VELKOMMEN TIL ERFA-MØDE 8. juni 2017
|
|
|
- Thea Aagaard
- 8 år siden
- Visninger:
Transkript
1 VELKOMMEN TIL ERFA-MØDE 8. juni 2017
2 DAGENS AGENDA 09:00 Velkommen & Nye funktioner version :30 Frokost 12:15 Erfaringsudveksling Fremtidens CM - Roadmap Tak for i dag 2
3 VELKOMMEN TIL NYE KUNDER
4 Årets udstiller 2017 (Igen) 4
5 MED TIL AT INDSAMLE MERE END 1.1 MIO. KRONER TIL BØRNECANCERFONDEN
6 CONTROLMANAGER - RYGRADEN I DIT ISMS (INFORMATION SECURITY MANAGEMENT SYSTEM) GDPR-Risikostyring Databehandler Aftaler Dokumentstyring ControlManager TM IT-Risikostyring Revisionserklæringer EU-GDPR Efterlevelse Efterlevelse Kontrolkatalog GAP-Analyse Awareness & ledelsesforankring Data Breach Notification Beredskab Dataflow ControlManager by Siscon 6
7 VIDSTE DU, VI IKKE KUN LEVERET ET SYSTEM? ControlManager ISMS-Tool Compliance dokumentation Awareness-motor Beredskabsstyring Rådgivning & sparring ISMS opbygning og design Kontrol og revision efterlevelse/krav Awareness kampagner Beredskab opbygning og test GAP / Modenhedsanalyse ISO27001 & GDPR &? Risk /DPIA Design & opbygning af Beredskabstest
8 SISCON ERFA GRUPPE DET HANDLER OM: AT GIVE AT MODTAGE VI ØNSKER OS AT DU: FÅR MEST MULIGT UD AF DAGEN STIL ENDELIG SPØRGSMÅL KOM MED KOMMENTARER DEL GERNE KONSTRUKTIV FEEDBACK ControlManager by Siscon 8
9 DIN FORBEREDELSE TIL ERFA-MØDET ERFA STÅR FOR "ERFARINGSUDVEKSLING" OG PÅ DETTE ERFA MØDE, FÅR DU EN VIGTIG ROLLE. DE FLESTE ER I SAMME BÅD EFTER FROKOST ER DU I FOKUS MED FØLGENDE 2 SPØRGSMÅL UDSENDT I BEKRÆFTELSEN: HVAD HAR JEG LAVET I CONTROLMANAGER, SOM ANDRE KAN FÅ GLÆDE AF? ER DER OMRÅDER HVOR DU ØNSKER VIDEN OM CONTROLMANAGER, KONCEPT, DESIGN ELLER ANDET DU KUNNE ØNSKE DIG AT HØRE OM FRA ANDRE? BONUS SPØRGSMÅL ControlManager by Siscon 9
10 DU ER VIGTIG FORDI TUSINDE TAK FOR JERES FEEDBACK, DET GØR, AT VI TIL STADIGHED KAN HOLDE OS SKARPE OG LEVERE EN APPLIKATION, DER LEVER OP TIL JERES ØNSKER OG KRAV. SPECIELT JERES ERFARINGER MED BRUG AF DATA-FLOW ANALYSEN HØRER VI MEGET GERNE OM, SÅLEDES AT CONTROLMANAGER KOMMER TIL AT UNDERSTØTTE BEST PRACTICE PÅ DETTE NYE OMRÅDE FOR ALLE PARTER. VI TAGER GERNE IMOD JERES MANGE EXCEL-ARK OG FORSØGER AT UNDERSTØTTE DEM SÅ I KAN FLYTTE DEM, OG VEDLIGEHOLDET TIL CONTROLMANAGER EU-GDPR implementeret i ControlManager 10
11 EU-GDPR Understøttet af ControlManager V. 9.8
12 DE NÆSTE PAR TIMER GENNEMGANG AF EU-GDPR METODE Understøttet af CM V. 9.8 Datakortlægning Overblik over kortlægninger GAP/RISK analyse Compliance Vedligeholdelse/Overblik ControlManager by Siscon 12
13 EU-GDPR IMPLEMENTERET I CONTROLMANAGER
14 EU-GDPR PROJEKTMODEL Projekt Drift Projektopstart Overblik GAP/RISK Implementering Forvaltning Etablér projektet Formål/Mål Roller/ansvar Ressourcetræk Internt Eksternt Etablér projektgruppen IT-sikkerhed IT-arkitektur Jura Compliance / DPO Dataindsamling Behandling Funktionsområder Processer Systemer Data Gennemfør GAP/RISK vurdering pr. proces af Dataansvarlighed Databehandling Datarettigheder Sikringstiltag GAP/RISK på forordningen som helhed Håndter GAPs Skab rammerne - udarbejdelse af Politikker Regler Kontroller Beredskabsplaner Træn og uddan ledere og medarbejdere Følg op opfølgende på kontroller revurdering af GAP analyser kontinuert awareness Håndter ændringer Rapporter Alle faser kan understøttes C af ControlManager 25. maj 2018 ControlManager by Siscon 14
