ISO/IEC 27701是對ISO/IEC 27001信息安全管理和ISO/IEC 27002安全控制的隱私擴展,全稱《安全技術(shù)—擴展ISO/IEC 27001和ISO/IEC 27002的隱私信息管理—要求與指南》。它是ISO標準委員會以ISO 27001為基準,以ISO 27552為藍本,建立發(fā)布的隱私信息管理體系標準,為保護個人隱私提供指導。ISO/IEC 27701標準的發(fā)布,填補了隱私信息管理體系的空白,將隱私保護的原則、理念和方法,融入到信息安全保護體系中,并且對PII控制者和PII處理者進行了較為詳細且落地性強的規(guī)定,給企業(yè)在隱私保護和信息安全方面給出了指導建議。
本國際證照培訓課程,旨在幫助企業(yè)高層領(lǐng)導以及風險管理職能部門負責人提升對個人隱私安全管理的認識,掌握隱私安全管理的原則,了解導入個人隱私安全管理的方法及其關(guān)鍵要點,同時把網(wǎng)絡(luò)安全法、GDPR框架和過程管理的方法論融入企業(yè)經(jīng)營管理活動和決策過程中,把握機會、降低威脅,創(chuàng)造價值。最終提升自己的能力和有效開展公司內(nèi)外部審核做好準備。 本課程運用全球教學主流方法 “加速學習法” (Accelerate Learning),透過授課、小組討論、分組演練、角色模擬及案例研討等方式,確保課程學習效率與成效。課程受益:
本培訓課程融合了全球頂尖的云服務(wù)安全專家與審核團隊的實戰(zhàn)經(jīng)驗,由優(yōu)秀的培訓講師提供. 您通過該課程,可以達成以下學習目標, 掌握個人隱私安全的基本知識與基礎(chǔ)能力.
ISO 27701產(chǎn)生的背景
1)個人隱私安全管理的起源和發(fā)展
2)我國的個人隱私安全管理現(xiàn)狀
3)實施個人隱私安全管理的目的和意義
4)案例分享
ISO27701標準的總體結(jié)構(gòu)
1)標準結(jié)構(gòu)介紹
2)個人隱私安全管理方法論
3)標準重點說明
ISO 27701管理實踐
1)個人隱私安全原則解析,通過案例分享或討論,掌握個人隱私安全管理原則知識點
2)個人隱私安全管理在企業(yè)經(jīng)營管理中的重要性和意義
3)個人隱私安全管理體系審核方法、流程和技巧