コース概要

第1日

I.個人データ保護管理モデルの選択
1.効果的なデータ保護システムの前提条件
2.既存のデータ保護ガバナンス・モデル
3.データ保護プロセスにおける役割と責任の分担

II.0] オフィサー(DPO)の職務と責任
1.0]オフィサーの任命義務
2.インスペクターの任命(任意
3.DPOは何を知る必要があるか?
4.どこで知識を得るか?
5.検査官としての資格
6.監督官の雇用形態
7.DPOの改善
8.DPOの業務

III.データフロー
1.DPOはフローについて何を知る必要があるか?
2.DPOは何ができるべきか?
3.この点に関するDPOの任務

IV.監査の準備と実施方法
1.監査準備活動
2.監査計画-どのように作成するか?
3.監査チームの任命と業務分担
4.作業文書の作成
5.監査チェックリスト
6.ケーススタディ:監査プロセスの経過。

V.コンプライアンスの程度をどのように評価するか?
1.何を考慮すべきか?
2.処理の安全性
3.処理の根拠
4.同意の原則
5.データ最小化の原則
6.透明性の原則
7.処理の委託
8.第三国へのデータ移転および国際移転

VI.監査報告
1.監査報告書の作成方法
2.監査報告書の項目
3.特に注意すべき点は?
4.ケーススタディ
5.従業員との連携-従業員の意識改革
6.CPU保証の確認方法は?

VII.コンプライアンスの維持
1.従業員の意識 - 重要な問題
2.Data Protection 方針
3.小規模で必要な文書
4.継続的なモニタリング

日目

VIII.リスク入門 [1]
1.リスク評価プロセスの構成
2.リスクアセスメントの選択
3.DPIAの必須要素

IX.個人データ処理の背景の調査
1.コンテクストの調査演習
2.外部の状況
3.内部状況
4.よくある間違い

X.Data Protection 影響評価(DPIA)
1.実施の目的
2.DPIAを実施する義務がある場合とない場合とは?
3.プロセスに必要な要素
4.処理プロセスの目録
5.特にリスクの高い加工資源の特定

XI.リスク分析演習
1.ハザードの発生確率の推定
2.脆弱性、既存のセキュリティ対策の特定
3.有効性の確認
4.結果の推定
5.リスクの特定
6.リスクレベルの決定
7.リスク許容閾値の決定

XII.資産の特定とセキュリティ演習
1.資源のプロセスリスク値を決定する
2.ハザードの発生確率の見積もり
3.脆弱性の特定
4.既存のセーフガードの特定
5.結果の推定
6.リスクの特定
7.リスク許容閾値の決定

要求

聴衆

  • 0]オフィサーとして活動する個人
  • この分野の知識を深めることに関心のある方
 14 時間

参加者の人数



Price per participant

お客様の声 (1)

関連コース

CDP - Certificate in Data Protection

35 時間

Data Protection

35 時間

関連カテゴリー