Ide kerülhet az előadás címe

Slides:



Advertisements
Hasonló előadás
Az országos pedagógiai-szakmai ellenőrzés rendszere – TÁMOP 3.1.8
Advertisements

2013. Szeptember 3. Szekeres Balázs Informatikai biztonsági igazgató
2005. április 15.Kulcsár Zoltán - ppos.hu1 Adatvédelem az önkormányzatoknál Kulcsár Zoltán.
MINŐSÉGMENEDZSMENT 5. előadás PTE PMMK MÉRNÖKI MENEDZSMENT TANSZÉK 2011.
DOKUMENTUMKEZELÉS.
Environmental Compliance Inspection Course Az ellenőrzés megtervezése.
A hitelesítési tevékenység fő lépései 91/2007. (XI.21.) KvVM rendelete alapján március 18. Bajsz Katalin.
ÜHG kibocsátásával kapcsolatos hitelesítési tevékenység IMSYS KFT március 18.
A 100%-os helyszíni ellenőrzés koncepciója
Közigazgatási Reform Programok IH
Minőségirányítás a felsőoktatásban
EU KÖLTSÉGVETÉS MEGÁLLAPÍTÁSA ÉS SZERKEZETE. IDŐZÍTÉS Április 1-ig: tervezett összegek Július 1-ig: becslések Szeptember 1-ig: előzetes költségvetési.
Adatvédelmi fogalmak.
Az első lépések Dr. Kadocsa Ildikó, osztályvezető
Biztosítók irányítási rendszere
1 MER ellenőrzés ek egységes értelmezése Budapest, szeptember 5. Munkácsi Márta A Minőségellenőrzési Bizottság tagja.
Utazási iroda alapítása
A diplomás pályakövetés egyes jogi aspektusai Dr. Görög Márta, SZTE ÁJTK egyetemi docens Szeged, április 29.
Dr. Péterfalvi Attila: A NAIH internetes gyermekjogi projektje Balatonalmádi, szept.27.
A MINŐSÉGIRÁNYÍTÁSI RENDSZER
Environmental Compliance Inspection Course Helyszíni tevékenységek Helyszíni tevékenységek.
Az elemzés és tervezés módszertana
ADATVÉDELEM – JOG évi LXIII. tv. a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról.
Európai Adatvédelmi Biztos Adatvédelmi nap Kamerás megfigyelés Magyarországon, 2010 január 28, Budapest Az Európai Adatvédelmi Biztos kamerás megfigyelésre.
A Nógrád TISZK nyomonkövetési és pályakövetési rendszer modelljének, ezen belül a partneri igény és elégedettség mérési rendszerének kidolgozása. Salgótarján.
KÖZBESZERZÉSEK ELLENŐRZÉSE
A gyakorló helyek minősítésének bevezetése Laczky Gabriella december 12.
Alkotmányos jogi védelem
Adatvédelmi alapelvek
„Infrastruktúra-fejlesztés az egészségpólusokban” TIOP-2.2.7/07/2F.
A FELNŐTTKÉPZÉSI TEVÉKENYSÉG FOLYTATÁSÁNAK ENGEDÉLYEZÉSE 2013
Előadó: Bellovicz Gyula igazságügyi szakértő
Európai Adatvédelmi Biztos Adatvédelmi nap Kamerás megfigyelés Magyarországon, 2010 január 28, Budapest Az Európai Adatvédelmi Biztos kamerás megfigyelésre.
Anyagvizsgálat a Gyakorlatban 7. Szakmai Szeminárium Tóth Péter MVM Paks II. Atomerőmű fejlesztő ZRt. Nukleáris Osztály VII. AGY, Új atomerőművek.
INTÉZMÉNYI KÖR NYILVÁNTARTÁS AKKREDITÁCIÓ ENGEDÉLYEZÉS.
Belső ellenőrzés az önkormányzatoknál
