Межблогерский вебинар. Аудит процессов обработки и защиты персональных данных

 У некоторых организаций регулярно, а у других время от времени возникает потребность проверять (внешний аудит или внутренняя проверка) процессы обработки и защиты персональных данных – на сколько они соответствуют требованиям законодательства и внутренних документов.

Тут есть большое количество возможных стратегий, а также много граблей на которые можно наступить. Для того чтобы их обсудить, мы с Ксенией Шудровой позвали на межблогерский вебинар ещё трех экспертов:

·        Сергей Городилов, руководитель направления ИБ группы компаний “АСПЕКТ СПб”, г. Киров, представляет опыт внешнего аудитора

·        Максим Лагутин, основатель и исполнительный директор компании “Б-152”, опыт аутсорсинга ответственного за организацию обработки ПДн в 10 компаниях

·        Татьяна Плотникова, выступает у нас как независимый эксперт, но представляет опыт регионального DPO и главного внутреннего аудитора

Планируем начать с обсуждения следующих вопросов:

·        Зачем вообще проводить аудит соответствия по 152-ФЗ?

·        Внешний аудит или внутренний контроль?

·        Кто должен проводить контроль?

·        Какие требования компетентности предъявляются к аудитору? Какие полномочия нужны аудитору?

·        Нужно ли планировать проверки?

·        Если объект не готов к аудиту?

·        Можно ли и что проверять удаленно? Когда надо выходить на места?

·        Что входит в область работ, что проверять и какие свидетельства собирать? Что включить в опросный лист?

·        Нужно ли и Как оценивать компетентность и квалификацию проверяемых?

·        Какие результаты деятельности по проверке (артефакты) могут появляться?

·        Что делать с выявленными несоответствиями?

·        Полезные советы и головная боль аудитора

А дальше уже переключится на ваши вопросы. Не забывайте подготовить интересные и актуальные для вас.

Межблогерский вебинар пройдет 12.08.2020 в 18.00. Не забывайте регистрироваться и добавлять в календарь. Ссылку на сам вебинар разошлю зарегистрировавшимся участникам ближе к делу.

 

Комментарии

Популярные сообщения из этого блога

СКЗИ. НПА. Некоторые вопросы применения криптографии

Модель угроз безопасности клиента финансовой организации

КИИ. Категорирование объектов, часть 3