GDPR Auditor

Kurz na míru
Mgr. Lucie Balýová

Kurzem Vás provede Mgr. Lucie Balýová

Problematice ochrany osobních osobních údajů se věnuje již více než 10 let, hojně publikuje v odborných periodikách.

Základní info

GDPR Auditor

Workshop na míru

Kvalifikace, která připraví váš tým na roli GDPR Auditora pro účely certifikace, tedy prokázání souladu s EU 2016/679 v souvislosti se zpracováním osobních údajů. Ve workshopu získáte znalosti potřebné pro plánování a realizaci auditů dle certifikačního procesu ISO/IEC 17067 pro produkty a služby zpracovávající nebo řídící ochranu osobních údajů. Firemní verze navíc pracuje s vaším reálným prostředím. Simulované audity a auditní dokumentaci stavíme na vašich systémech a procesech. TAYLLORCOX je jediné ACO (Accredited Consulting Organisation) v ČR akreditované pro simulace, embedding metodiky a tailoring na míru.

3 dny.  Simulované audity se záznamem.  Rozbor se zkušeným Lead Auditorem.

Nový institut: osvědčení o ochraně osobních údajů

Do právního řádu se z hlediska ochrany osobních údajů zavádí nový institut, a to vydávání osvědčení o ochraně osobních údajů, tedy certifikátu, dle článku 42 odst. 1 nařízení. Jde o nejtransparentnější způsob, jakým může správce a zpracovatel garantovat záruky odpovídající úrovně ochrany osobních údajů.

Certifikát, tedy osvědčení shody, získá organizace zpracovávající osobní údaje na základě pozitivní auditorské zprávy GDPR Auditora. Právě na základě této zprávy může subjekt posuzování shody rozhodnout o vydání GDPR certifikátu pro produkty (software a hardware) nebo služby.

Komu je workshop určen

Workshop je určen odborníkům v oblasti ochrany osobních údajů, kteří chtějí získat znalosti i kvalifikaci pro výkon certifikačních auditů.

Nejčastěji zapojené role:

Advokáti, právníci a soudní znalci

❏  Specialisté v oblasti ochrany osobních údajů

❏  Bezpečnostní auditoři, například dle ISMS ISO/IEC 27001

Mimo uvedené role je workshop určen také expertům třetích stran, kteří chtějí pod záštitou akreditovaného subjektu poskytovat vysoce profesionální auditorské služby dle mezinárodních standardů, za účelem vydání osvědčení GDPR Compliance.

Workshop je pro vaši organizaci, pokud:

Chcete vybudovat vlastní interní auditní kapacitu pro ochranu osobních údajů

❏  Poskytujete poradenství a chcete rozšířit služby o certifikační audity

❏  Máte auditory ISMS a chcete jejich kvalifikaci rozšířit o GDPR

Potřebujete se sami adekvátně připravit na kontrolu dozorového orgánu

Proč workshop místo standardního kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice. Firemní workshop pracuje s vaším reálným prostředím, nikoliv s obecným zadáním.

Simulované audity postavíme na vašich reálných systémech, procesech a dokumentaci

❏  Auditní plán i pracovní dokumentaci připravujete pro vaše prostředí

Lead Auditor odpovídá na otázky relevantní pro vaše odvětví a vaše zpracování

❏  Tým odchází se sjednocenou auditní metodikou, ne s individuálními návyky

❏  Auditní zpráva ze simulace je zároveň prvním pohledem na váš skutečný stav

Proč právě tento workshop

Simulovaný audit se záznamem na kameru

Jádrem druhého dne jsou simulované audity pod dohledem zkušeného Lead Auditora, zaznamenané na videokameru. Třetí den následuje rozbor záznamů a zpětná vazba. Málokdo si uvědomí, jak vede audit, dokud se neuvidí.

Certifikační proces dle ISO/IEC 17067

Nejde o interní kontrolu, ale o audity dle mezinárodně uznávaného certifikačního procesu. Naučíte se plánovat a realizovat audity pro produkty i služby zpracovávající nebo řídící ochranu osobních údajů.

Certifikace jako hlavní opatření pro prokázání souladu

Certifikace, pečetě a známky budou hlavním opatřením, jak prokázat soulad s ustanoveními obecného nařízení. Cílem je nastavení určitého standardu a požadované úrovně ochrany osobních údajů u správců a zpracovatelů.

