Målgruppe og forudsætninger
Kurset er for professionelle, der arbejder med GDPR-compliance i praksis, herunder DPO’er, compliance- og sikkerhedsspecialister, jurister og it-faglige. Deltagerne forventes at have grundlæggende kendskab til databeskyttelsesreglerne og basal it-terminologi.
Indhold og læringsmål
Du får et samlet overblik over, hvordan juridiske krav i databeskyttelsesforordningen omsættes til konkrete tekniske og organisatoriske sikkerhedsforanstaltninger. Fokus er især på principper og krav i blandt andet art. 5, 25 og 32 samt deres betydning for design, udvikling og drift af it-systemer.
Undervisningen gennemgår centrale sikkerhedsprincipper som risikobaseret tilgang, fortrolighed, integritet og tilgængelighed, og kobler dem til praktiske kontroller som adgangsstyring, tofaktorautentifikation, logning, kryptering, pseudonymisering, sikker konfiguration og sårbarhedshåndtering.
Du lærer at udarbejde og kvalitetssikre dokumentation, der underbygger ansvarlighedsprincippet, herunder fortegnelser over behandlingsaktiviteter, risikovurderinger, DPIA, databehandlerinstrukser og evidens for kontroller. Der arbejdes med krav til databehandleraftaler, underdatabehandlere og leverandørstyring.
Kurset afdækker, hvordan privacy by design og privacy by default integreres i systemarkitektur, softwareudvikling og forretningsprocesser, så juridiske krav tidligt omsættes til tekniske specifikationer og testbare kontroller.
Du får metoder til at koble krav til konkrete løsninger, fx rollebaseret adgangskontrol, nøgle- og certifikatstyring, netværkssegmentering, logmanagement og overvågning, samt procedurer for patching og kontinuitet.
Håndtering af sikkerhedsbrud belyses fra både juridisk og teknisk vinkel: detektion, triagering, dokumentation, læring og vurdering af anmeldelsespligt samt kommunikation og bevisbarhed over for tilsyn.
Praktisk anvendelse
Efter kurset kan du oversætte juridiske GDPR-krav til specifikke it-krav, planlægge proportionelle kontroller og dokumentere compliance. Du kan samarbejde effektivt på tværs af jura og it, rådgive om systemdesign og leverandørvalg og understøtte en robust sikkerheds- og compliancepraksis.