Межблогерский вебинар. Аудит процессов обработки и защиты персональных данных

Межблогерский вебинар. Аудит процессов обработки и защиты персональных данных

У некоторых организаций регулярно, а у других время от времени возникает потребность проверять (внешний аудит или внутренняя проверка) процессы обработки и защиты персональных данных – на сколько они соответствуют требованиям законодательства и внутренних документов.

Тут есть большое количество возможных стратегий, а также много граблей на которые можно наступить. Для того чтобы их обсудить, мы с Ксенией Шудровой позвали на межблогерский вебинар ещё трех экспертов:

· Сергей Городилов, руководитель направления ИБ группы компаний “АСПЕКТ СПб”, г. Киров, представляет опыт внешнего аудитора

· Максим Лагутин, основатель и исполнительный директор компании “Б-152”, опыт аутсорсинга ответственного за организацию обработки ПДн в 10 компаниях

· Татьяна Плотникова, выступает у нас как независимый эксперт, но представляет опыт регионального DPO и главного внутреннего аудитора

Планируем начать с обсуждения следующих вопросов:

· Зачем вообще проводить аудит соответствия по 152-ФЗ?

· Внешний аудит или внутренний контроль?

· Кто должен проводить контроль?

· Какие требования компетентности предъявляются к аудитору? Какие полномочия нужны аудитору?

· Нужно ли планировать проверки?

· Если объект не готов к аудиту?

· Можно ли и что проверять удаленно? Когда надо выходить на места?

· Что входит в область работ, что проверять и какие свидетельства собирать? Что включить в опросный лист?

· Нужно ли и Как оценивать компетентность и квалификацию проверяемых?

· Какие результаты деятельности по проверке (артефакты) могут появляться?

· Что делать с выявленными несоответствиями?

· Полезные советы и головная боль аудитора

А дальше уже переключится на ваши вопросы. Не забывайте подготовить интересные и актуальные для вас.

Межблогерский вебинар пройдет 12.08.2020 в 18.00. Не забывайте регистрироваться и добавлять в календарь. Ссылку на сам вебинар разошлю зарегистрировавшимся участникам ближе к делу.


Источник — Блог Сергея Борисова про ИБ.

Сергей Борисов
Автор: Сергей Борисов
Работал в области ТЭК, нескольких банках, последние 10 лет в системной интеграции по ИБ. В данный момент работаю в области ИБ. Занимаюсь комплексными проектами СОИБ, СЗПДн, экспертизой в проблемных случаях, развитием и продвижением новых ИБ продуктов Все, что написано в этом блоге, отражает только личную точку зрения автора и не имеет никакого отношения к точке зрения его работодателя или иной организации, с которой автора связывают официальные отношения (если это не выделено особо).
Комментарии: