Vidinis atitikties BDAR auditas viešajame sektoriuje: plano sudarymas, metodų parinkimas, rizikų vertinimas, rekomendacijos trūkumų šalinimui
Tiek privataus sektoriaus, tiek viešojo sektoriaus įmonių ir (ar) įstaigų įsivaizdavimas apie savo tikrąjį duomenų apsaugos lygį dažniausiai skiriasi nuo realybės. Tie duomenų valdytojai/tvarkytojai, kurie duomenų apsaugai neskiria daug dėmesio, dažniausiai nuvertina galimas duomenų apsaugos problemas. O tie duomenų valdytojai/tvarkytojai, kurie į duomenų apsaugą investuoja nemažai resursų, dažnai mano, jog visos rizikos jau panaikintos ir problemos išspręstos. Taigi, tikroji atitikties BDAR situacija dažniausiai būna ne tokia. Ir vidinis atitikties BDAR auditas – tai būdas išsiaiškinti tikrąją situaciją, sužinoti aktualias dėl nepakankamos duomenų apsaugos kylančias rizikas bei jų įvertį. Seminaro metu pateikiamos rekomendacijos vidiniams atitikties BDAR auditams, nagrinėjami konkretūs pavyzdžiai, geroji ir blogojios praktikos.
Seminaro tikslas:
- Suprasti vidinio atitikties BDAR audito reikšmę, vertę ir galimybes. Sužinoti, kaip pasirengti ir organizuoti/atlikti vidinį atitikties BDAR auditą, kokias sritis ir kaip tikrinti, kokius pajėgumus pasitelkti, kaip formuluoti klausimus ir pan. Taip pat, sužinoti, kaip užtikrinti audito metu rastų trūkumų šalinimą bei atitinkamų rizikų mažinimą.
Seminaras skirtas:
- Duomenų apsaugos pareigūnams;
- Asmenims atsakingiems už duomenų apsaugą ir (ar) kibernetinį saugumą;
- Padalinių, kurie turi užtikrinti duomenų apsaugą ir (ar) kibernetinį saugumą, vadovams, įmonių ir (ar) įstaigų vadovams, pavaduotojams.
Dalyvių prisijungimas.
Vidinio atitikties BDAR audito reikšmė, vertė bei galimybės. Vidinio ir išorinio BDAR audito skirtumai;
Kodėl svarbu tikrinti tiek teisinę atitiktį, tiek atitiktį IT saugumo srityje?
Kaip suplanuoti vidinį auditą, nuo ko pradėti?
Vidinio audito plano sudarymas, komandos sudarymas, atsakingų asmenų įtraukimas;
Vidinio audito metodai. Klausimynai ir jų panaudojimas;
Asmens duomenų inventorizacijos svarba. Praktiniai patarimai dėl atlikimo.
Pertrauka.
Vienos įmonės/įstaigos audito bei įmonių grupės/kelių įstaigų audito ypatumai;
Teisinės atitikties BDAR auditas. Atlikimo ypatumai, gerosios praktikos ir daromos klaidos;
Rizikų vertinimas ir audito metu surastų trūkumų prioritetizavimas;
Vidinio atitikties BDAR audito dokumentavimas. Rekomendacijos trūkumų šalinimo plano sudarymui ir pokyčių atlikimui.
REGISTRACIJA VYKDOMA IKI gruodžio 16 d.
Seminaro dalyviams išduodami pažymėjimai (el. versija).
Į kainą įskaičiuotas metodinės medžiagos komplektas (el. versija).
Informacija apie seminarą:
Projektų vadovas
Ričardas Čekanavičius
+370 696 80906, ricardas@avgo.lt.
Organizatoriai pasilieka teisę koreguoti seminaro programą.
Registracijos vėliausiai galima atsisakyti likus 3 dienoms iki renginio aukščiau nurodytais kontaktais. Informavus vėliau – pinigai negrąžinami.