Autor: m.gelzakowska@centrum-doskonalenia.pl

  • Wiodący 22301 – 2

    AUDITOR WIODĄCY SYSTEMU ZARZĄDZANIA CIĄGŁOŚCIĄ DZIAŁANIA ISO 22301:2019 (AKREDYTACJA IRCA PR363) STACJONARNIE

    Termin szkolenia:

    17-21 sierpnia 2026 STACJONARNIE

    Opis szkolenia:

    Szkolenie daje uczestnikom umiejętności i wiedzę o kierowaniu i przeprowadzaniu skutecznych auditów systemu zarządzania ciągłością działania zgodnie z wymogami ISO 22301 i ISO 19011:2018, “Wytyczne Auditu Systemów Jakości i/lub Zarządzania Środowiskowego”. Szkolenie wyjaśnia zasady i sposoby niezależnego auditu systemu zarządzania ciągłości biznesowej i prowadzi uczestników przez cały jego proces – od zarządzania programem auditu do składania raportów odnośnie wyników auditu. Uczestnicy zdobędą niezbędne umiejętności przeprowadzania auditu w oparciu o standardowe nauczanie w klasie, praktyczną naukę w grupach, warsztaty grupowe i otwartą dyskusję na forum.

    Kto jest adresatem szkolenia:

    • Obecni wiodący auditorzy w innych programach,
    • Specjaliści ds. ciągłości działania (BCI, DRII),
    • Konsultanci,
    • Menedżerowie ciągłości działania,
    • Menedżerowie IT,
    • Specjaliści ds. bezpieczeństwa informacji,
    • Auditorzy wewnętrzni i zewnętrzni odpowiedzialni za audit praktyk ciągłości działania.
    Od uczestników zapisujących się na szkolenie dla Auditorów Wiodących ISO 22301 z akredytacją IRCA oczekujemy znajomości wymagań normy ISO 22301. Jeśli uczestnik nie posiada takiej wiedzy rekomendujemy szkolenie z Wymagań normy ISO 22301.

    Czego się nauczę?

    Szkolenie obejmuje następujące zagadnienia:

    • Kierowanie auditem Systemu Zarządzania Ciągłości Działania.
    • Przeprowadzanie auditu systemu.
    • Wyjaśnianie różnic celów ISO 22301 oraz Części 1 i Części 2 BS 25999.
    • Wyjaśnianie wymogów ISO 22301.
    • Zrozumienie Kodeksu Praktyki Zarządzania Ciągłością Działania ISO 22301.
    • Sprecyzowanie i przedstawienie wynikiu auditu.
    • Zarządzanie z sukcesem komunikatami i wywiadami odnośnie auditu.
    • Sporządzanie zwięzłego raportu z auditu.
    • Prowadzenie spotkania otwierającego, zamykającego i kontynuującego audit

    Jak skorzystam?

    Efektywny audit jest jedyną możliwością sprawdzenia, czy przedsięwzięte środki, mające na celu ochronę Twojej organizacji i Twoich klientów, są właściwie zarządzane i czy osiągane zostają pożądane rezultaty.

    • Dogłębne poznanie metod i technik, które pozwolą na skuteczniejsze auditowanie i umożliwią zarządowi podejmowanie trafnych decyzji na podstawie informacji uzyskanych z auditów.
    • Na kursie uczestnicy ćwiczą i doskonalą swoje umiejętności analitycznego myślenia. Niezależnie czy uczestnik pracuje jako auditor, czy na stanowisku kierowniczym, w obecnych czasach wysokiej konkurencji jest to atut, o który każda organizacja powinna zabiegać dla swoich pracowników.
    • Informacje dotyczące podejścia, zasad i strategii auditorów zewnętrznych są istotne dla organizacji wdrażających systemy zarządzania i są pomocne w przygotowaniu się do auditu certyfikującego.
    • Kurs jest uznawany w Polsce i na całym świecie. Zwiększa on kompetencje auditorów. Auditorzy, którzy zdobędą certyfikat auditora wiodącego będą spełniać wymagania szkoleniowe stawiane przez jednostki akredytujące personel (IRCA)***

    ***IRCA – International Register of Certified Auditors
    (Międzynarodowy Rejestr Certyfikowanych Auditorów)

    Cena: 3 990 zł netto + 23% VAT

    Lokalizacja: ONLINE

    Zgłoszenie na szkolenie

    Polityka Prywatności
    https://centrum-doskonalenia.pl/polityka-prywatnosci/

    AUDITOR WIODĄCY SYSTEMU ZARZĄDZANIA CIĄGŁOŚCIĄ DZIAŁANIA ISO 22301:2019 (AKREDYTACJA IRCA PR363) STACJONARNIE

    Termin szkolenia:

    17-21 sierpnia 2026 STACJONARNIE

    Opis szkolenia:

    Szkolenie daje uczestnikom umiejętności i wiedzę o kierowaniu i przeprowadzaniu skutecznych auditów systemu zarządzania ciągłością działania zgodnie z wymogami ISO 22301 i ISO 19011:2018, “Wytyczne Auditu Systemów Jakości i/lub Zarządzania Środowiskowego”. Szkolenie wyjaśnia zasady i sposoby niezależnego auditu systemu zarządzania ciągłości biznesowej i prowadzi uczestników przez cały jego proces – od zarządzania programem auditu do składania raportów odnośnie wyników auditu. Uczestnicy zdobędą niezbędne umiejętności przeprowadzania auditu w oparciu o standardowe nauczanie w klasie, praktyczną naukę w grupach, warsztaty grupowe i otwartą dyskusję na forum.

    Kto jest adresatem szkolenia:

    • Obecni wiodący w innych programach,
    • Specjaliści ds. ciągłości działania (BCI, DRII),
    • Konsultanci,
    • Menedżerowie ciągłości działania,
    • Menedżerowie IT,
    • Specjaliści ds. bezpieczeństwa informacji,
    • Auditorzy wewnętrzni i zewnętrzni odpowiedzialni za audit praktyk ciągłości działania.
    Od uczestników zapisujących się na szkolenie dla Auditorów Wiodących ISO 22301 z akredytacją IRCA oczekujemy znajomości wymagań normy ISO 22301. Jeśli uczestnik nie posiada takiej wiedzy rekomendujemy szkolenie z Wymagań normy ISO 22301.

    Czego się nauczę?

    Szkolenie obejmuje następujące zagadnienia:

    • Kierowanie auditem Systemu Zarządzania Ciągłości Działania.
    • Przeprowadzanie auditu systemu.
    • Wyjaśnianie różnic celów ISO 22301 oraz Części 1 i Części 2 BS 25999.
    • Wyjaśnianie wymogów ISO 22301.
    • Zrozumienie Kodeksu Praktyki Zarządzania Ciągłością Działania ISO 22301.
    • Sprecyzowanie i przedstawienie wynikiu auditu.
    • Zarządzanie z sukcesem komunikatami i wywiadami odnośnie auditu.
    • Sporządzanie zwięzłego raportu z auditu.
    • Prowadzenie spotkania otwierającego, zamykającego i kontynuującego audit

    Jak skorzystam?

    Efektywny audit jest jedyną możliwością sprawdzenia, czy przedsięwzięte środki, mające na celu ochronę Twojej organizacji i Twoich klientów, są właściwie zarządzane i czy osiągane zostają pożądane rezultaty.

    • Dogłębne poznanie metod i technik, które pozwolą na skuteczniejsze auditowanie i umożliwią zarządowi podejmowanie trafnych decyzji na podstawie informacji uzyskanych z auditów.
    • Na kursie uczestnicy ćwiczą i doskonalą swoje umiejętności analitycznego myślenia. Niezależnie czy uczestnik pracuje jako auditor, czy na stanowisku kierowniczym, w obecnych czasach wysokiej konkurencji jest to atut, o który każda organizacja powinna zabiegać dla swoich pracowników.
    • Informacje dotyczące podejścia, zasad i strategii auditorów zewnętrznych są istotne dla organizacji wdrażających systemy zarządzania i są pomocne w przygotowaniu się do auditu certyfikującego.
    • Kurs jest uznawany w Polsce i na całym świecie. Zwiększa on kompetencje auditorów. Auditorzy, którzy zdobędą certyfikat auditora wiodącego będą spełniać wymagania szkoleniowe stawiane przez jednostki akredytujące personel (IRCA)***

    ***IRCA – International Register of Certified Auditors
    (Międzynarodowy Rejestr Certyfikowanych Auditorów)

    Cena: 3 990 zł netto + 23% VAT

    Lokalizacja: ONLINE

    Zgłoszenie na szkolenie

    Polityka Prywatności
    https://centrum-doskonalenia.pl/polityka-prywatnosci/

    Copyright 2019 – centrum-doskonalenia.pl

  • P, A, MENADŻER RYZYKA ISO 9001

    CERTYFIKOWANY PEŁNOMOCNIK, AUDYTOR, MENADŻER RYZYKA SYSTEMÓW ZARZĄDZANIA JAKOŚCIĄ WG ISO 9001

    Termin szkolenia:

    18-20 grudnia 2023

    Program szkolenia:

    1. Zasady działania systemu zarządzania jakością w organizacji.
    2. Ustalenie stron zainteresowanych oraz przywództwo i zaangażowanie w systemie.
    3. Planowanie systemu zarządzania jakością z uwzględnieniem ryzyka i możliwości.
    4. Zapewnienie zasobów do planowania działań w odniesieniu do personelu, infrastruktury i środowiska pracy.
    5. Planowanie operacyjne i kontrola, projektowanie, produkcja, świadczenie usług, postępowanie z niezgodnościami oraz monitorowanie, pomiar, analiza i ocena.
    6. Rola audytorów wewnętrznych w doskonaleniu systemu zarządzania jakością.
    7. Praca z normą – identyfikacja punktów normy pod zadane obszary działalności.
    8. Ustalanie celów programu audytów, zakres, kryteria audytu zgodnie z wytycznymi ISO 19011.
    9. Układanie listy pytań audytowych.
    10. Komunikacja interpersonalna podczas audytu wewnętrznego.
    11. Przeprowadzenie audytu – warsztat – scenki audytowe.
    12. Ocena przeprowadzonych audytów.
    13. Identyfikacja niezgodności – zapis wybranej niezgodności.
    14. Raportowanie audytów i podejmowanie działań korygujących.
    15. Przerwa.
    16. Zadania pełnomocnika ds. systemu zarządzania jakością.
    17. Etapy wdrażania systemu, działania systemowe – audyty wewnętrzne, przegląd zarządzania i działania korygujące oraz zasady oceny podczas audytu zewnętrznego.
    18. Identyfikacja procesów.
    19. Rola właściciela procesu w zarządzaniu procesami.
    20. Cele, wskaźniki, monitorowanie procesów, wypełnianie kart procesów.
    21. Zasady dokumentowanie procesów.
    22. Omówienie metodyki analizy ryzyka.
    23. Identyfikacja ryzyka i szans w procesach.
    24. Omówienie i identyfikacja strategii postępowania po identyfikacji ryzyka w procesach.

    Adresaci szkolenia:

    • Kandydaci na Audytorów wewnętrznych i Pełnomocników,
    • Wszyscy zainteresowani podnoszeniem kwalifikacji i wiedzy w dziedzinie zarządzania jakością w każdej branży.

