Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató

Hasonló dokumentumok
Általános Adatvédelmi Rendelet (GDPR) Változó szabályozás, új kihívások

A GDPR GYAKORLATI KÖVETKEZMÉNYEI

PARADIGMAVÁLTÁS AZ ÖNKORMÁNYZATI INFORMATIKÁBAN (ASP, Információbiztonság, e-közigazgatás, GDPR) Vékás Sándor, ügyvezető

Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?

Az IT biztonság szerepe a könyvvizsgálatban

Milyen változásokat hoz a GDPR a szervezetek és vállalkozások életébe? A JOGÁSZ MEGKÖZELÍTÉSÉBEN

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

Vállalati adatvédelem

Információbiztonság irányítása

Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd

ADATVÉDELMI TISZTVISELŐ

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

General Data Protection Regulation G D P R. általános adatvédelmi rendelet. Dr. Czelleng Arnold 1

Esettanulmány I. Egy parfümöket gyártó üzem reklámüzeneteinek küldése -hírlevélben Védelmi igény: közepes Az -címek nyilvánosságra

ÁLTALÁNOS SZEMÉLYES ADATVÉDELMI TÁJÉKOZTATÓ MÁJUS 25.

Antidotum in nuce, a GDPR felkészülési készlet. Tőzsér Zoltán CISA, CSM, MCP

A hulladékgazdálkodási közszolgáltatók, alvállalkozók adatvédelmi kötelezettségeinek teljesítése az Egységes Európai Adatvédelmi Rendelet

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

A GDPR elmúlt egy éve

ELŐLAP AZ ELŐTERJESZTÉSEKHEZ

Műhelymunka - Vitaindító. Tarján Gábor Budapest 11:50 13:00

GDPR és ISO 27001, tanúsíthatóság fél évvel a GDPR életbe lépése után Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft november 06.

ISO 27001, mint lehetséges megoldási lehetőség a megfelelésre Móricz Pál ügyvezető igazgató Szenzor Gazdaságmérnöki Kft március 22.

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

AZ I.con Bt. ÁLTAL ÜZEMELTETETT WEBSHOP ADATKEZELÉSI SZABÁLYZATA

Üzletmenet folytonosság Üzletmenet? folytonosság?

GDPR bevezetés tapasztalatai. a Társaság intézeteiben

A KKV-k felkészülésének feladatai a GDPR alkalmazására (szabályzatok, tájékoztatók, nyilvántartások és oktatások) Tóth Szilárd

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

Az ISO es tanúsításunk tapasztalatai

Ajánlat Tervezet Tanácsadói szolgáltatások a(z) XYZ Szálloda számára GDPR felkészüléséhez

Információbiztonság fejlesztése önértékeléssel

ADATVÉDELMI RENDELET (GDPR) ISKOLAPSZICHOLÓGIAI KONZEKVENCIÁI

I. ÁLTALÁNOS RENDELKEZÉSEK II. FOGALMAK

ADATKEZELÉSI TÁJÉKOZTATÓ

Adatvédelmi tisztviselő (DPO)

Társasházkezelői, ingatlankezelői szakmai nap

PLATINUM TRAVEL SOLUTIONS KFT. ADATVÉDELMI INCIDENS BEJELENTÉSÉRE VONATKOZÓ ELJÁRÁSI REND. Érvényes: napjától

Védelmi Vonalak - Compliance

AZ ÚJ EURÓPAI ADATVÉDELMI SZABÁLYOZÁS

Biztonsági osztályba és szintbe sorolás, IBF feladatköre

ISO auditra felkészítés/2017.

A Nemzeti Elektronikus Információbiztonsági Hatóság

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

GDPR mit és hogyan ellenőriz a hatóság? Dr. Jóri András

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

GDPR Megfelelőségi Audit ELŐADÓ: MÁRKY DONÁT

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt május 30.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ ENO-PACK KFT.