15 EU-GDPR PROJEKTMODEL Projekt Drift Projektopstart Overblik GAP/RISK Implementering Forvaltning Etablér projektet Formål/Mål Roller/ansvar Ressourcetræk Internt Eksternt Etablér projektgruppen IT-sikkerhed IT-arkitektur Jura Compliance / DPO Dataindsamling Behandling Funktionsområder Processer Systemer Data Gennemfør GAP/RISK vurdering pr. proces af Dataansvarlighed Databehandling Datarettigheder Sikringstiltag GAP/RISK på forordningen som helhed Håndter GAPs Skab rammerne - udarbejdelse af Politikker Regler Kontroller Beredskabsplaner Træn og uddan ledere og medarbejdere Følg op opfølgende på kontroller revurdering af GAP analyser kontinuert awareness Håndter ændringer Rapporter Alle faser kan understøttes C af ControlManager 25. maj 2018 ControlManager by Siscon 15
16 PROJEKTET BØR VÆRE STARTET - MEN HUSK EU-GDPR projekt Eksisterende Compliance tiltag ControlManager by Siscon 16
17 DATAKORTLÆGNING / GAP
18 EU-GDPR GAP ANALYSER Forordningen som helhed Databehandlingen (Procesmæssig GAP) Tekniske og organisatoriske sikringsforanstaltninger Samlet GAP ControlManager by Siscon 18
19 EU-GDPR PROJEKTMODEL Projekt Drift Projektopstart Overblik GAP/RISK Implementering Forvaltning Skab projektet Formål/Mål Roller/ansvar Ressourcetræk Internt Eksternt Skab projektgruppen IT-sikkerhed IT-arkitektur Jura Compliance / DPO Dataindsamling Behandling Funktionsområder Processer Systemer Data Proces GAP Gennemfør GAP/RISK vurdering pr. proces af Dataansvarlighed Databehandling Datarettigheder Sikringstiltag GAP/RISK på forordningen som helhed Håndter GAPs Skab rammerne - udarbejdelse af Politikker Regler Kontroller Beredskabsplaner Træn og uddan ledere og medarbejdere Følg op opfølgende på kontroller revurdering af GAP analyser kontinuert awareness Håndter ændringer Rapporter Forordnings GAP Alle faser kan understøttes C af ControlManager 25. maj 2018 ControlManager by Siscon 19
20 FOKUSOMRÅDER I GDPR GAP-ANALYSEN FAVNER DE BESTEMMELSER I GDPR, SOM PÅLÆGGER DATAANSVARLIGE OG DATABEHANDLERE, EN RÆKKE FORPLIGTELSER I FORHOLD TIL: Governance og transparens Datakvalitet Sikring af datasubjektets kontrol med egne data Sikkerhed Overordnet GAP Proces GAP Databeskyttelsespolitik og retningslinjer Procedurer og processer Anvendte standarder, fx. ISO27001 Databehandleraftaler DPO Databehandling Databehandlingsbetingelser Lovligt grundlag: samtykke, lovkrav, kontrakt, tungere vejende interesser Overførsel til tredjeland Oplysning om behandling og videregivelse Adgang til data Berigtigelse og sletning Nej til profilering Dataportabilitet Sikkerhed Fortrolighed Integritet Tilgængelighed Robusthed Adgangsrettigheder Dataansvarlighed Datarettigheder ControlManager by Siscon 20
21 EU-GDPR PROJEKTMODEL Projekt Drift Projektopstart Overblik GAP/RISK Implementering Forvaltning Skab projektet Formål/Mål Roller/ansvar Ressourcetræk Internt Eksternt Skab projektgruppen IT-sikkerhed IT-arkitektur Jura Compliance / DPO Dataindsamling Behandling Funktionsområder Processer Systemer Data Proces GAP Gennemfør GAP/RISK vurdering pr. proces af Dataansvarlighed Databehandling Datarettigheder Sikringstiltag GAP/RISK på forordningen som helhed Håndter GAPs Skab rammerne - udarbejdelse af Politikker Regler Kontroller Beredskabsplaner Træn og uddan ledere og medarbejdere Følg op opfølgende på kontroller revurdering af GAP analyser kontinuert awareness Håndter ændringer Rapporter Alle faser kan understøttes C af ControlManager 25. maj 2018 ControlManager by Siscon 21
