«درس هایی از IBM، MICROSOFT سابق درباره نحوه عملیاتی کردن حریم خصوصی و نحوه دریافت 3 گواهینامه حریم خصوصی در کمتر از 30 روز: CIPT v2020، CIPM، CIPP/E توسط IAPP»
---------------------------------------------- ------------------------------------------------ ----------------------------
محتوای ویدیویی بیش از 5 ساعت
60+ درس
به روز رسانی 2021
---------------------------------------------- ------------------------------------------------ ----------------------------
اولین قول من به شما این است: اگر از برنامه آموزشی زیر پیروی کنید، آماده خواهید بود تا 3 گواهینامه IAPP را در کمتر از 30 روز بگذرانید:
دوره 1: ایجاد انطباق با حفاظت از داده های GDPR اتحادیه اروپا از ابتدا (CIPT)
دوره 2: نحوه موفقیت در نقش افسر حفظ حریم خصوصی داده ها (GDPR DPO, CIPM)
دوره 3: مطالعات موردی حفاظت از داده های خصوصی GDPR توضیح داده شده (CIPP/E، CIPM، CIPT)
دوره 4: حریم خصوصی نهایی توسط راهنمای طراحی - استراتژی های گام به گام با مثال (CIPM، CIPT) - ما اینجا هستیم!!!
دوره 5: ایجاد پاسخ حوادث امنیتی برای حفاظت از داده های GDPR (شامل قطعات CIPT و CIPM نیز)
دوره 6: (بخشی از CIPP/US): قانون حفظ حریم خصوصی مصرف کنندگان کالیفرنیا (CCPA) - دوره کامل
******************************************** ********************************************** **********************************************
اسم من رولاند کوستیا است و پس از گذراندن 8 سال گذشته کار در مایکروسافت، IBM، Genpact و Cognizant به عنوان مدیر امنیت حریم خصوصی که قادر به ایجاد صدها برنامه یکپارچه حفظ حریم خصوصی برای سازمان های برتر در جهان هستم، تصمیم گرفتم تمام تجربیاتم را در یک برنامه جامع یادگیری حریم خصوصی گرد هم میآورم تا نشان دهم چگونه حریم خصوصی دادهها را عملیاتی کنیم و مهمتر از همه چگونه میتوان خارج از چارچوب فکر کرد.
من در بسیاری از صنایع از جمله خودروسازی (Mercedes-Benz، Geely، Volvo) در زمینه حفظ حریم خصوصی مهندسی شرکت داشته ام و همچنین DPO را به عنوان یک سرویس برای چندین شرکت برتر دیگر در اروپا و ایالات متحده ارائه کرده ام. من استراتژی حفظ حریم خصوصی مایکروسافت IBM را برای کل اروپای شرقی مرکزی کار کرده و توسعه داده ام و همچنین کسب و کار Cognizant Security Privacy را در DACH هدایت کرده ام.
گواهینامه هایی که دارم: CIPT، CIPM، CISSP، CDPSE، CRISC، CISM، CCSK، CCSP، LPT، CEH، ECSA، TOGAF
******************************************** ********************************************** **********************************************
حفاظت از اطلاعات خصوصی پیامدهای حیاتی و آشکاری برای زندگی روزمره دارد، و تنها راهی که شرکت ها می توانند با موفقیت این کار را انجام دهند، ایجاد فرهنگ حفظ حریم خصوصی است.
تنها راه حل -- تنها راه برای تغییر رفتار افراد -- گنجاندن حریم خصوصی در ساختار سازمان است. به همین دلیل است که Privacy by Design، یک استراتژی طراحی و توسعه اپلیکیشن با قدمت چندین دهه، اکنون به عنوان یک استراتژی اساسی برای کل سازمان ها مورد بحث قرار می گیرد.
هدف اصلی Privacy by Design توسعه بهترین شیوهها بود که تضمین میکرد توسعهدهندگان برنامه از ابتدا حریم خصوصی را در محصولات خود ایجاد میکنند. حتی اگر نگرانی برای حفظ حریم خصوصی مشتری یا کارمند بالاترین اولویت نبود، همیشه سود وجود داشت -- مهندسی مجدد حریم خصوصی در یک محصول پس از شکست بسیار گران است.
