Warsztaty dla IOD – DPIA i analiza ryzyka
Warsztaty dla IOD – DPIA i analiza ryzyka
Informacje podstawowe
Informacje podstawowe
- KategoriaPrawo i administracja / Prawo Unii Europejskiej
- Grupa docelowa usługi
Usługa skierowana jest do inspektorów ochrony danych, osób pełniących funkcje związane z ochroną danych osobowych, administratorów danych oraz pracowników odpowiedzialnych za zgodność procesów przetwarzania danych z RODO. Szkolenie jest przeznaczone w szczególności dla osób, które uczestniczą lub będą uczestniczyć w procesach analizy ryzyka, oceny skutków dla ochrony danych (DPIA), doboru zabezpieczeń oraz dokumentowania zgodności z zasadą rozliczalności. Usługa jest również odpowiednia dla osób chcących uporządkować i rozwinąć praktyczne kompetencje związane z oceną ryzyka i DPIA.
- Minimalna liczba uczestników6
- Maksymalna liczba uczestników12
- Data zakończenia rekrutacji13-11-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Celem edukacyjnym usługi jest przygotowanie uczestnika do rozpoznawania procesów wymagających DPIA, identyfikowania zasobów, zagrożeń i podatności, oceny istniejących zabezpieczeń oraz określania poziomu i akceptowalności ryzyka. Uczestnik pozna również zasady dokumentowania analizy ryzyka i DPIA oraz planowania działań ograniczających ryzyko.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Uczestnik rozpoznaje podstawowe zasady zarządzania ryzykiem ochrony danych osobowych oraz etapy procesu szacowania ryzyka. | Kryteria weryfikacji: rozpoznaje podstawowe pojęcia związane z zarządzaniem ryzykiem, wskazuje podstawowe etapy procesu szacowania ryzyka, rozpoznaje elementy procesu DPIA, identyfikuje podstawowe założenia wybranych metodyk szacowania ryzyka. | Test teoretyczny |
| Uczestnik rozpoznaje kontekst przetwarzania danych osobowych oraz identyfikuje zasoby związane z procesami przetwarzania. | Kryteria weryfikacji: rozróżnia kontekst zewnętrzny i wewnętrzny, wskazuje elementy kontekstu procesu przetwarzania, rozpoznaje zasoby uczestniczące w procesie przetwarzania, identyfikuje zasoby związane z przetwarzaniem mogącym powodować wysokie ryzyko dla praw lub wolności osób fizycznych. | Test teoretyczny |
| Uczestnik rozpoznaje sytuacje wymagające przeprowadzenia DPIA oraz określa podstawowe elementy procesu oceny skutków dla ochrony danych. | Kryteria weryfikacji: wskazuje cel wykonania DPIA, rozpoznaje sytuacje, w których przeprowadzenie DPIA jest obligatoryjne, wskazuje podstawowe elementy procesu DPIA, rozpoznaje znaczenie inwentaryzacji procesów przetwarzania. | Test teoretyczny |
| Uczestnik rozpoznaje elementy analizy ryzyka dla zasobu przetwarzającego dane osobowe oraz zasady określania poziomu ryzyka | Kryteria weryfikacji: wskazuje cel i korzyści z wykonania szacowania ryzyka, rozpoznaje kryteria oceny ryzyka, identyfikuje elementy wpływające na poziom ryzyka, rozpoznaje sposób określania poziomu ryzyka. | Test teoretyczny |
| Uczestnik identyfikuje zagrożenia, podatności i istniejące zabezpieczenia oraz rozpoznaje ich wpływ na poziom ryzyka. | Kryteria weryfikacji: rozpoznaje zagrożenia i podatności, identyfikuje istniejące zabezpieczenia, rozpoznaje znaczenie oceny efektywności zabezpieczeń, wskazuje znaczenie prawdopodobieństwa wystąpienia zagrożenia i jego następstw. | Test teoretyczny |
