Események betöltése

Adatvédelmi vezető auditor képzés TÜV vizsgával az ISO/IEC 27701:2025 szabvány alapján

Időtartam: 5 nap

Időpontok hamarosan

760 € + ÁFA / Fő
ISO/IEC 27701 tanfolyam - digitális adatvédelem és személyes adatok biztonságának ábrázolása

A személyes adatok védelme ma már minden szervezet működésének fontos része. Az adatkezelési folyamatoknak nemcsak a jogszabályi követelményeknek kell megfelelniük. Fontos az is, hogy a szervezet ezeket szabályozott, ellenőrizhető és folyamatosan fejleszthető rendszerben működtesse.

Az információbiztonság területén az ISO/IEC 27001 régóta biztosít nemzetközileg alkalmazott irányítási keretrendszert. Az erre épülő megközelítés az üzleti és szervezeti információk védelmét szabályozott folyamatokkal támogatja. A személyes adatok kezelése azonban további adatvédelmi szempontokat és követelményeket is jelent.

A személyes adatok védelmét az Európai Parlament és a Tanács 2016/679 rendelete (GDPR) jelentősen megerősítette. A szabályozás gyakorlati megvalósításához nyújt támogatást az ISO/IEC 27701:2025 szabvány. A szabvány az ISO/IEC 27001 logikájára és struktúrájára épít, így jól illeszthető a meglévő információbiztonsági irányítási környezethez.

Az ISO/IEC 27701:2025 Adatvédelmi vezető auditor képzés bemutatja a szabvány követelményeit és azok gyakorlati alkalmazását. A résztvevők megismerik az auditálás módszereit, valamint a személyes adatok kezeléséhez kapcsolódó irányítási rendszer értékelésének szempontjait.

Mitől előnyös az ISO/IEC 27701 szabvány?

Az ISO/IEC 27701 egyik fontos előnye, hogy az információbiztonsági irányítás és az adatvédelem követelményeit egymással összehangolt módon kezeli.

A szabvány alkalmazása több szempontból is előnyös:

• az ISO/IEC 27001 szerkezetét követi, ezért a meglévő irányítási rendszerek továbbfejleszthetők;
• az ISO/IEC 27002 megvalósítási javaslataira is épít;
• támogatja a személyes adatok kezelésének szabályozott és követhető működését;
• segíti az adatvédelmi folyamatok rendszeres ellenőrzését és fejlesztését;
• az audit segítségével a szervezet igazolhatja adatvédelmi elkötelezettségét.

A szabvány szerinti működés így nem egyszeri megfelelési feladatot jelent. Olyan irányítási szemlélet kialakítását támogatja, amelyben az adatvédelmi folyamatok folyamatosan ellenőrizhetők és fejleszthetők.

A képzés célja

A képzés célja, hogy a résztvevők megismerjék az ISO/IEC 27701:2025 követelményeit és auditálási szempontjait. A tanfolyam az elméleti háttér mellett a gyakorlati alkalmazáshoz szükséges módszereket is bemutatja.

A résztvevők megtanulják:

• értelmezni az ISO/IEC 27701 követelményeit;
• felismerni az ISO/IEC 27001 és az adatvédelmi irányítás kapcsolódási pontjait;
• értékelni a személyes adatok kezeléséhez kapcsolódó irányítási folyamatokat;
• auditálási módszereket és technikákat alkalmazni;
• azonosítani a fejlesztendő területeket;
• támogatni az adatvédelmi irányítási rendszer folyamatos fejlesztését.

A cél olyan tudás megszerzése, amely saját szervezeti környezetben is hatékonyan alkalmazható.

Kinek ajánljuk?

Az ISO/IEC 27701:2025 Adatvédelmi vezető auditor képzés azoknak a szakembereknek ajánlott, akik személyes adatok kezelésével, információbiztonsággal vagy adatvédelmi megfeleléssel foglalkoznak.

Különösen ajánljuk azoknak, akik:

• szeretnék auditálni és értékelni a személyes adatok kezelésére kialakított irányítási rendszer hatékonyságát;
• gyakorlati módszereket szeretnének elsajátítani a rendszer ellenőrzéséhez;
• részt vesznek az adatvédelmi folyamatok folyamatos fejlesztésében;
• meglévő ISO/IEC 27001 szerinti rendszerüket adatvédelmi követelményekkel szeretnék kiegészíteni;
• információbiztonsági és adatvédelmi szakemberekkel egyaránt együtt dolgoznak.

A képzés hasznos azoknak is, akik személyes adatkezelést szabályozó irányítási rendszerek tervezésében vesznek részt. Ajánlott továbbá a rendszerek működtetéséért, karbantartásáért vagy fejlesztéséért felelős szakemberek számára.

Mit fogsz megtanulni?

A képzés elvégzésével átfogó képet kapsz az ISO/IEC 27701 szerinti adatvédelmi irányításról és annak auditálásáról.

A megszerzett tudás segítségével képes leszel:

• értelmezni az ISO/IEC 27701 követelményeit;
• átlátni az adatvédelmi és információbiztonsági irányítás kapcsolatát;
• értékelni a személyes adatkezelési folyamatokat;
• auditálási módszereket alkalmazni;
• azonosítani a megfelelőségi és fejlesztési lehetőségeket;
• támogatni a szervezet adatvédelmi irányításának fejlesztését.