22 DATAFLOWANALYSER EU-GDPR KRÆVER VURDERING AF KONSEKVENSERNE AF DATABEHANDLINGEN FOR AT EVALUERE RISICIENES OPRINDELSE, NATUR, EGENART OG ALVORLIGHED (DPIA) DET FORUDSÆTTER OVERBLIK OVER DATAFLOWS HVILER PÅ ET OVERBLIK OVER IT-INFRASTRUKTUR FUNKTIONSOMRÅDER Identificér relevante funktionsområder processer systemer aktiver DATAFLOWS Beskriv dataflows: datakilder dataelementer datatyper videregivelse af data DPIA Vurdér: Dataansvarlighed Databehandling Datarettigheder Datasikkerhed ControlManager by Siscon IT-landskabet 22
23 HVAD DIKTERER NIVEAUET? 1) DEN JURIDISKE GAP-ANALYSE - I PROJEKTET 2) HVAD ØNSKER DPO AF INDBLIK - I DRIFTEN Forordningen som helhed Databehandlingen (Procesmæssig GAP) Tekniske og organisatoriske sikringsforanstaltninger Samlet GAP I HVILKE PROCESSER OG SYSTEMER INDGÅR PERSONHENFØRBARE OPLYSNINGER? HVILKE PROCESSER ER UNDERSTØTTET AF DATABEHANDLERAFTALER? HVOR HAR VI OVERFØRSEL TIL 3. LANDE? HVILKE KANALER ANVENDER VI TIL DATAUDVEKSLING? HVOR SKER DER SAMTYKKEFORSKYDNING? Og er den godkendt? HVORDAN DOKUMENTERER VI, AT DATAKORTLÆGNINGEN ER TILSTRÆKKELIG ControlManager by Siscon 23
24 DATAFLOW ELEMENTER HR Rekruttering Modtagelse af ansøgninger Screening og personlighedstest Udarbejdelse af ansættelseskontrakt Online screening Datasæt 1 Mail/kalender (Vedhæftet resultater) Datasæt 2 Filserver (Resultater gemt) Datasæt 3 Data: - A - B Data: - E - F - G Data: - C - H - I Fastholdelse Gennemførelse af MUS HR system Datasæt 4 ControlManager by Siscon 24
25 NIVEAUET? Datasæt 1 Datasæt 2 Datasæt 3 Datasæt 4 ControlManager skærmbillede ControlManager by Siscon 25
26 MODEL FOR ANALYSE ANALYSÉR OPPEFRA Hvilke funktionsområder har vi? Hvilke processer har vi? Hvilke systemer bruger disse? Hvilke data ligger hvor? Hvilke typer har disse? Datasæt 1 Datasæt 2 Datasæt 3 Datasæt 4 ControlManager by Siscon 26
27 MODEL FOR INDTASTNING 1. OPSÆT PARAMETRE Lovligt grundlag Datatyper Alm. / Følsomme Datasæt Dataset elementer 2. OPRET OVERBLIK (BRUG EVT. NY SPØRGESKEMA MOTOR TIL DATAINDSAMLING) Aktiver Services Processer Funktionsområder 3. TILKNYT DATAFLOWS Datasæt Evt. flows Datasæt 1 Datasæt 2 Datasæt 3 Datasæt 4 ControlManager by Siscon 27
28 DEMO - DATAKORTLÆGNING & DATAFLOW ControlManager by Siscon 28
29 EKSEMPLER PÅ KRAV OM RISIKOANALYSE DEN KOMMENDE EU FORORDNING STILLER KRAV OM RISIKOANALYSER VED BEBEHANDLING AF DATA I STOR SKALA OG I ANDRE SÆRLIGE TILFÆLDE, HVOR DER ER HØJ RISIKO FOR DATASUBJEKTETS RETTIGHEDER Følsomme data race og etnisk oprindelse, politisk eller filosofisk overbevisning, Religion Medlemskab af fagforening, Genetiske og biometriske data Sundhed Sexliv Seksuel orientering. Oplysninger om strafbare forhold Stor skala data Behandling af data på nationalt, regionalt og supranationalt niveau, som berører et stort antal mennesker og indebærer høj risiko for deres følsomme data Når der er høj risiko for at datasubjektet bliver begrænset i at udøve sine rettigheder eller gøre brug af en kontrakt eller en service Overvågning af offentligt tilgængelige steder, især ved anvendelse af optiskelektronisk teknologi En dataansvarligs anvendelse af fælles applikation på tværs af sektorer eller brancher Ved profilering, dvs systematisk og intensiv evaluering af enkeltpersoner med henblik på at træffe en beslutning, der vedrører vedkommende Ved brug af nye teknologier EU-GDPR i praksis 29
