VELKOMMEN TIL. ERFA-MØDE 14. juni 2016
|
|
|
- Jørgen Møller
- 9 år siden
- Visninger:
Transkript
1 VELKOMMEN TIL ERFA-MØDE 14. juni 2016
2 AGENDA 10:10 Nye funktioner i Version ControlManager 11:00 Kaffepause 11:15 Beredskabstest Lars Kongsmark - Solrød Kommune + Strøtanker om EU Persondataforordningen 12:00 Frokost i restauranten Tårn 1. 12:45 Praktisk tilgang til Data Flow analyse & EU Persondataforordningen Birgitte Kofod Olsen Spørgsmål om ControlManager og/eller informationssikkerhed til panelet 14:15 Afrunding 2
3 Velkommen til
4 4? 1/7-2016
5 Inden version 9.3.1
6 3 koncepter ControlManager ISMS-Tool Compliance dokumentation Awareness-motor Beredskabsstyring Rådgivning & sparring ISMS opbygning og design Kontrol og revision efterlevelse/krav Awareness kampagner Beredskab opbygning og test GAP / Modenhedsanalyse ISO27001 Pre-Audit Opbygning af Beredskabstest
7 Tak for dit besøg på Infosecurity hvor Siscon blev kåret til årets udstiller 2016
8 SISCON ERFA GRUPPE DET HANDLER OM: AT GIVE AT MODTAGE VI ØNSKER OS AT DU: FÅR MEST MULIGT UD AF DAGEN FORBERED DIG I LØBET AF DAGEN MED SPØRGSMÅL KOMMER MED KONSTRUKTIV FEEDBACK HUSK At tilmelde dig Siscon & Carves praktiske kursus oktober 2016 Klik her og læs mere ControlManager by Siscon 8
9 Nye funktioner Version 9.3.1
10 NYE FUNKTIONER OG FORBEDRINGER NYT MODUL REVISION Overblik og status over revisionsbemærkninger, anmærkninger og påbud (Påtegninger) Tilknytning af aktiviteter til en revisionspåtegning Udføre aktiviteter Afslutte og godkende aktivitet Revisionspåtegning kan afsluttes derefter Status for påtegninger kan ses på oversigtssiden ControlManager by Siscon 10
11 NYE FUNKTIONER OG FORBEDRINGER NYT MODUL DATAFLOW Overblik over datasæt og hvordan data flyder fundt mellem systemer og eksterne parter Oprette datasæt med tilhørende interfaces Udgående data Indgående data Oprette dataflow aftaler mellem de to datasæt Forstadie til at udarbejde DPIA i næste version af ControlManager ControlManager by Siscon 11
12 NYE FUNKTIONER OG FORBEDRINGER NY FUNKTION GAP-ANALYSE FÓR EJERE Oprette én analyse der tager udgangspunkt i en dimension (systemer, services, processer) Viser hvordan det går på tværs af dimensionen Udgangs punkt i regler Målgruppe systemejere Dimension systemer Samme analyse til alle på en gang Sundhedsattest / Temperaturmåling ControlManager by Siscon 12
13 NYE FUNKTIONER OG FORBEDRINGER NYE FORBEDRINGER Omvendt SoA mulighed for at se hvilke standarder der er relateret til de enkelte regler på regelsættet Opfølgning til ansvarlig og ledere for deltagere i Quiz og underskriftkampagner Mere dybdegående indsigt i resultater fra Quizkampagner Det enkelte spørgsmål svage områder Relateret til organisatoriske enheder Ny og forbedre HTML editor ControlManager by Siscon 13
14 NYE FUNKTIONER OG FORBEDRINGER NYE FORBEDRINGER Input til Gap-analyse igennem Front-End Væsentlig forbedring af filtreringsfunktion af kontroller Se hvilke regler der relateret til målgruppen under målgruppen ControlManager by Siscon 14
15 ROADMAP Version 9.X.X
16 KOMMENDE VERSION ( NOVEMBER ) KOMMENDE FUNKTIONER DPIA Data Protection Impact Assesment Operationel risiko model Forbedret dispensationsflow og behandling Yderligere input via Front End ControlManager by Siscon 16
17 SOLRØD KOMMUNE Team IT Beredskabstest & EU-databeskyttelsesforordning Siscon erfamøde 14. juni 2016
18 SOLRØD KOMMUNE Team IT Solrød Kommune 30 km syd for København ca indbyggere ansatte fordelt på 35 lokationer 880 logins 660 administrative arbejdspladser 900 mobile devices 6½ IT-folk (2 i servicedesk, 2 driftsfolk, ½ på brugerhåndtering, 1 IT-chef) 30 superbrugere 2 digitaliseringskonsulenter 18
