Aleš Pilný. GDPR Audit Tool. Váš první krok je GDPR Audit. Online a zdarma.

Podobné dokumenty
10 KROKŮ K DOKONALOSTI. Využívejte efektivně systém řízení kvality ve své firmě a staňte se lídrem ve svém oboru

Déle než rok se účastníme diskusí s předními odborníky v oboru a poskytujeme našim partnerům poradenství s přípravami na GDPR.

General Data Protection Regulation (GDPR) Jak na to?

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

Struktura Pre-auditní zprávy

GDPR Modelová Situace z pohledu IT

Obecné nařízení o ochraně osobních údajů

Auditorské služby. Committed to your success

PROCES ŘEŠENÍ PROBLEMATIKY GDPR

Účetní a mzdové poradenství

Implementace GDPR. Prioritní okruhy

PRŮVODCE FACTORINGOVÉHO FINANCOVÁNÍ

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Základní popis

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

Dopady GDPR a jejich vazby

V Praze 4. dubna 2018

GDPR z pohledu ICT sekce MV. Ing.Robert Piffl

PRAVIDLA CERTIFIKACE METODIKY VÝSLEDKŮ VÝZKUMU, VÝVOJE A INOVACÍ

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1.

Vzor auditní zprávy Kariéra projektového manažera začíná u nás!

Daňové a transakční poradenství

Evaluační plán ROP SZ na období

Obecné nařízení o ochraně osobních údajů. Nejčastější problémy při implementaci GDPR

Pomáháme firmám organizovat dokumenty, automatizovat procesy a spolupracovat v týmech Vyvíjíme vlastní produkty i řešení na míru Specializujeme se na

ISO 9001:2015 CERTIFIKACE ISO 9001:2015

ISO 9001:2009 a ISO 27001:2005 dobrá praxe. Ing. Martin Havel, MBA

GORDIC a GDPR? Připraveno!

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

Je GDPR a eprivacy pro nás hrozbou nebo příležitostí? Cui bono

O2 a jeho komplexní řešení pro nařízení GDPR

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

Metodický list č. 1 ke kombinovanému studiu pro předmět: Bezpečnostní studia 1

Městský úřad Horažďovice profesionalita s lidskou tváří Reg.č. CZ.1.04/4.1.01/

Zkušenosti ze souběžné implementace metod BSC, CAF a Controlling&Reporting na Ministerstvu pro místní rozvoj

Konference Moderní veřejná správa Integrace metod kvality, možnosti využití ve veřejné správě

Strategické řízení a plánování ve školách a v územích (představení projektu)

Solventnost II v České republice

Návod k požadavkům ISO 9001:2015 na dokumentované informace

PŘÍLOHY K MANUÁLU Programu švýcarsko-české spolupráce PRO VYHLAŠOVÁNÍ VÝZEV - PŘEDKLÁDÁNÍ A HODNOCENÍ PROJEKTŮ - UDĚLOVÁNÍ GRANTU

Programy a projekty z pohledu auditora praktické zkušenosti. Ing. Vladimír Hubáček

Harmonogram implementace GDPR

General Data Protection Regulation

General Data Protection Regulation. EY přístup a řešení. SAS Business Breakfast

Představení služeb Konica Minolta GDPR

Řízení projektového cyklu. Fáze projektového cyklu

1. ÚČEL ROZSAH PLATNOSTI POJMY A ZKRATKY POPIS... 3

Název školy: Střední odborná škola stavební Karlovy Vary Sabinovo náměstí 16, Karlovy Vary

Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

GDPR a veřejná správa

Přemýšlíte o investici do nového stroje? Příštích 60 sekund vám můžete ušetřit hodně peněz...

SKUPINA 1. Lektor: Mgr. Ing. Bc. Jan Tomíšek ROWAN LEGAL Téma: GDPR a audit v oblasti ochrany osobních údajů

Popis certifikačního postupu SM - ISO 9001, SM - ISO 14001, SM - ISO/TS 29001, SM - OHSAS a SM - ISO 50001

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Průvodce GMDP. Spolehlivé výsledky bodu tání, skápnutí a měknutí

ČESKÁ TECHNICKÁ NORMA

BUREAU VERITAS BV AWARD

KOTVA - Systém dalšího vzdělávání pedagogických pracovníků v primární prevenci rizikového chování. Mgr. Jana Kadlecová Ing.

