آموزش ISO/IEC 27701:2019. سیستم مدیریت اطلاعات حریم خصوصی

ISO/IEC 27701:2019. Privacy Information Management System

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: دانش حریم خصوصی خود را با آخرین استاندارد ISO در مورد این موضوع تقویت کنید الزامات ISO/IEC 27701:2019 رابطه بین ISO/IEC 27701 و ISO/IEC 27001 سیستم مدیریت اطلاعات حریم خصوصی (PIMS) چیست ارائه مختصری از امنیت اطلاعات کنترل‌ها در ISO/IEC 27001 الزامات سازمان‌هایی که به‌عنوان کنترل‌کننده PII و پردازنده‌های PII عمل می‌کنند چیست؟

این دوره به جزئیات الزامات ISO/IEC 27701:2019، آخرین استاندارد منتشر شده توسط ISO (سازمان بین‌المللی استاندارد) برای تعریف کنترل‌های سازمانی که اطلاعات شناسایی شخصی (PII) را پردازش می‌کند، می‌پردازد.

ISO/IEC 27701 افزونه ای برای حفظ حریم خصوصی ISO/IEC 27001 (استاندارد سیستم مدیریت امنیت اطلاعات) است و می تواند توسط هر سازمانی صرف نظر از مکان و اندازه آن استفاده شود، صرف نظر از اینکه به عنوان PII (اطلاعات شناسایی شخصی) عمل می کند. کنترلر، پردازنده PII یا هر دو.

حفاظت از حریم خصوصی یک نگرانی تجاری مهم است. طبق گزارش IBM، میانگین هزینه نقض داده ها 3.6 میلیون دلار است و تعهدات قانونی به طور فزاینده ای سختگیرانه می شوند. همانطور که ما بیشتر به هم متصل می شویم، دولت ها در سراسر جهان مقررات مختلفی را برای حفظ حریم خصوصی، مانند مقررات عمومی حفاظت از داده های اتحادیه اروپا (GDPR) معرفی می کنند. ISO/IEC 27701 به کسب‌وکارها در هر حوزه قضایی که در آن کار می‌کنند کمک می‌کند چنین الزاماتی را برآورده کنند

شرکت ها و سازمان های بزرگ در تدوین این استاندارد مشارکت داشته اند. برای مثال مایکروسافت یکی از اعضای فعال کمیته ای بود که ISO/IEC 27701 را توسعه داد.

این دوره شامل 5 بخش است:

- اولین بخش، بخش مقدماتی است که در آن در مورد جنبه های کلی، تعاریف، اصول حفظ حریم خصوصی، عوامل حریم خصوصی، استانداردهای بین المللی برای حفظ حریم خصوصی یا رابطه ISO/IEC 27701:2019 با GDPR بحث می کنیم؛

- بخش دوم در مورد الزامات کلی سیستم مدیریت از جمله زمینه سازمان، رهبری، برنامه ریزی، پشتیبانی، عملیات، ارزیابی عملکرد و بهبود است.

- بخش سوم کنترل‌های امنیت اطلاعات (114) از ISO/IEC 27001 را با اضافات حفظ حریم خصوصی، جایی که آنها وجود دارند، مورد بحث قرار می‌دهد. مجموعه کنترل های زیر شامل: امنیت اطلاعات و سیاست های حفظ حریم خصوصی، سازمان امنیت و حریم خصوصی اطلاعات، امنیت منابع انسانی، مدیریت دارایی، کنترل دسترسی، رمزنگاری، امنیت فیزیکی و محیطی، امنیت عملیات، امنیت ارتباطات، اکتساب، توسعه و نگهداری سیستم ها ، روابط با تامین کننده، مدیریت رویداد، امنیت اطلاعات و جنبه های حریم خصوصی تداوم کسب و کار و انطباق؛

- بخش چهارم شامل الزامات و دستورالعمل‌هایی برای سازمان‌هایی است که به عنوان کنترل‌کننده PII و

- بخش پنجم درباره الزامات و دستورالعمل‌های سازمان‌هایی است که به عنوان پردازنده‌های PII عمل می‌کنند.


از این دوره، تمام دانشی را که برای درک اینکه سیستم مدیریت اطلاعات حریم خصوصی چیست، به دست خواهید آورد.

می توانید از این اطلاعات برای:

استفاده کنید

- به عنوان مشاور حفظ حریم خصوصی کار کنید؛

- در ممیزی های سیستم مدیریت شرکت کنید؛

- ارتقاء سیستم مدیریت امنیت اطلاعات سازمان برای برآوردن الزامات اضافی ISO/IEC 27701؛

- یک سیستم مدیریت اطلاعات حریم خصوصی را در یک شرکت پیاده سازی کنید؛

... یا فقط می توانید درک بهتری از رویکرد ISO در پردازش اطلاعات شناسایی شخصی داشته باشید.