19 SOLRØD KOMMUNE Team IT Hvorfor teste? Vi har styr på det. tror jeg! Der er dokumentation. tror jeg! Vi har talt om det, så der er fokus. tror jeg! Vi har allerede overlevet flere ransomeware angreb, så alle ved hvem der skal gøre hvad. tror jeg! Virker vores it-beredskabsplan? Har vi de rigtige planer? Har vi tilstrækkelig dokumentation? Har vi muligheder for at genetablere vores IT-infrastruktur? Kan vi prioritere og bevare overblik? Nåe ja og så siger revisionen at vi skal 19
20 SOLRØD KOMMUNE Team IT Testen & opfølgning (læring) Kun Team IT varighed ca. 2½ time Vand i kælderen Scenariekort for at skabe fremdrift/pres/uventede situationer Træg start hader at spille rollespil Ikke nogen styring, usikkerhed omkring roller, aktion i bølger Eksisterende dokumentation blev ikke brugt ej heller telefonlister Tydeligt at vi er personafhængige Ingen prioritering af systemer Nødkald & telefoni glemt 20
21 SOLRØD KOMMUNE Team IT Efterfølgende arbejde / planer Quick and Dirty fx checklister o.lign. Awareness i Team IT på planer/dokumentation Beredskabsplan ud fra skabelon på digitaliseringsstyrelsens hjemmeside Risikovurdering Aktiver/services sammen med org. og Siscon Ny test om et år inkluderer en afdeling 21
22 SOLRØD KOMMUNE Team IT EU-databeskyttelsesforordningen Same, same, but different Svært at få direktionens bevågenhed (pt. for difust) Sørg for (stadig) af være compliant på ISO så bliver GAB et ikke uoverkommeligt til forordningen Diskuter DPO (egen, dele, ekstern) Skal jævnligt på direktions- og chefmøder (kvartalsvist / konkret og relevant nyt) frem mod 2018 Stort arbejde med at orientere/paratgøre organisationen 22
23 SOLRØD KOMMUNE Team IT 23
24 Data Protection Impact Assessment, DPIA Birgitte Kofod Olsen, partner, Ph.d., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen
25 Præsentation Birgitte Kofod Olsen Jurist (1991) med Ph.D.-grad i biometri og privatlivsbeskyttelse (1998) Partner og medejer af Carve Consulting CSR-chef i Tryg Vicedirektør, afdelingsleder og forsker i Institut for menneskerettigheder Ekstern lektor, gæsteforelæser, censor og PhD-bedømmer på Københavns Universitet, Roskilde Universitet, Århus Universitet, Ålborg Universitet, Copenhagen Business School, BI Norwegian Business School Forskningssamarbejde med DTU og SDU, Medlem af repræsentantskabet i Foreningen Nordea Liv og Pension, Medlem af Ligebehandlingsnævnet Medstifter af tænke-handle-tanken Dataethics 2015 Formand for Rådet for Digital Sikkerhed Næstformand for Ungdomsbyen , formand Formand i teatrene Danskdansk og Teatergrad Modtog prisen som Årets Erhvervskvinde i 2014 Mangfoldighedsambassadør, Københavns Kommune, 2014 Optaget i Kraks Blå Bog i
26 26
27 Dataethic 27
28 Risiko & databeskyttelse Data protection impact assessment Dataflow analyse 28
29 EU Forordning om persondatabeskyttelse 2016 Hvad: Data Protection Impact Assessment, artikel 35 (konsekvensanalyse) Hvornår: Når det er sandsynligt at databehandlingen indebærer en høj risko for den enkelte persons (datasubjektets) rettigheder og friheder Alle menneskerettigheder EU charter om grundlæggende rettigheder rummer 50 rettigheder og friheder Når risikoen ændrer sig. Hvad: Udførelse af en vurdering af konsekvenserne af databehandlingen for at især at evaluere risici-enes oprindelse, natur, egenart og alvorlighed. Hvem: Den dataansvarlige 29
30 Formålet Hvad skal DPIAen bruges til? 1. Resultatet af risikoanalysen skal danne baggrund for beslutningen om tilstrækkelige tekniske og organisatoriske foranstaltninger, som iværksættes for at dokumentere, at databehandlingen sker i overensstemmelse med forordningen. 2. Hvis DPIA-en viser at databehandlingen indebærer en høj risiko, som den dataansvarlige ikke har mulighed for at mitigere ved brug af tilstrækkelige foranstaltninger i form af tilgængelig teknologi og de involverede omkostninger, skal Datatilsynet konsulteres. DPIA Beslutning om foranstaltninger Dokumentation DPIA Egen mitigering Datatilsynet 30