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. Školení pro zástupce obcí duben 2018

ISO 9001 : Certifikační praxe po velké revizi

Kariéra projektového manažera začíná u nás!

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Zkušenosti z nasazení a provozu systémů SIEM

Elfeweb. Manuál. Chcete být stále dostupní pro všechny Vaše zákazníky? Chcete funkční web bez zbytečného zařizování?

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Monitorovacího výboru Operačního programu Praha pól růstu ČR

Vzdělávání k diverzitě

Představení projektu Metodika

Efektivní informační služby NTK pro veřejnost a státní správu. 25. dubna 2012

Musím se zaregistrovat, abych mohl(a) platit pomocí Platební brány?

1 PRAVIDLA POPIS SLUŽEB... 6 PŘÍPRAVA AUDITU... 6 PROVEDENÍ AUDITU:... 6 ČINNOSTI PO AUDITU:... 6 CERTIFIKACE:... 6

JAK A PROČ PRACOVAT NA KVALITĚ IA. Ing. Eva Klímová Praha,

Kulatý stůl l expertů. Jihlava 20.června 2007

POVEZ PROJEKT ÚŘADU PRÁCE NA PODPORU ODBORNÉHO VZDĚLÁVÁNÍ ZAMĚSTNANCŮ

HODNOTÍCÍ MODUL HOW 2 KNOW KLÍČOVÉ KOMPETENCE

Neuralmarketing Inteligentní newsletter

TÝMOVÝ VÝSTUP. Týmový výstup 360 zpětné vazby. 360 zpětná vazba

student: Jiří Kostrba Vyšší odborná škola informačních služeb, Praha Institute of Technology, Sligo

Hodnocení úrovně bezpečnostních dopadů a zařazování do bezpečnostních úrovní egc

ALLPLAN ARCHITECTURE ŠPIČKOVÉ BIM ŘEŠENÍ PRO ARCHITEKTY

Metodický dohled - jak správně ošetřit požadavky legislativy ICT projektu Jan Heisler, Relsie, spol. s r.o.

Zpráva z auditu. Kasárenská Hodonín CZ 0124/11. Typ auditu. Recertifikační audit Vedoucí Auditor. Jan Fabiánek.

POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR

JAK SE PŘIPRAVIT NA GDPR?

POUŽÍVÁNÍ CERTIFIKÁTU A CERTIFIKAČNÍ ZNAČKY

GDPR checklist pro marketéry

Část III. MÍSTNÍ AGENDA 21 a kvalita veřejné správy

Chcete více poptávek a nové kontakty na zákazníky? Potřebujete zvýšit výkon internetového obchodu?

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

1. Certifikační postup. 1.1 Příprava auditu. 1.2 Audit 1. stupně

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

INTEGROVANÉ PRÁVNÍ, DAŇOVÉ, ÚČETNÍ A AUDITORSKÉ SLUŽBY

A. Návrhy na nové aktivity v roce 2016:

Hodnocení kvality IA. Národní konference ČIIA Jak na kvalitu v IA říjen Josef Medek, CIA, CISA

Rekapitulace workshopu. Martin Sahula, Quo vadis PM 2015

Možnosti využití metodiky konsorcia NESTOR k certifikaci důvěryhodných digitálních archivů v paměťových institucích

RISPR - Otázky a odpovědi Verze 1.1 ze dne

Evaluační plán. REGIONÁLNÍ OPERAČNÍ PROGRAM NUTS II SEVEROVÝCHOD pro rok Datum zveřejnění:

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

Transkript:

Aleš Pilný Personal Rank 7 příspěvků 4 komentářů 0 hodnocení 0 přečteno 0% čas 01:01:12 GDPR Audit Tool Připravte se na nové nařízení o ochraně osobních údajů, které vstoupí v platnost 25. května 2018 s Auditním nástrojem, který vyvinul certifikační orgán TAYLLORCOX. Nástroj je zatím dostupný zdarma! Odhalte slabá místa vůči požadavkům na ochranu osobních údajů GDP. Jako správce (zpracovatel) osobních údajů musíte být od 25. května v souladu s GDPR. Nejste si jisti kde začít a jaké oblasti je nutné uvést do souladu? Chcete získat efektivní a zároveň objektivní rozbor připravenosti vaší organizace oproti EU Nařízení na ochranu osobních údajů? Bohužel neexistuje jeden univerzální návod pro všechny. Vždy budete muset investovat čas, finance a zdroje proto, abyste mohli zodpovědně prohlásit, že jste ve shodě s GDPR. GDPR Audit Tool je vhodný i jako oponentura poradenských služeb na zajištění souladu zpracování osobních údajů od externích společností Ukážeme vám, jak zmapovat a posoudit aktuální stav klíčových požadavků. Na konci auditu získáte přehledné informace o tom, jaké změny realizovat, kde doplnit chybějící procesy a jaká preventivní opatření nastavit. Zahájit audit ihned Váš první krok je GDPR Audit. Online a zdarma. Tento nástroj vás srozumitelnou formou provede auditem organizace tak, abyste si bez externích poradců udělali přehled o vyspělosti procesů, zaměřili se na klíčové problémy a správně stanovili prioritu při jejich řešení. Jaké jsou klíčové přínosy? Je dostupný online a zdarma Díky popisům a nápovědám zvládnete audit svépomocí Získáte objektivní přehled o stavu připravenosti vaší organizace. Dokážete přesně specifikovat kde a v jakém rozsahu potřebujete pomoci. GDPR Audit Tool důkladně filtruje zjištění souladu do profesionálně připravených odpovědí v takové úrovni, abyste identifikovali co nejpřesněji podstatné aspekty a nevyhovujících oblastí zpracování osobních údajů.

Výsledná zpráva z auditu je v grafickém zpracování i doporučených pokynů pro implementaci GDPR Audit vám ušetří peníze za expertní služby. GDPR Audit Tool je postavený na metodice CMM (Capability Maturity Model). Jde o doposud nejefektivnější metodiku pro posouzení souladu stávající ochrany osobních údajů v organizaci proti požadavkům GDPR. Struktura otázek vychází z dokumentu GDPR Checklist, ale také metodiky pro GAP Analýzu. Celý audit je postavený na principu Self Assesmentu (sebehodnotící dotazník). Defacto je podobný těm, který využívají GDPR auditoři po celém světě. Otázky, doplňující informace ke každému tématu, 4 úrovně hodnocení, včetně výstupní zprávy auditu jsou v souladu s články Nařízení (EU) 2016/679 (GDPR). Audit Tool je zároveň doplněný o pokyny pracovní skupiny WP29 a dalších doporučení, které dává Evropský Úřad na Ochranu Osobních Údajů. Odborným garantem GDPR Audit Tool jsou auditoři mezinárodního certifikačního orgánu TAYLLORCOX se specializací na ochranu osobních údajů a dlouholetý vedoucí pracovník Úřadu na ochranu osobních údajů: František Nonnemann Metodika GDPR Auditu: celkem až 76 variant výstupů. GDPR Audit Tool rozděluje klíčové požadavky do 19 okruhů. Jejich cílem je posouzení souladu s GDPR v celém životním cyklu zpracování osobních údajů. Každá z otázek obsahuje 4 předem připravené odpovědi. Jejich účelem je co nejpřesnější sebehodnocení a objektivní identifikace plnění požadavků na zpracování osobních údajů v organizaci. Výsledná matice obsahuje celkem 76 variant. Audit pokrývá celý životní cyklus zpracování osobních údajů a požadavků stanovených v EU Nařízení GDPR. Všechny otázky navíc obsahují doplňující vysvětlení, formou dodatečných informací. Závěrečná výstupní zpráva z GDPR Auditu dle CMM. Výstupem je podrobný status report o chybějících, či nevyhovujících oblastech. Tento model