    Cel edukacyjny:

    Uczestnik szkolenia przygotowywany jest do roli Audytora wewnętrznego i Pełnomocnika. Proponowane szkolenie pozwala na przygotowanie Audytora Wewnętrznego i Pełnomocnika ISO do pełnienia obowiązków w ramach wdrożenia i utrzymywania systemu zarządzania jakością. Każdy Audytor wewnętrzny i Pełnomocnik ISO jest przez nas przygotowywany pod kątem praktycznego wykorzystania zdobytej wiedzy.

    Efekty uczenia się:

    W zakresie wiedzy Uczestnik:

    • dysponuje wiedzą do samodzielnego zorganizowania audytu wewnętrznego, 
    • dysponuje wiedzą do kontrolowania procesów zachodzących w Organizacji zgodnie z Systemem Zarządzania Jakością wg PN-EN ISO 9001:2015.

    W zakresie umiejętności Uczestnik:

    • kontroluje procesy zarządzania Jakością wg Normy ISO 9001:2015,
    • prognozuje, przeprowadza analizy i diagnozy problemów związanych z jakością w Organizacji, 
    • pełni funkcję Pełnomocnika i Audytora Wewnętrznego Systemu Zarządzania Jakością w Organizacji.

    W zakresie kompetencji społecznych Uczestnik:

    • buduje relacje z innymi pracownikami i współpracownikami, 
    • przekazuje nowo zdobytą wiedzę i doświadczenie.

    Cena: 3 000 zł + 23% VAT/osoba

    Czas trwania: 

    21 godziny

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    CERTYFIKOWANY PEŁNOMOCNIK, AUDYTOR, MENADŻER RYZYKA SYSTEMÓW ZARZĄDZANIA JAKOŚCIĄ WG ISO 9001

    Termin szkolenia:

    18-20 grudnia 2023

    Program szkolenia:

    1. Zasady działania systemu zarządzania jakością w organizacji.
    2. Ustalenie stron zainteresowanych oraz przywództwo i zaangażowanie w systemie.
    3. Planowanie systemu zarządzania jakością z uwzględnieniem ryzyka i możliwości.
    4. Zapewnienie zasobów do planowania działań w odniesieniu do personelu, infrastruktury i środowiska pracy.
    5. Planowanie operacyjne i kontrola, projektowanie, produkcja, świadczenie usług, postępowanie z niezgodnościami oraz monitorowanie, pomiar, analiza i ocena.
    6. Rola audytorów wewnętrznych w doskonaleniu systemu zarządzania jakością.
    7. Praca z normą – identyfikacja punktów normy pod zadane obszary działalności.
    8. Ustalanie celów programu audytów, zakres, kryteria audytu zgodnie z wytycznymi ISO 19011.
    9. Układanie listy pytań audytowych.
    10. Komunikacja interpersonalna podczas audytu wewnętrznego.
    11. Przeprowadzenie audytu – warsztat – scenki audytowe.
    12. Ocena przeprowadzonych audytów.
    13. Identyfikacja niezgodności – zapis wybranej niezgodności.
    14. Raportowanie audytów i podejmowanie działań korygujących.
    15. Przerwa.
    16. Zadania pełnomocnika ds. systemu zarządzania jakością.
    17. Etapy wdrażania systemu, działania systemowe – audyty wewnętrzne, przegląd zarządzania i działania korygujące oraz zasady oceny podczas audytu zewnętrznego.
    18. Identyfikacja procesów.
    19. Rola właściciela procesu w zarządzaniu procesami.
    20. Cele, wskaźniki, monitorowanie procesów, wypełnianie kart procesów.
    21. Zasady dokumentowanie procesów.
    22. Omówienie metodyki analizy ryzyka.
    23. Identyfikacja ryzyka i szans w procesach.
    24. Omówienie i identyfikacja strategii postępowania po identyfikacji ryzyka w procesach.

    Adresaci szkolenia:

    • Kandydaci na Audytorów wewnętrznych i Pełnomocników,
    • Wszyscy zainteresowani podnoszeniem kwalifikacji i wiedzy w dziedzinie zarządzania jakością w każdej branży.

    Cel edukacyjny:

    Uczestnik szkolenia przygotowywany jest do roli Audytora wewnętrznego i Pełnomocnika. Proponowane szkolenie pozwala na przygotowanie Audytora Wewnętrznego i Pełnomocnika ISO do pełnienia obowiązków w ramach wdrożenia i utrzymywania systemu zarządzania jakością. Każdy Audytor wewnętrzny i Pełnomocnik ISO jest przez nas przygotowywany pod kątem praktycznego wykorzystania zdobytej wiedzy.

    Efekty uczenia się:

    W zakresie wiedzy Uczestnik:

    • dysponuje wiedzą do samodzielnego zorganizowania audytu wewnętrznego, 
    • dysponuje wiedzą do kontrolowania procesów zachodzących w Organizacji zgodnie z Systemem Zarządzania Jakością wg PN-EN ISO 9001:2015.

    W zakresie umiejętności Uczestnik:

    • kontroluje procesy zarządzania Jakością wg Normy ISO 9001:2015,
    • prognozuje, przeprowadza analizy i diagnozy problemów związanych z jakością w Organizacji, 
    • pełni funkcję Pełnomocnika i Audytora Wewnętrznego Systemu Zarządzania Jakością w Organizacji.

    W zakresie kompetencji społecznych Uczestnik:

    • buduje relacje z innymi pracownikami i współpracownikami, 
    • przekazuje nowo zdobytą wiedzę i doświadczenie.

    Cena: 3 000 zł + 23% VAT/osoba

    Czas trwania: 

    72 godziny

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    Copyright 2019 – centrum-doskonalenia.pl

  • RODO + 27001 – 2

    Specjalista do spraw systemów zarządzania bezpieczeństwem informacji pełniący obowiązki Inspektora Ochrony Danych Osobowych i Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001

    Termin szkolenia:

    22-25 stycznia 2024

    Cele szkolenia:

    Moduł I: Szkolenie z Inspektora Ochrony Danych Osobowych (IOD) jest ważnym elementem zabezpieczania danych osobowych oraz przestrzegania przepisów dotyczących ochrony danych osobowych, takich jak ogólna regulacja o ochronie danych osobowych (RODO) w Unii Europejskiej. Inspektor Ochrony Danych (IOD), odgrywa kluczową rolę w monitorowaniu i zapewnianiu zgodności z przepisami dotyczącymi ochrony danych osobowych w organizacji.

    Moduł II: Celem szkolenia z Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001 jest przygotowanie uczestnika do skutecznego zarządzania procesem wdrożenia, utrzymania i doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy ISO 27001. Szkolenie to ma na celu zapewnić uczestnikowi odpowiednią wiedzę, umiejętności i narzędzia, aby skutecznie zarządzać bezpieczeństwem informacji w organizacji. Pełnomocnik pełni kluczową rolę w zapewnieniu, że organizacja jest w stanie identyfikować, oceniać i zarządzać ryzykiem związanym z bezpieczeństwem informacji oraz ciągle doskonalić swoje praktyki w tym obszarze.

    Zakres uczenia się:

    – zrozumienie przepisów RODO,

    – praktyczne aspekty zarządzania danymi osobowymi w organizacji,

    – umiejętność oceny ryzyka związanego z przetwarzaniem danych osobowych

    – umiejętność współpracy z organem nadzorczym ds. ochrony danych.

    – zrozumienie wymagań normy ISO: uczestnik szkolenia pozna wszystkie kluczowe elementy i wymagania normy ISO 27001, tj. co obejmuje zrozumienie struktury normy, kluczowych pojęć i wymagań.
    – umiejętność wdrażania ISO 27001: szkolenie pomoże zrozumieć, jak zastosować wymagania ISO 27001 w praktyce. To obejmuje tworzenie dokumentacji systemu jakości, określanie procesów, zarządzanie dokumentami i systemem zarządzania bezpieczeństwem informacji w organizacji..
    – audytowanie wewnętrzne: szkolenie obejmuje aspekty audytowania wewnętrznego, co pozwoli uczestnikowi na przeprowadzanie oceny zgodności działań organizacji z wymaganiami ISO 27001 oraz identyfikowanie obszarów wymagających poprawy.
    – doskonalenie ciągłe: szkolenie podkreśli znaczenie doskonalenia ciągłego w ramach systemu, ale także obejmuje zrozumienie procesu nadzoru i doskonalenia systemu zarządzania bezpieczeństwem informacji oraz umiejętność podejmowania działań korygujących w przypadku odstępstw od wymaga
    – przygotowanie do certyfikacji: szkolenie przygotuje uczestnika do procesu certyfikacji.

    Efekty uczenia się:

    Uczestnik po zakończeniu szkolenia rozróżnia: pojęcia dotyczących danych osobowych i ich ochrony; zasady i cele i zakres ogólnego rozporządzenia o ochronie danych; prawa osób, których dane dotyczą i sposoby ich zapewniania; politykę i metody działania organizacji, które powinny być zgodne z przepisami dotyczącymi ochrony danych i powinny zawierać zestaw podstawowych środków technicznych i organizacyjnych, aby ten cel osiągnąć; obszary danych osobowych, których nie dotyczy rozporządzenie o ochronie danych osobowych; obowiązki Administratora Danych Osobowych; rolę i zagadnienia związane z funkcją Inspektora Ochrony Danych w organizacji; prawa podmiotów danych osobowych; zagadnienia związane z funkcją Administratora Danych Osobowych; zagadnienia w zakresie udostępnienia danych osobowych; podstawy konstruowania polityki bezpieczeństwa, umowy powierzenia danych, rejestrów przetwarzania.
    Uczestnik po zakończeniu szkolenia konstruuje i umie:  stosować sposoby reagowania na naruszenia danych i konsekwencje nieprzestrzegania przepisów o ochronie danych; stosować cele i zakres ogólnego rozporządzenia o ochronie danych; stosować i zna zasady przy powierzaniu przetwarzania danych osobowych; przygotować podstawową dokumentację dotyczącą ochrony danych osobowych; wyodrębnić zbiory danych osobowych; przygotować dokumentację dotyczącą realizacji praw osób, których dane dotyczą zgodnie z rozporządzeniem o ochronie danych osobowych; przeprowadzić proces reagowania na naruszenia zgodnie z wytycznymi w tym zakresie; przeprowadzić analizę ryzyka w organizacji; praktycznie wykorzystywać wiedzę w zakresie bezpieczeństwa przetwarzania danych osobowych w organizacji; sporządzać klauzule informacyjne, zgody, oświadczenia, upoważnienia.

    W zakresie wiedzy Uczestnik:  dysponuje wiedzą do samodzielnego wdrożenia systemu zarządzania bezpieczeństwem informacji,  dysponuje wiedzą do kontrolowania procesów zachodzących w Organizacji zgodnie z Systemem Zarządzania Bezpieczeństwem Informacji wg PN ISO/IEC 27001:2017.

    W zakresie umiejętności Uczestnik:  kontroluje procesy zarządzania bezpieczeństwem informacji wg Normy ISO 27001:2017, prognozuje, przeprowadza analizy i diagnozy problemów związanych z bezpieczeństwem informacji w Organizacji,  pełni funkcję Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.

    W zakresie kompetencji społecznych Uczestnik:  buduje relacje z innymi pracownikami i współpracownikami,  przekazuje nowo zdobytą wiedzę i doświadczenie.

    Program szkolenia:

    1. Omówienie systemu prawnego – Ustawa o ochronie danych osobowych i ogólne rozporządzenie o ochronie danych osobowych i inne regulacje – wykład.
    2. Podstawowe pojęcia z ochrony danych osobowych, zadania inspektora ochrony danych osobowych – wykład.