31 Fordele ved at udføre DPIA EU forordning om persondatabeskyttelse stiller krav om: Beskrivelse af databehandlingen og den formål Vurdering af proportionalitet mellem formålet med databehandlingen og de data, der behandles Vurdering af de risici, datasubjektet udsættes for i forhold til negativ effekt på vedkommendes rettigheder og friheder Beskrivelse af de foranstaltninger, der iværksættes for at imødegå risikoen, herunder garantier og sikkerhedsmekanismer, der sikrer beskyttelsen af persondata Med DPIA-EN viser I, at forordningen overholdes der jeres databehandling tager hensyn til datasubjektet og andre berørte personers rettigheder og legitime interesser 31
32 fordele ved DPIA DPIA processen og resultatet kan også anvendes til at: Identificere behovet for organisatoriske foranstaltninger, fx behov for politikker, procedurer og retningslinjer, adgangsrettigheder, kontroller og revision, artikel 24 Identificere behovet for at anvende redskaber til privacy by design og privacy by default, artikel 25 Føre kontrol med, at databehandlere opfylder forordningens krav, artikel 28 Opfyldelse af dokumentationskravet, art. 30 Identificere behovet for sikkerhedsmæssige foranstaltninger, fx brug af kryptering, anomymisering, psudunymisering, artikel 32 Udarbejde handlingsplaner til mitigering, eliminering og forebyggelse Udarbejde beredskabsplaner 32
33 Hvem skal udføre DPIA? Den kommende EU forordning stiller krav om risikoanalyser ved bebehandling af data i stor skala og i andre særlige tilfælde: Behandling af følsomme data: race to etnisk oprindelse, politisk eller filosofisk overbevisning, religion, medlemskab af fagforening, genetiske og biometriske data, sundhed, sexliv og seksuel orientering. Behandling af data om strafbare forhold Behandling af data på nationalt, regionalt og supranationalt niveau, som berører et stort antal mennesker og indebærer høj risiko for deres følsomme data Overvågning af offentligt tilgængelige steder, især ved anvendelse af optisk-elektronisk teknologi Når der er høj risiko for at datasubjektet bliver begrænset i at udøve sine rettigheder eller gøre brug af en kontrakt eller en service Ved brug af nye teknologier Ved profilering, dvs systematisk og intensiv evaluering af enkeltpersoner med henblik på at træffe en beslutning, der vedrører vedkommende En dataansvarligs anvendelse af fælles applikation på tværs af sektorer eller brancher 33
34 IT ARKITEKTUR FUNTKIONSOMRÅDER DATAFLOWS DPIA Komponenter i en DPIA-proces Skab overblik over IT landskabet Identificer relevante funktionsområder Beskriv dataflows: - datakilder - dataelementer - datayper - videregivelse af data Dataansvarlighed Databehandling Datarettigheder Datasikkerhed 34
35 Komponent 1: IT arkitekturen TEGNING & BESKRIVELSE IT arkitektur Systemkomponenter Software Algoritmer Interfaces Databaser Cloudløsninger 35
36 Komponent 2: Funktionsområder Identificer relevante funktionsområder og beskriv dem: Kundekortansøgninger Patientjournal Medarbejderdataadministration Hjemmeside Online salg Abonnementer Udvikling Analyse BI Robotics Marketing 36
37 Komponent 3: dataflows Datakilde: CPR register, RKI Dataelement: navn, adresse, cpr, gæld Datasæt Datatype: Almindelig, CPR, økonimiske forhold Data output: Videregivelse - Tredjeparter - Leverandører - Myndigheder 37
38 Dataelementer Dataelementer Felter, der indeholder oplysninger om identificerbare personer Eller sammen med: andre felter kan afdække oplysninger af privat karakter ved berigelse fra eksterne kilder kan afdække oplysninger af privat karakter 38
