ICVC Certyfikacja jest autoryzowaną Lokalną Jednostką Walidującą systemu GCCS w Polsce. Certyfikaty wydaje Talent Odyssey Ltd z siedzibą w Atenach, Grecja — właściciel systemu GCCS.

Dowiedz się więcej →
Kwalifikacja międzynarodowa GCCS | ICVC

Administrator bezpieczeństwem informacji i danymi osobowymi RODO

Kwalifikacja Administrator RODO i bezpieczeństwa informacji potwierdza znajomość szyfrowania danych w spoczynku i w transporcie, obowiązków notyfikacyjnych wobec UODO oraz przesłanek przeprowadzenia DPIA. Obejmuje wdrażanie algorytmu szyfrowania AES-256, zabezpieczanie transmisji protokołami TLS/SSL, zarządzanie kluczami oraz prowadzenie rejestru operacji przetwarzania.

Administrator bezpieczeństwem informacji i danymi osobowymi RODO to kwalifikacja międzynarodowa w systemie GCCS | ICVC. Proces walidacji prowadzi ICVC Certyfikacja jako Lokalna Jednostka Walidująca w Polsce, a po pozytywnym wyniku certyfikat GCCS | ICVC wydaje Talent Odyssey Ltd jako podmiot certyfikujący.

Opis kwalifikacji międzynarodowej: Administrator bezpieczeństwem informacji i danymi osobowymi RODO

Zakres wiedzy obejmuje elementy bezpieczeństwa danych osobowych, w tym algorytm szyfrowania AES-256 oraz protokoły zabezpieczające transmisję TLS/SSL, różnicę między szyfrowaniem w spoczynku a w transporcie i znaczenie systemu zarządzania kluczami. Dotyczy również obowiązków notyfikacyjnych wynikających z RODO, czyli terminów powiadomienia UODO i osób, których dotyczy naruszenie, wraz z konsekwencjami prawnymi ich niedotrzymania. Odrębnym obszarem są przesłanki obligatoryjnej Oceny Skutków dla Ochrony Danych oraz podstawy transferu danych poza Unię Europejską, w tym decyzje adekwatności i Standardowe Klauzule Umowne.

W części praktycznej mieści się dobór i konfiguracja algorytmów szyfrowania do specyfiki danych, wdrażanie systemu zarządzania kluczami oraz bezpieczne przechowywanie haseł. Osoba posiadająca kwalifikację planuje harmonogram skanowania podatności i testów penetracyjnych, opracowuje plan naprawczy na podstawie wykrytych luk, a także wdraża procedury przyznawania i terminowego usuwania uprawnień wraz z audytami dostępu. Prowadzi rejestr operacji przetwarzania z celami, kategoriami, okresami i zabezpieczeniami oraz obsługuje wnioski dostępowe w terminie trzydziestu dni.

Trzeci obszar dotyczy komunikacji i odpowiedzialności. Obejmuje przedstawianie wymogów ochrony danych kadrze kierowniczej i osobom o różnym poziomie przygotowania, prowadzenie okresowych zajęć podnoszących świadomość wraz z dokumentowaniem obecności, a także współdziałanie z Inspektorem Ochrony Danych i UODO w sprawach naruszeń. Odnosi się również do oceny zagrożeń, rekomendowania rozwiązań oraz raportowania zgodności systemów kierownictwu.

Dla kogo jest ta kwalifikacja?

Dla osób wykonujących lub planujących zadania związane z konfigurowaniem szyfrowania danych osobowych, prowadzeniem rejestru operacji przetwarzania, obsługą wniosków dostępowych, planowaniem skanowania podatności oraz współdziałaniem z Inspektorem Ochrony Danych przy zgłaszaniu naruszeń.

Co potwierdza kwalifikacja?

Zakres potwierdzanych kompetencji obejmuje znajomość algorytmu szyfrowania AES-256 oraz protokołów TLS/SSL zabezpieczających transmisję, roli systemu zarządzania kluczami, terminów notyfikacji naruszeń wobec UODO oraz przesłanek obligatoryjnej DPIA. Potwierdza biegłość w konfigurowaniu szyfrowania, budowaniu rejestru operacji przetwarzania z pełnym zestawem elementów, prowadzeniu audytów dostępu i przygotowaniu planu naprawczego po wykryciu luk. Dokumentuje ponadto gotowość do przedstawiania wymogów ochrony danych kadrze kierowniczej oraz do współdziałania z Inspektorem Ochrony Danych i organem nadzorczym.

Jak wygląda walidacja?

Kontrola obejmuje wiedzę prawną i techniczną dotyczącą rozróżniania sposobów zabezpieczania informacji, terminów zgłoszeń do organu nadzorczego oraz sytuacji, w których ocena skutków staje się obowiązkowa. Sprawdzane są też działania w systemach: dobór zabezpieczeń do rodzaju informacji, cykliczne wyszukiwanie słabych punktów, porządkowanie dostępów i dokumentowanie czynności przetwarzania. Ocenie podlega ponadto sposób przekazywania wymogów kierownictwu, współpraca z organem nadzorczym oraz raportowanie stanu zgodności.

