این دوره به جزئیات الزامات ISO/IEC 27701:2019، آخرین استاندارد منتشر شده توسط ISO (سازمان بینالمللی استاندارد) برای تعریف کنترلهای سازمانی که اطلاعات شناسایی شخصی (PII) را پردازش میکند، میپردازد.
ISO/IEC 27701 افزونه ای برای حفظ حریم خصوصی ISO/IEC 27001 (استاندارد سیستم مدیریت امنیت اطلاعات) است و می تواند توسط هر سازمانی صرف نظر از مکان و اندازه آن استفاده شود، صرف نظر از اینکه به عنوان PII (اطلاعات شناسایی شخصی) عمل می کند. کنترلر، پردازنده PII یا هر دو.
حفاظت از حریم خصوصی یک نگرانی تجاری مهم است. طبق گزارش IBM، میانگین هزینه نقض داده ها 3.6 میلیون دلار است و تعهدات قانونی به طور فزاینده ای سختگیرانه می شوند. همانطور که ما بیشتر به هم متصل می شویم، دولت ها در سراسر جهان مقررات مختلفی را برای حفظ حریم خصوصی، مانند مقررات عمومی حفاظت از داده های اتحادیه اروپا (GDPR) معرفی می کنند. ISO/IEC 27701 به کسبوکارها در هر حوزه قضایی که در آن کار میکنند کمک میکند چنین الزاماتی را برآورده کنند
شرکت ها و سازمان های بزرگ در تدوین این استاندارد مشارکت داشته اند. برای مثال مایکروسافت یکی از اعضای فعال کمیته ای بود که ISO/IEC 27701 را توسعه داد.
این دوره شامل 5 بخش است:
- اولین بخش، بخش مقدماتی است که در آن در مورد جنبه های کلی، تعاریف، اصول حفظ حریم خصوصی، عوامل حریم خصوصی، استانداردهای بین المللی برای حفظ حریم خصوصی یا رابطه ISO/IEC 27701:2019 با GDPR بحث می کنیم؛
- بخش دوم در مورد الزامات کلی سیستم مدیریت از جمله زمینه سازمان، رهبری، برنامه ریزی، پشتیبانی، عملیات، ارزیابی عملکرد و بهبود است.
- بخش سوم کنترلهای امنیت اطلاعات (114) از ISO/IEC 27001 را با اضافات حفظ حریم خصوصی، جایی که آنها وجود دارند، مورد بحث قرار میدهد. مجموعه کنترل های زیر شامل: امنیت اطلاعات و سیاست های حفظ حریم خصوصی، سازمان امنیت و حریم خصوصی اطلاعات، امنیت منابع انسانی، مدیریت دارایی، کنترل دسترسی، رمزنگاری، امنیت فیزیکی و محیطی، امنیت عملیات، امنیت ارتباطات، اکتساب، توسعه و نگهداری سیستم ها ، روابط با تامین کننده، مدیریت رویداد، امنیت اطلاعات و جنبه های حریم خصوصی تداوم کسب و کار و انطباق؛
- بخش چهارم شامل الزامات و دستورالعملهایی برای سازمانهایی است که به عنوان کنترلکننده PII و
- بخش پنجم درباره الزامات و دستورالعملهای سازمانهایی است که به عنوان پردازندههای PII عمل میکنند.
از این دوره، تمام دانشی را که برای درک اینکه سیستم مدیریت اطلاعات حریم خصوصی چیست، به دست خواهید آورد.
می توانید از این اطلاعات برای:
استفاده کنید- به عنوان مشاور حفظ حریم خصوصی کار کنید؛
- در ممیزی های سیستم مدیریت شرکت کنید؛
- ارتقاء سیستم مدیریت امنیت اطلاعات سازمان برای برآوردن الزامات اضافی ISO/IEC 27701؛
- یک سیستم مدیریت اطلاعات حریم خصوصی را در یک شرکت پیاده سازی کنید؛
... یا فقط می توانید درک بهتری از رویکرد ISO در پردازش اطلاعات شناسایی شخصی داشته باشید.
شما از این دوره اطلاعات مختصری دریافت خواهید کرد که می توانید در هر زمان دوباره از آنها بازدید کنید زیرا Udemy دسترسی مادام العمر را ارائه می دهد و با تکمیل آموزش گواهینامه ای برای تکمیل دریافت خواهید کرد که می تواند برای نشان دادن شایستگی شما مفید باشد.
یودمی یکی از بزرگترین پلتفرمهای آموزشی آنلاین است که به میلیونها کاربر در سراسر جهان امکان دسترسی به دورههای متنوع و کاربردی را فراهم میکند. این پلتفرم امکان آموزش در زمینههای مختلف از فناوری اطلاعات و برنامهنویسی گرفته تا زبانهای خارجی، مدیریت، و هنر را به کاربران ارائه میدهد. با استفاده از یودمی، کاربران میتوانند به صورت انعطافپذیر و بهینه، مهارتهای جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.
یکی از ویژگیهای برجسته یودمی، کیفیت بالای دورهها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد میدهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و میتوانند به بهترین شکل ممکن از آموزشها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرمهای آموزشی آنلاین، به افراد امکان میدهد تا به راحتی و با کیفیت، مهارتهای مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.
من در مورد استانداردها، انطباق و حسابرسی تدریس می کنم
نمایش نظرات