Kjenner du kravene til internkontroll og risikostyring i de nye personvernreglene?
I mai 2018 trer nye personvernregler i kraft da EU`s forordning for personvern blir norsk lov.
De nye reglene krever at virksomheten skal kartlegge hvilke personopplysninger den behandler og deretter risikovurdere disse. Hvordan identifisere både sannsynligheten for og konsekvensene av sikkerhetsbrudd?
Få en praktisk innføring i hvordan du gjør kartleggingen og risikovurderingen
Dette er en jobb som er tidkrevende og som kan være vanskelig å komme i gang med hvis en ikke har jobbet mye med risikostyring tidligere. Kurset er i stor grad praktisk vinklet med fokus på oppgaver knyttet til egen virksomhet. Du vil lære hvordan du metodisk jobber med kartleggingen og risikostyringen, slik at du etter endt kursdag har et godt grunnlag til å fortsette jobben på egen hånd. Ikke minst får du med deg gode verktøy som du kan bruke i arbeidet fremover.
Dette kurset forutsetter at du har gjennomført kurset "Nye personvernregler - hva betyr dette for din virksomhet?" eller "Nye personvernregler - hva betyr dette for ditt regnskapsbyrå?", evt. har tilsvarende kunnskap om de nye personvernreglene.
Innhold
• Hva Datatilsynet anbefaler
• Hva ISO 27001: 2013 (informasjonssikkerhet) krever
• Kravene til internkontroll og risikostyring i de nye personvernreglene
• Kartlegging av hvilke personopplysninger som finnes i virksomheten
• Hvilke akseptkriterier vi legger til grunn i virksomheten
• Vurdering av sannsynlighet og personvernkonsekvens av hendelser knyttet til personvernet
• Hvordan jobbe systematisk og ha kontroll på at virksomheten etterlever de nye reglene om personvern
• Hvordan jobber du for å sikre en god personvernkultur i virksomheten
Kursholder:
Kristin Grindstad
15 års erfaring innen HMS, risikostyring, kvalitetsledelse og HR. Erfaring fra både landbasert og offshorerelatert virksomhet. Sertifisert kvalitetsleder og revisjonsleder. Rådgiver i Sticos AS.
Målgruppe for kurset
Ledere, mellomledere og andre med personalansvar eller ansvar for IT-systemer. Rådgivere, jurister og regnskapsførere som får spørsmål om reglene rundt personvern. Virksomhetens personvernombud.
Eksamen / sertifisering
Autorisasjon
Regnskapsfører: 1 time rettslære, 2,5 timer annet
Revisor: 3,5 timer annet