| Uczestnik rozpoznaje zasady określania poziomu ryzyka i progu jego akceptowalności. | ryteria weryfikacji: wskazuje elementy wpływające na poziom ryzyka, rozpoznaje znaczenie progu akceptowalności ryzyka, identyfikuje sytuacje, w których ryzyko wymaga dalszego postępowania, rozpoznaje zależność pomiędzy prawdopodobieństwem, następstwami i poziomem ryzyka. | Test teoretyczny |
| Uczestnik rozpoznaje sposoby postępowania z ryzykiem oraz dobiera właściwy sposób reakcji do przedstawionej sytuacji. | Kryteria weryfikacji: rozpoznaje działania polegające na obniżaniu i redukcji ryzyka, wskazuje sytuacje, w których możliwe jest uniknięcie ryzyka, rozpoznaje transfer ryzyka jako sposób postępowania z ryzykiem, dobiera właściwy sposób postępowania do przedstawionego przykładu. | Test teoretyczny |
| Uczestnik rozpoznaje zasady dokumentowania procesu analizy ryzyka i DPIA oraz podstawowe zasady konsultacji z organem nadzorczym. | Kryteria weryfikacji: wskazuje znaczenie dokumentowania przeprowadzonych czynności, rozpoznaje zakres informacji przekazywanych organowi nadzorczemu, wskazuje podstawowe uprawnienia organu nadzorczego, rozpoznaje sytuacje wymagające konsultacji z organem nadzorczym. | Test teoretyczny |
Cel biznesowy
Celem biznesowym usługi jest zwiększenie skuteczności zarządzania ryzykiem związanym z przetwarzaniem danych osobowych w organizacji poprzez uporządkowanie sposobu identyfikowania zasobów, zagrożeń i podatności, oceny istniejących zabezpieczeń oraz określania poziomu i akceptowalności ryzyka. W wyniku usługi organizacja będzie lepiej przygotowana do identyfikowania procesów wymagających przeprowadzenia DPIA, dokumentowania wyników analizy oraz planowania działań ograniczających ryzyko. Osiągnięcie celu będzie weryfikowane na zakończenie usługi na podstawie wyniku testu potwierdzającego znajomość zasad analizy ryzyka i DPIA.Efekt usługi
Efekt usługi 1
Uporządkowanie sposobu identyfikowania i oceny ryzyka związanego z przetwarzaniem danych osobowych, w tym identyfikacji zasobów, zagrożeń, podatności i istniejących zabezpieczeń.
Kryteria weryfikacji:
- uczestnik wskazuje elementy procesu identyfikacji ryzyka,
- rozpoznaje zasoby, zagrożenia i podatności,
- wskazuje sposób oceny istniejących zabezpieczeń,
- rozpoznaje sposób określania poziomu ryzyka.
Efekt usługi 2
Uporządkowanie sposobu identyfikowania procesów wymagających DPIA oraz realizacji podstawowych etapów oceny skutków dla ochrony danych.
Kryteria weryfikacji:
- uczestnik rozpoznaje sytuacje wymagające DPIA,
- wskazuje podstawowe elementy procesu DPIA,
- rozpoznaje znaczenie inwentaryzacji procesów i zasobów,
- wskazuje elementy wymagające udokumentowania.
Efekt usługi 3
Przygotowanie sposobu postępowania z ryzykiem poprzez określenie progu akceptowalności oraz dobór działań służących ograniczeniu ryzyka.
Kryteria weryfikacji:
- uczestnik rozpoznaje poziom ryzyka,
- wskazuje próg akceptowalności,
- dobiera właściwy sposób postępowania z ryzykiem,
- rozpoznaje działania prowadzące do redukcji lub transferu ryzyka.
Efekt usługi 4
Uporządkowanie sposobu dokumentowania analizy ryzyka i DPIA oraz przygotowania organizacji do konsultacji z organem nadzorczym w przypadku nieakceptowalnego ryzyka szczątkowego.
Kryteria weryfikacji:
- uczestnik wskazuje informacje wymagające udokumentowania,
- rozpoznaje zakres dokumentacji związanej z analizą ryzyka i DPIA,
- wskazuje sytuacje wymagające konsultacji,
- rozpoznaje podstawowe informacje przekazywane organowi nadzorczemu.