Klíčové přínosy certifikace

Transparentnost vůči subjektům údajů

❏  Posílení důvěryhodnosti správců a zpracovatelů

❏  Prokazatelná bezpečnost dat v obchodních vztazích

Atestace nezávislou třetí stranou je autoritativní prokázání souladu s GDPR

Co vás workshop naučí

Správně realizovat audit ochrany osobních údajů

❏  Připravit se adekvátně na kontrolu dozorového orgánu

❏  Připravit organizační, procesní a technické změny

Získáte cenné rady ohledně revize smluv a interních procesů

❏  Posílíte své postavení na trhu a dokážete se ubránit křivým obviněním i nekalé soutěži

Předmět a rozsah auditu

V rámci hodnocení se naučíte přezkoumávat, zda je v daném případě zajištěna shoda hodnoceného produktu s požadavky stanovenými v nařízení EU 2016/679.

Naučíte se metodicky správně vést proces posouzení, zda žadatel s přihlédnutím ke stavu techniky, nákladům, povaze rozsahu, kontextu a účelům analyzoval rizika v souvislosti se zpracováním osobních údajů a zavedl přiměřená technická opatření k jejich omezení. Budete připraveni na certifikační audity ve všech oblastech, které GDPR nabízí.

Produkty pro certifikaci:

Software: programové produkty a aplikace zpracovávající osobní údaje

❏  Hardware: výpočetní technika a technické prostředky zpracovávající osobní údaje

Procesy a služby pro certifikaci:

❏  Procesy: jednotlivá zpracování osobních údajů správce nebo zpracovatele

Systém: systém řízení ochrany osobních údajů, zahrnující více zpracování

❏  Služby: dle nařízení Evropského parlamentu a Rady (EU) 2016/679, kapitola I. až V.

TAYLLORCOX jako jediné ACO pro praktickou implementaci

Jsme jediná organizace v ČR s akreditací ACO (Accredited Consulting Organisation) pro tři klíčové oblasti. Zároveň jsme RCB (Registered Certification Body) pro ISO standardy a CAB (Conformity Assessment Body) pro eIDAS:

  Simulace (praktické workshopy)

Podstatná část workshopu je tvořena cvičnými simulovanými audity v pracovních týmech, se záznamem a následným rozborem. V inhouse verzi simulaci postavíme na vašem prostředí, takže výstupem není cvičná zpráva, ale pohled na váš skutečný stav.

  Embedding (implementace metodiky)

Po certifikaci vám pomůžeme zabudovat auditní program přímo do chodu organizace: nastavíme tvorbu a správu auditního programu, plánování, dokumentaci i reporting. Navazujeme také mapováním datasetů, GAP analýzou a analýzou rizik.

  Tailoring (přizpůsobení na míru)

Zadání simulovaných auditů, typy auditů i hloubku jednotlivých témat přizpůsobujeme vašemu odvětví, typu zpracovávaných údajů a vašim systémům.

Tři situace, ve kterých workshop nejvíc pomáhá

Chcete vlastní interní auditní kapacitu

Nechcete být závislí na externích auditorech. Vyškolíme váš tým tak, aby dokázal audity ochrany osobních údajů plánovat, vést i uzavírat závěrečnou zprávou podle mezinárodní metodiky.

Poskytujete poradenství a chcete rozšířit služby

Působíte jako advokátní kancelář, poradenská firma nebo znalec. Kvalifikace GDPR Auditora vám otevírá auditorské služby pod záštitou akreditovaného subjektu.

Máte ISMS auditory a chcete přidat GDPR

Auditory dle ISO/IEC 27001 už máte. Workshop jim rozšíří kvalifikaci o ochranu osobních údajů, takže pokryjete bezpečnost i privacy jedním týmem.

Agenda workshopu

Celý třídenní program je zachován. Zadání simulovaných auditů, dokumentace i rozbory se přizpůsobují vašemu prostředí.

PRVNÍ DEN — Metodika a požadavky certifikačního orgánu

09:00 – 10:30

GDPR z pohledu auditora

❏  Základní práva a svobody, principy zákonného zpracování

Přehled základních zásad z pohledu auditora

❏  Představení GDPR Audit Framework

10:45 – 12:15

Akreditace GDPR I.

❏  GDPR compliance, ISMS ISO/IEC 27001

Principy auditu a příprava

13:15 – 14:45

Akreditace GDPR II.