30 EU-GDPR PROJEKTMODEL Projekt Drift Projektopstart Overblik GAP/RISK Implementering Forvaltning Skab projektet Formål/Mål Roller/ansvar Ressourcetræk Internt Eksternt Skab projektgruppen IT-sikkerhed IT-arkitektur Jura Compliance / DPO Dataindsamling Behandling Funktionsområder Processer Systemer Data Proces GAP Gennemfør GAP/RISK vurdering pr. proces af Dataansvarlighed Databehandling Datarettigheder Sikringstiltag GAP/RISK på forordningen som helhed Håndter GAPs Skab rammerne - udarbejdelse af Politikker Regler Kontroller Beredskabsplaner Træn og uddan ledere og medarbejdere Følg op opfølgende på kontroller revurdering af GAP analyser kontinuert awareness Håndter ændringer Rapporter Alle faser kan understøttes C af ControlManager 25. maj 2018 ControlManager by Siscon 30
31 FOKUSOMRÅDER I GDPR GAP-ANALYSEN FAVNER DE BESTEMMELSER I GDPR, SOM PÅLÆGGER DATAANSVARLIGE OG DATABEHANDLERE, EN RÆKKE FORPLIGTELSER I FORHOLD TIL: Governance og transparens Datakvalitet Sikring af datasubjektets kontrol med egne data Sikkerhed Proces GAP Databeskyttelsespolitik og retningslinjer Procedurer og processer Anvendte standarder, fx. ISO27001 Databehandleraftaler DPO Databehandling Databehandlingsbetingelser Lovligt grundlag: samtykke, lovkrav, kontrakt, tungere vejende interesser Overførsel til tredjeland Oplysning om behandling og videregivelse Adgang til data Berigtigelse og sletning Nej til profilering Dataportabilitet Sikkerhed Fortrolighed Integritet Tilgængelighed Robusthed Adgangsrettigheder Dataansvarlighed Datarettigheder ControlManager by Siscon 31
32 GAP OVERHOLDES KRAV OMKRING DATAMINIMERING? HVOR OFTE/HVORDAN SLETTES DATA? ER DER STYR PÅ TEKNISKE OG ORGANISATORISKE SIKRINGSFORANSTALTNINGER (I FORHOLD TIL DATA)? Logning Brugerstyring Beredskab KAN DATASUBJEKTET UDØVE SINE RETTIGHEDER? KVALITETEN AF SPØRGSMÅL GIVER KVALITETEN AF ANALYSEN VURDÉR OM/HVORDAN SPØRGERAMME KAN UNDERSTØTTE Datakortlægning GAP ENTEN SAMMEN ELLER HVER FOR SIG. ControlManager by Siscon 32
33 GAP/RISK/DPIA Model 1 - Ren GAP GAP/DPIA/Risk Model 2 - DPIA (med risikovurdering) ControlManager by Siscon 33
34 GAP/RISK/DPIA Udgangspunktet Eget spørgeskema som opbygges under administration GAP/DPIA/Risk NYT (alt): Individuelle svarmuligheder Model 1 Mulighed for - Ren at sætte GAP konsekvens/sandsynlighed pr. spgm. Mulighed for at trigger flere spgm. Afhængig af svar. Udgangspunktet Standard / regelsæt Model 2 - DPIA (med risikovurdering) NYT: Mulighed for selv vælge svarmuligheder pr. spørgsmål Der er en overordnet skabelon, som fastlægger standard svaret ControlManager by Siscon 34
35 HVORFOR TO MODELLER? HVER MODEL HAR FORDEL OG ULEMPER VI HAR MANGE FORSKELLIGE KUNDER Med forskellige rådgivere Med forskellige metoder Med forskellige regneark INDENFOR EU-GDRP ER MARKEDET IKKE FALDET TIL RO ENDNU DER ER IKKE KONSENSUS. SISCON ANBEFALING (PT. ) Brug GAP modulet uden brug af risk pr. GAP. Giver mulighed for at genbruge Standard, som I også kan bruge til Compliance (Standard -> Regler -> Kontroller) ControlManager by Siscon 35
36 DEMO GAP/RISK ControlManager by Siscon 36
37 EU-GDPR PROJEKTMODEL Projekt Drift Projektopstart Overblik GAP/RISK Implementering Forvaltning Skab projektet Formål/Mål Roller/ansvar Ressourcetræk Internt Eksternt Skab projektgruppen IT-sikkerhed IT-arkitektur Jura Compliance / DPO Dataindsamling Behandling Funktionsområder Processer Systemer Data Gennemfør GAP/RISK vurdering pr. proces af Dataansvarlighed Databehandling Datarettigheder Sikringstiltag GAP/RISK på forordningen som helhed Håndter GAPs Skab rammerne - udarbejdelse af Politikker Regler Kontroller Beredskabsplaner Træn og uddan ledere og medarbejdere Følg op opfølgende på kontroller revurdering af GAP analyser kontinuert awareness Håndter ændringer Rapporter Alle faser kan understøttes C af ControlManager 25. maj 2018 ControlManager by Siscon 37
