آموزش جامع گواهینامه مدیر حریم خصوصی اطلاعات (CIPM) از IAPP - آخرین آپدیت

دانلود IAPP Certified Information Privacy Manager (CIPM) Cert Prep

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

برنامه گواهینامه مدیر حریم خصوصی اطلاعات (CIPM)، برترین اعتبارنامه برای متخصصان حریم خصوصی در نقش‌های مدیریتی است. در این دوره جامع، مایک چاپل به شما نشان می‌دهد که چگونه برنامه‌های حریم خصوصی مؤثری را توسعه دهید و مدیریت کنید که با اهداف تجاری همسو بوده و با مقررات حریم خصوصی جهانی، ملی و بخشی سازگار باشد. بیاموزید که چگونه سازمان خود را در زمینه‌های حاکمیت حریم خصوصی، حفاظت از داده‌ها و شیوه‌های مدیریت ریسک هدایت کنید. بینش‌های لازم برای انجام ارزیابی‌های حریم خصوصی، ایجاد آگاهی و شکل دادن به فرهنگ حریم‌محور را به دست آورید. مهارت‌های عملی برای مدیریت تامین‌کنندگان، نظارت بر حسابرسی‌های حریم خصوصی و رسیدگی به حوادث حریم خصوصی را فرا بگیرید. همچنین بیاموزید که چگونه از معیارهای حریم خصوصی برای نظارت و تضمین موفقیت مستمر برنامه خود استفاده کنید. در پایان این دوره، شما برای رهبری ابتکارات حریم خصوصی در سازمان خود، تضمین انطباق با مقررات و افزایش اعتماد ذینفعان آماده خواهید بود.

این دوره توسط مایک چاپل تهیه شده است و ما مفتخریم که این آموزش را در کتابخانه خود میزبانی می‌کنیم.


سرفصل ها و درس ها

مقدمه Introduction

  • منابع مطالعه Study resources

  • مدیر گواهینامه شده حریم خصوصی اطلاعات (CIPM) Certified Information Privacy Manager (CIPM)

  • معرفی برنامه CIPM Introducing the CIPM program

  • آیا CIPM برای شما مناسب است؟ Is the CIPM right for you?

1. بررسی آزمون CIPM 1. Inside the CIPM Exam

  • آزمون در منزل At-home testing

  • نکات آزمون Exam tips

  • محیط آزمون حضوری CIPM In-person CIPM exam environment

  • ساختار آزمون CIPM The CIPM exam

  • انواع سوالات CIPM CIPM question types

2. ارزیابی‌های فیزیکی 2. Physical Assessments

  • الزامات آموزش مداوم Continuing education requirements

  • قبولی در آزمون CIPM Passing the CIPM exam

3. دامنه 1: برنامه حریم خصوصی: توسعه یک چارچوب 3. Domain 1: Privacy Program: Developing a Framework

  • مرور کلی برنامه حریم خصوصی: توسعه چارچوب Overview of the privacy program: Developing a framework