❏  Pokyny k zahájení auditu, přezkoumání dokumentace

Auditní činnost na místě u klienta

❏  Uzavření auditu, report, závěrečná zpráva

15:00 – 17:00

Požadavky certifikačního orgánu a role auditora

❏  Proces auditu, účel a přínos, struktura a požadavky

Audit jako nástroj k zajištění shody

❏  Etický kodex, metodika vedení auditu, kritické dovednosti auditora

❏  Komunikace s klientem, tvorba a správa auditního programu

DRUHÝ DEN — Simulované audity

09:00 – 10:30

Typy auditů a příprava simulace

❏  Kategorizace stanovená WP29: SW, HW, organizační opatření

Související služby na zpracování osobních údajů, řízení ochrany u správce a zpracovatele

❏  Rozdělení do pracovních týmů, přidělení témat, rozsah a pravidla simulovaného auditu

10:45 – 12:15

Příprava auditní dokumentace

❏  Týmová práce: příprava plánu auditu, rozdělení auditních rolí

Práce s firemní dokumentací, příprava pracovní dokumentace k auditu

13:15 – 14:00

Cvičný audit

❏  Simulace a práce v týmech

14:00 – 17:00

Revize GDPR Lead Auditora

Simulovaný audit pod dohledem zkušeného Lead Auditora

❏  Plnění definovaného zadání a záznam simulovaného auditu na videokameru

TŘETÍ DEN — Rozbor, závěrečné zprávy a zkouška

09:00 – 10:30

Rozbor auditu

❏  Shrnutí poznatků z předchozího dne

Rozbor záznamů ze simulovaných auditů jednotlivých týmů

❏  Zpětná vazba od zkušeného Lead Auditora

10:45 – 12:15

Ukončení auditu a rozbor závěrů

❏  Příprava závěrečných zpráv ze simulovaných auditů, týmová práce

Prezentace a obhajoba závěrečných zpráv

❏  Rozbor závěrů z výstupních zpráv, konfrontace z auditu

13:15 – 14:45

Pravidla pro auditory

❏  Shrnutí získaných poznatků, pravidla pro vydávání osvědčení

Dodržování zásad správného auditování, způsob hodnocení a posuzování auditorů

15:00 – 17:00

Závěrečná zkouška

❏  Certifikační test GDPR Auditor

Praktické výstupy pro organizaci

Tým certifikovaný na roli GDPR Auditora

❏  Schopnost plánovat, vést a uzavírat audity dle certifikačního procesu ISO/IEC 17067

❏  Sjednocená auditní metodika a auditní program pro vaši organizaci

Závěrečná zpráva ze simulovaného auditu na vašem prostředí

❏  Připravenost na kontrolu dozorového orgánu

Parametry workshopu

Zaměření

GDPR Auditor pro účely certifikace dle EU 2016/679

Certifikační proces

ISO/IEC 17067

Rozsah

3 dny (24 vyučovacích hodin)

Délka bloku

45 minut

Formát

Prezenčně u vás / Virtual Training / Hybridně

Počet účastníků

Optimálně 6–16 osob (práce v týmech)

Zkouška

Ano — certifikační test GDPR Auditor, poslední den

Platnost certifikace

3 roky (lze prodloužit absolvováním GDPR Legal Update)

Předpoklady

Úspěšné absolvování programu Pověřenec pro ochranu osobních údajů

Občerstvení

Ano

Jazyk

Čeština / Angličtina

Termíny a cena

Individuálně — kontaktujte nás pro nezávaznou nabídku

Další doporučené podmínky:

❏  Znalost legislativy

Orientace v mapování dat

❏  Zkušenosti s GAP analýzou

❏  Posouzení vlivu na ochranu osobních údajů

Trenéři

František Nonnemann

Tématice práva a praxe zpracování a ochrany osobních údajů se věnuje déle než deset let. Po vystudování Právnické fakulty Univerzity Karlovy působil řadu let ve vedoucích pozicích na Úřadu pro ochranu osobních údajů, mimo jiné jako vedoucí právního oddělení. Je autorem Příručky pro pověřence, tvůrcem bezplatného nástroje GDPR Audit a spoluautorem komentáře k zákonu č. 110/2019 Sb. i komentáře k GDPR. Spolupracuje v pracovní skupině pro certifikaci v rámci GDPR Compliance.

Jan Cuřín

Absolvent ČVUT FEL, poradce s mezinárodním přesahem v oblasti implementace a optimalizace systému řízení informační (ITSM) a kybernetické (ISMS) bezpečnosti. Autor Cyber Security standardů, Lead Auditor ITSM ISO 20000 a ISMS ISO/IEC 27001, Approved Trainer a Lead Auditor GDPR dle ISO/IEC 17067.