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

IT biztonsági törvény hatása

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

TMSI Kft. in nuce GDPR felkészítő csomag. in nuce azaz dióhéjban

Tartalomjegyzék - Mellékletek jegyzéke. Prémium KKV csomag

AZ ADATFELDOLGOZÁSI TEVÉKENYSÉG ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEI

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

1036 Budapest, Perc utca 2. Tel: Honlap: Adatvédelmi tájékoztató

A belső adatvédelmi felelősökre vonatkozó szabályok kritikai áttekintése, különös tekintettel a pénzügyi szektorra és az uniós szabályokra.

1 IdMatrix Identity Governance Válaszok a GDPR kihívásaira

Szoftverrel támogatott információbiztonsági rendszer bevezetés az ELMŰ-nél. ELMŰ-ÉMÁSZ Dénes Sándor

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

GDPR szelídítés. Gyakorlati megfontolások a KKV szférának.

Jelentkezési lap a közigazgatási téma iránt érdeklődő vállalati szféra szakemberek részére

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

grpr.info.hu

Dr. Tényi Géza Dr. Polefkó Patrik: Bizalmas információk kezelése és. adatvédelem a felhőszolgáltatásban

GDPR változó szabályozás, új jogi kihívások. Dr. Gally Eszter Réti, Antall, Várszegi és Társai Ügyvédi Iroda

Gyakorló adatvédelmi tisztviselő (DPO+)

SZÖLLŐSI ZOLTÁN, DELOITTE ZRT GDPR MEGFELELÉS ELSŐ TAPASZTALATAI

Rövidített adatvédelmi tájékoztató

BERCZIK SÁRI NÉNI MOZDULATMŰVÉSZETI ALAPÍTVÁNY ADATKEZELÉSI SZABÁLYZAT

Szombathely Város Vezetõi Döntéstámogató Rendszere VDIR-STAT.

GDPR webinar szeptember 27.

KUTATÁSI PROJEKT. Dr. SZŐKE Gergely László Pécsi Tudományegyetem, Állam- és Jogtudományi Kar Informatikai- és Kommunikációs jogi Kutatóintézet (IKJK)

IT üzemeltetés és IT biztonság a Takarékbankban

Vezetői beszámoló Kerekegyháza Polgármesteri Hivatala ÁROP hivatali szervezetfejlesztésről

Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT

Adatvédelmi Tájékoztató

Elektronikus számlázás. Czöndör Szabolcs

Adatvédelmi tájékoztató Készült:

Folytonossági kérdések: IT vagy üzlet? FORTIX Consulting Kft Budapest, Orbánhegyi út 49.

INT-13 ADATVÉDELMI SZABÁLYZAT. (4. kiadás 1. módosítása) Módosítások

Felkészülés az Európai Unió általános adatvédelmi rendeletének alkalmazására

Az adatvédelmi irányítási rendszer bevezetésének és auditálásának tapasztalatai. Dr. Szádeczky Tamás

Adatvédelmi tájékoztató

ÁLTALÁNOS ADATVÉDELMI TÁJÉKOZTATÓ

A GDPR és a Moodle. Vágvölgyi Csaba Multimédia és E-learning Technikai Központ

RÉGENS LOGISTICS NEMZETKÖZI SZÁLLÍTMÁNYOZÁS

Az adatvédelem új rendje

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer

ADATVÉDELMI TÁJÉKOZTATÓ (Az adatkezelési szabályzat 2. sz. melléklete)

Adatvédelmi tájékoztató

Gyakorlati útmutató a pályázatok elkészítéséhez. Negyedik pályázati felhívás HURO/1001

Érintett minden olyan természetes személy, akinek személyes adatait valaki tárolja és kezeli.

Figyelem: GDPR. dióhéjban az Általános Adatvédelmi Rendeletről. dr. Petőcz Judit Bakonybél, február 25.