4. ایجاد زیربنا 4. Building the Foundation

  • ایجاد چشم‌انداز سازمانی Creating an organizational vision

  • چرخه عمر عملیاتی حریم خصوصی Privacy operational life cycle

  • حفظ انعطاف‌پذیری Maintaining flexibility

  • حاکمیت داده‌ها Data governance

  • ساختار سازمانی Organizational structure

5. تعریف برنامه حریم خصوصی 5. Defining the Privacy Program

  • مصاحبه با کارکنان کلیدی Interview key employees

  • طبقه بندی داده‌ها Data classification

  • دامنه و منشور Scope and charter

  • توسعه برنامه حریم خصوصی Privacy program development

  • ساخت موجودی داده‌ها Building a data inventory

  • پیگیری جریان داده‌ها Follow data flows

  • اشتراک‌گذاری و انتقال داده‌ها Data sharing and transfers

  • همسویی حریم خصوصی و اهداف تجاری Aligning privacy and business objectives

6. تعیین بودجه حریم خصوصی 6. Establishing a Privacy Budget

  • نظارت و گزارش‌دهی بودجه Budget monitoring and reporting

  • هزینه‌های سرمایه‌ای در مقابل عملیاتی Capital vs. operational expenses

  • توسعه بودجه حریم خصوصی Developing a privacy budget

7. تشکیل تیم حریم خصوصی 7. Building a Privacy Team

  • تعیین نقطه تماس (Point of Contact) Establish a point of contact

  • نقش‌های حریم خصوصی و ساختار گزارش‌دهی Privacy roles and reporting structure

  • تشکیل تیم حریم خصوصی Building a privacy team

8. ارتباطات مؤثر 8. Communicating Effectively

  • ارتباطات درباره حریم خصوصی Communicating about privacy

  • ایجاد آگاهی از حریم خصوصی Building privacy awareness

9. نهادهای نظارتی حریم خصوصی 9. Privacy Regulators

  • اقدامات اجرایی حریم خصوصی FTC FTC privacy enforcement actions

  • حفظ عملکرد جهانی حریم خصوصی Maintaining a global privacy function

  • قانون FTC The FTC Act

  • اقدامات اجرایی امنیتی FTC FTC security enforcement actions

10. مقررات منطقه‌ای 10. Territorial Regulations

  • قوانین ملی حریم خصوصی داده‌ها National data privacy laws

  • انتقال بین‌المللی داده‌ها International data transfers

  • قانون حریم خصوصی داده‌های کالیفرنیا California data privacy law

11. مقررات بخشی 11. Sector Regulations

  • استاندارد HIPAA HIPAA

  • قانون Gramm Leach Bliley (GLBA) Gramm-Leach-Bliley Act (GLBA)

  • استاندارد HITECH HITECH

12. دامنه 2: برنامه حریم خصوصی: استقرار حاکمیت برنامه 12. Domain 2: Privacy Program: Establishing Program Governance

  • مرور کلی برنامه حریم خصوصی: استقرار حاکمیت برنامه Overview of the privacy program: Establishing program governance

13. فعالیت‌های برنامه حریم خصوصی 13. Privacy Program Activities

  • ابلاغ چارچوب Communicating the framework

  • چارچوب‌های حریم خصوصی Privacy frameworks

  • چارچوب سیاست حریم خصوصی Privacy policy framework

  • رسیدگی به استعلامات و شکایات Inquiry and complaint handling

  • نظارت بر سیاست‌ها و مقررات Policy and regulatory monitoring

  • نظارت بر اصلاحات (Remediation) Remediation oversight

  • ارزیابی‌های اثرگذاری حریم خصوصی Privacy impact assessments

  • تضمین برنامه Program assurance

14. شناسایی داده‌ها و نقش‌ها 14. Identifying Data and Roles

  • شناسایی نقاط جمع‌آوری Collection point identification

  • نقش‌ها و مسئولیت‌های حریم خصوصی Privacy roles and responsibilities

15. معیارهای حریم خصوصی 15. Privacy Metrics

  • بلوغ برنامه حریم خصوصی Privacy program maturity

  • معیارهای انطباق Compliance metrics

  • معیارهای حریم خصوصی Privacy metrics

16. دامنه 3: چرخه عمر عملیاتی برنامه حریم خصوصی: ارزیابی داده‌ها 16. Domain 3: Privacy Program Operational Life Cycle: Assessing Data

  • مرور کلی چرخه عمر عملیاتی برنامه حریم خصوصی: ارزیابی داده‌ها Overview of the privacy program operational life cycle: Assessing data

17. مستندسازی خط مبنای فعلی 17. Documenting the Current Baseline

  • ارزیابی شیوه‌های حریم خصوصی Evaluating privacy practices

  • ارزیابی اجزای برنامه حریم خصوصی Evaluating privacy program components

  • ارزیابی انطباق با سیاست‌ها Evaluating policy compliance

  • چرخه عمر داده Data life cycle

18. ارزیابی پردازشگران و تامین‌کنندگان شخص ثالث 18. Processors and Third-Party Vendor Assessment