    3. Zasady dotyczące przetwarzania danych: legalności, celowości, adekwatności, merytorycznej poprawności, ograniczenia czasowego, poufności i integralności danych, rozliczalności, przejrzystości nowe zasady wyrażania zgody na przetwarzanie danych, obowiązek informacyjny – 3h – wykład, 3h – warsztat.

    4. Analiza ryzyka w ochronie danych osobowych – 2h wykład, 4 h – warsztat.

    5. Dokumentowanie – polityki, instrukcje, regulaminy, rejestry i oświadczenia – 2h wykład, 4 h – warsztat.

    6. Budowa systemu zarządzania bezpieczeństwem informacji – omówienie i interpretacja wymagań normy ISO 27001 – wykład.

    7. Omówienie zabezpieczeń stosowanych w ochronie informacji – 3h wykład, 3h – warsztat.

    8. Analiza ryzyka w bezpieczeństwie informacji – metodyka i integracja z analizą ryzyka ochrony danych osobowych – 2h wykład, 4h – warsztat.

    9. Dokumentowanie systemu bezpieczeństwa informacji – polityki, instrukcje, deklaracja stosowania, opracowywanie i aktualizacja – 2h wykład, 4h – warsztat. 

    10. Audyt wewnętrzny bezpieczeństwa informacji i ochrony danych osobowych: procedury, planowanie, przeprowadzanie i dokumentowanie audytu – 2h wykład, 4h – warsztat.

    11. Omówienie etapów wdrażania i utrzymywania systemów zarządzania bezpieczeństwem informacji – 3h wykład, 3h – warsztat.

    Cena: 13 500 zł osoba

    Czas trwania: 

    72 godziny

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    Specjalista do spraw systemów zarządzania bezpieczeństwem informacji pełniący obowiązki Inspektora Ochrony Danych Osobowych i Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001

    Termin szkolenia:

    22-25 stycznia 2024

    Cele szkolenia:

    Moduł I: Szkolenie z Inspektora Ochrony Danych Osobowych (IOD) jest ważnym elementem zabezpieczania danych osobowych oraz przestrzegania przepisów dotyczących ochrony danych osobowych, takich jak ogólna regulacja o ochronie danych osobowych (RODO) w Unii Europejskiej. Inspektor Ochrony Danych (IOD), odgrywa kluczową rolę w monitorowaniu i zapewnianiu zgodności z przepisami dotyczącymi ochrony danych osobowych w organizacji.

    Moduł II: Celem szkolenia z Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001 jest przygotowanie uczestnika do skutecznego zarządzania procesem wdrożenia, utrzymania i doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy ISO 27001. Szkolenie to ma na celu zapewnić uczestnikowi odpowiednią wiedzę, umiejętności i narzędzia, aby skutecznie zarządzać bezpieczeństwem informacji w organizacji. Pełnomocnik pełni kluczową rolę w zapewnieniu, że organizacja jest w stanie identyfikować, oceniać i zarządzać ryzykiem związanym z bezpieczeństwem informacji oraz ciągle doskonalić swoje praktyki w tym obszarze.

    Zakres uczenia się:

    – zrozumienie przepisów RODO,

    – praktyczne aspekty zarządzania danymi osobowymi w organizacji,

    – umiejętność oceny ryzyka związanego z przetwarzaniem danych osobowych

    – umiejętność współpracy z organem nadzorczym ds. ochrony danych.

    – zrozumienie wymagań normy ISO: uczestnik szkolenia pozna wszystkie kluczowe elementy i wymagania normy ISO 27001, tj. co obejmuje zrozumienie struktury normy, kluczowych pojęć i wymagań.
    – umiejętność wdrażania ISO 27001: szkolenie pomoże zrozumieć, jak zastosować wymagania ISO 27001 w praktyce. To obejmuje tworzenie dokumentacji systemu jakości, określanie procesów, zarządzanie dokumentami i systemem zarządzania bezpieczeństwem informacji w organizacji..
    – audytowanie wewnętrzne: szkolenie obejmuje aspekty audytowania wewnętrznego, co pozwoli uczestnikowi na przeprowadzanie oceny zgodności działań organizacji z wymaganiami ISO 27001 oraz identyfikowanie obszarów wymagających poprawy.
    – doskonalenie ciągłe: szkolenie podkreśli znaczenie doskonalenia ciągłego w ramach systemu, ale także obejmuje zrozumienie procesu nadzoru i doskonalenia systemu zarządzania bezpieczeństwem informacji oraz umiejętność podejmowania działań korygujących w przypadku odstępstw od wymaga
    – przygotowanie do certyfikacji: szkolenie przygotuje uczestnika do procesu certyfikacji.

    Efekty uczenia się:

    Uczestnik po zakończeniu szkolenia rozróżnia: pojęcia dotyczących danych osobowych i ich ochrony; zasady i cele i zakres ogólnego rozporządzenia o ochronie danych; prawa osób, których dane dotyczą i sposoby ich zapewniania; politykę i metody działania organizacji, które powinny być zgodne z przepisami dotyczącymi ochrony danych i powinny zawierać zestaw podstawowych środków technicznych i organizacyjnych, aby ten cel osiągnąć; obszary danych osobowych, których nie dotyczy rozporządzenie o ochronie danych osobowych; obowiązki Administratora Danych Osobowych; rolę i zagadnienia związane z funkcją Inspektora Ochrony Danych w organizacji; prawa podmiotów danych osobowych; zagadnienia związane z funkcją Administratora Danych Osobowych; zagadnienia w zakresie udostępnienia danych osobowych; podstawy konstruowania polityki bezpieczeństwa, umowy powierzenia danych, rejestrów przetwarzania.
    Uczestnik po zakończeniu szkolenia konstruuje i umie:  stosować sposoby reagowania na naruszenia danych i konsekwencje nieprzestrzegania przepisów o ochronie danych; stosować cele i zakres ogólnego rozporządzenia o ochronie danych; stosować i zna zasady przy powierzaniu przetwarzania danych osobowych; przygotować podstawową dokumentację dotyczącą ochrony danych osobowych; wyodrębnić zbiory danych osobowych; przygotować dokumentację dotyczącą realizacji praw osób, których dane dotyczą zgodnie z rozporządzeniem o ochronie danych osobowych; przeprowadzić proces reagowania na naruszenia zgodnie z wytycznymi w tym zakresie; przeprowadzić analizę ryzyka w organizacji; praktycznie wykorzystywać wiedzę w zakresie bezpieczeństwa przetwarzania danych osobowych w organizacji; sporządzać klauzule informacyjne, zgody, oświadczenia, upoważnienia.

    W zakresie wiedzy Uczestnik:  dysponuje wiedzą do samodzielnego wdrożenia systemu zarządzania bezpieczeństwem informacji,  dysponuje wiedzą do kontrolowania procesów zachodzących w Organizacji zgodnie z Systemem Zarządzania Bezpieczeństwem Informacji wg PN ISO/IEC 27001:2017.

    W zakresie umiejętności Uczestnik:  kontroluje procesy zarządzania bezpieczeństwem informacji wg Normy ISO 27001:2017, prognozuje, przeprowadza analizy i diagnozy problemów związanych z bezpieczeństwem informacji w Organizacji,  pełni funkcję Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.

    W zakresie kompetencji społecznych Uczestnik:  buduje relacje z innymi pracownikami i współpracownikami,  przekazuje nowo zdobytą wiedzę i doświadczenie.

    Program szkolenia:

    1. Omówienie systemu prawnego – Ustawa o ochronie danych osobowych i ogólne rozporządzenie o ochronie danych osobowych i inne regulacje – wykład.
    2. Podstawowe pojęcia z ochrony danych osobowych, zadania inspektora ochrony danych osobowych – wykład.

    3. Zasady dotyczące przetwarzania danych: legalności, celowości, adekwatności, merytorycznej poprawności, ograniczenia czasowego, poufności i integralności danych, rozliczalności, przejrzystości nowe zasady wyrażania zgody na przetwarzanie danych, obowiązek informacyjny – 3h wykład, 3h warsztat.

    4. Analiza ryzyka w ochronie danych osobowych – 2h wykład, 4h warsztat.

    5. Dokumentowanie – polityki, instrukcje, regulaminy, rejestry i oświadczenia – 2h wykład, 4h warsztat.

    6. Budowa systemu zarządzania bezpieczeństwem informacji – omówienie i interpretacja wymagań normy ISO 27001 – wykład. 

    7. Omówienie zabezpieczeń stosowanych w ochronie informacji – 3h wykład, 3h warsztat.

    8. Analiza ryzyka w bezpieczeństwie informacji – metodyka i integracja z analizą ryzyka ochrony danych osobowych – 2h wykład, 4h warsztat.

    9. Dokumentowanie systemu bezpieczeństwa informacji – polityki, instrukcje, deklaracja stosowania, opracowywanie i aktualizacja – 2h wykład, 4h warsztat.

    10. Audyt wewnętrzny bezpieczeństwa informacji i ochrony danych osobowych: procedury, planowanie, przeprowadzanie i dokumentowanie audytu – 2h wykład, 4h warsztat.

    11. Omówienie etapów wdrażania i utrzymywania systemów zarządzania bezpieczeństwem informacji – 3h wykład, 3h warsztat.

    Cena: 13 500 zł osoba

    Czas trwania: 

    72 godziny

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    Copyright 2019 – centrum-doskonalenia.pl

  • RODO + 27001 – 1

    Specjalista do spraw systemów zarządzania bezpieczeństwem informacji pełniący obowiązki Inspektora Ochrony Danych Osobowych i Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001

    Termin szkolenia:

    15-19 stycznia 2024

    Cele szkolenia:

    Moduł I: Szkolenie z Inspektora Ochrony Danych Osobowych (IOD) jest ważnym elementem zabezpieczania danych osobowych oraz przestrzegania przepisów dotyczących ochrony danych osobowych, takich jak ogólna regulacja o ochronie danych osobowych (RODO) w Unii Europejskiej. Inspektor Ochrony Danych (IOD), odgrywa kluczową rolę w monitorowaniu i zapewnianiu zgodności z przepisami dotyczącymi ochrony danych osobowych w organizacji.

    Moduł II: Celem szkolenia z Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001 jest przygotowanie uczestnika do skutecznego zarządzania procesem wdrożenia, utrzymania i doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy ISO 27001. Szkolenie to ma na celu zapewnić uczestnikowi odpowiednią wiedzę, umiejętności i narzędzia, aby skutecznie zarządzać bezpieczeństwem informacji w organizacji. Pełnomocnik pełni kluczową rolę w zapewnieniu, że organizacja jest w stanie identyfikować, oceniać i zarządzać ryzykiem związanym z bezpieczeństwem informacji oraz ciągle doskonalić swoje praktyki w tym obszarze.

    Zakres uczenia się:

    – zrozumienie przepisów RODO,

    – praktyczne aspekty zarządzania danymi osobowymi w organizacji,

    – umiejętność oceny ryzyka związanego z przetwarzaniem danych osobowych

    – umiejętność współpracy z organem nadzorczym ds. ochrony danych.

