Detalji obuke

Aktuelne obuke i radionice   /   GDPR/ZZPL – ISO/IEC27001:2022

Detalji

  • Opcija 1: Dom kulture Studentski grad, Novi Beograd:10. april 2024. godine od 10h
  • Opcija 2: on line (ZOOM):10. april 2024. godine od 10h
  • Predavač:Prof. dr Gojko Grubor (detalji na stranici)
  • Kotizacija i popusti:16.200 (+PDV), odnosno 15.000 (+PDV); detalji o popustima na stranici

GDPR/ZZPL – ISO/IEC27001:2022

NADOGRADNJA STAROG ISMS NOVIM ISO/IEC27001:2022; IZRADA PREKO 42 DOKUMENTA NEOPHODNA ZA GDPR USAGLAŠENOST

Sve države EU i sve druge u koje dolaze lični podaci građana EU, obavezni su da usaglase svoje poslovne i sisteme zaštite (ISMS) prema zahtevima GDPR. Zahtevana dokumentacija GDPR usaglašenosti je izuzetno obimna i uključuje najmanje 42 dokumenta od kojih je 29 ISMS dokumenta prema Aneksu A standarda ISO/IEC 27001:2013, odnosno prema novom ISMS, SPRS ISO/IEC 27001:2022, što indicira da se sistem zaštite podataka o ličnosti prema GDPR/ZZPL suštinski nadograđuje na implementirani ISMS u poslovnom sistemu.

Cilj naše specijalizovane obuke je sticanje neophodnih znanja o novom standardu ISMS, kao osnove za usaglašavanje sa GDPR/ZZPL. Polaznici će razumeti i naučiti koje ključne poslovne, informatičko-tehnološke i pravničke procese treba uspostaviti ili nadograditi na postojeći ISMS iz 2013. godine.

Obuka je namenjena menadžerima IKT, informatičarima u IT koji održavaju informacionu bezbednost, pravnicima i menadžerima ljudskih resursa koji implementiraju zahteve GDPR/ZZPL, licima za zaštitu podataka o ličnosti kao i profesionalcima različitih profila koji žele da unaprede  svoje znanje iz ove oblasti.

Od praktičnih znanja polaznici seminara / vebinara dobiće u formi praktične instrukcije, principa, templejta, procesa i procedura za implementaciju ISMS i zaštitu privatnosti “korak po korak” i to:

  • Razumevanje komplementarnosti kontrola (mera) zaštite starog i novog ISMS za integraciju, brisanje ili uvođenje novih kontrola
  • Kako pisati obavezna i druga korisna dokumenta za ISMS i zaštitu privatnosti (PIMS)
  • Kako integrisati zahteve ISMS i PIMS standarda u sva obavezna (i korisna neobavezna) dokumenta za potencijalnu sertifikaciju prema oba standarda i jednom procesu
  • Kako izvršiti integrisanu procenu rizika sajber (informacione) bezbednosti i zaštite privatnosti
  • Značaj primene koncepta i izrada Politike podrazumevane i predefinisane zaštite privatnosti
  • Značaj iplementacije Politike pseudonimizacije i anonimizacije i maskiranja podataka o informacija
  • Značaj implementacije Politike sajber bezbednosti
  • Izazovi za IT indusstriju, provajdere softverskih proizvoda, alate za menadžment incidenta informacione bezbednosti i podataka o ličnosti, itd.

Ključni prilozi će, po potrebi i zahtevu polaznika, biti interaktivno diskutovani u toku kursa / obuke.

 

Predavač je prof. dr Gojko Grubor, ekspert za zaštitu podataka i informacija u računarskim sistemima i mrežama, digitalnu forenziku i upravljanje procesima u IKT sistemima. Autor je velikog broja priručnika i udžbenika i više od 50 naučnih radova. Ima značajno iskustvo iz više projekata procene rizika informacione bezbednosti i aktivnosti obrade za podatke o ličnosti u malim, srednjim i velikim organizacijama, u procesima usaglašavanja sa GDPR/ZZPL i implementacije standarda Sistema menadžmenta bezbednosti informacija – ISMS. Predavač je na obuka Instituta za ekonomsku diplomatiju već duže od 10 godina.

 

NASTAVNI PROGRAM:

1. Iskustva, problemi i izazovi usaglašavanja sa ISMS i ZZPL (PIMS)

2. Komparativna analiza kontrola (mera) zaštite ISMS iz 2013:2022. godine

  • Šta je novo u ISMS:2022
  • Definicije, sličnosti i razlike “informacione bezbednosti” i “sajber bezbednosti”
  • Koje nove kontrole se mogu integrisati u postojeća ISMS dokumenta (gde postoje) – politike, procedure?
  • Koja nova ISMS/PIMS dokumenta treba napisati i u kojoj formi?
  • Izazovi implementacije novih kontrola: Inteligencija skupljanja sajber pretnji, Curenje informacija, Maskiranje podataka i informacija, itd…
  • Izazovi izrade novih neophodnih politika: Politike sajber bezbednosti, Politika pseudonimizacije i anonimizacije, Politika maskiranja podataka i informacija, Politika predefinisane i podrazumevane zaštite privatnosti i dr.

3.  Značaj proaktivne integrisane procene rizika za sajber (informacionu) bezbednost i zaštitu privatnosti

  • Metodologija integrisane procene i tretmana rizika
  • Modeli (templejti) alata  za integrisanu procenu rizika sajber bezbednosti i zaštite privatnosti
  • Katalog tehničkih, organizacionih i kadrovskih mera za tretman integrisanog rizika.

 

Način realizacije, kotizacija i popusti:

Obuka se može, po sopstvenom izboru, pratiti u nastavnoj sali ili on-line putem ZOOM platforme. Obe grupe učesnika slušaju nastavu u isto vreme.

1. Za prisustvo u nastavnoj sali, kotizacija iznosi 16.200,00 (+PDV) i obuhvata nastavu, nastavni materijal, direktno interaktivno učešće u predavanju i posluženje u pauzama.

2. Za učešće putem ZOOM platforme kotizacija iznosi 15.000 (+PDV). Nastava se prati u realnom vremenu, zajedno sa učesnicima koji su fizički prisutni u sali. Pitanja se postavljaju putem chat-a, a predavač će na njih da odgovori nakon pauze ili na kraju predavanja.

 

Popusti:

  • Za sve avansne uplate odobrava se 5% popusta.
  • Za dva i više učesnika iz iste organizacije odobravamo dodatnih 10% popusta.

 

Prijavu  možete izvršiti klikom na dugme “Prijavite se” gde možete popuniti elektronsku prijavu ili preuzeti obrazac u .doc formatu i poslati ga na bilo koju od naših e-mail adresa.

Za dodatne informacije kontaktirajte nas na:

011/3077612, 063/506097

jsimovic@economicdiplomacy.co.rs

prijava@economicdiplomacy.co.rs

ied.bg@mts.rs