  • توافق‌نامه‌های تامین‌کننده Vendor agreements

  • مدیریت روابط با تامین‌کنندگان Managing vendor relationships

  • مدیریت اطلاعات تامین‌کننده Vendor information management

  • بهره‌برداری از روابط Leveraging relationships

19. ارزیابی‌های فیزیکی 19. Physical Assessments

  • پرسنل امنیت فیزیکی Physical security personnel

  • طراحی برای امنیت فیزیکی Design for physical security

  • مدیریت بازدیدکنندگان Visitor management

  • ریسک‌های تاسیسات Facility risks

20. امنیت میزبان 20. Host Security

  • ردیابی دستگاه‌های موبایل Mobile device tracking

  • سیستم‌های تعبیه شده (Embedded) Embedded systems

  • پیشگیری از بدافزارها Malware prevention

  • امنیت سیستم عامل Operating system security

  • امنیت دستگاه‌های موبایل Mobile device security

21. تکنیک‌های فارنزیک (جرم‌شناسی دیجیتال) 21. Forensic Techniques

  • انجام تحقیقات Conducting investigations

  • مقدمه‌ای بر فارنزیک Introduction to forensics

  • زنجیره حفاظت (Chain of Custody) Chain of custody

  • اکتشاف الکترونیکی (eDiscovery) eDiscovery

  • انواع شواهد Evidence types

22. ادغام، تملک و واگذاری 22. Mergers, Acquisitions, and Divestitures

  • درک ادغام، تملک و واگذاری Understanding mergers, acquisitions, and divestitures

  • ریسک‌های حریم خصوصی در ادغام و تملک (M&A) Mergers and acquisition (M&A) privacy risks

23. دامنه 4: چرخه عمر عملیاتی برنامه حریم خصوصی: حفاظت از داده‌های شخصی 23. Domain 4: Privacy Program Operational Life Cycle: Protecting Personal Data

  • مرور کلی چرخه عمر عملیاتی برنامه حریم خصوصی: حفاظت از داده‌های شخصی Overview of the privacy program operational life cycle: Protecting personal data

24. اصول امنیت اطلاعات 24. Information Security Principles

  • اصل نیاز به دانستن و حداقل دسترسی Need to know and least privilege

  • تفکیک وظایف Separation of duties

  • امنیت و حریم خصوصی Security and privacy

  • اهداف امنیت اطلاعات The goals of information security

25. مدیریت ریسک 25. Risk Management

  • ارزیابی ریسک Risk assessment

  • درک ریسک‌ها Understanding risks

  • برخورد با ریسک Risk treatment

  • انتخاب کنترل‌های امنیتی Selecting security controls

26. مدیریت هویت و دسترسی 26. Identity and Access Management

  • امنیت رمز عبور Password security

  • تخصیص و لغو دسترسی (Provisioning) Provisioning and deprovisioning

  • احراز هویت و مجوزدهی Authentication and authorization

  • مدیریت حساب و امتیازات Account and privilege management

  • مجوزدهی (Authorization) Authorization

  • نظارت بر حساب‌ها Account monitoring

  • احراز هویت چندعاملی (MFA) Multifactor authentication

27. حاکمیت امنیتی 27. Security Governance

  • بهترین شیوه‌های سیاست‌های امنیتی Best practice security policies

  • مقررات و قوانین Regulations and laws

  • چارچوب سیاست امنیتی Security policy framework

28. شناسایی و پیشگیری از تهدیدات 28. Threat Identification and Prevention

  • اسکنرهای آسیب‌پذیری Vulnerability scanners

  • اسکنرهای پورت Port scanners

29. امنیت داده‌ها 29. Data Security

  • درک رمزنگاری Understanding encryption

  • مبهم‌سازی داده‌ها (Obfuscation) Data obfuscation

  • ثبت وقایع (Logging) و نظارت Logging and monitoring

  • ناشناس‌سازی داده‌ها (Anonymization) Data anonymization

30. آموزش و آگاهی امنیتی 30. Security Awareness and Training

  • مهندسی اجتماعی Social engineering

  • حملات جعل هویت Impersonation attacks

  • آموزش آگاهی امنیتی Security awareness training

31. حریم خصوصی در طراحی (Privacy by Design) 31. Privacy by Design

  • متدولوژی‌های توسعه Development methodologies

  • مدیریت تغییرات Change management

  • مدل‌های بلوغ Maturity models

  • حریم خصوصی در طراحی Privacy by design

32. دامنه 5: چرخه عمر عملیاتی برنامه حریم خصوصی: مرحله پایداری 32. Domain 5: Privacy Program Operational Life Cycle: The Sustain Stage