    – zrozumienie wymagań normy ISO: uczestnik szkolenia pozna wszystkie kluczowe elementy i wymagania normy ISO 27001, tj. co obejmuje zrozumienie struktury normy, kluczowych pojęć i wymagań.
    – umiejętność wdrażania ISO 27001: szkolenie pomoże zrozumieć, jak zastosować wymagania ISO 27001 w praktyce. To obejmuje tworzenie dokumentacji systemu jakości, określanie procesów, zarządzanie dokumentami i systemem zarządzania bezpieczeństwem informacji w organizacji..
    – audytowanie wewnętrzne: szkolenie obejmuje aspekty audytowania wewnętrznego, co pozwoli uczestnikowi na przeprowadzanie oceny zgodności działań organizacji z wymaganiami ISO 27001 oraz identyfikowanie obszarów wymagających poprawy.
    – doskonalenie ciągłe: szkolenie podkreśli znaczenie doskonalenia ciągłego w ramach systemu, ale także obejmuje zrozumienie procesu nadzoru i doskonalenia systemu zarządzania bezpieczeństwem informacji oraz umiejętność podejmowania działań korygujących w przypadku odstępstw od wymaga
    – przygotowanie do certyfikacji: szkolenie przygotuje uczestnika do procesu certyfikacji.

    Efekty uczenia się:

    Uczestnik po zakończeniu szkolenia rozróżnia: pojęcia dotyczących danych osobowych i ich ochrony; zasady i cele i zakres ogólnego rozporządzenia o ochronie danych; prawa osób, których dane dotyczą i sposoby ich zapewniania; politykę i metody działania organizacji, które powinny być zgodne z przepisami dotyczącymi ochrony danych i powinny zawierać zestaw podstawowych środków technicznych i organizacyjnych, aby ten cel osiągnąć; obszary danych osobowych, których nie dotyczy rozporządzenie o ochronie danych osobowych; obowiązki Administratora Danych Osobowych; rolę i zagadnienia związane z funkcją Inspektora Ochrony Danych w organizacji; prawa podmiotów danych osobowych; zagadnienia związane z funkcją Administratora Danych Osobowych; zagadnienia w zakresie udostępnienia danych osobowych; podstawy konstruowania polityki bezpieczeństwa, umowy powierzenia danych, rejestrów przetwarzania.
    Uczestnik po zakończeniu szkolenia konstruuje i umie:  stosować sposoby reagowania na naruszenia danych i konsekwencje nieprzestrzegania przepisów o ochronie danych; stosować cele i zakres ogólnego rozporządzenia o ochronie danych; stosować i zna zasady przy powierzaniu przetwarzania danych osobowych; przygotować podstawową dokumentację dotyczącą ochrony danych osobowych; wyodrębnić zbiory danych osobowych; przygotować dokumentację dotyczącą realizacji praw osób, których dane dotyczą zgodnie z rozporządzeniem o ochronie danych osobowych; przeprowadzić proces reagowania na naruszenia zgodnie z wytycznymi w tym zakresie; przeprowadzić analizę ryzyka w organizacji; praktycznie wykorzystywać wiedzę w zakresie bezpieczeństwa przetwarzania danych osobowych w organizacji; sporządzać klauzule informacyjne, zgody, oświadczenia, upoważnienia.

    W zakresie wiedzy Uczestnik:  dysponuje wiedzą do samodzielnego wdrożenia systemu zarządzania bezpieczeństwem informacji,  dysponuje wiedzą do kontrolowania procesów zachodzących w Organizacji zgodnie z Systemem Zarządzania Bezpieczeństwem Informacji wg PN ISO/IEC 27001:2017.

    W zakresie umiejętności Uczestnik:  kontroluje procesy zarządzania bezpieczeństwem informacji wg Normy ISO 27001:2017, prognozuje, przeprowadza analizy i diagnozy problemów związanych z bezpieczeństwem informacji w Organizacji,  pełni funkcję Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.

    W zakresie kompetencji społecznych Uczestnik:  buduje relacje z innymi pracownikami i współpracownikami,  przekazuje nowo zdobytą wiedzę i doświadczenie.

    Program szkolenia:

    1. Omówienie systemu prawnego – Ustawa o ochronie danych osobowych i ogólne rozporządzenie o ochronie danych osobowych i inne regulacje – wykład.
    2. Podstawowe pojęcia z ochrony danych osobowych, zadania inspektora ochrony danych osobowych – wykład.

    3. Zasady dotyczące przetwarzania danych: legalności, celowości, adekwatności, merytorycznej poprawności, ograniczenia czasowego, poufności i integralności danych, rozliczalności, przejrzystości nowe zasady wyrażania zgody na przetwarzanie danych, obowiązek informacyjny – 3h – wykład, 3h – warsztat.

    4. Analiza ryzyka w ochronie danych osobowych – 2h wykład, 4 h – warsztat.

    5. Dokumentowanie – polityki, instrukcje, regulaminy, rejestry i oświadczenia – 2h wykład, 4 h – warsztat.

    6. Budowa systemu zarządzania bezpieczeństwem informacji – omówienie i interpretacja wymagań normy ISO 27001 – wykład.

    7. Omówienie zabezpieczeń stosowanych w ochronie informacji – 3h wykład, 3h – warsztat.

    8. Analiza ryzyka w bezpieczeństwie informacji – metodyka i integracja z analizą ryzyka ochrony danych osobowych – 2h wykład, 4h – warsztat.

    9. Dokumentowanie systemu bezpieczeństwa informacji – polityki, instrukcje, deklaracja stosowania, opracowywanie i aktualizacja – 2h wykład, 4h – warsztat. 

    10. Audyt wewnętrzny bezpieczeństwa informacji i ochrony danych osobowych: procedury, planowanie, przeprowadzanie i dokumentowanie audytu – 2h wykład, 4h – warsztat.

    11. Omówienie etapów wdrażania i utrzymywania systemów zarządzania bezpieczeństwem informacji – 3h wykład, 3h – warsztat.

    Cena: 13 500 zł osoba

    Czas trwania: 

    72 godziny

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    Specjalista do spraw systemów zarządzania bezpieczeństwem informacji pełniący obowiązki Inspektora Ochrony Danych Osobowych i Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001

    Termin szkolenia:

    15-19 stycznia 2024

    Cele szkolenia:

    Moduł I: Szkolenie z Inspektora Ochrony Danych Osobowych (IOD) jest ważnym elementem zabezpieczania danych osobowych oraz przestrzegania przepisów dotyczących ochrony danych osobowych, takich jak ogólna regulacja o ochronie danych osobowych (RODO) w Unii Europejskiej. Inspektor Ochrony Danych (IOD), odgrywa kluczową rolę w monitorowaniu i zapewnianiu zgodności z przepisami dotyczącymi ochrony danych osobowych w organizacji.

    Moduł II: Celem szkolenia z Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001 jest przygotowanie uczestnika do skutecznego zarządzania procesem wdrożenia, utrzymania i doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy ISO 27001. Szkolenie to ma na celu zapewnić uczestnikowi odpowiednią wiedzę, umiejętności i narzędzia, aby skutecznie zarządzać bezpieczeństwem informacji w organizacji. Pełnomocnik pełni kluczową rolę w zapewnieniu, że organizacja jest w stanie identyfikować, oceniać i zarządzać ryzykiem związanym z bezpieczeństwem informacji oraz ciągle doskonalić swoje praktyki w tym obszarze.

    Zakres uczenia się:

    – zrozumienie przepisów RODO,

    – praktyczne aspekty zarządzania danymi osobowymi w organizacji,

    – umiejętność oceny ryzyka związanego z przetwarzaniem danych osobowych

    – umiejętność współpracy z organem nadzorczym ds. ochrony danych.

    – zrozumienie wymagań normy ISO: uczestnik szkolenia pozna wszystkie kluczowe elementy i wymagania normy ISO 27001, tj. co obejmuje zrozumienie struktury normy, kluczowych pojęć i wymagań.
    – umiejętność wdrażania ISO 27001: szkolenie pomoże zrozumieć, jak zastosować wymagania ISO 27001 w praktyce. To obejmuje tworzenie dokumentacji systemu jakości, określanie procesów, zarządzanie dokumentami i systemem zarządzania bezpieczeństwem informacji w organizacji..
    – audytowanie wewnętrzne: szkolenie obejmuje aspekty audytowania wewnętrznego, co pozwoli uczestnikowi na przeprowadzanie oceny zgodności działań organizacji z wymaganiami ISO 27001 oraz identyfikowanie obszarów wymagających poprawy.
    – doskonalenie ciągłe: szkolenie podkreśli znaczenie doskonalenia ciągłego w ramach systemu, ale także obejmuje zrozumienie procesu nadzoru i doskonalenia systemu zarządzania bezpieczeństwem informacji oraz umiejętność podejmowania działań korygujących w przypadku odstępstw od wymaga
    – przygotowanie do certyfikacji: szkolenie przygotuje uczestnika do procesu certyfikacji.

    Efekty uczenia się:

    Uczestnik po zakończeniu szkolenia rozróżnia: pojęcia dotyczących danych osobowych i ich ochrony; zasady i cele i zakres ogólnego rozporządzenia o ochronie danych; prawa osób, których dane dotyczą i sposoby ich zapewniania; politykę i metody działania organizacji, które powinny być zgodne z przepisami dotyczącymi ochrony danych i powinny zawierać zestaw podstawowych środków technicznych i organizacyjnych, aby ten cel osiągnąć; obszary danych osobowych, których nie dotyczy rozporządzenie o ochronie danych osobowych; obowiązki Administratora Danych Osobowych; rolę i zagadnienia związane z funkcją Inspektora Ochrony Danych w organizacji; prawa podmiotów danych osobowych; zagadnienia związane z funkcją Administratora Danych Osobowych; zagadnienia w zakresie udostępnienia danych osobowych; podstawy konstruowania polityki bezpieczeństwa, umowy powierzenia danych, rejestrów przetwarzania.
    Uczestnik po zakończeniu szkolenia konstruuje i umie:  stosować sposoby reagowania na naruszenia danych i konsekwencje nieprzestrzegania przepisów o ochronie danych; stosować cele i zakres ogólnego rozporządzenia o ochronie danych; stosować i zna zasady przy powierzaniu przetwarzania danych osobowych; przygotować podstawową dokumentację dotyczącą ochrony danych osobowych; wyodrębnić zbiory danych osobowych; przygotować dokumentację dotyczącą realizacji praw osób, których dane dotyczą zgodnie z rozporządzeniem o ochronie danych osobowych; przeprowadzić proces reagowania na naruszenia zgodnie z wytycznymi w tym zakresie; przeprowadzić analizę ryzyka w organizacji; praktycznie wykorzystywać wiedzę w zakresie bezpieczeństwa przetwarzania danych osobowych w organizacji; sporządzać klauzule informacyjne, zgody, oświadczenia, upoważnienia.

    W zakresie wiedzy Uczestnik:  dysponuje wiedzą do samodzielnego wdrożenia systemu zarządzania bezpieczeństwem informacji,  dysponuje wiedzą do kontrolowania procesów zachodzących w Organizacji zgodnie z Systemem Zarządzania Bezpieczeństwem Informacji wg PN ISO/IEC 27001:2017.

    W zakresie umiejętności Uczestnik:  kontroluje procesy zarządzania bezpieczeństwem informacji wg Normy ISO 27001:2017, prognozuje, przeprowadza analizy i diagnozy problemów związanych z bezpieczeństwem informacji w Organizacji,  pełni funkcję Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.

    W zakresie kompetencji społecznych Uczestnik:  buduje relacje z innymi pracownikami i współpracownikami,  przekazuje nowo zdobytą wiedzę i doświadczenie.