39 Komponent 4: konsekvens- og risikovurdering Databehandling Risiko Datakilder Dataelementer Datatyper Videregivelse Databehandlingsbetingelser Lovligt grundlag: samtykke, lovkrav, kontrakt, tungere vejende interesse Datasubjektets rettigheder Overførsel til tredjeland Sikkerhed Databeskyttelsespolitik Adfærdskodeks Retningslinjer Procedurer and processer Anvendte standarder, fx. ISO27001 Dokumentation Databehandleraftale Databeskyttelsesrådgiver Risikoniveau Høj risiko Risiko direkte indirekte sikkerhedsmæssig Data sæt Dataansvarlighed 39
40 Databehandling og dataansvarlighed Politikker, retningslinjer og anvendte standarder Leverandører (herunder spm om bla databehandleraftale og kontroller, revision) Databeskyttelsesrådgiver Forudsætninger for databehandlingen lovligt grundlag (samtykke, lovkrav, kontrakt, offentlige interesse) formålsbestemthed tilstrækkelige og relevante data Nødvendighed Dataanvendelsen opbevaring sletning Dataoutput videregivelse, videregivelse til 3. lande Kundens datarettigheder Sikkerhed tilgængelighed Sikkerhed fortrolighed, integritet, robusthed 40
41 DPIRAT: gap analyse fortrolighed Gap analyse politikker 3 2,5 2 1,5 1 0,5 0 leverandører tilgængelighed datainput datarettigheder behandling 41
42 Risici nævnt i forordningen Direkte negativ effekt for datasubjektet Fysisk, materiel eller moralsk skade Diskrimination Identitetstyveri og bedrageri Finansielle tab Skade på omdømme Tab af fortrolighed Økonomiske eller sociale ulemper Begrænsning i udøvelsen af rettigheder og friheder Begrænsning i udøvelse af kontrol over persondata Indirekte negativ effekt for datasubjektet Afdækning af oplysninger om race, etnisk oprindelse, politisk, religiøs eller filosofisk overbevisning, medlemskab af fagforening og om sundhed, sexliv samt strafbare forhold Profilering til forudsigelse af fx arbejdsindsats, økonomisk situation, sundhed, personlige præferencer eller interesser, troværdighed og adfærd, lokation eller bevægelser Behandling af persondata om udsatte grupper, herunder børn Behandling af data i stor skala, der har effekt I forhold til et stort antal datasubjekter Negativ effekt pga sikkerhedshændelse Uautoriseret afpseudonymisering Hændelig eller ulovlig destruktion, tab eller ændring af data Uautoriseret offentliggørelse af persondata Uautoriseret adgang til persondata under transmission, opbevaring eller anden behandling 42
43 Virksomheder og myndigheders behov for risikoafdækning Kundens/borgerens rettigheder Respekt for datasubjektets egen kontrol med data Service og kvalitet Data som aktiv Overholdelse af forordningen Retlige forpligtelse Datatilsynets kontrol Klager og krav fra kunder og borgere Bødekrav 10 mio og op til 2% 20 mio og op til 4% => DPIA er relevant som led i risikoafdækningen før, under og efter databehandlingen eller ibrugtagning af ny it-løsning. 43
44 Risikovurderingen + handlingsplan Svagheder og hændelser Profilering Retten til at blive glemt Databrud Sandsynlighed Konsekvens for datasubjektets rettigheder og friheder Risiko Høj Lav Plan Afprøvning Vurdering Evaluering Forebyggelse Beredskab Forretningsmæssig konsekvens: - Kundeloyalitet - Bødekrav - Omdømme 44
45 Redskaber PrivacyKompasset - Indeholder test med 34 spørgsmål - Giver adgang til at generere en privatlivspolitik DI Skabelon for Privacy Impact Assessment ent.pdf DI Vejledning Persondataforordningen implementering i danske virksomheder Digitaliseringsstyrelsens Guide til konsekvensvurdering af privatlivsbeskyttelsen file:///c:/users/bko/downloads/guide%20til%20konsekvensvurdering%20af%20privatlivsbeskyttelsen_ver3%20(6).pdf DPIRAT Carve Data Protection Impact and Risk Assessment Tool DPOMM - Carve Data Protection Organisation Maturity Model 45
