Межблогерский вебинар. Аудит процессов обработки и защиты персональных данных

Межблогерский вебинар. Аудит процессов обработки и защиты персональных данных

 У некоторых организаций регулярно, а у других время от времени возникает потребность проверять (внешний аудит или внутренняя проверка) процессы обработки и защиты персональных данных – на сколько они соответствуют требованиям законодательства и внутренних документов.

Тут есть большое количество возможных стратегий, а также много граблей на которые можно наступить. Для того чтобы их обсудить, мы с Ксенией Шудровой позвали на межблогерский вебинар ещё трех экспертов:

·        Сергей Городилов, руководитель направления ИБ группы компаний “АСПЕКТ СПб”, г. Киров, представляет опыт внешнего аудитора

·        Максим Лагутин, основатель и исполнительный директор компании “Б-152”, опыт аутсорсинга ответственного за организацию обработки ПДн в 10 компаниях

·        Татьяна Плотникова, выступает у нас как независимый эксперт, но представляет опыт регионального DPO и главного внутреннего аудитора

Планируем начать с обсуждения следующих вопросов:

·        Зачем вообще проводить аудит соответствия по 152-ФЗ?

·        Внешний аудит или внутренний контроль?

·        Кто должен проводить контроль?

·        Какие требования компетентности предъявляются к аудитору? Какие полномочия нужны аудитору?

·        Нужно ли планировать проверки?

·        Если объект не готов к аудиту?

·        Можно ли и что проверять удаленно? Когда надо выходить на места?

·        Что входит в область работ, что проверять и какие свидетельства собирать? Что включить в опросный лист?

·        Нужно ли и Как оценивать компетентность и квалификацию проверяемых?

·        Какие результаты деятельности по проверке (артефакты) могут появляться?

·        Что делать с выявленными несоответствиями?

·        Полезные советы и головная боль аудитора

А дальше уже переключится на ваши вопросы. Не забывайте подготовить интересные и актуальные для вас.

Межблогерский вебинар пройдет 12.08.2020 в 18.00. Не забывайте регистрироваться  и добавлять в календарь. Ссылку на сам вебинар разошлю зарегистрировавшимся участникам ближе к делу.

 

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Как оценить работу процессов и СЗИ? Легко, с помощью правильных метрик ИБ.

20 июня в 11:00 пройдет воркшоп: Управление метриками ИБ. Вы узнаете, как контролировать состояние защищённости вашей компании и изучите основы эффективного управления метриками.

Реклама.18+. ООО «СЕКЪЮРИТМ», ИНН 7820074059