    Program szkolenia:

    1. Omówienie systemu prawnego – Ustawa o ochronie danych osobowych i ogólne rozporządzenie o ochronie danych osobowych i inne regulacje – wykład.
    2. Podstawowe pojęcia z ochrony danych osobowych, zadania inspektora ochrony danych osobowych – wykład.

    3. Zasady dotyczące przetwarzania danych: legalności, celowości, adekwatności, merytorycznej poprawności, ograniczenia czasowego, poufności i integralności danych, rozliczalności, przejrzystości nowe zasady wyrażania zgody na przetwarzanie danych, obowiązek informacyjny – 3h wykład, 3h warsztat.

    4. Analiza ryzyka w ochronie danych osobowych – 2h wykład, 4h warsztat.

    5. Dokumentowanie – polityki, instrukcje, regulaminy, rejestry i oświadczenia – 2h wykład, 4h warsztat.

    6. Budowa systemu zarządzania bezpieczeństwem informacji – omówienie i interpretacja wymagań normy ISO 27001 – wykład.

    7. Omówienie zabezpieczeń stosowanych w ochronie informacji – 3h wykład, 3h warsztat.

    8. Analiza ryzyka w bezpieczeństwie informacji – metodyka i integracja z analizą ryzyka ochrony danych osobowych – 2h wykład, 4h warsztat.

    9. Dokumentowanie systemu bezpieczeństwa informacji – polityki, instrukcje, deklaracja stosowania, opracowywanie i aktualizacja – 2h wykład, 4h warsztat.

    10. Audyt wewnętrzny bezpieczeństwa informacji i ochrony danych osobowych: procedury, planowanie, przeprowadzanie i dokumentowanie audytu – 2h wykład, 4h warsztat.

    11. Omówienie etapów wdrażania i utrzymywania systemów zarządzania bezpieczeństwem informacji – 3h wykład, 3h warsztat.

    Cena: 13 500 zł osoba

    Czas trwania: 

    72 godziny

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    Cena: 13 500 zł osoba

    Czas trwania: 

    72 godziny

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    Copyright 2019 – centrum-doskonalenia.pl

  • RODO + 27001 – ogólna karta

    Specjalista do spraw systemów zarządzania bezpieczeństwem informacji pełniący obowiązki Inspektora Ochrony Danych Osobowych i Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001

    Termin szkolenia:

    15-19 stycznia 2024

    22-25 stycznia 2024

    Cele szkolenia:

    Moduł I: Szkolenie z Inspektora Ochrony Danych Osobowych (IOD) jest ważnym elementem zabezpieczania danych osobowych oraz przestrzegania przepisów dotyczących ochrony danych osobowych, takich jak ogólna regulacja o ochronie danych osobowych (RODO) w Unii Europejskiej. Inspektor Ochrony Danych (IOD), odgrywa kluczową rolę w monitorowaniu i zapewnianiu zgodności z przepisami dotyczącymi ochrony danych osobowych w organizacji.

    Moduł II: Celem szkolenia z Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001 jest przygotowanie uczestnika do skutecznego zarządzania procesem wdrożenia, utrzymania i doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy ISO 27001. Szkolenie to ma na celu zapewnić uczestnikowi odpowiednią wiedzę, umiejętności i narzędzia, aby skutecznie zarządzać bezpieczeństwem informacji w organizacji. Pełnomocnik pełni kluczową rolę w zapewnieniu, że organizacja jest w stanie identyfikować, oceniać i zarządzać ryzykiem związanym z bezpieczeństwem informacji oraz ciągle doskonalić swoje praktyki w tym obszarze.

    Zakres uczenia się:

    – zrozumienie przepisów RODO,

    – praktyczne aspekty zarządzania danymi osobowymi w organizacji,

    – umiejętność oceny ryzyka związanego z przetwarzaniem danych osobowych

    – umiejętność współpracy z organem nadzorczym ds. ochrony danych.

    – zrozumienie wymagań normy ISO: uczestnik szkolenia pozna wszystkie kluczowe elementy i wymagania normy ISO 27001, tj. co obejmuje zrozumienie struktury normy, kluczowych pojęć i wymagań.
    – umiejętność wdrażania ISO 27001: szkolenie pomoże zrozumieć, jak zastosować wymagania ISO 27001 w praktyce. To obejmuje tworzenie dokumentacji systemu jakości, określanie procesów, zarządzanie dokumentami i systemem zarządzania bezpieczeństwem informacji w organizacji..
    – audytowanie wewnętrzne: szkolenie obejmuje aspekty audytowania wewnętrznego, co pozwoli uczestnikowi na przeprowadzanie oceny zgodności działań organizacji z wymaganiami ISO 27001 oraz identyfikowanie obszarów wymagających poprawy.
    – doskonalenie ciągłe: szkolenie podkreśli znaczenie doskonalenia ciągłego w ramach systemu, ale także obejmuje zrozumienie procesu nadzoru i doskonalenia systemu zarządzania bezpieczeństwem informacji oraz umiejętność podejmowania działań korygujących w przypadku odstępstw od wymaga
    – przygotowanie do certyfikacji: szkolenie przygotuje uczestnika do procesu certyfikacji.

    Efekty uczenia się:

    Uczestnik po zakończeniu szkolenia rozróżnia: pojęcia dotyczących danych osobowych i ich ochrony; zasady i cele i zakres ogólnego rozporządzenia o ochronie danych; prawa osób, których dane dotyczą i sposoby ich zapewniania; politykę i metody działania organizacji, które powinny być zgodne z przepisami dotyczącymi ochrony danych i powinny zawierać zestaw podstawowych środków technicznych i organizacyjnych, aby ten cel osiągnąć; obszary danych osobowych, których nie dotyczy rozporządzenie o ochronie danych osobowych; obowiązki Administratora Danych Osobowych; rolę i zagadnienia związane z funkcją Inspektora Ochrony Danych w organizacji; prawa podmiotów danych osobowych; zagadnienia związane z funkcją Administratora Danych Osobowych; zagadnienia w zakresie udostępnienia danych osobowych; podstawy konstruowania polityki bezpieczeństwa, umowy powierzenia danych, rejestrów przetwarzania.
    Uczestnik po zakończeniu szkolenia konstruuje i umie:  stosować sposoby reagowania na naruszenia danych i konsekwencje nieprzestrzegania przepisów o ochronie danych; stosować cele i zakres ogólnego rozporządzenia o ochronie danych; stosować i zna zasady przy powierzaniu przetwarzania danych osobowych; przygotować podstawową dokumentację dotyczącą ochrony danych osobowych; wyodrębnić zbiory danych osobowych; przygotować dokumentację dotyczącą realizacji praw osób, których dane dotyczą zgodnie z rozporządzeniem o ochronie danych osobowych; przeprowadzić proces reagowania na naruszenia zgodnie z wytycznymi w tym zakresie; przeprowadzić analizę ryzyka w organizacji; praktycznie wykorzystywać wiedzę w zakresie bezpieczeństwa przetwarzania danych osobowych w organizacji; sporządzać klauzule informacyjne, zgody, oświadczenia, upoważnienia.

    W zakresie wiedzy Uczestnik:  dysponuje wiedzą do samodzielnego wdrożenia systemu zarządzania bezpieczeństwem informacji,  dysponuje wiedzą do kontrolowania procesów zachodzących w Organizacji zgodnie z Systemem Zarządzania Bezpieczeństwem Informacji wg PN ISO/IEC 27001:2017.

    W zakresie umiejętności Uczestnik:  kontroluje procesy zarządzania bezpieczeństwem informacji wg Normy ISO 27001:2017, prognozuje, przeprowadza analizy i diagnozy problemów związanych z bezpieczeństwem informacji w Organizacji,  pełni funkcję Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.

    W zakresie kompetencji społecznych Uczestnik:  buduje relacje z innymi pracownikami i współpracownikami,  przekazuje nowo zdobytą wiedzę i doświadczenie.

    Program szkolenia:

    1. Omówienie systemu prawnego – Ustawa o ochronie danych osobowych i ogólne rozporządzenie o ochronie danych osobowych i inne regulacje – wykład.
    2. Podstawowe pojęcia z ochrony danych osobowych, zadania inspektora ochrony danych osobowych – wykład.

    3. Zasady dotyczące przetwarzania danych: legalności, celowości, adekwatności, merytorycznej poprawności, ograniczenia czasowego, poufności i integralności danych, rozliczalności, przejrzystości nowe zasady wyrażania zgody na przetwarzanie danych, obowiązek informacyjny – 3h – wykład, 3h – warsztat.

    4. Analiza ryzyka w ochronie danych osobowych – 2h wykład, 4 h – warsztat.

    5. Dokumentowanie – polityki, instrukcje, regulaminy, rejestry i oświadczenia – 2h wykład, 4 h – warsztat.

    6. Budowa systemu zarządzania bezpieczeństwem informacji – omówienie i interpretacja wymagań normy ISO 27001 – wykład.

    7. Omówienie zabezpieczeń stosowanych w ochronie informacji – 3h wykład, 3h – warsztat.

    8. Analiza ryzyka w bezpieczeństwie informacji – metodyka i integracja z analizą ryzyka ochrony danych osobowych – 2h wykład, 4h – warsztat.

    9. Dokumentowanie systemu bezpieczeństwa informacji – polityki, instrukcje, deklaracja stosowania, opracowywanie i aktualizacja – 2h wykład, 4h – warsztat. 

    10. Audyt wewnętrzny bezpieczeństwa informacji i ochrony danych osobowych: procedury, planowanie, przeprowadzanie i dokumentowanie audytu – 2h wykład, 4h – warsztat.

    11. Omówienie etapów wdrażania i utrzymywania systemów zarządzania bezpieczeństwem informacji – 3h wykład, 3h – warsztat.

    Cena: 13 500 zł osoba

    Czas trwania: 

    72 godziny

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    19-22 stycznia 2024

    22-25 stycznia 2024

    Specjalista do spraw systemów zarządzania bezpieczeństwem informacji pełniący obowiązki Inspektora Ochrony Danych Osobowych i Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001

    Termin szkolenia:

    15-19 stycznia 2024

    22-25 stycznia 2024

    Cele szkolenia:

    Moduł I: Szkolenie z Inspektora Ochrony Danych Osobowych (IOD) jest ważnym elementem zabezpieczania danych osobowych oraz przestrzegania przepisów dotyczących ochrony danych osobowych, takich jak ogólna regulacja o ochronie danych osobowych (RODO) w Unii Europejskiej. Inspektor Ochrony Danych (IOD), odgrywa kluczową rolę w monitorowaniu i zapewnianiu zgodności z przepisami dotyczącymi ochrony danych osobowych w organizacji.

    Moduł II: Celem szkolenia z Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji wg ISO 27001 jest przygotowanie uczestnika do skutecznego zarządzania procesem wdrożenia, utrzymania i doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnie z wymaganiami normy ISO 27001. Szkolenie to ma na celu zapewnić uczestnikowi odpowiednią wiedzę, umiejętności i narzędzia, aby skutecznie zarządzać bezpieczeństwem informacji w organizacji. Pełnomocnik pełni kluczową rolę w zapewnieniu, że organizacja jest w stanie identyfikować, oceniać i zarządzać ryzykiem związanym z bezpieczeństwem informacji oraz ciągle doskonalić swoje praktyki w tym obszarze.

    Zakres uczenia się:

    – zrozumienie przepisów RODO,

    – praktyczne aspekty zarządzania danymi osobowymi w organizacji,

    – umiejętność oceny ryzyka związanego z przetwarzaniem danych osobowych

    – umiejętność współpracy z organem nadzorczym ds. ochrony danych.