46 46
47 Kontakt information Birgitte Kofod Olsen Partner, phd Carve Consulting Nørre Voldgade 11, 2. sal 1358 København K [email protected] Carve.dk 47
Konsekvensanalyser i praksis: hvorfor, hvornår og hvordan
Konsekvensanalyser i praksis: hvorfor, hvornår og hvordan Databeskyttelsesdagen 2017 Birgitte Kofod Olsen, partner, Ph.d., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Præsentation
EU-dataforordningen hvad er formålet og hvad skal du gøre?
EU-dataforordningen hvad er formålet og hvad skal du gøre? IDA Driving IT 4. november 2016 Birgitte Kofod Olsen, partner, Ph.d., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Præsentation
Forstå de nye krav til databehandling og lær at afkræfte myter om persondata
Forstå de nye krav til databehandling og lær at afkræfte myter om persondata Birgitte Kofod Olsen, Partner, Cand.jur., PhD, Carve Consulting Medstifter af DataEthics Vi skaber muligheder & realiserer potentialet
ERFA-MØDE 8. & 15. dec. 2016
ERFA-MØDE 8. & 15. dec. 2016 DAGENS AGENDA 15:00 Velkommen & Nye funktioner version 9.5.1 Ekstra nytårs release, diverse 16:00 Kaffepause 16:15 GDPR - Best Practice ved implementering i CM 17:00 Dialog,
VELKOMMEN TIL ERFA-MØDE 8. juni 2017
VELKOMMEN TIL ERFA-MØDE 8. juni 2017 DAGENS AGENDA 09:00 Velkommen & Nye funktioner version 9.8.0 11:30 Frokost 12:15 Erfaringsudveksling 13.15 Fremtidens CM - Roadmap 13.30 Tak for i dag 2 VELKOMMEN TIL
Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået?
Struktureret compliance 9 måneder med GDPR-compliance krav hvordan er det gået? Introduktion Agenda Kort om Siscon og Jesper GDPR projektet OVERSTÅET eller tid til eftersyn!!? Eftersyn AS-IS GAPs? Struktur
GDPR projekt papirtiger. - Med det rette overblik
GDPR projekt papirtiger - Med det rette overblik AGENDA KORT PRÆSENTATION AF SISCON SISCON PROJEKTMODEL FOR EU-GDPR FOKUS PÅ DRIFTSFASEN Dashboard til EU-GDPR 1. Strukturering og opbygning af papir-compliance
GDPR projekt papirtiger Med det rette overblik
GDPR projekt papirtiger Med det rette overblik Christina Wulff Jennifer Romeyke Camilla Bruun Henrik Pasgaard Jesper B. Hansen [email protected] [email protected] [email protected] [email protected] [email protected] AGENDA
Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen
Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
Tilsyn med Databehandlere
Tilsyn med Databehandlere Jesper B. Hansen Fokusområder Styring af informationssikkerhed ISO27001/2 baseret ISMS EU-GDPR complianceanalyser og implementering Track record Chief Delivery Officer Siscon
EU-GDPR i ControlManager
EU-GDPR i ControlManager HVEM ER JEG? LARS BÆRENTZEN HAR 20+ ÅRS ERFARING, INDENFOR FORSKELLIGE IT-SIKKERHED, INFORMATIONSSIKKERHED OG DATABESKYTTELSESDISCIPLINER. SOM KONSULENT HAR JEG BLA. HJULPET MED:
Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker
Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper
Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik
EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse
EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold
GDPR og ISO To sider af samme sag Offentlig Digitalisering 2018
GDPR og ISO27001 To sider af samme sag Offentlig Digitalisering 2018 AGENDA Organisering - Processer, services og persondata Sikkerhedshåndbog - Politik, regler, procedurer Risikostyring Opfølgning - compliance,
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
One year with GDPR - one year to come
One year with GDPR - one year to come HVEM ER JEG? JESPER HANSEN HAR 15+ ÅRS ERFARING, INDENFOR FORSKELLIGE IT-SIKKERHEDSDISCIPLINER. FOKUS PÅ STYRING AF VIRKSOMHEDERS INFORMATIONSSIKKERHED, HERUNDER IMPLEMENTERING
