Организация обработки персональных данных в учреждении, организации и на предприятии

Дата проведения: 
вторник, 9 ноября, 2021 - с 08:30 по 14:30
Форма обучения: 
Вебинар
Описание курса: 

ВОПРОСЫ, РАССМАТРИВАЕМЫЕ НА КУРСЕ

  • Изменения и новые требования законодательства в области персональных данных с 1 марта 2021г (далее – ПДн). Первоочередные действия ответственного за обработку ПДн во избежание штрафных санкций.
  • Проблемные вопросы обработки персональных данных работников, клиентов, граждан, контрагентов, соискателей, бывших работников, практикантов и иных категорий субъектов. Какие данные нельзя собирать? Какие данные при сборе регулятор считает избыточными?  Кадровые службы: сбор, обработка персональных данных работника, родственника работника, соискателя.
  • Алгоритм действий ответственного за организацию обработки персональных данных при выполнении требований по новой ст.10.1 ФЗ-152 «О персональных данных».
  • Отличия обработки ПДн на страницах «Facebook», «Instagram» от «ВКонтакте», «Одноклассниках».
  • 10 новых составов правонарушений за персональные данные с 27 марта 2021 года в КоАП РФ.
  • За какие конкретные нарушения штраф от 100 тыс. до 500 тыс.руб, а за какие  от 30 тыс. до 100 тыс. руб.
  • Какие нарушения Роскомнадзор традиционно находит в бухгалтериях? Работа над ошибками.
  • Особенности обработки ПДн при удаленном режиме работы.
  • Персональные данные на сайте организации. Новые требования к размещению. Санкции за распространение ПДн без отдельного согласия. Полный запрет использования ПДн из Интернета-как быть?. 
  • Проблемные вопросы хранения персональных данных работников и клиентов. Какие внутренние документы регламентируют процедуры хранения ПДн.
  • Новые требования к Согласиям с 01.03.2021.В каких случаях Согласие дается организации, а в каких через ИС Роскомнадзора? Почему форм согласий в организации должно быть не две, «как обычно» (по работнику и клиенту), а от 5 до 15? Что значит, что теперь «общее» Согласие – под запретом?
  • Кардинальные изменения с 01.03.2021 передачи персональных данных работников, граждан, клиентов. Что нужно изменить в процессах обработки и внутренних локальных документах? Главные риски передачи персональных данных.
  • Случаи обязательного размещения Политики по обработке и защите персональных данных на официальном сайте организации. Содержание документа.  Случаи размещения дополнительных документов, определяющих политику обработки персональных данных. Количество и содержание документов. Судебная практика.
  • Какой минимум документов по персональным данным должен быть в каждой организации, исходя из практики проверок Роскомнадзора? Формы и содержание этих документов. Как привести работу с бумажными носителями персональных данных в соответствие с Постановлением Правительства №687.
  • Информационная система персональных данных (далее - ИСПДн). Виды ИСПДн.
  • Определение уровня защищенности персональных данных в ИСПДн.
  • Построение системы защиты персональных данных. Определение мер/средств, которые необходимы для обеспечения безопасности персональных данных.
  • Модель угроз с 2021 г.  Требования ФСТЭК от 5.02.2021г. Определение угроз и модели нарушителя.
  • Средства защиты информации. Основные виды средств защиты информации. Требования законодательства к средствам защиты ПДн. Криптографические средства защиты (далее – СКЗИ) персональных данных. Организационно-распорядительная документация в сфере СКЗИ.
  • Подготовка к проверке и систематическому мониторингу в сфере персональных данных со стороны Роскомнадзора.

ПРАКТИЧЕСКИЕ РАБОТЫ НА УЧЕБНОМ КУРСЕ

  • Практика по п.1 ст.13.11 КоАП: «Какие персональные считаются избыточными при их сборе у работника, соискателя, клиента, гражданина?»
  • Практика по п.1 и п.2 ст.13.11 КоАП: «Передача персональных данных работника сторонним организациям. Определить законность передачи. Кому передать с Согласия, кому без Согласия?»
  • Практика по п.2 ст.13.11 КоАП: «Примеры разработки 10 Согласий работника, и формы Согласия соискателя» в соответствии с п.4 ст.9 № 152-ФЗ. Согласие по новой ст.10.1 № 152-ФЗ».
  • Практика по п.3 ст.13.11 КоАП: «Подготовка обязательных документов для размещения на сайте».
  • Практика по п.4 ст.13.11 КоАП: «Подготовка разъяснения субъекту при отзыве им ПДн».
  • Практика по п.5 ст.13.11 КоАП: «Разработка обязательных по ст.6 №152-ФЗ разделов договоров с контрагентами. Разработка изменений в Должностных инструкциях и Трудовых договорах».
  • Практика по п.6 ст.13.11 КоАП: «Разработка внутренних локальных документов организации»
  • Практика по п.6 ст.13.11 КоАП: «Когда и как обновить Уведомление Информационным письмом в Роскомнадзор».
 
ПРЕПОДАВАТЕЛЬ УЧЕБНОГО КУРСА
     Астахов Александр Геннадьевич, директор Института мониторинга и оценки информационной безопасности. Специалист - практик в сфере защиты персональных данных, руководил более 200 проектами по защите ПДн, провел более 250 курсов и семинаров по персональным данным, на которых прошли очное обучение более 4500 слушателей в 33 регионах России. Лично подготовил более 20 организаций к проверкам Роскомнадзора по персональным данным. 
 
ДИСТАНЦИОННОЕ ОБУЧЕНИЕ НА КУРСЕ

Даты обучения (вебинар)

 09 ноября 2021 г.

Даты самоподготовки

10-12 ноября 2021 г.

Аттестация (тестирование)

15 ноября 2021 г.

Время обучения

08.30 – 14.30 (МСК)

Место обучения

Удаленное или рабочее место слушателя

В стоимость обучения входит

видеозапись вебинара, методические материалы,  презентации лектора ( с примерами шаблонов ОРД)

СТОИМОСТЬ ОБУЧЕНИЯ  для юридических лиц с выдачей удостоверения о повышении квалификации в объеме 40 часов

 

3 990 руб.

СТОИМОСТЬ ОБУЧЕНИЯ  для физических лиц (предоплата 100%) с выдачей удостоверения о повышении квалификации в объеме 40 часов 3 690 руб.
СТОИМОСТЬ ШАБЛОНОВ ДОКУМЕНТОВ ПО ПЕРСОНАЛЬНЫМ ДАННЫМ ПРОШЕДШИХ ПРОВЕРКУ РОСКОМНАДЗОРА + 2 990 руб.
 
 

 

По организационным вопросам Вы можете обращаться по телефону 8 (495) 268-13-42 - менеджер образовательных проектов 

Чтобы задать вопрос преподавателю, Вы можете звонить по телефону 8 (495) 268-13-42 и адресу электронной почты info@imoib.ru 

Посмотреть и скачать нормативно-правовую базу по защите персональных данных Вы можете по ссылке.

Ответы на итоговый тест отправляйте, пожалуйста, на test@imoib.ru

 
Стоимость: 
3990 руб.