Detalji
- Opcija 1: Dom kulture Studentski grad, Novi Beograd:10. april 2024. godine od 10h
- Opcija 2: on line (ZOOM):10. april 2024. godine od 10h
- Predavač:Prof. dr Gojko Grubor (detalji na stranici)
- Kotizacija i popusti:16.200 (+PDV), odnosno 15.000 (+PDV); detalji o popustima na stranici
GDPR/ZZPL – ISO/IEC27001:2022
NADOGRADNJA STAROG ISMS NOVIM ISO/IEC27001:2022; IZRADA PREKO 42 DOKUMENTA NEOPHODNA ZA GDPR USAGLAŠENOST
Sve države EU i sve druge u koje dolaze lični podaci građana EU, obavezni su da usaglase svoje poslovne i sisteme zaštite (ISMS) prema zahtevima GDPR. Zahtevana dokumentacija GDPR usaglašenosti je izuzetno obimna i uključuje najmanje 42 dokumenta od kojih je 29 ISMS dokumenta prema Aneksu A standarda ISO/IEC 27001:2013, odnosno prema novom ISMS, SPRS ISO/IEC 27001:2022, što indicira da se sistem zaštite podataka o ličnosti prema GDPR/ZZPL suštinski nadograđuje na implementirani ISMS u poslovnom sistemu.
Cilj naše specijalizovane obuke je sticanje neophodnih znanja o novom standardu ISMS, kao osnove za usaglašavanje sa GDPR/ZZPL. Polaznici će razumeti i naučiti koje ključne poslovne, informatičko-tehnološke i pravničke procese treba uspostaviti ili nadograditi na postojeći ISMS iz 2013. godine.
Obuka je namenjena menadžerima IKT, informatičarima u IT koji održavaju informacionu bezbednost, pravnicima i menadžerima ljudskih resursa koji implementiraju zahteve GDPR/ZZPL, licima za zaštitu podataka o ličnosti kao i profesionalcima različitih profila koji žele da unaprede svoje znanje iz ove oblasti.
Od praktičnih znanja polaznici seminara / vebinara dobiće u formi praktične instrukcije, principa, templejta, procesa i procedura za implementaciju ISMS i zaštitu privatnosti “korak po korak” i to:
- Razumevanje komplementarnosti kontrola (mera) zaštite starog i novog ISMS za integraciju, brisanje ili uvođenje novih kontrola
- Kako pisati obavezna i druga korisna dokumenta za ISMS i zaštitu privatnosti (PIMS)
- Kako integrisati zahteve ISMS i PIMS standarda u sva obavezna (i korisna neobavezna) dokumenta za potencijalnu sertifikaciju prema oba standarda i jednom procesu
- Kako izvršiti integrisanu procenu rizika sajber (informacione) bezbednosti i zaštite privatnosti
- Značaj primene koncepta i izrada Politike podrazumevane i predefinisane zaštite privatnosti
- Značaj iplementacije Politike pseudonimizacije i anonimizacije i maskiranja podataka o informacija
- Značaj implementacije Politike sajber bezbednosti
- Izazovi za IT indusstriju, provajdere softverskih proizvoda, alate za menadžment incidenta informacione bezbednosti i podataka o ličnosti, itd.
Ključni prilozi će, po potrebi i zahtevu polaznika, biti interaktivno diskutovani u toku kursa / obuke.
Predavač je prof. dr Gojko Grubor, ekspert za zaštitu podataka i informacija u računarskim sistemima i mrežama, digitalnu forenziku i upravljanje procesima u IKT sistemima. Autor je velikog broja priručnika i udžbenika i više od 50 naučnih radova. Ima značajno iskustvo iz više projekata procene rizika informacione bezbednosti i aktivnosti obrade za podatke o ličnosti u malim, srednjim i velikim organizacijama, u procesima usaglašavanja sa GDPR/ZZPL i implementacije standarda Sistema menadžmenta bezbednosti informacija – ISMS. Predavač je na obuka Instituta za ekonomsku diplomatiju već duže od 10 godina.
NASTAVNI PROGRAM:
1. Iskustva, problemi i izazovi usaglašavanja sa ISMS i ZZPL (PIMS)
2. Komparativna analiza kontrola (mera) zaštite ISMS iz 2013:2022. godine
- Šta je novo u ISMS:2022
- Definicije, sličnosti i razlike “informacione bezbednosti” i “sajber bezbednosti”
- Koje nove kontrole se mogu integrisati u postojeća ISMS dokumenta (gde postoje) – politike, procedure?
- Koja nova ISMS/PIMS dokumenta treba napisati i u kojoj formi?
- Izazovi implementacije novih kontrola: Inteligencija skupljanja sajber pretnji, Curenje informacija, Maskiranje podataka i informacija, itd…
- Izazovi izrade novih neophodnih politika: Politike sajber bezbednosti, Politika pseudonimizacije i anonimizacije, Politika maskiranja podataka i informacija, Politika predefinisane i podrazumevane zaštite privatnosti i dr.
3. Značaj proaktivne integrisane procene rizika za sajber (informacionu) bezbednost i zaštitu privatnosti
- Metodologija integrisane procene i tretmana rizika
- Modeli (templejti) alata za integrisanu procenu rizika sajber bezbednosti i zaštite privatnosti
- Katalog tehničkih, organizacionih i kadrovskih mera za tretman integrisanog rizika.
Način realizacije, kotizacija i popusti:
Obuka se može, po sopstvenom izboru, pratiti u nastavnoj sali ili on-line putem ZOOM platforme. Obe grupe učesnika slušaju nastavu u isto vreme.
1. Za prisustvo u nastavnoj sali, kotizacija iznosi 16.200,00 (+PDV) i obuhvata nastavu, nastavni materijal, direktno interaktivno učešće u predavanju i posluženje u pauzama.
2. Za učešće putem ZOOM platforme kotizacija iznosi 15.000 (+PDV). Nastava se prati u realnom vremenu, zajedno sa učesnicima koji su fizički prisutni u sali. Pitanja se postavljaju putem chat-a, a predavač će na njih da odgovori nakon pauze ili na kraju predavanja.
Popusti:
- Za sve avansne uplate odobrava se 5% popusta.
- Za dva i više učesnika iz iste organizacije odobravamo dodatnih 10% popusta.
Prijavu možete izvršiti klikom na dugme “Prijavite se” gde možete popuniti elektronsku prijavu ili preuzeti obrazac u .doc formatu i poslati ga na bilo koju od naših e-mail adresa.
Za dodatne informacije kontaktirajte nas na:
011/3077612, 063/506097
jsimovic@economicdiplomacy.co.rs
prijava@economicdiplomacy.co.rs