38 SIKKERHEDSHÅNDBOG SIKKERHEDSHÅNDBOGEN SIKRER: Klare rammer for sikkerhedsarbejdet Beskrivelse af konkrete sikringstiltag, både tekniske og administrative En rød tråd fra krav til tiltag til opfølgning Dokumentation for efterlevelse af standarder og andre krav Dokumentation for kontrol af sikringstiltag Forankring i organisationen ControlManager by Siscon 38
39 Sammenhæng fra top til bund ET SAMLET REGELSÆT Standarder F.eks. ISO Love / Bekendtgørelser Persondata forordningen Branchespecifikke vejledninger Publikationer F.eks. Cyberforsvar der virker Et samlet regelsæt Kontrol Dimension IT Drift IT Udvikling ISMS Styring Kontroller Periodisk review af brugere Kontrol af patchniveau Penetrationstest Risikovurdering ControlManager by Siscon 39
40 VURDERING AF COMPLIANCE-NIVEAU TAG UDGANGSPUNKT I LOV/STANDARD Der skal hver 3. måned revurderes brugerrettigheder, med udgangspunkt i arbejdsbetinget behov ILLUSTRER HVILKE REGLER DER ER ETABLERET FOR AT UNDERSTØTTE OVERHOLDELSE AF LOV ILLUSTRER HVILKE KONTROLLER DER ER PÅ PLADS, FOR AT SIKRE OVERHOLDELSE AF REGEL DOKUMENTER EVIDENS PÅ KONTROLLER ControlManager by Siscon 40
41 MAPNING AF EU-GDPR -> REGEL -> KONTROL EU-GDPR Kontrol Regel egel Regel Hvordan/detaljer Hvordan ControlManager by Siscon 41
42 FASTLÆGGELSE AF ROLLER OG ANSVAR GENNEM REGLER Lov-tekst Regler Kontroller ControlManager by skærmbillede Siscon 42
43 OVERBLIK OVER GENNEMFØRTE KONTROLLER - FAKTUELT COMPLIANCEOVERBLIK ControlManager skærmbillede ControlManager by Siscon 43
44 OVERBLIK OVER GENNEMFØRTE KONTROLLER - FAKTUELT COMPLIANCEOVERBLIK ControlManager skærmbillede ControlManager by Siscon 44
45 GENBRUG AF ISO 27001/2 REGLER ControlManager by Siscon 45
46 RELATION MELLEM STANDARDER - FOR AT SKABE GENBRUG DET ER I CM MULIGT AT LINKE STANDARDER TIL HINANDEN Gør det muligt at arve regler fra ISO > EU-GDPR Man vil f.eks. kunne implementeres DI s vejledning på denne måde ControlManager by Siscon 46
47 DETTE OVERBLIK KAN SKABES I CM ControlManager by Siscon 47
48 RESULTATERNE Automatisk mapning Regler i forhold til EU-GDPR (arvet eller direkte) Regler i forhold til ISO27001 ControlManager by Siscon 48
49 VURDERING AF FULDSTÆNDIGHED GENNEMGÅ ALLE ARTIKLER I EU-GDPR VURDER FULDSTÆNDIGHED Hvilke ISO regler har vi? Er de tilstrækkelige? UDARBEJD MANGLER Rediger ISO regler Udarbejd nye ISO regler Udarbejd særskilte EU-GDPR regler ControlManager by Siscon 49
50 DEMO STANDARD -> REGLER -> KONTROLLER ControlManager by Siscon 50
51 EU-GDPR PROJEKTMODEL Projekt Drift Projektopstart Overblik GAP/RISK Implementering Forvaltning Skab projektet Formål/Mål Roller/ansvar Ressourcetræk Internt Eksternt Skab projektgruppen IT-sikkerhed IT-arkitektur Jura Compliance / DPO Dataindsamling Behandling Funktionsområder Processer Systemer Data Gennemfør GAP/RISK vurdering pr. proces af Dataansvarlighed Databehandling Datarettigheder Sikringstiltag GAP/RISK på forordningen som helhed Håndter GAPs Skab rammerne - udarbejdelse af Politikker Regler Kontroller Beredskabsplaner Træn og uddan ledere og medarbejdere Følg op opfølgende på kontroller revurdering af GAP analyser kontinuert awareness Håndter ændringer Rapporter Alle faser kan understøttes C af ControlManager 25. maj 2018 ControlManager by Siscon 51
