Interní auditory a další pracovníky, kteří se zabývají dopadem nové legislativy na vlastní organizaci. Cíl semináře Seznámit interní auditory se změnami v legislativě IT, k nimž dochází v současné době. Obsah semináře - GDPR a změny zákona o ochraně osobních údajů.
- Smysl zákona, důvody jeho vzniku.
- Co patří a co nepatří mezi osobní údaje.
- Právní titul ke zpracování osobních údajů.
- Záznam o činnostech při zpracování osobních údajů.
- Anonymizace a pseudonymizace.
- Zavedení zákona – analýza, organizační zabezpečení a jak je auditovat.
- Technická opatření k zabránění úniku osobních údajů.
- Hlášení incidentů a sankce.
- Monitorování aktivit zaměstnanců zaměstnavatelem a ochrana osobních údajů při zajišťování fyzické bezpečnosti.
- Časté omyly ve vztahu ke GDPR.
- Zákon 110/2019 Sb., o zpracování osobních údajů.
- Zpracování cookies a současná jurisdikce (rozsudek Soudního dvora EU ze dne
* 1. 10. 2019). - Připravovaná změna směrnice ePrivacy.
- Povinnosti a postupy interního auditu ve vztahu k ochraně osobních údajů.
- Změny zákona 181/2014 Sb., o kybernetické bezpečnosti.
- Novely zákona 181/2014 Sb. z roku 2017.
- Zapracování směrnice EU 2016/1148.
- Návazná legislativa (vyhlášky 316/2014 a 317/2014), rozšíření počtu organizací, na něž se zákon vztahuje.
- Hlášení bezpečnostních incidentů.
- Činnost NÚKIB, kontrola ze strany NÚKIB, nápravná opatření a pokuty za správní delikty.
- Drobné změny zákona provedené v roce 2019.
- Nová vyhláška 82/2018 Sb. a její porovnání s původní vyhláškou 316/2014 Sb.
- Povinnosti a postupy interního auditu vyplývající ze zákona o kybernetické bezpečnosti a návazných vyhlášek.
- Nařízení Evropského parlamentu a Rady EU č. 910/2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu (eIDAS).
- Zákon 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce.
- Zákon 298/2016 Sb. (tzv. změnový zákon).
- Důvěryhodná elektronická identita fyzické osoby, důvěryhodný podpis.
- Využití elektronických podpisů v rámci EU i přes hranice jednotlivých států.
- Důvěryhodná pečeť zajišťující integritu a vazbu na právnickou osobu.
- Důvěryhodné časové razítko zajišťující integritu a vazbu na čas.
- Důvěryhodná služba elektronického doporučeného doručování zajišťující integritu a vazbu na odesílatele, příjemce a čas odeslání a přijetí. Dlouhodobé uchovávání dokumentů.
- Zákon 250/2017 Sb., o elektronické identifikaci.
- Úkoly interního auditu v oblasti elektronické identifikace.
- Zmínka o dalších změnách – trestní zákoník, PSD…
|