لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش ISO/IEC 27701:2019. سیستم مدیریت اطلاعات حریم خصوصی
ISO/IEC 27701:2019. Privacy Information Management System
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
دانش حریم خصوصی خود را با آخرین استاندارد ISO در مورد این موضوع تقویت کنید الزامات ISO/IEC 27701:2019 رابطه بین ISO/IEC 27701 و ISO/IEC 27001 سیستم مدیریت اطلاعات حریم خصوصی (PIMS) چیست ارائه مختصری از امنیت اطلاعات کنترلها در ISO/IEC 27001 الزامات سازمانهایی که بهعنوان کنترلکننده PII و پردازندههای PII عمل میکنند چیست؟
این دوره به جزئیات الزامات ISO/IEC 27701:2019، آخرین استاندارد منتشر شده توسط ISO (سازمان بینالمللی استاندارد) برای تعریف کنترلهای سازمانی که اطلاعات شناسایی شخصی (PII) را پردازش میکند، میپردازد.
ISO/IEC 27701 افزونه ای برای حفظ حریم خصوصی ISO/IEC 27001 (استاندارد سیستم مدیریت امنیت اطلاعات) است و می تواند توسط هر سازمانی صرف نظر از مکان و اندازه آن استفاده شود، صرف نظر از اینکه به عنوان PII (اطلاعات شناسایی شخصی) عمل می کند. کنترلر، پردازنده PII یا هر دو.
حفاظت از حریم خصوصی یک نگرانی تجاری مهم است. طبق گزارش IBM، میانگین هزینه نقض داده ها 3.6 میلیون دلار است و تعهدات قانونی به طور فزاینده ای سختگیرانه می شوند. همانطور که ما بیشتر به هم متصل می شویم، دولت ها در سراسر جهان مقررات مختلفی را برای حفظ حریم خصوصی، مانند مقررات عمومی حفاظت از داده های اتحادیه اروپا (GDPR) معرفی می کنند. ISO/IEC 27701 به کسبوکارها در هر حوزه قضایی که در آن کار میکنند کمک میکند چنین الزاماتی را برآورده کنند
شرکت ها و سازمان های بزرگ در تدوین این استاندارد مشارکت داشته اند. برای مثال مایکروسافت یکی از اعضای فعال کمیته ای بود که ISO/IEC 27701 را توسعه داد.
این دوره شامل 5 بخش است:
- اولین بخش، بخش مقدماتی است که در آن در مورد جنبه های کلی، تعاریف، اصول حفظ حریم خصوصی، عوامل حریم خصوصی، استانداردهای بین المللی برای حفظ حریم خصوصی یا رابطه ISO/IEC 27701:2019 با GDPR بحث می کنیم؛
- بخش دوم در مورد الزامات کلی سیستم مدیریت از جمله زمینه سازمان، رهبری، برنامه ریزی، پشتیبانی، عملیات، ارزیابی عملکرد و بهبود است.
- بخش سوم کنترلهای امنیت اطلاعات (114) از ISO/IEC 27001 را با اضافات حفظ حریم خصوصی، جایی که آنها وجود دارند، مورد بحث قرار میدهد. مجموعه کنترل های زیر شامل: امنیت اطلاعات و سیاست های حفظ حریم خصوصی، سازمان امنیت و حریم خصوصی اطلاعات، امنیت منابع انسانی، مدیریت دارایی، کنترل دسترسی، رمزنگاری، امنیت فیزیکی و محیطی، امنیت عملیات، امنیت ارتباطات، اکتساب، توسعه و نگهداری سیستم ها ، روابط با تامین کننده، مدیریت رویداد، امنیت اطلاعات و جنبه های حریم خصوصی تداوم کسب و کار و انطباق؛
- بخش چهارم شامل الزامات و دستورالعملهایی برای سازمانهایی است که به عنوان کنترلکننده PII و
- بخش پنجم درباره الزامات و دستورالعملهای سازمانهایی است که به عنوان پردازندههای PII عمل میکنند.
از این دوره، تمام دانشی را که برای درک اینکه سیستم مدیریت اطلاعات حریم خصوصی چیست، به دست خواهید آورد.
می توانید از این اطلاعات برای:
استفاده کنید
- به عنوان مشاور حفظ حریم خصوصی کار کنید؛
- در ممیزی های سیستم مدیریت شرکت کنید؛
- ارتقاء سیستم مدیریت امنیت اطلاعات سازمان برای برآوردن الزامات اضافی ISO/IEC 27701؛
- یک سیستم مدیریت اطلاعات حریم خصوصی را در یک شرکت پیاده سازی کنید؛
... یا فقط می توانید درک بهتری از رویکرد ISO در پردازش اطلاعات شناسایی شخصی داشته باشید.
شما از این دوره اطلاعات مختصری دریافت خواهید کرد که می توانید در هر زمان دوباره از آنها بازدید کنید زیرا Udemy دسترسی مادام العمر را ارائه می دهد و با تکمیل آموزش گواهینامه ای برای تکمیل دریافت خواهید کرد که می تواند برای نشان دادن شایستگی شما مفید باشد.
سرفصل ها و درس ها
بخش مقدماتی
Introductive section
معرفی
Introduction
درباره ISO/IEC 27701
About ISO/IEC 27701
ساختار این دوره
The structure of this course
عناصر اساسی حریم خصوصی
Basic privacy elements
مروری بر اصول حفظ حریم خصوصی
Overview of privacy principles
رابطه با GDPR
Relationship with the GDPR
بخش مقدماتی
Introductive section
مروری بر الزامات سیستم مدیریت
Overview of management system requirements
زمینه سازمان
Context of the organization
رهبری
Leadership
برنامه ریزی - ارزیابی ریسک و درمان
Planning - Risk assessment and treatment
برنامه ریزی - بیانیه کاربرد و اهداف
Planning - Statement of Applicability and objectives
حمایت کردن
Support
عمل
Operation
سنجش عملکرد
Performance evaluation
بهبود
Improvement
مروری بر الزامات سیستم مدیریت
Overview of management system requirements
مروری بر کنترل های امنیت اطلاعات
Overview of information security controls
امنیت اطلاعات و سیاست های حفظ حریم خصوصی
Information security and privacy policies
سازمان امنیت اطلاعات و حریم خصوصی 1
Organization of information security and privacy 1
سازمان امنیت اطلاعات و حریم خصوصی 2
Organization of information security and privacy 2
امنیت منابع انسانی
Human resources security
مدیریت دارایی
Asset management
کنترل دسترسی 1
Access control 1
کنترل دسترسی 2
Access control 2
رمزنگاری
Cryptography
امنیت فیزیکی و محیطی
Physical and environmental security
امنیت عملیات 1
Operations security 1
امنیت عملیات 2
Operations security 2
امنیت ارتباطات 1
Communications security 1
امنیت ارتباطات 2
Communications security 2
خرید، توسعه و نگهداری سیستم ها
Systems acquisition, development and maintenance
روابط تامین کننده
Supplier relationships
مدیریت حوادث
Incident management
امنیت اطلاعات و جنبه های حریم خصوصی مدیریت تداوم کسب و کار
Information security and privacy aspects of business continuity management
انطباق
Compliance
مروری بر کنترل های امنیت اطلاعات
Overview of information security controls
کنترل های اضافی برای کنترل کننده های PII
Additional controls for PII controllers
نمایش نظرات