Taller práctico “Mapa de riesgos en protección de datos” (Madrid, 24 de septiembre)
Formulario de inscripción
+
-
Fecha: Lunes, 24 de septiembre de 2018 (de 10:00 a 14:00 h.)
-
Ubicación: Sala de Formación Lefebvre – El Derecho (C/Monasterios de Suso y Yuso, 34, Madrid)
-
Precio especial asociados APEP: 125€ (50% de descuento).
APEP y Lefebvre – El Derecho organizan un taller práctico el día 24 de septiembre destinado a capacitar a los profesionales en la creación de una evaluación de riesgos y un sistema de gestión de riesgos en protección de datos, acorde con el RGPD. La actividad se enmarca dentro del acuerdo de colaboración entre APEP y Lefebvre – El Derecho.
El taller abordará de una forma integral y práctica el mapa completo de riesgos en protección de datos. Durante una sesión presencial de 4 horas los asistentes aprenderán a través de una metodología basada en la simulación de un caso real, actuando como consultores DPO.
De este modo, los asistentes al taller práctico podrán analizar paso a paso todos los componentes de una evaluación de riesgos: identificación, inventario de activos, preguntas útiles a realizar, análisis de amenazas y riesgos más comunes, asignación de niveles y probabilidades, etc. Para concluir diseñando un plan de salvaguardas creativo con todas las herramientas de privacidad y protección de datos a disposición del profesional especialista.
Hay que destacar que como documentación de apoyo se usará un plan de trabajo tipo, siguiendo la metodología de evaluación del riesgo, que es extrapolable a proyectos futuros reales. Gracias a ello, la experiencia en el taller práctico será todavía más útil para los asistentes.
El profesor del taller es Genís Margarit, docente del plan de formación de APEP , entre otros, del curso actual de “Auditoria en Protección de datos”.
Organizan:
+
Formulario de inscripción
+
Objetivos:
-
Implementar un sistema de evaluación de riesgos.
-
Desplegar una gestión de riesgos en el ciclo de vida completo del tratamiento.
-
Documentar desde de la evaluación y la gestión de riesgos las políticas de seguridad presentes en la entidad.
-
Confeccionar un plan de seguridad que permita crear un escenario de mejora en la protección de datos personales.
Programa completo
1. Sistema de evaluación de riesgos.
- Enumeración de los componentes.
- Detección de las amenazas por componentes.
- Valoración de probabilidad e impacto de las amenazas.
2. Ciclo de vida de los tratamientos.
- Mapa de flujos de la información.
- Cronograma del tratamiento.
- Indicadores de riesgos en el flujograma y cronograma.
3. Desplegar una gestión de riesgos.
- Valoración nominal y agregada de los riesgos.
- Identificación de medidas correctivas y workarounds.
- Cálculo de riesgos resultantes, tolerancias y residuales.
4. Documentar las políticas de seguridad.
5. Confeccionar un plan de seguridad.
+
* Evento reconocido a efectos de la renovación de las certificaciones APEP con 4 horas de formación.
+