34
www.engisoft.com +34 938 055 051 [email protected] engisoft @engisoft_ES Cas pràctic dadaptació duna empresa a la normativa GDPR www.engisoftcloud.com

Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

www.engisoft.com +34 938 055 051 [email protected] engisoft @engisoft_ES

Cas pràctic d’adaptació d’una empresa a la normativa GDPR

www.engisoftcloud.com

Page 2: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

DADES

Page 3: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

DADES

> 1500 usuaris

Sí No

Coneixementtècnic en el tractament

de les dades

>30 persones

Page 4: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

DADES

> 1500 usuaris

Sí No

Coneixement tècnic en

el tractament

de les dades

EQUIPReunions setmanals des de fa 1 any

Page 5: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

Qualsevol empresa necessita saber quines dades té i si les està tractant

correctament

• EIPD - Avaluació d’Impacte en la Protecció de Dades.

(PIA) – Privacy Impact Assessments

• Anàlisi de risc.

• Registre d’activitats del tractament.

https://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/Guia_EIPD.pdf

Page 6: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PDS – Pla Director de Seguretat

Page 7: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 8: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 9: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 10: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 11: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 12: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 13: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 14: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 15: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 16: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 17: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 18: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 19: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 20: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 21: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Identificació d’actius - Exemple

Page 22: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Gestió de riscos

Page 23: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Gestió de riscos - Exemple

Page 24: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Controls proposats - Exemple

Page 25: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

PIA – Controls proposats - Exemple

Page 26: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

Els deures de l’empresa en la protecció de dades

Accés

Manipulació

Emmagatzematge

Seguretat i accés físic

Seguretat i accés virtual

Perfils i polítiquesblacklist/whitelist

DMZ i seguretatperimetral

VPNIDS/IPS

Antivirus Actualitzacions

Gestor contrasenyes /

SSO

Seguretat en trasferència

Encriptació / Xifrat

Còpies de seguretat i PRC Conscienciació i formació

Page 27: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

Privacitat i protecció de dades des del disseny i per defecte(SPD - Security and Privacy by Design)

Productes propisDisseny de BBDD

Arxius FísicsDisseny de Software

GDPR

Page 28: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

Com recollir dades personals de clients o contactes

Formularis web

Formularis físics

Cookies

Telèfon

Llistes de correu

Consentimentno tàcit

Informació per capes

Page 29: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

Dret d’usuaris, clients o contactes sobre les seves dades

ARCO

Accés

Rectificació

Cancel·lació

Oposició

https://www.engisoftcloud.com/

GDPR

Portabilitat

Limitació

Supressió (oblit)

Page 30: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

Els treballadors

Educació i conscienciació metòdica i sostenible

Pòsters Tríptics Sessions

Exemples:

• Atacs controlats• Enginyeria Social

• Notícies• Etc.

AEPD

Page 31: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

BYOD, documents compartitsi correu electrònic

Centralitzacióde

repositoris

Antivirus

Documenta signar

Limitaciód’accés

Perfils

Page 32: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

Violacions de seguretat i el deure d’informar

Protocol Responsable d’informar

Responsable en prendredecisions

Plantilles de comunicacióafectats

Canals de comunicació i seguiment

Comunicació autoritatcompetent

Documentació

Assegurançaciber-risc

72h

Conseqüències

Page 33: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

Conclusió

Seguretat

ProjeccióCreixement Futur

Coneixementi control

Requeriment

Reputació

Page 34: Cas pr ctic d adaptació duna empresa a la normativa GDPR · Presentación de PowerPoint Author: Frederic Created Date: 2/28/2018 12:51:13 PM

www.engisoft.com +34 938 055 051 [email protected] engisoft @engisoft_ES

Cas pràctic d’adaptació d’una empresa a la normativa GDPR

Gràcies!

Xavi FernándezCISO – R+D

[email protected]