Auditoria para Verificação de Conformidade do RGPD
Enquadramento
Objetivos Específicos
Conteúdo Programático
Metodologia
Sessões e Ações de Formação
Enquadramento
O processo de conformidade do RGPD impõe que as organizações implementem sistemas ou programas de auditoria e gestão que assegurem a verificação contínua do cumprimento e conformidade do Regulamento e de toda a legislação nacional e europeia presente e futura sobre a Proteção de Dados.
Objetivos Específicos
O Regulamento Geral de Proteção de Dados coloca desafios prementes às organizações na forma como os dados pessoais são tratados. O modelo de autorregulação previsto no mesmo, leva à necessidade de forma periódica as organizações realizem ações que monitorizem e evidenciem a conformidade face às políticas regulamentares.
Conteúdo Programático
– Equipa de proteção de dados.
1. Recursos, serviços, dimensão e complexidade.
– Inventariação e avaliação dos riscos.
1. Conformidade e riscos associados.
2. Análise e incidentes.
3. Processo de avaliação de risco.
4. Plano de gestão de risco.
– Avaliação de Impacto (DPIA).
1. Definição, âmbito e aplicação.
2. Estrutura do relatório DPIA.
– Metodologia e Programa de Auditoria.
1. Inventariação de evidências.
2. Plano de gestão de privacidade.
3. Políticas e códigos.
4. Base jurídica.
– Monitorização e conformidade.
1. Medidas técnicas.
2. Conformidade com o regulamento; – pseudo-anonimização, encriptação.
3. Sistemas de reporte.
4. Princípios de compliance.
5. Procedimento de controle e melhoria contínua.
6. Abordagem circunstancial aos padrões internacionais no que concerne à segurança de informação.
Metodologia
Expositiva e demonstrativa, com exemplo de casos práticos.