Account Berater GmbH Adatvédelmi és Adatkezelési Szabályzata. Végh Ágnes Judit Ügyvezető. Cím: 1190 Wien Döblingergürtel 21-23/6/3

GDPR Dióhéjban. Dr. Soós Andrea Klára

Szabályzat Publikálás/kihelyezés Alkalmazása

Átírás:

Gyakorlati lépések, megoldási javaslatok - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató Barócsi István - Foursys Kft. Értékesítési vezető, Adatvédelmi tisztviselő (DPO Data Protection Officer)

2 év felkészülési idő, a NAIH figyel!! GDPR - 2018. május 25. Kötelező, nem opció!! Barócsi István - Foursys Kft. Data Protection

Módszertan Nincs sablon (sajnos)!! - Csapatmunka (Menedzsment, Informatika, Jog, HR, és még sokan mások) - Brit módszertan 12 lépés (magánszemélyek jogai, adatvédelem tervezése, DPO szerepe, gyermekek adatainak kezelése, stb.) - Mikro vállalkozásoknál (min. adatvédelmi hatáselemzés + DPO)

Mire lehet szükség a megfeleléshez? - adatkezelési nyilvántartás - adatvédelmi hatásvizsgálat - információs portál - oktatás, IT tudatosság - adatvédelmi szabályzat kialakítása, átírása - független DPO

Tapasztalatok - A cégek 28%-a nem tudja miről van szó - Mo. 2005 34% vs 2016 78% (rendszeres internet felh. 16-74 év) - Napi 200ezer malware Kedves István! nem gondolom, hogy az új törvény vonatkozna ránk, így nem tartom szükségesnek, hogy a társaságunktól valaki részt vegyen a szakmai napon.

Fő kérdések Üzleti folyamatok száma? IT szolgáltatások/folyamatok száma? Szervezeti egységek száma? Milyen szabályzatok vannak, nevezze meg az összes IT és nem IT szabályzatot? Hány féle ÁSZF-et használnak? Van-e adatvédelmi szabályzat? Vannak-e adatvédelmi nyilatkoztatások ahol a partnereket, ügyfeleket nyilatkoztatják? Hány típus van a nyilatkozatokból? Külső partneri szerződések száma, kiemelten a kiszervezett és adatfeldolgozói szerződésekre? Végeztek-e korábban folyamat felmérést? Rendelkeznek információs vagyon leltárral? Végeztek-e korábban IT kockázatelemzést? Van-e tanúsított Információ Biztonsági Irányítási Rendszer (ISO 27001)?

Nincs egy tuti GDPR termék - Hamlet 340ezer karakter GDPR 360ezer karakter - Info trv.: 127ezer karakter GDPR 360ezer karakter - Nincs GDPR certifed pecséttel ellátott termék! - Jó alap az ISO 27001 megfelelés

Mire lehet szükség a megfeleléshez? - adatkezelési nyilvántartás - adatvédelmi hatásvizsgálat - információs portál - oktatás, IT tudatosság - adatvédelmi szabályzat kialakítása, átírása - független DPO

GDPR ütemterv I. Felmérési fázis - GAP elemzés, jelenlegi helyzet értékelése - Adatvédelmi hatásvizsgálat (DPIA), folyamat, kontroll és jogi elemzések elvégzése - Intézkedési Akcióterv elkészítése II. Végrehajtási fázis - Az I. fázisban felmért szabályzatok, szerződések frissítése - Adatvédelmi incidenskezelési folyamatok egységesítése 2018. május 26. - Oktatási anyagok kidolgozása III. Támogatás, utánkövetés, DPO feladatok - Jogi és informatikai szakértői segítség a hatósági eljárásokban - Adatvédelmi és adatbiztonsági képzések / DPO feladatok szerz. keretben

IT biztonsági kockázatok hatása Zavar a folyamatokban Üzemkiesés Adatvesztés Szellemi tulajdon sérülése Stratégia dokumentumok elvesztése Időkiesés Pénzbeli veszteség Üzletvesztés Arculatvesztés Hírnév, bizalom elvesztése A biztonsági kockázatok veszélyeztetik az IT által kínált óriási előnyöket!

Köszönöm a figyelmet! Foursys Kft. 1152 Bp., Szentmihályi út 167-169. Tel.: +36 30 599 2898 E-mail: istvan.barocsi@foursys.hu Honlap: www.foursys.hu Facebook: www.facebook.hu/foursys