ISO27701 的 前 身 為 ISO/IEC27552 , 由 ISO/IEC 技 術(shù) 委 員 會 ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection 第五工作組開發(fā),該工作組由來自世界各地的數(shù)據(jù)保護機構(gòu)、安全機構(gòu)、學術(shù)界和工業(yè)界的專家組成。該標準建立在 ISO/IEC27001 要求的基礎(chǔ)之上,在隱私方面提供了必要的額外要求。規(guī)定了建立、實施、維護和持續(xù)改進隱私相關(guān)所特定的信息安全管理體系的要求。換句話說,ISO27701就是保護個人信息的管理體系(簡稱 PIMS),從而促進公司、政f等組織對個人信息(PII)的保護。
企業(yè)高管、企業(yè)安全管理與技術(shù)人員、企業(yè)系統(tǒng)運維相關(guān)人員等。
增強對個人信息管理的信任;
在利益相關(guān)方之間提供透明度;
促進達成有效的業(yè)務協(xié)議;
明確角色和責任;
支持遵循隱私法規(guī);
通過與領(lǐng)先的信息安全標準ISO/IEC 27001整合,降低復雜性。
-- 全球隱私保護態(tài)勢概述;
-- ISO27701標準概述;
-- ISO27701標準解析;
-- 體系建設(shè)實踐:隱私保護風險評估;
-- 體系建設(shè)實踐:PIMS體系實施;
-- 體系建設(shè)實踐:審計重點。
模塊
學習內(nèi)容
全球隱私保護態(tài)勢概述
全球隱私保護發(fā)展概述
隱私保護的挑戰(zhàn)
法律法規(guī)與國際標準
ISO27701標準概述
ISO27701體系建設(shè)的作用
ISO27701與ISO27001的關(guān)系
隱私保護的特點與典型安全威脅
組織建設(shè)PIMS體系的意義和價值
ISO27701標準解析
ISO/IEC 27701:2019標準的框架結(jié)構(gòu)
ISO 27701:2019標準正文講解
ISO 27701:2019標準附錄講解
PIMS相關(guān)的數(shù)據(jù)處理原則和數(shù)據(jù)主體權(quán)利講解
體系建設(shè)實踐:隱私保護風險評估
隱私分類及識別
風險識別、風險分析、風險評價、風險處置
利用工具實施風險評估與管理
體系建設(shè)實踐:PIMS體系實施
業(yè)務流程重構(gòu)與改造
體系文件編寫、體系建立
體系內(nèi)部審核、有效測量
隱私數(shù)據(jù)治理與技術(shù)監(jiān)控
體系建設(shè)實踐:審計重點
認可、認證和審核相關(guān)知識
審核準備與實施
審核發(fā)現(xiàn)與糾正預防
自評估與審核重點
無認證考試
暫無開班信息
CCRC-CSERE網(wǎng)絡安全應急響應技術(shù)工程師
信息時代,網(wǎng)絡空間已成為陸、海、空、天之外人類活動的“第五空間”,各國紛紛將網(wǎng)絡空間安全納入國家安全戰(zhàn)略,制定和完善網(wǎng)絡空間安全戰(zhàn)略規(guī)劃和法律法規(guī)。“沒有網(wǎng)絡安全就沒有國家安全”,而網(wǎng)絡安全應急工作是網(wǎng)絡安全的最后一道防線。完善網(wǎng)絡安全重大事件應急處置機制,是我國網(wǎng)絡空間安全戰(zhàn)略中明確提出的重大戰(zhàn)略任務,培養(yǎng)符合國家戰(zhàn)略和行業(yè)發(fā)展需要的高水平網(wǎng)絡安全人才是夯實國家網(wǎng)絡安全基礎(chǔ)的重中之重。
開課時間:暫無
信息安全保障人員認證CISAW-LPT(透測試方向)
本認證考試主要考查考生推理論證能力、實踐操作能力和綜合應用能力。
開課時間:暫無
數(shù)據(jù)安全官(CCRC-DSO)
在當今數(shù)字化時代,數(shù)據(jù)安全已成為各行各業(yè)不可忽視的關(guān)鍵領(lǐng)域。隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)泄露事件頻發(fā),給企業(yè)和個人帶來了巨大的損失和風險。為此,數(shù)據(jù)安全官(CCRC-DSO)這一角色應運而生,成為保障組織信息安全的核心力量。
開課時間:暫無