+39 039 2272817

Siamo attivi su Whatsapp

Via Giosuè Carducci 1/B
20851 Lissone (MB)

/

[DPO-Modulo D] DATA PROTECTION AUDITOR/LEAD AUDITOR

«Percorso Data Protection©»: Modulo Integrativo D  Qualifica diData Protection Officer

PROGRAMMA

1° Giorno 9:00 – 13:00 L’ambito regolamentato Europeo cui si inserisce il nuovo Regolamento (UE)  679/2016. I Requisiti del Regolamento (UE) 679/2016. Estrazione dei requisiti e metodi e tecniche di Audit per la verifica di terza parte. Il Data Protection Management System DPMS 44001: 2016© conforme al Regolamento (UE) 2016/679. La verifica di conformitàdel Data Protection Management System. Gli Standard di riferimento per la verifica e l’implementazione di un Data Protection Management System. La Norma UNI 11679:2017. Leconoscenze e le abilità del Valutatore Privacy.

Casi di studio, raccolta di evidenze oggettive e scrittura di anomalie(NC, OSS, COM). Sono riportati casi di studio reali,di attività di Audit effettuate su grandi e medie aziende di Aziende già Certificate. L’Obiettivo dei Casi di studio è quello di studiare i requisiti del DPMS 44001: 2016© e, conseguentemente, i requisiti del Reg. (UE) 679/2016).


1° Giorno 14:00 – 18:00 Lo Standard DPMS 44001: 2016© – Data Protection Management System. L’ambiente in cui si svolge l’attività per la protezione dei dati. Il Sistema di gestione della protezione dei dati personali. Il dovere del Titolare del trattamento per la protezione dei dati. Politica/Politiche per la protezione dei dati. Organizzazione dell’Entità. Risk ManagementSostegno all’OperativitàComunicazioni esterne o interne per la protezione dei dati. Informazioni Documentateper la protezione dei dati. Analisi e controllo per la protezione dei dati. Azioni e progressi sul sistema per la protezione dei dati.

Casi di Studio: raccolta di evidenze oggettive e scrittura di anomalie (NC, OSS, COM). Sono riportaticasi di studio reali di aziende già certificate (di attività di Audit effettuate su grandi, medie e piccole aziende).

2° Giorno 9:00 – 13:00 Il Meccanismo di certificazione della Protezione dei Dati  DPCM 44002:2016©  Regole Generali – Attività di Certificazione – Monitoraggio. Indipendenza e Competenza – Criteri di competenza Gruppo di Audit – Procedura trasparente di monitoraggio e/o certificazione – Responsabilità – Analisi di una certificazione effettuata: il rapporto di Audit e le relative evidenze. Cosa deve sapere il DPO (Data Protection Officer) ed il Data Protection Auditor (Auditor Privacy) in riferimento ai requisiti cogenti, alle responsabilità ed alle sanzioni.

Casi di studio, raccolta di evidenze oggettive e scrittura di anomalie (NC, OSS, COM). Sono riportati casi di studio reali, di attività di Audit effettuate su grandi, medie e piccole aziende. L’Obiettivo dei Casi di studio è quello di studiare i requisiti del DPMS 44001: 2016© e, conseguentemente, i requisiti del Reg. (UE) 679/2016).


2° Giorno 14:00 – 15:00 Tecniche per condurre Audit efficaci sullaprotezione dei dati e che consentano all’Auditor di dimostrare ilcorretto campionamento effettuato.


2° Giorno 15:00 – 18:00 Verifica del trasferimento di know how attuato: 1°prova – test a risposta multipla – 2°prova – caso di studio con scrittura di Anomalie (NC e/o OSS e/o COM).

Nota: il programma può essere modificato in relazione alle esigenze di trasferimento di know how dei Docenti e/o in riferimento a nuove interpretazioni dell’Article 29 Data Protection Working Party (questo gruppo di lavoro è stato istituito ai sensi dell’articolo 29 della direttiva 95/46/CE. Si tratta di un organo consultivo indipendente dell’UE per la protezione dei dati e della privacy).

NOTA BENE: Il modulo di 16 h, prevede il 40% del tempo in esercitazioni pratiche e un valutazione finale per verifica dell’apprendimento effettuato.  Il modulo è adeguato per soddisfare il requisito di corso con “attestazione finale avente per argomento la gestione della privacy e della sicurezza delle informazioni” (rif. Appendice B UNI 11697:2017) e quindi contribuisce al raggiungimento delle 80 h complessive per il DPO.

×
×

Carrello