Lucie Petrová Balýová

Problematice ochrany osobních údajů se věnuje více než 10 let, zejména s ohledem na praktickou aplikaci, provádění auditů, lektorskou a poradenskou činnost. V advokátní praxi se zaměřuje na ochranu osobních údajů, IT právo a kybernetickou bezpečnost. Působí také jako šéfredaktorka odborného sdružení GDPR.cz.

Nejčastější otázky (FAQ)

Čím se firemní workshop liší od veřejného kurzu?

Simulované audity postavíme na vašich reálných systémech, procesech a dokumentaci. Auditní plán i pracovní dokumentaci připravujete pro vaše prostředí. Závěrečná zpráva ze simulace je zároveň prvním pohledem na váš skutečný stav.

Jaké jsou vstupní předpoklady?

Minimálním kritériem je úspěšné absolvování programu Pověřenec pro ochranu osobních údajů. Doporučujeme také znalost legislativy, orientaci v mapování dat, zkušenosti s GAP analýzou a s posouzením vlivu na ochranu osobních údajů.

Proč se audity nahrávají na kameru?

Málokdo si uvědomí, jak audit vede, dokud se neuvidí. Simulovaný audit probíhá pod dohledem zkušeného Lead Auditora a je zaznamenán. Třetí den následuje rozbor záznamů a zpětná vazba, což je nejrychlejší cesta ke zlepšení.

Co konkrétně lze certifikovat?

Software a hardware zpracovávající osobní údaje, jednotlivá zpracování správce nebo zpracovatele, systém řízení ochrany osobních údajů zahrnující více zpracování, a služby dle nařízení EU 2016/679, kapitola I. až V.

Jaká je role auditora při certifikaci?

Auditor provádí hodnocení, tedy posouzení, zda je zajištěna shoda hodnoceného produktu s požadavky GDPR. Na základě pozitivní auditorské zprávy může subjekt posuzování shody rozhodnout o vydání certifikátu.

Jak dlouho certifikace platí?

Tři roky. Platnost lze prodloužit absolvováním kurzu GDPR Legal Update, kterým se certifikát prodlužuje o rok a zároveň získáte přehled o aktuální judikatuře a metodikách.

Můžeme kvalifikaci využít i interně?

Ano. Vedle certifikačních auditů pro třetí strany je kvalifikace využitelná pro vlastní interní auditní program a pro adekvátní přípravu na kontrolu dozorového orgánu.

Jaká je cena firemního workshopu?

Cena závisí na počtu účastníků a rozsahu přizpůsobení. Pro nezávaznou nabídku volejte +420 720 153 593 nebo napište přes formulář na tx.cz.

Jak nás hodnotí absolventi

★★★★★  Excelentní hodnocení od 1 445 hodnotících.

V čem jsou naše reference výjimečné? Nejsou to jednorázové akce. K nám se lidé vrací rádi a nezavírají před námi dveře.

★★★★★  Lenka V.  |  27. 4. 2022  |  Český úřad pro zkoušení zbraní a střeliva

Velice přínosný kurz s přidanou hodnotou, celkově kurz hodnotím jako výborný.

★★★★★  Lukáš P.  |  19. 12. 2024  |  CCA Group

Spokojen bez výhrad.

★★★★★  Absolvent kurzu  |  27. 4. 2022

Výborný kurz, kladně hodnotím především reakci na dotazy.

★★★★★  Eva V.  |  24. 10. 2019  |  Sokolovská uhelná

Výborný.

★★★★★  Absolvent kurzu  |  24. 10. 2019  |  Letiště Praha

Výborný.

★★★★★  Absolvent kurzu  |  29. 5. 2019  |  FN Motol

Výborný.

Kontakt a přihlášení

Poradíme, který přístup je pro vaši organizaci nejvýhodnější, a navrhneme obsah workshopu i zadání simulovaných auditů již při první konzultaci.

❏  Telefon: +420 720 153 593  (Po–Pá 9:00–17:00)

❏  Web: www.tx.cz/gdpr/gdpr-auditor

❏  E-mail / formulář: k dispozici na stránce kurzu

Akreditované kurzy jsou fajn. Praktická implementace nás baví a má okamžitou návratnost investice.

GDPR Auditor

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je osm a sedm ? Součet zapište číslicemi.