  • مرور کلی چرخه عمر عملیاتی برنامه حریم خصوصی: حفظ عملکرد برنامه Overview of the privacy program operational life cycle: Sustaining program performance

33. نظارت بر محیط حریم خصوصی 33. Monitoring the Privacy Environment

  • استفاده اخلاقی از هوش مصنوعی (AI) Ethical use of artificial intelligence (AI)

  • نظارت بر کنترل‌های فنی Monitoring technical controls

  • نظارت بر چشم‌انداز مقررات Regulatory landscape monitoring

  • نظارت بر برنامه حریم خصوصی Privacy program monitoring

  • معیارهای حریم خصوصی Privacy metrics

  • نظارت بر انطباق Compliance monitoring

  • نظارت بر محیط Environment monitoring

34. حسابرسی 34. Auditing

  • همسویی عملیات حریم خصوصی با حسابرسی Aligning privacy operations with audit

  • آموزش‌های هدفمند Targeted training

  • حسابرسی‌های حریم خصوصی Privacy audits

  • تمرکز حسابرسی Audit focus

35. ارزیابی‌ها و مستندات حریم خصوصی 35. Privacy Assessments and Documentation

  • تحلیل آستانه حریم خصوصی (PTA) Privacy threshold analysis (PTA)

  • ارزیابی‌های حریم خصوصی Privacy assessments

36. دامنه 6: چرخه عمر عملیاتی برنامه حریم خصوصی: مرحله پاسخگویی 36. Domain 6: Privacy Program Operational Life Cycle: The Respond Stage

  • مرور کلی چرخه عمر عملیاتی برنامه حریم خصوصی: پاسخ به درخواست‌ها و حوادث Overview of the privacy program operational life cycle: Responding to requests and incidents

37. حقوق موضوع داده 37. Data Subject Rights

  • کنترل بر استفاده Control over use

  • دسترسی و حق مطلع شدن Access and the right to be informed

  • یکپارچگی داده‌ها و جبران خسارت Data integrity and redress

  • انطباق قانونی Legal compliance

  • رسیدگی به درخواست‌های اطلاعات Handling information requests

  • حق پاک‌شدگی (حق فراموش شدن) Right of erasure

38. برنامه‌ریزی پاسخ به حوادث 38. Incident-Response Planning

  • تشکیل تیم نظارت بر حوادث Building an incident oversight team

  • ساخت برنامه پاسخ به حوادث Build an incident-response program

  • برنامه ارتباطات حوادث Incident communications plan

39. شناسایی حادثه 39. Incident Identification

  • هماهنگی قابلیت‌های شناسایی Coordinating detection capabilities

  • گزارش حوادث حریم خصوصی Reporting privacy incidents

  • شناسایی حادثه Incident identification

  • حادثه حریم خصوصی چیست؟ What is a privacy incident?

  • تصاعد و اطلاع‌رسانی Escalation and notification

40. رسیدگی به حادثه 40. Incident Handling

  • اصلاح و جبران (Remediation) Remediation

  • فعالیت‌های پس از حادثه Post-incident activities

  • مهار حادثه (Containment) Containment

  • فرآیند رسیدگی به حادثه Incident-handling process

41. تداوم کسب‌وکار 41. Business Continuity

  • برنامه‌ریزی تداوم کسب‌وکار Business-continuity planning

  • بازیابی پس از فاجعه (DR) Disaster recovery

42. گام‌های بعدی چیست؟ 42. What's Next?

  • آماده‌سازی برای آزمون Preparing for the exam

نمایش نظرات

آموزش جامع گواهینامه مدیر حریم خصوصی اطلاعات (CIPM) از IAPP
جزییات دوره
7h 31m
150
(آخرین آپدیت)
8,412
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.