52 VEDLIGEHOLDELSE - HVOR I MIN ORGANISATION HAR VI HVILKE FLOWS? DATA A DATA B DATA C Ansættelse - Jobagent - Opslag - Rekruttering - Screening Under - MUS - Syge/fravær Efter - EXIT interview - Returnering af udstyr ControlManager by Siscon 52
53 DATAFLOW ELEMENTER HR Rekruttering Modtagelse af ansøgninger Screening og personlighedstest Udarbejdelse af ansættelseskontrakt Online screening Datasæt 1 Mail/kalender (Vedhæftet resultater) Datasæt 2 Filserver (Resultater gemt) Datasæt 3 Data: - A - B Data: - E - F - G Data: - C - H - I Fastholdelse Gennemførelse af MUS HR system Datasæt 4 Hvor har jeg hvilke (typer af) data? - I hvilke dataflows? - På hvilke systemer? ControlManager by Siscon 53
54 DATAFLOW ELEMENTER Online screening HR Rekruttering Modtagelse af ansøgninger Screening og personlighedstest Udarbejdelse af ansættelseskontrakt Mail/kalender (Vedhæftet resultater) Filserver (Resultater gemt) HR system Fastholdelse Gennemførelse af MUS Hvilke dokumenter har jeg - hvad er status på disse? ControlManager by Siscon 54
55 DOKUMENTARKIV OPBEVARING AF Sletteinstrukser Databehandleraftaler Revisionserklæringer PERIODISK REVURDERING AF Gyldighed RELATERET TIL Processer/Services/ Aktiver/Dataflowobjekter ControlManager by Siscon 55
56 DEMO - OVERBLIK ControlManager by Siscon 56
57 Velbekomme Frokost til 12.15
58 DIN FORBEREDELSE TIL ERFA-MØDET ERFA STÅR FOR "ERFARINGSUDVEKSLING" OG PÅ DETTE ERFA MØDE, FÅR DU EN VIGTIG ROLLE. DE FLESTE ER I SAMME BÅD EFTER FROKOST ER DU I FOKUS MED FØLGENDE 2 SPØRGSMÅL UDSENDT I BEKRÆFTELSEN: HVAD HAR JEG LAVET I CONTROLMANAGER, SOM ANDRE KAN FÅ GLÆDE AF? ER DER OMRÅDER HVOR DU ØNSKER VIDEN OM CONTROLMANAGER, KONCEPT, DESIGN ELLER ANDET DU KUNNE ØNSKE DIG AT HØRE OM FRA ANDRE? BONUS SPØRGSMÅL ControlManager by Siscon 58
59 SPØRGSMÅL?
60 FREMTIDEN ControlManager by Siscon 60
61 MENUSTRUKTUR ControlManager by Siscon 61
62 MENU ÅBEN ControlManager by Siscon 62
63 OVERSIGTER OG DASHBOARDS ControlManager by Siscon 63
64 ALT GODT KOMMER TIL DEN DER VENTER ControlManager by Siscon 64
65 TAK FOR I DAG Vi ønsker alle en god sommer Siscon holder lukket uge Supporten er tilgængelig hele sommeren På [email protected] 65
EU-GDPR i ControlManager
EU-GDPR i ControlManager HVEM ER JEG? LARS BÆRENTZEN HAR 20+ ÅRS ERFARING, INDENFOR FORSKELLIGE IT-SIKKERHED, INFORMATIONSSIKKERHED OG DATABESKYTTELSESDISCIPLINER. SOM KONSULENT HAR JEG BLA. HJULPET MED:
One year with GDPR - one year to come
One year with GDPR - one year to come HVEM ER JEG? JESPER HANSEN HAR 15+ ÅRS ERFARING, INDENFOR FORSKELLIGE IT-SIKKERHEDSDISCIPLINER. FOKUS PÅ STYRING AF VIRKSOMHEDERS INFORMATIONSSIKKERHED, HERUNDER IMPLEMENTERING
ERFA-MØDE 8. & 15. dec. 2016
ERFA-MØDE 8. & 15. dec. 2016 DAGENS AGENDA 15:00 Velkommen & Nye funktioner version 9.5.1 Ekstra nytårs release, diverse 16:00 Kaffepause 16:15 GDPR - Best Practice ved implementering i CM 17:00 Dialog,
GDPR projekt papirtiger. - Med det rette overblik
GDPR projekt papirtiger - Med det rette overblik AGENDA KORT PRÆSENTATION AF SISCON SISCON PROJEKTMODEL FOR EU-GDPR FOKUS PÅ DRIFTSFASEN Dashboard til EU-GDPR 1. Strukturering og opbygning af papir-compliance
Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået?