Výstupem je podrobný status report o chybějících, či nevyhovujících oblastech. Tento model hodnocení vyspělosti umožňuje posoudit, prověřit a doložit plnění standardů a legislativních požadavků ve vztahu k GDPR. Audit report je v přehledné grafické podobě na stupnici vyspělosti 1 až 4. Každá oblast je zároveň doplněna rozpisem opatření, které je nutné realizovat do zajištění souladu. Včetně doporučeného harmonogramu a priorit. Level 1 Nejvyšší priorita, zpravidla jde o strategická opatření, která je nutné upřednostnit a řešit před květnem 2018 Level 2 Sekundární požadavky, které navazují na Level 1 a musí být implementovány poté, co budou nastaveny L1 Level 3 Méně podstatné a nedůležité oblasti, které se budou eliminovat, outsourcovat, nebo ignorovat V oblastech, které dosáhli vysokého hodnocení bude možné dosáhnout rychlého souladu s GDPR. Naopak v oblastech s nízkým hodnocením bude nutné provést opravné kroky. A co Level 4? Zde vám můžeme gratulovat, protože principy, procesy a systém zpracování je v pořádku. V případě vašeho zájmu o detailnější rozbor vašeho výsledku nás prosím kontaktujte. Můžete využít služeb projektového dohledu. Data Protection Officer

Audit je hotový. Jak dál? GDPR Accelerator Tool ucelená metodická dokumentacepro implementaci GDPR. Na GDPR Audit Tool navazuje GDPR Accelerator Tool. Jde o exklusivní dokumentační základnu, skládající se z šablon, formulářů a metodických pokynů (ve formátu Word a Excel). Chci GDPR Accelerator Tookit Snadno jej lze editovat a doplnit o firemní logo, barvy atd.. Zkrátka jej můžete jednoduše přizpůsobit na míru vaší organizaci. Účelem této GDPR vzorové dokumentace je pomoc Pověřencům pro ochranu osobních údajů, ale i dalším pracovníkům, kteří hledají profesionálně zpracované předlohy s implementací a dosažení shody s nařízením na ochranu osobních údajů (GDPR Compliance). Tento balík dokumentů poskytujeme v elektronické podobě. Všechny části jsou ve formátech MS Office (tj. Word, Excel) a získáte je emailem po obdržení platby. Ke každé objednávce navíc získáte odbornou podporu ve formě otevřených praktických implementačních workshopů. Vybírat můžete z témat: Mapování Datasetů (Data Flow Audit) GAP (Rozdílová) Analýza plnění požadavků GDPR Risk Analýza a DPIA (Data Protection Impact Assessment) V čem jsme v oblasti GDPR unikátní? Specializujeme se na ochranu osobních údajů více jak 10let od založení pobočky v ČR. Kurz Specialista ochrany osobních údajů byl v roce 2017 reakreditován dle GDPR na Pověřence pro ohranu osobních údajů - jako jediný program v ČR. Navíc splňuje požadavky a doporučení od Evropského Úřadu na ochranu osobních údajů e-cf (European Competence Framework) Z pozice akreditovaného certifikačního orgánu jsme realizovali tisíce auditů dle standardů, které jsou předlohou pro GDPR (ISO 27001, BS 10012), máme bohaté zkušenosti s audity i vedením projektů. Portfolio služeb vám pomůže realizovat projekt na klíč pod dohledem GDPR Lead Auditora. S pomocí vzorových dokumentů pro ochranu osobních údajů. U praktických workshopů vám předáme znalosti a zkušenosti z oblasti GAP Analýzy, Mapování Datasetů, Risk Analýzy a DPIA. Nebo vás připraváme na roli Pověřence ochrany osobních údajů. Z pozice nezávislého certifikačního orgánu vám ukážeme, jak překlopit požadavky na ochranu osobních údajů do systému řízení organizace. Na praktických příkladech vyložíme, jak řešit složité předpisy a legislativní požadavky. To vše na reálných případových studiích a úspěšných projektech. Ochraně osobních údajů se věnujeme více jak 10 let. Nikoliv poslední rok, jako většina expertů Máme tisíce spokojených klientů, bohaté zkušenosti z velkých auditů napříč segmen