MATRIX Vizsgáló, Ellenőrző és Tanúsító Kft. Szádeczky Tamás e-közszolgáltatások tesztelési módszertana Törvényesség, szabványosság, biztonság.
Az önkormányzati feladatellátást támogató informatikai infrastruktúra felülvizsgálata (ÁROP-1.A „Szervezetfejlesztés megvalósítása a.
2003. A környezeti helyzetfelméréstől a környezetirányítási rendszer auditálásáig Dr. Szegh Imre.
Munkakörelemés és –tervezés röviden
Az adatvédelem szabályozása
Köz beszerez; ÉS? avagy informatikai biztonság a központosított közbeszerzésben.
Ide kerülhet az előadás címe
„Információvédelem menedzselése” LXVI. Szakmai Fórum Budapest, május 20. „Az idő lejárt” – hazai és nemzetközi átállási tapasztalatok az ISO/IEC.
Könyvvizsgálók tevékenységére vonatkozó tapasztalatok XIII. Országos Minőségellenőrzési Továbbképzés - Siófok Vámosi Anikó
Az OSzMK tevékenysége különös tekintettel a fogorvosi ellátásra Dr. Brunner Péter főigazgató Országos Szakfelügyeleti Módszertani Központ Budapest,
„Hazai pályaorientációs szabályzók áttekintése - javaslattétel egy nemzeti szintű szabályzó és finanszírozási rendszer kialakítására” Előrehaladási jelentés.
A zöld közbeszerzés lépései Kovács László, beszerzési igazgató, az „Év Beszerzési Menedzsere” 2012-ben.
112 Dr. Dósa Imre.  Áttekintő  Új adatvédelmi törvény  Alapjogi beágyazás  Ráncfelvarrás  Újdonságok  Javaslatok a felkészüléshez.
HEVES MEGYEI KORMÁNYHIVATAL „A évi közszolgálati ellenőrzések tapasztalatai.” Jegyzői értekezlet – Heves Megyei Kormányhivatal december 3.
Dr. Andrássy Gergely Herendi és Purebl Ügyvédi Iroda tel:
Adatbiztonság egy évszázadig Vinczéné Géczy Gabriella Országos Nyugdíjbiztosítási Főigazgatóság.
Tanúsítási tapasztalatok és változások Stipkovits István információbiztonsági auditor SGS Hungária Kft., 1124 Budapest, Sirály u. 4.
Biztonsági követelmények a beszállítókkal szemben
Megoldásaink a GDPR előírásaira
A minőségi és hatékony gyógyszerrendelés ösztönzéséről szóló kormányrendelet (B-súly rendelet) módosításának aktualitásai Komáromi Tamás (Healthware.
A közigazgatási eljárás II.
Adatvédelem – közérdekűség, átláthatóság, nyilvánosság
ADATVÉDELEM – JOG évi LXIII. tv. a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról.
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
2016. február-március Dr. Máté Zsolt főosztályvezető
Dr. Nagy Dóra Adriána ügyvéd
SZÖM II. Fejlesztési szint folyamata 2. Az önértékelés végrehajtása 5
A GDPR jogi vonatkozásai
Nagyobb biztonság vagy több adminisztráció? - Górcső alatt a GDPR
Dr. Nagy Dóra Adriána ügyvéd
A statisztikai adatvédelem szabályozása az Európai Unióban
Új adatvédelmi szabályok – Az EU adatvédelmi rendelete
az összeférhetetlenségre vonatkozó magyar szabályozás bemutatása
Előadás másolata:

