Encarregado de proteção de Dados (DPO) e Cibersegurança
Objetivos Específicos
Conteúdo Programático
Sessões e Ações de Formação
Objetivos Específicos
– Compreender as implicações da transformação digital e o valor dos dados na tomada de decisão das empresas
– Identificar as novas obrigações que incidem sobre o responsável pelo tratamento de dados e os seus subcontratados, nomeadamente, as obrigações de inserção das cláusulas relativas à segurança da informação.
– Identificar, classificar as atividades de tratamento de dados pessoais e as medidas técnicas e organizativas necessárias para garantir a segurança da informação.
– Analisar e verificar a conformidade dos atuais processos da sua Organização com as regras do Regulamento, nomeadamente, as regras relativas à Segurança da Informação, bem como as ações de sensibilização e formação.
– Definir os procedimentos internos que garantem o exercício dos direitos dos titulares dos dados, tendo em conta as novas exigências do Regulamento nesta área, e em particular aos prazos máximos para resposta.
– Definir os novos processos de transferência de dados e adaptar as melhores soluções nas respetivas organizações.
– Criar níveis de permissões que restrinjam o acesso aos dados de acordo com as funções e necessidades de cada colaborador da organização, princípios do privilégio mínimo e necessidade “need to know”.
– Construir uma grelha de registo das atividades de tratamento de dados
– Realizar avaliações de impacto sobre a proteção de dados, tendo em conta o impacto e gravidade para avaliar os riscos.
– Elaborar e implementar programas de comunicação interna e externa e de gestão de crises em caso de Violação de Dados
– Definir o grau de preparação da organização do participante para a nova realidade criada pelo Regulamento Geral de Proteção de Dados Pessoais
Conteúdo Programático
– O Regulamento Geral de Proteção de Dados
– Direitos dos Titulares dos Dados
– Governance e Políticas de Privacidade
– O DPO – Data Protection Officer – Encarregado de Proteção de Dados
– Segurança da Informação, Infraestruturas e Sistemas
– Cibersegurança
– Tratamento de Dados Pessoais
– Autoridades de Controlo
– Regime Sancionatório
– Política de Privacidade. Comércio Eletrónico e MKT
– Metodologias de Controlo