Struktureret compliance 9 måneder med GDPR-compliance krav hvordan er det gået? Introduktion Agenda Kort om Siscon og Jesper GDPR projektet OVERSTÅET eller tid til eftersyn!!? Eftersyn AS-IS GAPs? Struktur
GDPR projekt papirtiger Med det rette overblik
GDPR projekt papirtiger Med det rette overblik Christina Wulff Jennifer Romeyke Camilla Bruun Henrik Pasgaard Jesper B. Hansen [email protected] [email protected] [email protected] [email protected] [email protected] AGENDA
GDPR og ISO To sider af samme sag Offentlig Digitalisering 2018
GDPR og ISO27001 To sider af samme sag Offentlig Digitalisering 2018 AGENDA Organisering - Processer, services og persondata Sikkerhedshåndbog - Politik, regler, procedurer Risikostyring Opfølgning - compliance,
EU Persondataforordning. One year with GDPR - one year to come
EU Persondataforordning One year with GDPR - one year to come HVEM ER JEG? JESPER HANSEN HAR 15+ ÅRS ERFARING, INDENFOR FORSKELLIGE IT-SIKKERHEDSDISCIPLINER. FRA PENETRATIONSTEST, INFRASTRUKTUR-DESIGN
Konsekvensanalyser i praksis: hvorfor, hvornår og hvordan
Konsekvensanalyser i praksis: hvorfor, hvornår og hvordan Databeskyttelsesdagen 2017 Birgitte Kofod Olsen, partner, Ph.d., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Præsentation
HVORDAN KAN CONTROLMANAGER UNDERSTØTTE LEDELSESRAPPORTERING
HVORDAN KAN CONTROLMANAGER UNDERSTØTTE LEDELSESRAPPORTERING - OPSAMLING PÅ SISCON S EFTERÅRSKONFERENCE ControlManager by Siscon 1 DAGEN I DAG Informationssikkerhed på agendaen i bestyrelsen EU-forordningen
Når compliance bliver kultur
Når compliance bliver kultur Multidimensional compliance i teori og praksis Siscon & HeroBase 1. maj 2019 [email protected] Kort om Siscon & HeroBase Multidimensional compliance Krav, standarder og lovgivning
Tilsyn med Databehandlere
Tilsyn med Databehandlere Jesper B. Hansen Fokusområder Styring af informationssikkerhed ISO27001/2 baseret ISMS EU-GDPR complianceanalyser og implementering Track record Chief Delivery Officer Siscon
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
Struktureret Compliance
Struktureret Compliance FRA DEN SURE GAMLE MAND. Compliance, Quality og ControlManager - del1 2 DEL 1 STRUKTURERET COMPLIANCE (INFORMATIONSSIKKERHED) DEL 2 COMPLIANCE OG DE MANGE EKSTERNE KRAV DEL 1 STRUKTURERET
VELKOMMEN TIL. ERFA-MØDE 14. juni 2016
VELKOMMEN TIL ERFA-MØDE 14. juni 2016 AGENDA 10:10 Nye funktioner i Version 9.3.1 ControlManager 11:00 Kaffepause 11:15 Beredskabstest Lars Kongsmark - Solrød Kommune + Strøtanker om EU Persondataforordningen
Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet
Forslag til nye felter i OS2-kitos til understøttelse af GDPR-arbejdet Forslag til nye felter i organisationsmodulet Felter Myndighedens navn og kontaktoplysninger: CVR-nummer, Adresse Telefonnummer E-mail
Databeskyttelsesdagen
www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45
Ny persondataforordning
Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning
EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse
EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold
Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker
Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper
Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik
EU-dataforordningen hvad er formålet og hvad skal du gøre?
