“2 miliona putnika, jedan regulator i jedno pitanje: možete li to dokazati?” Kako smo ISO 27701 implementacijom pretvorili GDPR compliance iz obećanja u dokaz.

Svaka organizacija tvrdi da je GDPR compliant. Malo koja to može dokazati.
 
U trenutku kada nadzorno tijelo postavi konkretno pitanje — gdje su dokazi, ko je odgovoran, kako ste to implementirali u stvarnim procesima — politike i interni dokumenti rijetko su dovoljni. Aerodrom, kao operator kritične infrastrukture koji godišnje procesuira podatke više od 2 miliona putnika, bio je suočen upravo s tim izazovom.
 
Ovo predavanje donosi iskustvo iz prve ruke: kako smo na temeljima postojećeg ISO 27001 sistema izgradili i certificirali Sistem upravljanja privatnošću baziran na  ISO 27701 — međunarodnom standardu za upravljanje privatnošću — i kako smo ga pretvorili u strukturirani, revizijom provjerljivi dokaz GDPR usklađenosti. I to u vrijeme kada nacionalni zakon to formalno nije zahtjevao, ali gdje smo strateški prepoznali da je to neizbježno i poslovno mudro.
 
Govorićemo o tome kako implementacija zaista izgleda iznutra — bez uljepšavanja. O otporu organizacije, timovima koji su bili uvjereni “da sve rade kako treba”, o procesima koji “nikad nisu bili IT tema”, o koordinaciji sa desetinama trećih strana sa pristupom ličnim podacima putnika, o biometriji i AI sistemima koji donose nova pitanja brže nego što regulative daje odgovore. Govorićemo i o tome šta certifikacija znači kao poslovna strategija: kako postaje argument u tenderima, signal povjerenja partnerima i osnova za pripremu nadolazećih regulatornih okvira.
 
Predavanje je namijenjeno CISO-ima, DPO-ima, compliance i legal timovima, kao i menadžerima koji donose strateške odluke o digitalnoj transformaciji u visoko regulisanim industrijama.
 
Polazite s jasnim odgovorom na pitanje koje će vam nadzorno tijelo jednog dana sigurno postaviti.