امروز، این بهترین شیوهها مهمتر از همیشه هستند. حجم فزاینده ای از داده ها یک سطح حمله در حال گسترش را ایجاد کرده است و مقررات پیچیده جدید نیازمند یک رویکرد اساسی برای حفظ حریم خصوصی است. در واقع، ماده 25 GDPR با عنوان "حریم خصوصی حفاظت از داده ها بر اساس طراحی و پیش فرض" است.
سازمانها با تعداد فزایندهای از بردارهای حمله مرتبط با حریم خصوصی، از جمله اینترنت اشیا (IoT)، جمعآوری بیش از حد دادههای دولتی و تجاری و مجوزهای برنامه تلفن همراه خوانده نشده مانند اجازه دادن به برنامههای اسکنر برای نگهداری و فروش دادههای خود مواجه هستند. اسکن کنید.
این دوره اساساً در مورد GDPR، CCPA یا LGPD نیست، اگرچه مطمئناً می تواند به عنوان فرآیندی برای حفظ حریم خصوصی داده ها به صورت طراحی و پیش فرض مورد استفاده قرار گیرد (ماده 25 مقررات GDPR). به احتمال زیاد شما قبلاً در کتاب پرفروش من «ساخت دوره GDPR اتحادیه اروپا از ابتدا» ثبت نام کرده اید که از همه دیدگاه ها به GDPR می پردازد. این دوره به منظور مطابقت با مقررات خاصی نیست، اگرچه استفاده از فرآیند صحیح حفظ حریم خصوصی در اینجا به سازمانها کمک میکند تا از بسیاری از مقررات پیروی کنند. این دوره در مورد چگونگی ساخت فرآیندها، محصولات و خدمات بهتری است که منافع حریم خصوصی افراد را به عنوان یک الزام طراحی در نظر می گیرد. این در مورد چگونگی ساخت چیزهایی است که مردم بتوانند به آنها اعتماد کنند.
چهار بخش وجود دارد که من ایجاد کرده ام. بخش 2 نکات مقدماتی را ارائه می دهد، از جمله مقدمه ای بر 7 اصل اساسی حریم خصوصی توسط طراحی Ann Cavoukian، تاریخچه کوتاهی از تصویب مقررات و چالش های گذشته که متخصصان حریم خصوصی با طراحی با آن روبرو بوده اند. با توجه به سابقه 10 ساله آن در جامعه متخصصان حریم خصوصی، بسیاری از خوانندگان ممکن است از قبل با اصول Cavoukian آشنا باشند. این بخش همچنین حاوی چیزی است که اکثر متخصصان حفظ حریم خصوصی، خارج از دانشگاه، ممکن است از آن آگاه نباشند. در اینجا من درباره آنچه که فکر میکنم انگیزهای برای این موضوع بحث میکنم که چرا شرکتها باید حریم خصوصی را در فرآیندها، محصولات و خدمات خود ایجاد کنند و برای محافظت از حریم خصوصی خود به خودیاری افراد تکیه نکنند.
برای کسانی که با Solove Taxonomy of Privacy یا Strategies Hoepman آشنا نیستند، احتمالا اکثر شما، بخش 3 ضروری است. این دو چارچوب مبنایی را برای شناسایی و کاهش خطرات حریم خصوصی در مدل حفظ حریم خصوصی توسعهیافته در آن بخش تشکیل میدهند. بخش 4 نحوه تجزیه و تحلیل مدل حریم خصوصی ساخته شده در بخش 3 را شرح می دهد.
در بخش تجزیه و تحلیل، یک مدل ریسک با استفاده از تحلیل عاملی ریسک اطلاعات با تمرکز بر ریسکهای فردی بیش از ریسکهای سازمانی و تغییرات در شرایط و تعاریف حریم خصوصی فراتر از امنیت اطلاعات ساخته میشود. طراحان ممکن است هرگز نیازی به تعیین صریح خطر حریم خصوصی نداشته باشند، اما درک عواملی که بر ریسک حریم خصوصی تأثیر میگذارند، درک عمیقتری از اینکه چرا فرآیند به شکلی که هست ساخته میشود، فراهم میکند. بخش آخر، بخش 5، جزئیات رویه طراحی را ارائه می دهد، در حالی که از بخش های دیگر به عنوان مرجع استفاده می شود
افسر ارشد امنیت در SAP
نمایش نظرات