EU-dataforordningen hvad er formålet og hvad skal du gøre? IDA Driving IT 4. november 2016 Birgitte Kofod Olsen, partner, Ph.d., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Præsentation
Persondataforordningen fra Dansk Energis perspektiv. Xellent inspirationsdag, 1. juni 2017
Persondataforordningen fra Dansk Energis perspektiv Xellent inspirationsdag, 1. juni 2017 Brancheorganisationen Mathilde Øelund Jensen Konsulent cand. Jur. Direkte: 35 300 422 [email protected] Agenda
Forstå de nye krav til databehandling og lær at afkræfte myter om persondata
Forstå de nye krav til databehandling og lær at afkræfte myter om persondata Birgitte Kofod Olsen, Partner, Cand.jur., PhD, Carve Consulting Medstifter af DataEthics Vi skaber muligheder & realiserer potentialet
Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
JDM Sikkerhedsaftale. - et vigtigt skridt mod overholdelse af EU Persondataforordningen GDPR
JDM Sikkerhedsaftale - et vigtigt skridt mod overholdelse af EU Persondataforordningen GDPR Dagsorden Hvem er JDM? Perspektiv og hvad er GDPR Tidens trusselsbillede Praktisk tilgang til GDPR Hvad er passende
Persondatalovens dokumentationskrav
Persondatalovens dokumentationskrav It-advokat Martin Folke Vasehus, ComplyCloud ComplyCloud ApS www.complycloud.com Martin Folke Vasehus Certificeret IT-advokat www.citlaw.dk www.complycloud.com Erfaring
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
General Data Protection Regulation
General Data Protection Regulation Agenda Overblik over forordningen Kamstrup Security Organisation Dataansvarlig/Databehandler Produkt design Kamstrup GDPR fremadrettet 2 General Data Protection Regulation
Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.
Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.
SISCON GDPR I revisionsmæssigt perspektiv incl. præcisering vedrørned DPIA
SISCON GDPR I revisionsmæssigt perspektiv incl. præcisering vedrørned DPIA Peter Kold, EY 15. September 2016 Præcisering vedr. DPIA - Konsekvensanalyse Til konferencedeltagerne: Spørgsmålet fra salen vedrørende
Persondata på Københavns Universitet
Persondata på Københavns Universitet En data-generals arbejde Lisa Ibenfeldt Schultz Databeskyttelsesrådgiver 08/11/2018 2 Principper 1. Levedygtig forvaltning af reglerne 2. Ansvar følger ansvar for hovedopgaven
KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN
KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN Kommunedage den 30. maj 1. juni 2017 Projektleder Louise Dalby og chefkonsulent Nina Uhland Hvem gør hvad i forhold til sikkerhed KL og KOMBIT? Hvilke fremtidsplaner
EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017
EN DAG OM PERSONDATAFORORDNINGEN STU Foreningen 7. december 2017 Oplæg v/ Peter Sindal Lundsberg Advokat, underviser, fast værge Hovedvagtsgade 6, 4. sal 1103 København K T: 3311 3636 M: 5373 2100 E: [email protected]
Kursus: Ledelse af it- sikkerhed
Kursus: Ledelse af it- sikkerhed Neupart tilbyder en kursusrække, som vil sætte dig i stand til at arbejde struktureret efter best practice og de internationale standarder for informationssikkerhed. Alle
Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date
Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan
Data protection impact assessment
Data protection impact assessment Data protection impact assessment DPIA Den dataansvarlige skal gennemføres en DPIA under forudsætning af: Anvendelse af nye teknologier Betydeligt omfang, formålets karakter,
Overblik over persondataforordningen
Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt
September Indledning
September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen
Rammer og vilkår for brug af data. 25. oktober 2016 Afdelingschef Birgitte Drewes,
Rammer og vilkår for brug af data 25. oktober 2016 Afdelingschef Birgitte Drewes, [email protected] Lovgivning - sundhedsdata Sundhedsloven Persondataloven I sundhedsloven fastlægges reglerne for indhentning/videregivelse
Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune
Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede
Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt
Thea Præstmark, Sofie Amalie Bangsbo van Hauen og Bo Enevold Uhrenfeldt WWW.SKAUREIPURTH.COM Kursus i samarbejde med Præsentation og forventningsafstemning Dagsorden 1. Hvorfor er persondata vigtigt? 2.
Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG
Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG Agenda Oplæg fra EG A/S GDPR Egne nedslag i emner, der tales meget om Status på EG s arbejde med compliance Hvad
Bliv klar til Persondataforordningen
Bliv klar til Persondataforordningen Der indføres væsentlige ændringer og nyskabelser, i forhold til den nuværende persondatalov, der træder i kraft maj 2018. Den nye persondatalov vil i de fleste virksomheder
