Kolejne spotkanie Forum odbędzie się 2 września br., rozpoczęcie o godz. 10.00.

Polityka zarządzania ryzykiem podmiotów trzecich (TPRM) jako element wspierający procesy cyberbezpieczeństwa

 

  1. Formalno -prawne aspekty bezpieczeństwa łańcucha dostaw.
  2. Praktyczne zastosowanie Procedur Zarządzanie Ryzykiem Podmiotów Trzecich (TPRM).
  3. Poziomy SLA.
  4.  Zdefiniowanie stron trzecich, dostawców krytycznych i standardowych - role i odpowiedzialność.
  5. Badanie podmiotu trzeciego - narzędzia audytowe.
  6. Życie umowy - zakończenie współpracy, zwrot i usuwanie danych.
  7. Procedury reagowania na incydenty - komunikacja i dowodowanie. 
  8.  Ryzyka operacyjne, prawne i reputacyjne.
  9. TPRM a plany ciągłości działania.

 

Prowadzący - absolwent Uniwersytetu Śląskiego i Studiów Podyplomowych na Wydziale Zarządzania Politechniki Śląskiej w Gliwicach. Audytor wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z normą PN ISO/IEC 27001:2017. Certyfikowany Menadżer Ryzyka w bezpieczeństwie informacji wg normy ISO/IEC 27005:2017 i PN ISO 31000:2012. Certyfikowany trener biznesu. Certyfikowany audytor wewnętrzny Systemu Zarządzania Systemami Antykorupcyjnymi zgodnie z normą PN ISO/IEC 37001:2016. Projekt manager dla wdrażania projektów z zakresu ochrony danych osobowych w podmiotach samorządowych i kodeksu handlowego spółek. Współtwórca programów szkoleń dla kadr kierowniczych dla administracji państwowej. Asesor kompetencji zawodowych. Aktywny członek Stowarzyszenia Praktyków Ochrony Danych
i Stowarzyszenia Administratorów Bezpieczeństwa Informacji. Współpracownik Fundacji Rozwoju Samorządu Lokalnego. Animator Forum Inspektorów Ochrony danych. Trener i wykładowca. Praktyk sponad dziesięcioletnim doświadczeniem w ochronie danych (ok. 2500 godzin szkoleniowych), mający wieloletnie doświadczenie w stosowaniu prawa ochrony danych osobowych, na co dzień zajmujący się wdrażaniem systemów zarządzania ochroną danych osobowych i polityk bezpieczeństwa informacji, ze szczególnym uwzględnieniem jednostek samorządu terytorialnego. Administrator Bezpieczeństwa Informacji a od maja 2018 Inspektor Ochrony Danych realizujący usługi outsourcingowe w wielu podmiotach samorządowych różnego szczebla. Projekt manager dla wdrażania projektów z zakresu ochrony danych osobowych w gminach, miastach i powiatach. Pracownik samorządowy szczebla powiatowego.

Pozdrawiam serdecznie i zachęcam do udziału w wydarzeniu

Mirosława Karkowska

Koordynator Forum