Ide kerülhet az előadás címe Javaslatok az átgondoltabb adatkezelésért: az adatvédelmi audit szabályozása és gyakorlata Ide kerülhet az előadás címe

Az (adatvédelmi) audit általában Egy rendszerre, folyamatra, eljárásra, termékre irányuló vizsgálat, amely célja annak felderítése, hogy az mennyire felel meg az audit legelején meghatározott auditkritériumoknak Auditkritériumoknak = Infotv. gyakorlati alkalmazásából adódó kritériumok 1. Megfelelőségi vizsgálat 2. Kockázatelemzés

Az adatvédelmi audit célja és hatóköre 69. § (1) Az adatvédelmi audit a Hatóság olyan szolgáltatása, amelynek célja a végzett vagy tervezett adatkezelési műveletek a Hatóság által meghatározott és közzétett szakmai szempontok szerinti értékelésén keresztül a magas szintű adatvédelem és adatbiztonság megvalósítása. Tervezett adatkezelési műveletek akkor vonhatók audit alá, ha az adatkezelésre vonatkozó koncepció kidolgozottsága ezt lehetővé teszi. Széles felhatalmazás alapján szinte bármilyen adatkezelés auditálható, de szükséges egy érett koncepció szükséges a megfelelő dokumentáció szükséges az audit hatókörét megfelelően meghatározni nem fogad be a Hatóság információszabadsággal kapcsolatos igényeket

a hazai adatvédelem rendszerében Az adatvédelmi audit a hazai adatvédelem rendszerében 69. § (2) Adatvédelmi auditot a Hatóság az adatkezelő kérelmére folytathat le. Ellenőrzés Tanácsadás Tanúsítás Vizsgálat

Adatvédelmi audit értékelés 69. § (4) Az adatvédelmi audit eredményét a Hatóság az auditról készített értékelésben rögzíti. Az értékelés javaslatokat fogalmazhat meg az adatkezelő számára. Az értékelés tartalma az üzleti titokra alkalmazandó szabályok szerint ismerhető meg, az adatkezelő erre irányuló kérelmére azonban a Hatóság honlapján - a kérelemnek megfelelően - az értékelést vagy az értékelés összegző megállapításait közzéteszi.

Az adatvédelmi audittal kapcsolatos fontos kérdések 69. § (5) Az adatvédelmi audit a Hatóság törvényben rögzített egyéb hatásköreinek gyakorlását nem korlátozza. A hatóság mediációs eszköznek tekinti A hatóság az audit kérelmeket csak a többi hatáskörébe tartozó feladat elvégzése után tudja teljesíteni Összeférhetetlenség a hatósági eljárás és az adatvédelmi audit között

Az adatvédelmi audit ellenértéke 69. § (3) Az adatvédelmi audit lefolytatásáért fizetendő ellenérték mértékét - az elvégzendő tevékenység mértékével arányosan - a Hatóság állapítja meg, az azonban nem haladhatja meg az ötmillió forintot. Értékelés Tételes órakimutatás Számla Audit zárás Elvégzendő feladat mértéke és összetettsége Keretösszeg

Az adatvédelmi audit eljárás Kérelem Audit hatókörének meghatározása Információgyűjtés Dokumentáció megfelelőségének elemzése Adatvédelmi kockázatok elemzése Audit értékelés Utánkövetés Megfelelőségi záradék

Az adatvédelmi audit módszertana Áttekintő táblázat adatkezelés megismerése adatkezelés alapvető jogszabályi megfelelőségének elemzése Kérdőíves lekérdezés adatkezelés részleteinek áttekintése Dokumentáció elemzés dokumentációs lista jogszabályi megfelelés elemzése adatvédelmi kockázatok azonosítása Audit értekezletek adatkezelés részleteinek tisztázása Helyszíni szemle és interjú Záró értekezlet végleges tervezet áttekintése utánkövetési eljárás átbeszélése

Az adatvédelmi audit tapasztalatai Tapasztalatok tervezés hiánya megfelelő dokumentáció hiánya a formális megfelelés megfelelő tájékoztatás hiánya

Az adatvédelmi audit tapasztalatai Tapasztalatok az adatfeldolgozói szerepek tisztázatlansága az adatfeldolgozói szerződések hiánya az adatfeldolgozó feletti kontroll hiánya 11 11

Köszönöm a figyelmet! dr. Árvay Viktor Nemzeti Adatvédelmi és Információszabadság Hatóság 1125 Budapest, Szilágyi Erzsébet fasor 22/C. 1530 Budapest, Pf. 5. Tel.: +36 391-1420 audit@naih.hu www.naih.hu