Képzési információk

Részvétel feltétele: alapszintű ISO/IEC 27001:2022 és/vagy GDPR-ismeretek
Képzés hossza: 5 nap
Vizsga: írásbeli
Megszerezhető dokumentum: Adatvédelmi vezető auditor tanúsítvány

A képzési díj tartalmazza a TÜV vizsga és tanúsítvány árát is. Sikeres vizsga esetén a TÜV tanúsítvány magyar, angol vagy német nyelven kérhető. A tanúsítvány elkészítése hozzávetőleg 4 hetet vesz igénybe.

Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket is.

Csoportos képzési igény esetén kérj egyedi ajánlatot.

Tematika:

1. nap

ISO 27001:2022 követelményei

  • AZ ISO/IEC 27001:2022-höz kapcsolódó személyes adatok védelméhez köthető követelmények
  • A szervezet és környezetének megértése
  • Külső környezet
  • Belső környezet
  • Az érdekelt felek igényeinek és elvárásainak megértése
  • Az információbiztonsági irányítási rendszer alkalmazási területének meghatározása
  • Információbiztonsági irányítási rendszer
  • Vezetés és elkötelezettség
  • Szervezeti szerepek, felelősségek és hatóságok
  • A kockázatok és lehetőségek kezelésére irányuló intézkedések
  • Az adatvédelmi és kockázatkezelési folyamatok összefoglalása
  • Kockázatértékelési eszközök
  • Tudatosság és képzés
  • Információk dokumentálása / Kötelező dokumentációk
  • Működés
  • Fejlesztés

ISO 27002:2022 szabvány személyes adatkezeléshez kapcsolódó követelményei

  • Információbiztonság és adatvédelmi irányelvek
  • Információbiztonsági Szervezet
  • Emberi erőforrás biztonsága
  • Fizikai biztonsági szempontok
  • Technológiai védelmi intézkedések

2. nap

  ISO 27701:2025 áttekintése

  • Az ISO/IEC 27701:2025 adatvédelmi információvédelmi irányítási rendszer áttekintése
  • Bevezetés az ISO/IEC 27701:2025 szabványba
  • Mi az ISO/IEC 27701?
  • Miért fejlesztették ki az ISO/IEC 27701 szabványt?
  • Kinek ajánljuk az ISO/IEC 27701 szabványt?
  • ISO/IEC 27701:2025 előnyök
  • A GDPR és az ISO/IEC 27701 közötti kapcsolat
  • Az ISO/IEC 27701 és az ISO 27001 közötti kapcsolat

AZ ISO/IEC 27701:2025 szabvány felépítése

    • ISO/IEC 27701: 2025 követelmények
    • Általános rendelkezések
    • Személyes adatok védelmi követelményei az ISO/IEC 27001-hez kapcsolódóan
    • Személyes adatok védelmi követelményei az ISO/IEC 27002-höz kapcsolódóan
    • Adatvédelmi tájékoztató tervezése és megvalósítása
    • Irányítási kötelezettségek az ISO/IEC 27701:2025 szerint
    • A különböző irányítási rendszerek hajtóereje és hatása
  • Az ISO/IEC 27701:2025 szabvány alkalmazása
  • Átfedések az ISO 27701:2025 és a GDPR között

3. nap

   Személyes adatok kezelésével kapcsolatos kötelezettségek

  • ISO/IEC 27701:2025 – További követelmények a személyes adatok kezelésére
  • A személyes adatok gyűjtésének és feldolgozásának feltételei
  • Az adatfeldolgozókkal adatkezelőkkel kapcsolatos kötelezettségek
  • A személyes adatok kezelésének feltételei
  • Személyes adatok továbbítása, feldolgozása
  • Adatkezeléssel kapcsolatok kötelezettségek
  • Adatvédelmi tisztviselők jogai és kötelezettségei
  • Adatvédelemhez kapcsolódó dokumentációs környezet kialakítás
  • Kötelező dokumentációk megléte
  • Információbiztonsági dokumentumok

   Auditok lefolytatása

  • Adatvédelmi belső auditok (Internál Audit)
  • Audit lefolytatásának lépései

   Auditálás

  • Az audit kezdeményezése
  • Dokumentációvizsgálat
  • Az audit előkészítése
  • Helyszíni audittevékenység
  • Jelentéskészítés
  • Az audit lezárása, helyesbítő intézkedések végrehajtása

4. nap

   Felkészítési gyakorlat

  • Adatvagyon leltár felvétele
  • Dokumentációs környezet kialakítása (kötelező)
  • ISO 27701:2025 ellenőrző lista
  • Adatvédelmi szabályzat kialakítása
  • Hiányosságok és korrekciós intézkedések

5. nap

   Auditálási gyakorlat

  • Belső audit lefolytatása
  • Külső beszállítói audit lefolytatása
  •  ISO 27701:2025 vizsga

Előfeltétel:

Alapszintű ISO/IEC 27001:2022 és/vagy GDPR ismeretek