Metoda potwierdzenia osiągnięcia efektu usługi
Osiągnięcie efektów usługi zostanie potwierdzone na podstawie wyniku końcowego testu teoretycznego. Test obejmie pytania odnoszące się do organizacji procesu szacowania ryzyka, badania kontekstu przetwarzania danych, zasad przeprowadzania DPIA, identyfikacji zasobów, zagrożeń i podatności, oceny istniejących zabezpieczeń, określania poziomu i akceptowalności ryzyka, sposobów postępowania z ryzykiem oraz zasad dokumentowania analizy ryzyka i DPIA. Wynik testu zostanie udokumentowany.
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Rozpoczęcie
- rejestracja uczestników,
- przedstawienie organizacji warsztatów,
- określenie oczekiwań i doświadczeń uczestników,
- wskazanie obszarów wymagających szczególnego omówienia.
Moduł I. Wprowadzenie do zarządzania ryzykiem ochrony danych osobowych
- podstawowe pojęcia związane z zarządzaniem ryzykiem,
- organizacja procesu szacowania ryzyka,
- wybrane metodyki szacowania ryzyka,
- niezbędne elementy procesu DPIA,
- badanie kontekstu zewnętrznego,
- badanie kontekstu wewnętrznego,
- zabezpieczenia minimalizujące ryzyko zgodnie z RODO/GDPR.
Moduł II. Ocena skutków dla ochrony danych i szacowanie ryzyka
- cel wykonania DPIA,
- sytuacje wymagające przeprowadzenia DPIA,
- elementy procesu DPIA,
- inwentaryzacja procesów przetwarzania,
- identyfikacja zasobów związanych z przetwarzaniem,
- cel i korzyści z szacowania ryzyka,
- kryteria oceny ryzyka,
- szacowanie ryzyka,
- określanie poziomu ryzyka.
Moduł III. Analiza ryzyka oraz identyfikacja zasobów i zabezpieczeń
- szacowanie prawdopodobieństwa wystąpienia zagrożenia,
- identyfikacja podatności,
- identyfikacja istniejących zabezpieczeń,
- ocena efektywności istniejących zabezpieczeń,
- szacowanie następstw,
- identyfikacja ryzyka,
- określanie poziomu ryzyka,
- określanie progu akceptowalności ryzyka,
- ćwiczenia dotyczące identyfikacji zasobów i zabezpieczeń.
Moduł IV. Postępowanie z ryzykiem i konsultacje z organem nadzorczym
- przygotowanie planu postępowania z ryzykiem,
- obniżanie ryzyka,
- redukcja ryzyka,
- unikanie ryzyka,
- transfer ryzyka,
- konsultacje z organem nadzorczym,
- zakres informacji przekazywanych organowi nadzorczemu,
- uprawnienia organu nadzorczego,
- konsultacje z uczestnikami.
Walidacja
Test teoretyczny sprawdzający osiągnięcie zdefiniowanych efektów uczenia się.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 12 Rejestracja uczestników | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 09:05 | Liczba godzin 00:05 |
Przedmiot / temat 2 z 12 Określenie oczekiwań uczestników i obszarów wymagających szczególnego omówienia | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 09:05 | Godzina zakończenia 09:15 | Liczba godzin 00:10 |
Przedmiot / temat 3 z 12 Wprowadzenie do warsztatów i omówienie celu usługi | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 09:15 | Godzina zakończenia 09:30 | Liczba godzin 00:15 |
Przedmiot / temat 4 z 12 Moduł I: Wprowadzenie do zarządzania ryzykiem ochrony danych osobowych, organizacja procesu szacowania ryzyka, kontekst przetwarzania i zabezpieczenia minimalizujące ryzyko | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 09:30 | Godzina zakończenia 11:00 | Liczba godzin 01:30 |
Przedmiot / temat 5 z 12 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 11:15 | Liczba godzin 00:15 |
Przedmiot / temat 6 z 12 Moduł II: DPIA, sytuacje wymagające oceny skutków, inwentaryzacja procesów i zasobów, kryteria oceny oraz szacowanie poziomu ryzyka | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 13:00 | Liczba godzin 01:45 |
Przedmiot / temat 7 z 12 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 13:00 | Godzina zakończenia 13:40 | Liczba godzin 00:40 |