    – zrozumienie wymagań normy ISO: uczestnik szkolenia pozna wszystkie kluczowe elementy i wymagania normy ISO 27001, tj. co obejmuje zrozumienie struktury normy, kluczowych pojęć i wymagań.
    – umiejętność wdrażania ISO 27001: szkolenie pomoże zrozumieć, jak zastosować wymagania ISO 27001 w praktyce. To obejmuje tworzenie dokumentacji systemu jakości, określanie procesów, zarządzanie dokumentami i systemem zarządzania bezpieczeństwem informacji w organizacji..
    – audytowanie wewnętrzne: szkolenie obejmuje aspekty audytowania wewnętrznego, co pozwoli uczestnikowi na przeprowadzanie oceny zgodności działań organizacji z wymaganiami ISO 27001 oraz identyfikowanie obszarów wymagających poprawy.
    – doskonalenie ciągłe: szkolenie podkreśli znaczenie doskonalenia ciągłego w ramach systemu, ale także obejmuje zrozumienie procesu nadzoru i doskonalenia systemu zarządzania bezpieczeństwem informacji oraz umiejętność podejmowania działań korygujących w przypadku odstępstw od wymaga
    – przygotowanie do certyfikacji: szkolenie przygotuje uczestnika do procesu certyfikacji.

    Efekty uczenia się:

    Uczestnik po zakończeniu szkolenia rozróżnia: pojęcia dotyczących danych osobowych i ich ochrony; zasady i cele i zakres ogólnego rozporządzenia o ochronie danych; prawa osób, których dane dotyczą i sposoby ich zapewniania; politykę i metody działania organizacji, które powinny być zgodne z przepisami dotyczącymi ochrony danych i powinny zawierać zestaw podstawowych środków technicznych i organizacyjnych, aby ten cel osiągnąć; obszary danych osobowych, których nie dotyczy rozporządzenie o ochronie danych osobowych; obowiązki Administratora Danych Osobowych; rolę i zagadnienia związane z funkcją Inspektora Ochrony Danych w organizacji; prawa podmiotów danych osobowych; zagadnienia związane z funkcją Administratora Danych Osobowych; zagadnienia w zakresie udostępnienia danych osobowych; podstawy konstruowania polityki bezpieczeństwa, umowy powierzenia danych, rejestrów przetwarzania.
    Uczestnik po zakończeniu szkolenia konstruuje i umie:  stosować sposoby reagowania na naruszenia danych i konsekwencje nieprzestrzegania przepisów o ochronie danych; stosować cele i zakres ogólnego rozporządzenia o ochronie danych; stosować i zna zasady przy powierzaniu przetwarzania danych osobowych; przygotować podstawową dokumentację dotyczącą ochrony danych osobowych; wyodrębnić zbiory danych osobowych; przygotować dokumentację dotyczącą realizacji praw osób, których dane dotyczą zgodnie z rozporządzeniem o ochronie danych osobowych; przeprowadzić proces reagowania na naruszenia zgodnie z wytycznymi w tym zakresie; przeprowadzić analizę ryzyka w organizacji; praktycznie wykorzystywać wiedzę w zakresie bezpieczeństwa przetwarzania danych osobowych w organizacji; sporządzać klauzule informacyjne, zgody, oświadczenia, upoważnienia.

    W zakresie wiedzy Uczestnik:  dysponuje wiedzą do samodzielnego wdrożenia systemu zarządzania bezpieczeństwem informacji,  dysponuje wiedzą do kontrolowania procesów zachodzących w Organizacji zgodnie z Systemem Zarządzania Bezpieczeństwem Informacji wg PN ISO/IEC 27001:2017.

    W zakresie umiejętności Uczestnik:  kontroluje procesy zarządzania bezpieczeństwem informacji wg Normy ISO 27001:2017, prognozuje, przeprowadza analizy i diagnozy problemów związanych z bezpieczeństwem informacji w Organizacji,  pełni funkcję Pełnomocnika Systemu Zarządzania Bezpieczeństwem Informacji w Organizacji.

    W zakresie kompetencji społecznych Uczestnik:  buduje relacje z innymi pracownikami i współpracownikami,  przekazuje nowo zdobytą wiedzę i doświadczenie.

    Program szkolenia:

    1. Omówienie systemu prawnego – Ustawa o ochronie danych osobowych i ogólne rozporządzenie o ochronie danych osobowych i inne regulacje – wykład.
    2. Podstawowe pojęcia z ochrony danych osobowych, zadania inspektora ochrony danych osobowych  – wykład.

    3. Zasady dotyczące przetwarzania danych: legalności, celowości, adekwatności, merytorycznej poprawności, ograniczenia czasowego, poufności i integralności danych, rozliczalności, przejrzystości nowe zasady wyrażania zgody na przetwarzanie danych, obowiązek informacyjny – 3h wykład, 3h warsztaty. 

    4. Analiza ryzyka w ochronie danych osobowych – 2h wykład, 4h warsztaty.

    5. Dokumentowanie – polityki, instrukcje, regulaminy, rejestry i oświadczenia – 2h wykład, 4h warsztaty.

    6. Budowa systemu zarządzania bezpieczeństwem informacji – omówienie i interpretacja wymagań normy ISO 27001 – wykład.

    7. Omówienie zabezpieczeń stosowanych w ochronie informacji – 3h wykład, 3h warsztaty.

    8. Analiza ryzyka w bezpieczeństwie informacji – metodyka i integracja z analizą ryzyka ochrony danych osobowych –  2h wykład, 4h warsztaty.

    9. Dokumentowanie systemu bezpieczeństwa informacji – polityki, instrukcje, deklaracja stosowania, opracowywanie i aktualizacja –  2h wykład, 4h warsztaty.

    10. Audyt wewnętrzny bezpieczeństwa informacji i ochrony danych osobowych: procedury, planowanie, przeprowadzanie i dokumentowanie audytu –  2h wykład, 4h warsztaty.

    11. Omówienie etapów wdrażania i utrzymywania systemów zarządzania bezpieczeństwem informacji –  3h wykład, 3h warsztaty.

    Cena: 13 500 zł osoba

    Czas trwania: 

    72 godziny

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    19-22 stycznia 2024

    22-25 stycznia 2024

    Copyright 2019 – centrum-doskonalenia.pl

  • Zmiany 27001 – ogólna karta

    ZMIANY W ISO/IEC 27001:2022 I ISO/IEC 27002:2022 ONLINE

    Termin szkolenia:

    16 grudnia 2024

    20 stycznia 2025

    Końcówka 2022 roku zaowocowała ukazaniem się zmian w dwóch standardach, kluczowych dla wdrażanych systemów zarządzania bezpieczeństwem informacji.

    ISO/IEC 27001:2022 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności – Systemy zarzadzania bezpieczeństwem informacji – Wymagania.

    ISO/IEC 27002:2022 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności – Informacje na temat kontroli bezpieczeństwa.

    Opis szkolenia:

    Szkolenie poświęcone jest omówieniu zmian wprowadzonych do powyższych standardów. Szkolenie prowadzą trenerzy posiadający wieloletnią praktykę we wdrażaniu systemów zarządzania bezpieczeństwem informacji w organizacjach z różnych branż.

    Cele szkolenia:

    • Omówienie zmian wprowadzonych w ISO/IEC 27001:2022
    • Omówienie zmian wprowadzonych w ISO/IEC 27002:2022
    • Przedyskutowanie sposobów na wprowadzenia zmian do wdrożonych już systemów zarządzania bezpieczeństwem informacji

    Adresaci szkolenia:

    Osoby zainteresowane poznaniem zmian wprowadzanych do standardów

    Ramowy program szkolenia:

    1. Nowy zakres normy ISO/IEC 27001:2022.
    2. Zmiany w wymaganiach systemowych, wprowadzone nowości.
    3. Zmiany w zasadach dokumentowania.
    4. Nowy załącznik A.
    5. Norma ISO/IEC 27002:2022 – Nowe podejście do zabezpieczeń.
    6. Nowe grupy i zabezpieczenia.
    7. Zabezpieczenia połączone.
    8. Dyskusja – do kiedy i jak wprowadzić zmiany we wdrożonych już systemach.

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe zawierające omówienie wprowadzonych zmian.
    • Zaświadczenia potwierdzające udział w szkoleniu.

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 700 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-15:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    16 grudnia 2024

    20 stycznia 2025

    Baza Usług Rozwojowych

    Szanowni Państwo, jeśli jesteście zatrudnieni w mikro, małej lub średniej firmie możecie skorzystać z oferowanych przez nas szkoleń lub konsultacji.

    Centrum Doskonalenia Zarządzania MERITUM jest członkiem BUR – BAZY USŁUG ROZWOJOWYCH.

    ZMIANY W ISO/IEC 27001:2022 I ISO/IEC 27002:2022 ONLINE

    Termin szkolenia:

    16 grudnia 2024

    20 stycznia 2025

    Końcówka 2022 roku zaowocowała ukazaniem się zmian w dwóch standardach, kluczowych dla wdrażanych systemów zarządzania bezpieczeństwem informacji.

    ISO/IEC 27001:2022 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności – Systemy zarzadzania bezpieczeństwem informacji – Wymagania.

    ISO/IEC 27002:2022 Bezpieczeństwo informacji, cyberbezpieczeństwo i ochrona prywatności – Informacje na temat kontroli bezpieczeństwa.

    Opis szkolenia:

    Szkolenie poświęcone jest omówieniu zmian wprowadzonych do powyższych standardów. Szkolenie prowadzą trenerzy posiadający wieloletnią praktykę we wdrażaniu systemów zarządzania bezpieczeństwem informacji w organizacjach z różnych branż.

    Cele szkolenia:

    • Omówienie zmian wprowadzonych w ISO/IEC 27001:2022
    • Omówienie zmian wprowadzonych w ISO/IEC 27002:2022
    • Przedyskutowanie sposobów na wprowadzenia zmian do wdrożonych już systemów zarządzania bezpieczeństwem informacji

    Adresaci szkolenia:

    Osoby zainteresowane poznaniem zmian wprowadzanych do standardów

    Ramowy program szkolenia:

    1. Nowy zakres normy ISO/IEC 27001:2022.
    2. Zmiany w wymaganiach systemowych, wprowadzone nowości.
    3. Zmiany w zasadach dokumentowania.
    4. Nowy załącznik A.
    5. Norma ISO/IEC 27002:2022 – Nowe podejście do zabezpieczeń.
    6. Nowe grupy i zabezpieczenia.
    7. Zabezpieczenia połączone.
    8. Dyskusja – do kiedy i jak wprowadzić zmiany we wdrożonych już systemach.

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe zawierające omówienie wprowadzonych zmian.
    • Zaświadczenia potwierdzające udział w szkoleniu.

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 700 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-15:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    16 grudnia 2024

    20 stycznia 2025

    Copyright 2019 – centrum-doskonalenia.pl

  • Specjalista – ogólna karta

    SPECJALISTA RODO ONLINE

    Termin szkolenia:

    25 listopada 2024

    19 grudnia 2024

    Cel szkolenia:

    Celem szkolenia jest przedstawienie aktualnych przepisów i omówienie praktycznych rozwiązań w zakresie przygotowania dokumentacji zgodnej z wymogami wynikającymi z RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE).

    Adresaci szkolenia:

    Osoby zainteresowane nabyciem kompetencji Specjalisty ds. RODO.