EU Persondataforordningen, ISO/IEC og de nye privacy-standarder. ItSMF-konferencen, oktober 2017
EU Persondataforordningen, ISO/IEC 27001 - og de nye privacy-standarder ItSMF-konferencen, 25.-26. oktober 2017 It s gonna cost you! 25. Maj 2018 En revolution af nye krav til persondatabeskyttelse? Databeskyttelsesrådgivere
Kortlægning af dataflows og konsekvensanalyse
DataEthics Whitepaper 2 Kortlægning af dataflows og konsekvensanalyse Af Birgitte Kofod Olsen, partner, PhD, Carve Consulting og medstifter af Dataethics Dette whitepaper gennemgår de faser, en virksomhed
September Indledning
September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen
Ny persondataforordning
Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning
Overblik over persondataforordningen
Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt
Privatlivspolitik for Vejle Rejser ApS.
Privatlivspolitik for Vejle Rejser ApS. Dataansvar Vi tager din databeskyttelse alvorligt Vi behandler persondata og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan
Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date
Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan
POLITIK FOR DATABESKYTTELSE
POLITIK FOR DATABESKYTTELSE 1 Formål... 2 2 Anvendelsesområde... 2 3 Referencer... 2 4 Definitioner... 2 5 Vision og mål for beskyttelse af personoplysninger... 3 6 Roller og ansvar... 3 7 Databehandlingsprincipper...
Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017
Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda
Data protection impact assessment
Data protection impact assessment Data protection impact assessment DPIA Den dataansvarlige skal gennemføres en DPIA under forudsætning af: Anvendelse af nye teknologier Betydeligt omfang, formålets karakter,
Databeskyttelsesdagen
www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45
Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner
Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning
Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet
Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet Forslag til nye felter i organisationsmodulet Felter Myndighedens navn og kontaktoplysninger: CVR-nummer, Adresse Telefonnummer E-mail
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
Brud på datasikkerheden
Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april
Persondataforordningen. Konsekvenser for virksomheder
Persondataforordningen Konsekvenser for virksomheder Sikkerhedsforanstaltninger (A32) Sikkerhedsforanstaltninger Der skal iværksættes passende tekniske og organisatoriske sikkerhedstiltag Psedonymisering
Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune
Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede
Rollen som DPO. September 2016
Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet
EU Persondataforordning. One year with GDPR - one year to come
EU Persondataforordning One year with GDPR - one year to come HVEM ER JEG? JESPER HANSEN HAR 15+ ÅRS ERFARING, INDENFOR FORSKELLIGE IT-SIKKERHEDSDISCIPLINER. FRA PENETRATIONSTEST, INFRASTRUKTUR-DESIGN
Plesner Certifikat i Persondataret
Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU's persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,
HVORDAN KAN CONTROLMANAGER UNDERSTØTTE LEDELSESRAPPORTERING
HVORDAN KAN CONTROLMANAGER UNDERSTØTTE LEDELSESRAPPORTERING - OPSAMLING PÅ SISCON S EFTERÅRSKONFERENCE ControlManager by Siscon 1 DAGEN I DAG Informationssikkerhed på agendaen i bestyrelsen EU-forordningen
Plesner Certifikat i Persondataret
Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,
Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen
Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været