Przedmiot / temat 8 z 12 Moduł III: Ćwiczenia z analizy ryzyka, identyfikacja zagrożeń, podatności i zabezpieczeń, ocena ich efektywności, następstwa, poziom i akceptowalność ryzyka | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 13:40 | Godzina zakończenia 15:40 | Liczba godzin 02:00 |
Przedmiot / temat 9 z 12 Moduł IV: Plan postępowania z ryzykiem, redukcja, unikanie i transfer ryzyka oraz konsultacje z organem nadzorczym | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 15:40 | Godzina zakończenia 16:30 | Liczba godzin 00:50 |
Przedmiot / temat 10 z 12 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 16:30 | Godzina zakończenia 16:40 | Liczba godzin 00:10 |
Przedmiot / temat 11 z 12 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 16:40 | Godzina zakończenia 16:50 | Liczba godzin 00:10 |
Przedmiot / temat 12 z 12 Podsumowanie warsztatów, konsultacje i zakończenie | Typ aktywności Zajęcia | Prowadzący Tomasz Ochocki | Data realizacji zajęć 19-11-2026 | Godzina rozpoczęcia 16:50 | Godzina zakończenia 17:00 | Liczba godzin 00:10 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 08:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 06:45 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:10 |
Rodzaj godzin w tym suma przerw | Liczba godzin 01:05 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 09:10 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 947,10 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 770,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 118,39 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 96,25 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 08:00 |
Prowadzący
Prowadzący
Tomasz Ochocki
Odpowiada za pracę i rozwój zespołu merytorycznego. Specjalizuje się w:
- ochronie danych w fazie projektowania (art. 25 RODO),
- analizie ryzyka (art. 32 RODO),
- ocenie skutków dla ochrony danych (art. 35 RODO),
- zarządzaniu naruszeniami (art. 33 i 34 RODO).
Przykłady zrealizowanych projektów:
1.Stworzenie narzędzia do analizy ryzyka i DPIA.
2.Stworzenie narzędzia do ochrony danych osobowych w fazie projektowania.
3.Współtwórca narzędzia do oceny ryzyka związanej z transferem danych do państw trzecich (TIA).
4.Rozwój dokumentacji ochrony danych i bezpieczeństwa informacji.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnik otrzymuje w formie elektronicznej skrypt prezentacji oraz materiały wspierające realizację zadań związanych z ochroną danych osobowych. W ramach usługi udostępniane są wzory dokumentacji RODO, które mogą być wykorzystywane jako wsparcie przy dokumentowaniu procesów analizy ryzyka i DPIA. Po szkoleniu uczestnik otrzymuje certyfikat potwierdzający udział, dostęp do poszkoleniowego wsparcia merytorycznego, poradniki RODO oraz RODO Nawigator. W ramach usługi przewidziany jest również 90-dniowy dostęp do aplikacji Dr RODO.
Warunki uczestnictwa
Usługa jest przeznaczona dla osób posiadających podstawową znajomość zasad ochrony danych osobowych i RODO, w szczególności inspektorów ochrony danych, administratorów danych oraz osób uczestniczących w procesach związanych z ochroną danych. Zalecane jest doświadczenie w realizacji podstawowych zadań związanych z ochroną danych osobowych. Uczestnictwo nie wymaga wcześniejszego ukończenia konkretnego szkolenia z zakresu DPIA lub analizy ryzyka.
Warunki techniczne
Warunki techniczne
Usługa realizowana jest online w czasie rzeczywistym za pośrednictwem Microsoft Teams. Uczestnik potrzebuje komputera lub laptopa ze stabilnym dostępem do Internetu, aktualnej przeglądarki internetowej lub aplikacji Microsoft Teams oraz sprawnego mikrofonu i głośników lub słuchawek. Uczestnik powinien posiadać aktywny adres e-mail umożliwiający otrzymanie zaproszenia do szkolenia oraz materiałów szkoleniowych.