceného produktu s požadavky GDPR. Na základě pozitivní auditorské zprávy může subjekt posuzování shody rozhodnout o vydání certifikátu.
Jak dlouho certifikace platí?
Tři roky. Platnost lze prodloužit absolvováním kurzu GDPR Legal Update, kterým se certifikát prodlužuje o rok a zároveň získáte přehled o aktuální judikatuře a metodikách.
Můžeme kvalifikaci využít i interně?
Ano. Vedle certifikačních auditů pro třetí strany je kvalifikace využitelná pro vlastní interní auditní program a pro adekvátní přípravu na kontrolu dozorového orgánu.
Jaká je cena firemního workshopu?
Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.
Jak nás hodnotí absolventi
★★★★★ Excelentní hodnocení od 1 445 hodnotících.
V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.
★★★★★ Lenka V. | 27. 4. 2022 | Český úřad pro zkoušení zbraní a střeliva
Velice přínosný kurz s přidanou hodnotou, celkově kurz hodnotím jako výborný.
★★★★★ Lukáš P. | 19. 12. 2024 | CCA Group
Spokojen bez výhrad.
★★★★★ Absolvent kurzu | 27. 4. 2022
Výborný kurz, kladně hodnotím především reakci na dotazy.
★★★★★ Eva V. | 24. 10. 2019 | Sokolovská uhelná
Výborný.
★★★★★ Absolvent kurzu | 24. 10. 2019 | Letiště Praha
Výborný.
★★★★★ Absolvent kurzu | 29. 5. 2019 | FN Motol
Výborný.
Kontakt a přihlášení
Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i zadání simulovaných auditů již při první konzultaci.
❏ Telefon: +420 720 153 593 (Po–Pá 9:00–17:00)
❏ Web: www.tx.cz/gdpr/gdpr-auditor
❏ E-mail / formulář: k dispozici na stránce kurzu
► Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.