- Обучение в рамках семинара-практикума направлено на формирование компетенций по разработке, внедрению и контролю комплексных систем комплаенса и защиты персональных данных, соответствующих специфике предприятий оборонно-промышленного комплекса, в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и действующим стандартам по направлению «Информационная безопасность».
- Руководители и ответственные лица, в чьи должностные обязанности входит обеспечение соответствия деятельности организации требованиям законодательства в области персональных данных и информационной безопасности.
- Нормативно-правовые основы:
- терминология ФЗ № 152-ФЗ: понятие персональных данных, оператора и субъекта;
- основные положения ФЗ № 152-ФЗ, категории персональных данных: общие, специальные и биометрические, виды обработки персональных данных: автоматизированная и неавтоматизированная обработка, и их различия, классификация ИСПДн;
- порядок определения требований и норм к ИСПДн, признанных объектами КИИ (без отнесения к категории значимости и при присвоении категории значимости);
- специфика обработки данных о сотрудниках: требования статьи 15.10. Федерального закона от 29 декабря 2012 г. № 275-ФЗ «О государственном оборонном заказе» при работе с персональными данными персонала, имеющего доступ к сведениям, составляющим государственную тайну;
- основные регуляторы в области персональных данных (Роскомнадзор, ФСТЭК, ФСБ).
- Требования к оператору ПДн. Подача заявления в РКН:
- чек-лист «необходимого и достаточного»: минимальный набор мер для соответствия требованиям законодательства;
- подача уведомления в Роскомнадзор, правила и пошаговый алгоритм заполнения форм на портале Роскомнадзора;
- разбор критических ошибок при подаче заявления;
- порядок пересмотра уведомления и поддержание его актуального состояния, ведение реестра.
- Регулирование процессов обработки ПДн на предприятии:
- принципы концепции разумного комплаенса (соответствия требованиям регулятора), баланс между ИТ-бюджетом, непрерывностью процессов и требованиями регулятора;
- формирование бюджета на комплаенс. Структура расходов: оценка стоимости внутреннего и внешнего аудита, затраты на приобретение и внедрение средств защиты информации, расходы на аттестацию ИСПДн и фонд оплаты труда ответственных сотрудников;
- практические подходы к снижению финансовой нагрузки без нарушения требований законодательства;
- комплекс мер по обеспечению соответствия требованиям законодательства процессов сбора и обработки персональных данных в наиболее уязвимых областях;
- разработка и внедрение комплекта документов, корректировка действующих регламентов;
- различие согласий на обработку ПДн и свободное распространение, составление модульной формы согласий;
- приведение сайтов предприятий в соответствие действующему законодательству РФ;
- правила взаимодействия с организациями в вопросах передачи ПДн третьим лицам.
- Обеспечение защиты ПДн на предприятии:
- принцип минимизации данных: правовые основания и практическая реализация;
- классификация актуальных угроз. Применение организационных мер и компенсирующих ограничений;
- анализ каналов внутренних утечек данных;
- организационная модель управления процессами обработки ПДн. Разграничение полномочий и сфер ответственности на уровне высшего руководства и руководителей ключевых подразделений (юридическая служба, ИТ-департамент, HR-департамент);
- разработка внутренних регламентов, организация инструктажей, приветственных тренингов для новичков и регулярного тестирования персонала;
- техническая защита информации на предприятии, основы обеспечения защиты информации для сотрудника, специалиста, владельца.
- Контроль за соблюдением требований регулятора и ответственность за нарушение законодательства РФ:
- ответственность за нарушения норм, регулирующих обработку и защиту персональных данных;
- анализ предписаний Роскомнадзора и судебной практики по делам о нарушении законодательства о персональных данных, реальные кейсы проверок Роскомнадзора;
- разбор популярных схем утечек информации и системных ошибок менеджмента при локализации и ликвидации инцидентов;
- методика проведения внутреннего аудита ИСПДн;
- порядок формирования отчета и плана устранения выявленных несоответствий;
- составление интерактивного чек-листа ИСПДн предприятия.
- 16 ак.ч.
- Сертификат установленного образца.
- Обучение проводится на электронной учебной площадке Федерального кадрового центра ОПК.
- По всем возникшим вопросам вы можете обратиться по телефонам учебного центра:
+7 (499) 766-72-94, +7 (495) 727-30-39; dpo@fkc-opk.ru
| Даты проведения | Форма обучения | Стоимость | Кол-во свободных мест в группе | Запись на обучение |
|---|---|---|---|---|
| 21 июля - 22 июля | Дистанционная | 32 000 ₽ | 0 | Набор закрыт |
| 14 октября - 15 октября | Дистанционная | 32 000 ₽ | 34 | Подать заявку |
* Возможность проведения корпоративного обучения на базе вашей организации (стоимость рассчитывается индивидуально).