Metody walidacji: Metody walidacji są dobierane zgodnie z wymaganiami kwalifikacji i dokumentacją procesu.

Efekty uczenia się kwalifikacji międzynarodowej

  • Opisuje algorytm szyfrowania AES-256 oraz protokoły TLS/SSL zabezpieczające transmisję wraz z ich zastosowaniem
  • Wyjaśnia różnicę między szyfrowaniem danych w spoczynku a w transporcie oraz znaczenie KMS
  • Wymienia terminy powiadomienia UODO i osób, których dotyczy naruszenie bezpieczeństwa
  • Klasyfikuje operacje przetwarzania objęte obowiązkiem przeprowadzenia DPIA zgodnie z RODO
  • Prowadzi rejestr operacji przetwarzania z celami, kategoriami, okresami i zabezpieczeniami

Certyfikat kwalifikacji międzynarodowej GCCS | ICVC

Po pozytywnym zakończeniu procesu uczestnik może otrzymać certyfikat GCCS | ICVC, potwierdzający posiadanie wymaganych kompetencji w zakresie ochrony danych osobowych zgodnie z RODO.

Status kwalifikacji międzynarodowej GCCS | ICVC

Administrator bezpieczeństwem informacji i danymi osobowymi RODO jest kwalifikacją międzynarodową w systemie GCCS | ICVC. Poniższe informacje pozwalają zweryfikować role podmiotów, przebieg walidacji oraz sposób wydawania certyfikatu.

ICVC jako Lokalna Jednostka Walidująca w Polsce

ICVC Certyfikacja działa jako autoryzowana Lokalna Jednostka Walidująca systemu GCCS w Polsce i prowadzi procesy walidacji kwalifikacji GCCS | ICVC.

Talent Odyssey Ltd jako podmiot certyfikujący

Po pozytywnym zakończeniu walidacji certyfikat GCCS | ICVC jest wydawany przez Talent Odyssey Ltd, podmiot certyfikujący i właściciela systemu Global Competence Certification Standard.

Kwalifikacja podmiotu międzynarodowego

Kwalifikacje GCCS | ICVC posiadają status kwalifikacji podmiotu międzynarodowego i są prezentowane w rejestrze jako kwalifikacje międzynarodowe. Możliwość wykorzystania w BUR lub EFS+ zależy od wymagań konkretnego projektu.

Weryfikacja i dokumenty źródłowe

Certyfikaty są rejestrowane w systemie GCCS i mogą podlegać weryfikacji online. Informacje o akredytacjach są dostępne na stronach ICVC.

Najważniejsze efekty uczenia

  • Rozróżnia elementy bezpieczeństwa danych osobowych oraz zasady szyfrowania w spoczynku i transporcie
  • Wdraża kompleksowe rozwiązania szyfrowania danych osobowych w systemach informatycznych organizacji
  • Organizuje i przeprowadza regularne szkolenia pracowników z zakresu ochrony danych osobowych
  • Współpracuje z Inspektorem Ochrony Danych i instytucjami regulacyjnymi w sprawach zgodności
  • Odpowiada za podejmowanie decyzji dotyczacych zarządzania ryzykiem bezpieczeństwa danych

Najczęściej zadawane pytania

Czy zakres obejmuje szyfrowanie AES-256 oraz protokoły TLS/SSL?

Tak. Zakres dotyczy wymienienia i opisania algorytmu szyfrowania AES-256 oraz protokołów TLS/SSL zabezpieczających transmisję, wraz z ich zastosowaniem, a w części praktycznej doboru i konfiguracji szyfrowania do specyfiki danych. Administrator RODO i bezpieczeństwa informacji odpowiada również za procedury wdrażania systemu zarządzania kluczami oraz bezpieczne przechowywanie haseł.

W jakich sytuacjach zakres kwalifikacji przewiduje obowiązkową DPIA?

Zakres obejmuje klasyfikowanie rodzajów operacji przetwarzania, dla których Ocena Skutków dla Ochrony Danych jest obligatoryjna zgodnie z RODO. Dotyczy także wyjaśnienia konsekwencji zaniechania obowiązkowej DPIA oraz miejsca tej oceny w dokumentacji czynności przetwarzania.

Jak kwalifikacja traktuje transfer danych poza Unię Europejską?

Zakres dotyczy prawnych podstaw przekazywania danych osobowych poza terytorium Unii Europejskiej. Obejmuje decyzje adekwatności Komisji Europejskiej, Standardowe Klauzule Umowne oraz dodatkowe zabezpieczenia stosowane przy transferze międzynarodowym.

Co obejmuje rejestr operacji przetwarzania w tej kwalifikacji?

Rejestr dokumentuje cele przetwarzania, kategorie danych, okresy przechowywania oraz zastosowane zabezpieczenia. Zakres obejmuje ponadto procedurę weryfikacji tożsamości osoby wnioskującej i udostępnienia danych w terminie trzydziestu dni od złożenia wniosku.

Chcesz uzyskać kwalifikację międzynarodową Administrator bezpieczeństwem informacji i danymi osobowymi RODO?

Skontaktuj się z ICVC, aby uzyskać informacje o walidacji, certyfikacji i dostępnych terminach.

Skontaktuj się z ICVC