КАМЧАТСКАЯ КРАЕВАЯ ОБЩЕСТВЕННАЯ ОРГАНИЗАЦИЯ ОБЩЕСТВО «ЗНАНИЕ»
|
(10-00 – 17-00) 24-25 октября | Курсы повышения квалификации ведет: – к. ю.н, доцент, Приволжский филиал ФГБОУВО «Российский государственный университет правосудия», заведующий кафедрой государственно-правовых дисциплин (г. Нижний Новгород). Член квалификационной коллегии судей Нижегородской области от общественности Независимый эксперт, уполномоченный на проведение экспертизы на коррупциогенность. Член Научно-консультативного совета при Законодательном Собрании Нижегородской области. Член межведомственной рабочей группы по антикоррупционному мониторингу на территории Нижегородской области. |
Курсы повышения квалификации: «ОБРАБОТКА И ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ В ОРГАНИЗАЦИИ. ПОДГОТОВКА ОРГАНИЗАЦИИ К ПРОВЕРКЕ РОСКОМНАДЗОРА»
Операторами персональных данных являются все организации, работающие легально и обрабатывающие персональные данные хотя бы своих сотрудников. Персональные данные это та конфиденциальная информация, которую работодатель обязан защищать. Это требование государства. За невыполнение которого предусмотрена административная, а в некоторых случаях и уголовная ответственность. Существуют требования государственных органов (в первую очередь ФСТЭК) о том, что нужно сделать для защиты персональных данных.
Требования законодательства РФ к обработке персональных данных
- законодательство РФ по раскрытию понятия «конфиденциальная информация» и «конфиденциальность информации»;
- персональные данные, как составная часть конфиденциальной информации на предприятии;
- ФЗ 152 «О персональных данных», основные нормы закона, применяемые термины и определения;
- Трудовой кодекс РФ и иные нормативно-правовые акты, регламентирующие вопросы обработки персональных данных;
- основные правовые акты регуляторов (приказы Мининформсвязи России, ФСТЭК России и ФСБ России), регламентирующие требования к обработке персональных данных;
- виды ответственности за разглашение (несоблюдение требований по защите) конфиденциальной информации, а также за ее незаконное получение. Необходимые и достаточные условия для наступления ответственности. Обзор судебной практики.
Организационные, правовые и технические требования по обработке персональных данных. Алгоритмы и пошаговые действия компании по выполнению требований регуляторов
- оператор персональных данных, его права и обязанности, порядок регистрации. Реестр операторов, осуществляющих обработку персональных данных;
- порядок получения, хранения, предоставления и уничтожения (обезличивания) персональных данных. Уведомление об обработке (о намерении осуществлять обработку) персональных данных;
- формирование правового режима защиты персональных данных. Общие требования по защите персональных данных;
- организационные мероприятия при обработке персональных данных. Создание локальной базы организационно-распорядительных документов;
- технические и инженерно-технические мероприятия, проводимые компанией при обработке персональных данных;
- пошаговый алгоритм действий по созданию в компании системы обработки персональных данных, удовлетворяющей требованиям регуляторов;
- порядок проведения внутрикорпоративных расследований по фактам разглашения (несоблюдения требований по защите) либо незаконного получения персональных данных.
Особенности обработки персональных данных, осуществляемой без использования средств автоматизации
- обработка персональных данных, осуществляемой без использования средств автоматизации и их защита. Организация конфиденциального делопроизводства;
- типовые формы документов (реестры, журналы, книги), применяемых для обработки персональных данных;
- порядок проведения кадровых мероприятий по защите персональных данных;
- требования к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных
Особенности обработки персональных данных, осуществляемой в информационных системах персональных данных
- создание информационных систем персональных данных. Формирование модели угроз безопасности персональных данных при их обработке в информационных системах персональных данных. Методика определения актуальных угроз;
- требования к обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных в зависимости от угроз;
- технические средства защиты персональных данных. Порядок использования шифровальных (криптографических) средств для защиты персональных данных.
Государственный контроль за обработкой в компаниях персональных данных
- государственные органы, наделенные правом осуществлять контроль за обработкой персональных данных в организациях и их основные нормативно-правовые акты;
- административный регламент исполнения государственной функции по осуществлению государственного контроля за соответствием обработки персональных данных требованиям законодательства;
- права и обязанности должностных лиц, осуществляющих государственный контроль и лиц, в отношении которых осуществляются мероприятия по контролю. Психологические приемы общения с проверяющими;
- подготовка организации к проверке Роскомнадзора
По окончании курсов выдается удостоверение установленного образца
Стоимость курсов -12000 руб
Ответственные: 8-914-025-2155, ,
8-924-696-2823, , *****@***ru


