Межблогерский вебинар. Аудит процессов обработки и защиты персональных данных
У некоторых организаций регулярно, а у других время от времени возникает потребность проверять (внешний аудит или внутренняя проверка) процессы обработки и защиты персональных данных – на сколько они соответствуют требованиям законодательства и внутренних документов.
Тут есть
большое количество возможных стратегий, а также много граблей на которые можно
наступить. Для того чтобы их обсудить, мы с Ксенией Шудровой позвали на
межблогерский вебинар ещё трех экспертов:
·
Сергей Городилов, руководитель направления ИБ
группы компаний “АСПЕКТ СПб”, г. Киров, представляет опыт внешнего аудитора
·
Максим Лагутин, основатель и исполнительный
директор компании “Б-152”, опыт аутсорсинга ответственного за организацию
обработки ПДн в 10 компаниях
·
Татьяна Плотникова, выступает у нас как независимый
эксперт, но представляет опыт регионального DPO и главного внутреннего аудитора
Планируем
начать с обсуждения следующих вопросов:
·
Зачем вообще проводить аудит соответствия по
152-ФЗ?
·
Внешний аудит или внутренний контроль?
·
Кто должен проводить контроль?
·
Какие требования компетентности предъявляются
к аудитору? Какие полномочия нужны аудитору?
·
Нужно ли планировать проверки?
·
Если объект не готов к аудиту?
·
Можно ли и что проверять удаленно? Когда надо
выходить на места?
·
Что входит в область работ, что проверять и
какие свидетельства собирать? Что включить в опросный лист?
·
Нужно ли и Как оценивать компетентность и
квалификацию проверяемых?
·
Какие результаты деятельности по проверке
(артефакты) могут появляться?
·
Что делать с выявленными несоответствиями?
·
Полезные советы и головная боль аудитора
А дальше
уже переключится на ваши вопросы. Не забывайте подготовить интересные и
актуальные для вас.
Межблогерский
вебинар пройдет 12.08.2020 в 18.00. Не забывайте регистрироваться и добавлять в календарь. Ссылку на
сам вебинар разошлю зарегистрировавшимся участникам ближе к делу.
Комментарии