    Ramowy program szkolenia:

    1. Czym jest RODO i dlaczego zostało wprowadzone?
    2. Jakie wymagania dla przedsiębiorcy stawia RODO?
    3. Wyjaśnienie najważniejszych pojęć w Rozporządzeniu.
    4. Czym są dane osobowe oraz jakie typy danych wyróżnia RODO?
    5. Czym jest przetwarzanie danych i jakie są jego zasady?
    6. Czym jest zgoda na przetwarzanie danych i jakie prawa są z nią związane?
    7. Jak postępować z danymi pracowników, współpracowników, klientów, kontrahentów i innych podmiotów?
    8. Jak chronić dane osobowe?
    9. Jak w bezpieczny sposób przetwarzać dane osobowe?
    10. Czym są rejestry dotyczące przetwarzania danych osobowych?
    11. W jakich przypadkach, w jaki sposób i w jakim celu administrator musi prowadzić rejestry danych?
    12. Prawa i obowiązki związane z przetwarzaniem danych osobowych.
    13. Incydenty, naruszenia, szkolenia, audyty i kontrole.
    14. Analiza ryzyka RODO.
    15. Komplet wzorów dokumentów, które należy wdrożyć do Organizacji z zakresu Ochrony Danych Osobowych.

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe wraz z przykładowymi formularzami
    • Zaświadczenia potwierdzające udział w szkoleniu

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 850 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-16:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    25 listopada 2024

    19 grudnia 2024

    Baza Usług Rozwojowych

    Szanowni Państwo, jeśli jesteście zatrudnieni w mikro, małej lub średniej firmie możecie skorzystać z oferowanych przez nas szkoleń lub konsultacji.

    Centrum Doskonalenia Zarządzania MERITUM jest członkiem BUR – BAZY USŁUG ROZWOJOWYCH.

    SPECJALISTA RODO ONLINE

    Termin szkolenia:

    25 listopada 2024

    19 grudnia 2024

    Cel szkolenia:

    Celem szkolenia jest przedstawienie aktualnych przepisów i omówienie praktycznych rozwiązań w zakresie przygotowania dokumentacji zgodnej z wymogami wynikającymi z RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE).

    Adresaci szkolenia:

    Osoby zainteresowane nabyciem kompetencji Specjalisty ds. RODO.

    Ramowy program szkolenia:

    1. Czym jest RODO i dlaczego zostało wprowadzone?
    2. Jakie wymagania dla przedsiębiorcy stawia RODO?
    3. Wyjaśnienie najważniejszych pojęć w Rozporządzeniu.
    4. Czym są dane osobowe oraz jakie typy danych wyróżnia RODO?
    5. Czym jest przetwarzanie danych i jakie są jego zasady?
    6. Czym jest zgoda na przetwarzanie danych i jakie prawa są z nią związane?
    7. Jak postępować z danymi pracowników, współpracowników, klientów, kontrahentów i innych podmiotów?
    8. Jak chronić dane osobowe?
    9. Jak w bezpieczny sposób przetwarzać dane osobowe?
    10. Czym są rejestry dotyczące przetwarzania danych osobowych?
    11. W jakich przypadkach, w jaki sposób i w jakim celu administrator musi prowadzić rejestry danych?
    12. Prawa i obowiązki związane z przetwarzaniem danych osobowych.
    13. Incydenty, naruszenia, szkolenia, audyty i kontrole.
    14. Analiza ryzyka RODO.
    15. Komplet wzorów dokumentów, które należy wdrożyć do Organizacji z zakresu Ochrony Danych Osobowych.

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe wraz z przykładowymi formularzami
    • Zaświadczenia potwierdzające udział w szkoleniu

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 850 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-16:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    25 listopada 2024

    19 grudnia 2024

    Copyright 2019 – centrum-doskonalenia.pl

  • Inspektor – ogólna karta

    INSPEKTOR RODO ONLINE

    Termin szkolenia:

    25-26 listopada 2024

    19-20 grudnia 2024

    Cel szkolenia:

    Celem szkolenia jest przedstawienie aktualnych przepisów i omówienie praktycznych rozwiązań w zakresie przygotowania dokumentacji zgodnej z wymogami wynikającymi z RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE)

    Adresaci szkolenia:

    Osoby zainteresowane nabyciem kwalifikacji Inspektora RODO.

    Ramowy program szkolenia:

    BLOK 1

    1. Ustawa o ochronie danych osobowych i ogólne rozporządzenie o ochronie danych osobowych:
      • Polski system prawa dotyczący ochrony danych osobowych.
      • System prawa w zakresie ochrony danych osobowych po wejściu w życie zmian.
    2. Podstawowe pojęcia z zakresu ochrony danych osobowych:
      • Dane osobowe: co jest, a co nie daną osobową, dane wrażliwe/szczególna kategoria danych.
      • Przetwarzanie danych.
      • Profilowanie danych.
      • Pseudonimizacja i anonimizacja danych.
      • Zbiór danych: jak wyodrębnić zbiór danych osobowych, omówienie przykładowych zbiorów danych osobowych.
    3. Funkcje i stanowiska:
      • Administrator danych osobowych (ADO).
      • Inspektor ochrony danych (DPO/IOD).
      • Osoba upoważniona do przetwarzania danych.
    4. Zasady dotyczące przetwarzania danych osobowych:
      • Legalność.
      • Celowość.
      • Adekwatność.
      • Merytoryczna poprawność.
      • Ograniczenia czasowe.
      • Poufność i integralność danych.
      • Rozliczalność.
      • Przejrzystość.
      • Podstawy prawne przetwarzania danych osobowych.
      • Nowe zasady wyrażania zgody na przetwarzanie danych.
      • Obowiązek informacyjny.

    BLOK 2

    1. Prawa i obowiązki:
      • Prawa przysługujące podmiotowi danych: prawo do bycia zapomnianym, prawo do przenoszenia danych, prawo do niepodlegania profilowaniu, zasada przejrzystości i inne.
      • Obowiązki administratorów danych: obowiązek rejestrowania czynności przetwarzania danych osobowych, obowiązek zgłaszania naruszeń ochrony danych osobowych, wdrożenie mechanizmów „privacy by design” i „privacy by default i inne.
    2. Analiza ryzyka zgodna z RODO:
      • Wprowadzenie do szacowania ryzyka związanego z przetwarzaniem danych osobowych.
      • Ocena wyników szacowania.
      • Warsztat z analizy ryzyka (wg ISO 29134:2917 Guideliness for privacy impast assessment).
    3. Przekazywanie danych poza EOG:
      • Przekazywanie danych do państw trzecich: zasady przekazywania danych.
      • Podmiot przetwarzający (procesor): zakres i treść umowy z procesorem, obowiązki procesora.
      • Sankcje za nieprzestrzeganie przepisów rozporządzenia: administracyjne kary pieniężne – warunki ich nakładania i wysokość, odszkodowanie za poniesioną szkodę.
    4. Wymagania dotyczące polityk i zabezpieczeń:
      • Polityki i zabezpieczenia wynikające z normy ISO 29151:2017 Code of practice of personalny identifiable information protection.

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe wraz z przykładowymi formularzami
    • Certyfikat Inspektora Ochrony Danych Osobowych

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 1 000 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-16:00

    2 dzień: 9:00-16:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    25-26 listopada 2024

    19-20 grudnia 2024

    Baza Usług Rozwojowych

    Szanowni Państwo, jeśli jesteście zatrudnieni w mikro, małej lub średniej firmie możecie skorzystać z oferowanych przez nas szkoleń lub konsultacji.

    Centrum Doskonalenia Zarządzania MERITUM jest członkiem BUR – BAZY USŁUG ROZWOJOWYCH.

    INSPEKTOR RODO ONLINE

    Termin szkolenia:

    25-26 listopada 2024

    19-20 grudnia 2024

    Cel szkolenia:

    Celem szkolenia jest przedstawienie aktualnych przepisów i omówienie praktycznych rozwiązań w zakresie przygotowania dokumentacji zgodnej z wymogami wynikającymi z RODO (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE)

    Adresaci szkolenia:

    Osoby zainteresowane nabyciem kwalifikacji Inspektora RODO.

    Ramowy program szkolenia:

    BLOK 1

    1. Ustawa o ochronie danych osobowych i ogólne rozporządzenie o ochronie danych osobowych:
      • Polski system prawa dotyczący ochrony danych osobowych.
      • System prawa w zakresie ochrony danych osobowych po wejściu w życie zmian.
    2. Podstawowe pojęcia z zakresu ochrony danych osobowych:
      • Dane osobowe: co jest, a co nie daną osobową, dane wrażliwe/szczególna kategoria danych.
      • Przetwarzanie danych.
      • Profilowanie danych.
      • Pseudonimizacja i anonimizacja danych.
      • Zbiór danych: jak wyodrębnić zbiór danych osobowych, omówienie przykładowych zbiorów danych osobowych.
    3. Funkcje i stanowiska:
      • Administrator danych osobowych (ADO).
      • Inspektor ochrony danych (DPO/IOD).
      • Osoba upoważniona do przetwarzania danych.
    4. Zasady dotyczące przetwarzania danych osobowych:
      • Legalność.
      • Celowość.
      • Adekwatność.
      • Merytoryczna poprawność.
      • Ograniczenia czasowe.
      • Poufność i integralność danych.
      • Rozliczalność.
      • Przejrzystość.
      • Podstawy prawne przetwarzania danych osobowych.
      • Nowe zasady wyrażania zgody na przetwarzanie danych.
      • Obowiązek informacyjny.

    BLOK 2

    1. Prawa i obowiązki:
      • Prawa przysługujące podmiotowi danych: prawo do bycia zapomnianym, prawo do przenoszenia danych, prawo do niepodlegania profilowaniu, zasada przejrzystości i inne.
      • Obowiązki administratorów danych: obowiązek rejestrowania czynności przetwarzania danych osobowych, obowiązek zgłaszania naruszeń ochrony danych osobowych, wdrożenie mechanizmów „privacy by design” i „privacy by default i inne.
    2. Analiza ryzyka zgodna z RODO:
      • Wprowadzenie do szacowania ryzyka związanego z przetwarzaniem danych osobowych.
      • Ocena wyników szacowania.
      • Warsztat z analizy ryzyka (wg ISO 29134:2917 Guideliness for privacy impast assessment).
    3. Przekazywanie danych poza EOG:
      • Przekazywanie danych do państw trzecich: zasady przekazywania danych.
      • Podmiot przetwarzający (procesor): zakres i treść umowy z procesorem, obowiązki procesora.
      • Sankcje za nieprzestrzeganie przepisów rozporządzenia: administracyjne kary pieniężne – warunki ich nakładania i wysokość, odszkodowanie za poniesioną szkodę.
    4. Wymagania dotyczące polityk i zabezpieczeń:
      • Polityki i zabezpieczenia wynikające z normy ISO 29151:2017 Code of practice of personalny identifiable information protection.

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe wraz z przykładowymi formularzami
    • Certyfikat Inspektora Ochrony Danych Osobowych

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 1 000 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-16:00

    2 dzień: 9:00-16:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    25-26 listopada 2024

    19-20 grudnia 2024

    Copyright 2019 – centrum-doskonalenia.pl

  • Analiza RODO – ogólna karta

    ANALIZA RYZYKA ISO|RODO wg ISO 31000 ONLINE

    Termin szkolenia:

    18 grudnia 2024

    22 stycznia 2025

    Opis szkolenia:

    Organizacja, która decyduje się na wdrożenie systemu ochrony danych osobowych (RODO) jest zobowiązania, aby  zapewnić zgodność tego podejścia z wymaganiami rozporządzenia oraz norm, z zakresu zarządzania ryzykiem. W chwili obecnej normami takimi są: ISO/IEC 31000 lub jej polski odpowiednik PN ISO/IEC 31000 w zakresie bezpieczeństwa informacji.

