1.Przeprowadzenie szacowania ryzyka dla ochrony danych, jako elementu kluczowego w procesie rozliczalności Administratora danych z zastosowanych zabezpieczeń fizycznych i organizacyjnych przetwarzania danych osobowych. Kiedy należy przeprowadzić ocenę ryzyka. Na przykładzie polecenia wykonywania pracy zdalnej omówione zostaną główne założenia szacowania ryzyka.
2.Ocena zagrożeń i prawdopodobieństwo ich wystąpienia - kluczowe składowe szacowania ryzyka – jak je ustalić, jak dokonać oceny wagi zagrożeń.
3.Wdrożenie procedur i instrukcji postępowania w celu minimalizacji wystąpienia ryzyka naruszenia danych osobowych w kontekście rozliczalności wdrożonych zabezpieczeń - na przykładzie wykonywania pracy zdalnej.
4.Ocena ryzyka szczegółowe omówienie:
•Wybór metody analizy ryzyka (poruszone zostaną praktyczne aspekty przeprowadzenia szacowania ryzyka z przykładami i procedurami na podstawie wykorzystania metody CRAMM (CCTA Risk Analysis and Management Method),
•Identyfikacja i oszacowanie zasobów (aktywów),
•Identyfikacja i oszacowanie następstw wystąpienia incydent,
•Opis środowiska – zabezpieczenia danych,
•Identyfikacja zagrożeń i określenie ich poziomu,
•Atrybuty uwzględniane w tabeli szacowania ryzyka dla ochrony danych: dostępność, poufność i integralność,
•Podatności na ryzyko, określenie jego poziomu,
•Określenie wielkości ryzyk,
•Karty szacowania ryzyka,
•Ocena ryzyka – podsumowanie.
5.Przykładowe dokumenty z zakresu przeprowadzenia oceny ryzyka i ich omówienie.
6.Wprowadzenie zabezpieczeń na podstawie wyników przeprowadzonej oceny ryzyka: zabezpieczenia fizyczne, organizacyjne, oraz zabezpieczenia w systemach informatycznych służących do przetwarzania danych osobowych.
Ochrona danych osobowych, RODO