شما از این دوره اطلاعات مختصری دریافت خواهید کرد که می توانید در هر زمان دوباره از آنها بازدید کنید زیرا Udemy دسترسی مادام العمر را ارائه می دهد و با تکمیل آموزش گواهینامه ای برای تکمیل دریافت خواهید کرد که می تواند برای نشان دادن شایستگی شما مفید باشد.



سرفصل ها و درس ها

بخش مقدماتی Introductive section

  • معرفی Introduction

  • درباره ISO/IEC 27701 About ISO/IEC 27701

  • ساختار این دوره The structure of this course

  • عناصر اساسی حریم خصوصی Basic privacy elements

  • مروری بر اصول حفظ حریم خصوصی Overview of privacy principles

  • رابطه با GDPR Relationship with the GDPR

بخش مقدماتی Introductive section

مروری بر الزامات سیستم مدیریت Overview of management system requirements

  • زمینه سازمان Context of the organization

  • رهبری Leadership

  • برنامه ریزی - ارزیابی ریسک و درمان Planning - Risk assessment and treatment

  • برنامه ریزی - بیانیه کاربرد و اهداف Planning - Statement of Applicability and objectives

  • حمایت کردن Support

  • عمل Operation

  • سنجش عملکرد Performance evaluation

  • بهبود Improvement

مروری بر الزامات سیستم مدیریت Overview of management system requirements

مروری بر کنترل های امنیت اطلاعات Overview of information security controls

  • امنیت اطلاعات و سیاست های حفظ حریم خصوصی Information security and privacy policies

  • سازمان امنیت اطلاعات و حریم خصوصی 1 Organization of information security and privacy 1

  • سازمان امنیت اطلاعات و حریم خصوصی 2 Organization of information security and privacy 2

  • امنیت منابع انسانی Human resources security

  • مدیریت دارایی Asset management

  • کنترل دسترسی 1 Access control 1

  • کنترل دسترسی 2 Access control 2

  • رمزنگاری Cryptography

  • امنیت فیزیکی و محیطی Physical and environmental security

  • امنیت عملیات 1 Operations security 1

  • امنیت عملیات 2 Operations security 2

  • امنیت ارتباطات 1 Communications security 1

  • امنیت ارتباطات 2 Communications security 2

  • خرید، توسعه و نگهداری سیستم ها Systems acquisition, development and maintenance

  • روابط تامین کننده Supplier relationships

  • مدیریت حوادث Incident management

  • امنیت اطلاعات و جنبه های حریم خصوصی مدیریت تداوم کسب و کار Information security and privacy aspects of business continuity management

  • انطباق Compliance

مروری بر کنترل های امنیت اطلاعات Overview of information security controls

کنترل های اضافی برای کنترل کننده های PII Additional controls for PII controllers

  • هدف و مبنای قانونی Purpose and lawful basis

  • رضایت Consent

  • ارزیابی تاثیر حریم خصوصی Privacy Impact Assessment

  • قراردادها و سوابق Contracts and records

  • تعهدات نسبت به مدیران PII 1 Obligations to PII principals 1

  • تعهدات نسبت به مدیران PII 2 Obligations to PII principals 2

  • حریم خصوصی بر اساس طراحی و حریم خصوصی به طور پیش فرض 1 Privacy by design and privacy by default 1

  • حریم خصوصی توسط طراحی و حریم خصوصی به طور پیش فرض 2 Privacy by design and privacy by default 2

  • اشتراک گذاری، انتقال و افشای PII PII sharing, transfer and disclosure

کنترل های اضافی برای کنترل کننده های PII Additional controls for PII controllers

کنترل های اضافی برای پردازنده های PII Additional controls for PII processors

  • شرایط جمع آوری و پردازش Conditions for collection and processing

  • تعهدات نسبت به مدیران PII Obligations to PII principals

  • حریم خصوصی بر اساس طراحی و حریم خصوصی به طور پیش فرض Privacy by design and privacy by default

  • اشتراک گذاری، انتقال و افشای PII PII sharing, transfer and disclosure

  • گواهینامه ISO/IEC 27701 Certification to ISO/IEC 27701

  • نتیجه گیری Conclusions

  • آزمون ISO/IEC 27701 ISO/IEC 27701 Quiz

کنترل های اضافی برای پردازنده های PII Additional controls for PII processors

نمایش نظرات

آموزش ISO/IEC 27701:2019. سیستم مدیریت اطلاعات حریم خصوصی
جزییات دوره
4 hours
47
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
3,210
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Cristian Vlad Lupa Cristian Vlad Lupa

من در مورد استانداردها، انطباق و حسابرسی تدریس می کنم