    Co należy wziąć pod uwagę w trakcie przeprowadzania szacowania ryzyka? Kto powinien brać w tym procesie udział? Jaką przyjąć metodykę? Oto pytania, które zadają sobie osoby, przed którymi zostało postawione zadanie identyfikacji i oceny ryzyka w organizacji.

    Podczas szkolenia uzyskają Państwo odpowiedzi na te i wiele innych pytań z zakresu szacowania ryzyka, ze szczególnym uwzględnieniem wytycznych z norm ISO 31000.

    Adresaci szkolenia:

    Szkolenie adresowane jest do osób odpowiedzialnych za procesy identyfikacji, analizy i oceny ryzyka w organizacjach, a także wszystkich zainteresowanych tematem.

    Ramowy program szkolenia:

    1. Wprowadzenie:

      • co to jest ryzyko?
      • rodzaje ryzyka i obszary występowania

    2. Zarządzanie ryzykiem:

      • struktura zarządzania ryzykiem
      • role i odpowiedzialności
      • proces zarządzanie ryzykiem

    3. Metodyka analizy ryzyka:

      • ustalenie kontekstu
      • zasady identyfikacji ryzyk
      • określenie zagrożeń
      • wskazanie podatności
      • zabezpieczenia
      • sposoby oceny ryzyka

    4. Przeprowadzenie analizy ryzyka:

      • identyfikacja składowych ryzyka
      • ocena ryzyka
      • zagrożenia i błędy związane z identyfikacją i oceną ryzyka

    5. Postępowanie z ryzykiem:

      • plany postępowania z ryzykiem
      • plany ciągłości działania

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe wraz z przykładowymi formularzami
    • Zaświadczenie dokumentujące ukończenie szkolenia

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 700 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-16:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    18 grudnia 2024

    22 stycznia 2025

    Baza Usług Rozwojowych

    Szanowni Państwo, jeśli jesteście zatrudnieni w mikro, małej lub średniej firmie możecie skorzystać z oferowanych przez nas szkoleń lub konsultacji.

    Centrum Doskonalenia Zarządzania MERITUM jest członkiem BUR – BAZY USŁUG ROZWOJOWYCH.

    ANALIZA RYZYKA ISO|RODO wg ISO 31000 ONLINE

    Termin szkolenia:

    18 grudnia 2024

    22 stycznia 2025

    Opis szkolenia:

    Organizacja, która decyduje się na wdrożenie systemu ochrony danych osobowych (RODO) jest zobowiązania, aby  zapewnić zgodność tego podejścia z wymaganiami rozporządzenia oraz norm, z zakresu zarządzania ryzykiem. W chwili obecnej normami takimi są: ISO/IEC 31000 lub jej polski odpowiednik PN ISO/IEC 31000 w zakresie bezpieczeństwa informacji.

    Co należy wziąć pod uwagę w trakcie przeprowadzania szacowania ryzyka? Kto powinien brać w tym procesie udział? Jaką przyjąć metodykę? Oto pytania, które zadają sobie osoby, przed którymi zostało postawione zadanie identyfikacji i oceny ryzyka w organizacji.

    Podczas szkolenia uzyskają Państwo odpowiedzi na te i wiele innych pytań z zakresu szacowania ryzyka, ze szczególnym uwzględnieniem wytycznych z norm ISO 31000.

    Adresaci szkolenia:

    Szkolenie adresowane jest do osób odpowiedzialnych za procesy identyfikacji, analizy i oceny ryzyka w organizacjach, a także wszystkich zainteresowanych tematem.

    Ramowy program szkolenia:

    1. Wprowadzenie:

      • co to jest ryzyko?
      • rodzaje ryzyka i obszary występowania

    2. Zarządzanie ryzykiem:

      • struktura zarządzania ryzykiem
      • role i odpowiedzialności
      • proces zarządzanie ryzykiem

    3. Metodyka analizy ryzyka:

      • ustalenie kontekstu
      • zasady identyfikacji ryzyk
      • określenie zagrożeń
      • wskazanie podatności
      • zabezpieczenia
      • sposoby oceny ryzyka

    4. Przeprowadzenie analizy ryzyka:

      • identyfikacja składowych ryzyka
      • ocena ryzyka
      • zagrożenia i błędy związane z identyfikacją i oceną ryzyka

    5. Postępowanie z ryzykiem:

      • plany postępowania z ryzykiem
      • plany ciągłości działania

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe wraz z przykładowymi formularzami
    • Zaświadczenie dokumentujące ukończenie szkolenia

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 700 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-16:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    18 grudnia 2024

    22 stycznia 2025

    Copyright 2019 – centrum-doskonalenia.pl

  • Analiza 27001 – ogólna karta

    ANALIZA RYZYKA w ISO 27001 wg ISO 27005 i ISO 31000 ONLINE

    Termin szkolenia:

    4 grudnia 2024

    9 stycznia 2025

    Opis szkolenia:

    Organizacja, która decyduje się na wdrożenie systemu zarządzania opartego na ryzyku (np. kontrola zarządcza, ryzyko operacyjne, system zarządzania jakością), a szczególnie systemu zarządzania bezpieczeństwem informacji wg ISO 27001 powinna zapewnić zgodność tego podejścia z wymaganiami norm z zakresu zarządzania ryzykiem. W chwili obecnej normami takimi są: ISO/IEC 31000 lub jej polski odpowiednik PN ISO/IEC 31000 w zakresie bezpieczeństwa informacji oraz ISO 27005.

    Co należy wziąć pod uwagę w trakcie przeprowadzania szacowania ryzyka? Kto powinien brać w tym procesie udział? Jaką przyjąć metodykę? Oto pytania, które zadają sobie osoby, przed którymi zostało postawione zadanie identyfikacji i oceny ryzyka w organizacji.

    Podczas szkolenia uzyskają Państwo odpowiedzi na te i wiele innych pytań z zakresu szacowania ryzyka, ze szczególnym uwzględnieniem wytycznych z norm ISO 31000.

    Adresaci szkolenia:

    Szkolenie adresowane jest do osób odpowiedzialnych za procesy identyfikacji, analizy i oceny ryzyka w organizacjach, a także wszystkich zainteresowanych tematem.

    Ramowy program szkolenia:

    1. Omówienie wymagań ISO 27001 w odniesieniu do analizy ryzyka.

    2. Wymagania ISO 27005.

    3. Wprowadzenie, podstawowe pojęcia:

      • co to jest ryzyko?
      • rodzaje ryzyka i obszary występowania

    4. Zarządzanie ryzykiem

      • struktura zarządzania ryzykiem
      • role i odpowiedzialności
      • proces zarządzanie ryzykiem

    5. Metodyka analizy ryzyka

      • ustalenie kontekstu
      • zasady identyfikacji ryzyk
      • określenie zagrożeń
      • wskazanie podatności
      • zabezpieczenia
      • sposoby oceny ryzyka

    6. Przeprowadzenie analizy ryzyka

      • identyfikacja składowych ryzyka
      • ocena ryzyka
      • zagrożenia i błędy związane z identyfikacją i oceną ryzyka

    7. Postępowanie z ryzykiem

      • plany postępowania z ryzykiem
      • plany ciągłości działania

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe wraz z przykładowymi formularzami
    • Certyfikat “Menedżer ryzyka w bezpieczeństwie informacji wg ISO 27005 i ISO 31000”

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 700 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-16:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    4 grudnia 2024

    9 stycznia 2025

    Baza Usług Rozwojowych

    Szanowni Państwo, jeśli jesteście zatrudnieni w mikro, małej lub średniej firmie możecie skorzystać z oferowanych przez nas szkoleń lub konsultacji.

    Centrum Doskonalenia Zarządzania MERITUM jest członkiem BUR – BAZY USŁUG ROZWOJOWYCH.

    ANALIZA RYZYKA w ISO 27001 wg ISO 27005 i ISO 31000 ONLINE

    Termin szkolenia:

    4 grudnia 2024

    9 stycznia 2025

    Opis szkolenia:

    Organizacja, która decyduje się na wdrożenie systemu zarządzania opartego na ryzyku (np. kontrola zarządcza, ryzyko operacyjne, system zarządzania jakością), a szczególnie systemu zarządzania bezpieczeństwem informacji wg ISO 27001 powinna zapewnić zgodność tego podejścia z wymaganiami norm z zakresu zarządzania ryzykiem. W chwili obecnej normami takimi są: ISO/IEC 31000 lub jej polski odpowiednik PN ISO/IEC 31000 w zakresie bezpieczeństwa informacji oraz ISO 27005.

    Co należy wziąć pod uwagę w trakcie przeprowadzania szacowania ryzyka? Kto powinien brać w tym procesie udział? Jaką przyjąć metodykę? Oto pytania, które zadają sobie osoby, przed którymi zostało postawione zadanie identyfikacji i oceny ryzyka w organizacji.

    Podczas szkolenia uzyskają Państwo odpowiedzi na te i wiele innych pytań z zakresu szacowania ryzyka, ze szczególnym uwzględnieniem wytycznych z norm ISO 31000.

    Adresaci szkolenia:

    Szkolenie adresowane jest do osób odpowiedzialnych za procesy identyfikacji, analizy i oceny ryzyka w organizacjach, a także wszystkich zainteresowanych tematem.

    Ramowy program szkolenia:

    1. Omówienie wymagań ISO 27001 w odniesieniu do analizy ryzyka.

    2. Wymagania ISO 27005.

    3. Wprowadzenie, podstawowe pojęcia:

      • co to jest ryzyko?
      • rodzaje ryzyka i obszary występowania

    4. Zarządzanie ryzykiem

      • struktura zarządzania ryzykiem
      • role i odpowiedzialności
      • proces zarządzanie ryzykiem

    5. Metodyka analizy ryzyka

      • ustalenie kontekstu
      • zasady identyfikacji ryzyk
      • określenie zagrożeń
      • wskazanie podatności
      • zabezpieczenia
      • sposoby oceny ryzyka

    6. Przeprowadzenie analizy ryzyka

      • identyfikacja składowych ryzyka
      • ocena ryzyka
      • zagrożenia i błędy związane z identyfikacją i oceną ryzyka

    7. Postępowanie z ryzykiem

      • plany postępowania z ryzykiem
      • plany ciągłości działania

    Uczestnicy kursu otrzymują:

    • Materiały szkoleniowe wraz z przykładowymi formularzami
    • Certyfikat “Menedżer ryzyka w bezpieczeństwie informacji wg ISO 27005 i ISO 31000”

    Informacje dodatkowe:

    Centrum Doskonalenia Zarządzania Meritum jest od października 2018 roku w Bazie Usług Rozwojowych – daje to możliwość starania się o dofinansowanie opłaty za szkolenia ze środków unijnych.

    Cena: 700 zł netto + 23% VAT/osoba

    Czas trwania szkolenia: 

    1 dzień: 9:00-16:00

    Lokalizacja: szkolenie on-line

    Zgłoszenie na szkolenie

    4 grudnia 2024

    9 stycznia 2025

    Copyright 2019 – centrum-doskonalenia.pl