КАДРЫ ВСЕГДА В ЦЕНТРЕ!


Межотраслевой центр дополнительного профессионального образования
Федерального кадрового центра ОПК

Организация работы с персональными данными на предприятиях ОПК

Программа обучения

О программе:

- Обучение в рамках семинара-практикума направлено на формирование компетенций по разработке, внедрению и контролю комплексных систем комплаенса и защиты персональных данных, соответствующих специфике предприятий оборонно-промышленного комплекса, в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и действующим стандартам по направлению «Информационная безопасность».

Целевая аудитория:

- Руководители и ответственные лица, в чьи должностные обязанности входит обеспечение соответствия деятельности организации требованиям законодательства в области персональных данных и информационной безопасности.

Основные вопросы семинара :

- Нормативно-правовые основы:

- терминология ФЗ № 152-ФЗ: понятие персональных данных, оператора и субъекта;

- основные положения ФЗ № 152-ФЗ, категории персональных данных: общие, специальные и биометрические, виды обработки персональных данных: автоматизированная и неавтоматизированная обработка, и их различия, классификация ИСПДн;

- порядок определения требований и норм к ИСПДн, признанных объектами КИИ (без отнесения к категории значимости и при присвоении категории значимости);

- специфика обработки данных о сотрудниках: требования статьи 15.10. Федерального закона от 29 декабря 2012 г. № 275-ФЗ «О государственном оборонном заказе» при работе с персональными данными персонала, имеющего доступ к сведениям, составляющим государственную тайну;

- основные регуляторы в области персональных данных (Роскомнадзор, ФСТЭК, ФСБ).

- Требования к оператору ПДн. Подача заявления в РКН:

- чек-лист «необходимого и достаточного»: минимальный набор мер для соответствия требованиям законодательства;

- подача уведомления в Роскомнадзор, правила и пошаговый алгоритм заполнения форм на портале Роскомнадзора;

- разбор критических ошибок при подаче заявления;

- порядок пересмотра уведомления и поддержание его актуального состояния, ведение реестра.

- Регулирование процессов обработки ПДн на предприятии:

- принципы концепции разумного комплаенса (соответствия требованиям регулятора), баланс между ИТ-бюджетом, непрерывностью процессов и требованиями регулятора;

- формирование бюджета на комплаенс. Структура расходов: оценка стоимости внутреннего и внешнего аудита, затраты на приобретение и внедрение средств защиты информации, расходы на аттестацию ИСПДн и фонд оплаты труда ответственных сотрудников;

- практические подходы к снижению финансовой нагрузки без нарушения требований законодательства;

- комплекс мер по обеспечению соответствия требованиям законодательства процессов сбора и обработки персональных данных в наиболее уязвимых областях;

- разработка и внедрение комплекта документов, корректировка действующих регламентов;

- различие согласий на обработку ПДн и свободное распространение, составление модульной формы согласий;

- приведение сайтов предприятий в соответствие действующему законодательству РФ;

- правила взаимодействия с организациями в вопросах передачи ПДн третьим лицам.

- Обеспечение защиты ПДн на предприятии:

- принцип минимизации данных: правовые основания и практическая реализация;

- классификация актуальных угроз. Применение организационных мер и компенсирующих ограничений;

- анализ каналов внутренних утечек данных;

- организационная модель управления процессами обработки ПДн. Разграничение полномочий и сфер ответственности на уровне высшего руководства и руководителей ключевых подразделений (юридическая служба, ИТ-департамент, HR-департамент);

- разработка внутренних регламентов, организация инструктажей, приветственных тренингов для новичков и регулярного тестирования персонала;

- техническая защита информации на предприятии, основы обеспечения защиты информации для сотрудника, специалиста, владельца.

- Контроль за соблюдением требований регулятора и ответственность за нарушение законодательства РФ:

- ответственность за нарушения норм, регулирующих обработку и защиту персональных данных;

- анализ предписаний Роскомнадзора и судебной практики по делам о нарушении законодательства о персональных данных, реальные кейсы проверок Роскомнадзора;

- разбор популярных схем утечек информации и системных ошибок менеджмента при локализации и ликвидации инцидентов;

- методика проведения внутреннего аудита ИСПДн;

- порядок формирования отчета и плана устранения выявленных несоответствий;

- составление интерактивного чек-листа ИСПДн предприятия.

Количество часов:

- 16 ак.ч.

Выдаваемый документ:

- Сертификат установленного образца.

Увеличить изображение

Место проведения обучения:

- Обучение проводится на электронной учебной площадке Федерального кадрового центра ОПК.

Контакты:

- По всем возникшим вопросам вы можете обратиться по телефонам учебного центра:
+7 (499) 766-72-94, +7 (495) 727-30-39; dpo@fkc-opk.ru

Расписание

* Возможность проведения корпоративного обучения на базе вашей организации (стоимость рассчитывается индивидуально).