课程简介
TÜV南德的DPO数据保护官资格认定并不是一门单独的考试,而是TÜV南德为已经参与并获得相关课程的专业从业者提供的一种组合资格认定,即当学员参加并通过以下两门课程及其考试,经审核通过后,可获得由TÜV SÜD Greater China(以下简称“TÜV SÜD GCN”)授予的DPO数据保护官资格认定:
- 信息安全与隐私安全内审员培训(基于ISO/IEC 27001:2022 与 ISO/IEC 27701:2019)
- 个人信息保护法规与隐私技术应用
会议助益
- 此课程旨在使学员了解隐私保护技术和我国个人信息保护合规要求,包括在组织内部应如何建立个人信息保护和数据安全制度,落实网络与数据安全保护义务、厘清个人信息处理原则以及响应个人在个人信息处理活动中的权利,并将隐私保护技术有效运用于组织管理中,降低组织所面临个人信息保护的合规风险。
目标学员
- 希望深入理解信息安全和隐私保护法律法规要求及相关标准组织的管理人员
- 希望从事信息安全管理和隐私保护研究与咨询的从业人员
- 在组织中从事信息安全管理、数据安全和隐私保护相关岗位的人员
课程大纲
- ISO/IEC 27001标准解读
- 信息安全风险管理
- ISO/IEC 27001:2013附录A讲解
- 内部审核基础知识(基于ISO/IEC 27001:2022)
- ISO/IEC 27701:2019标准解读
- ISO/IEC 27701:2019 隐私信息管理要求与指南解读
- 技术使用和创新中关于隐私因素的考虑
- 技术类从业人员如何落实隐私相关的工作
- 对个人隐私造成的威胁
- 保护隐私的措施和相关技术
- 隐私保护整体架构规划(工程化)
- Privacy-by design 的方法论和新技术带来的挑战
- 网络与数据安全
- 个人信息保护
- DPO的职责