課程介紹
CDPSE 認(rèn)證全稱為Certified Data Privacy Solutions Engineer,是同類中第一個基于經(jīng)驗的技術(shù)認(rèn)證,旨在評估技術(shù)專業(yè)人員通過設(shè)計實現(xiàn)隱私的能力,以使組織能夠增強隱私技術(shù)平臺和產(chǎn)品,從而為消費者帶來利益,建立信任,以及促進數(shù)據(jù)隱私。
培訓(xùn)對象
1)從事IT、運營、信息安全、系統(tǒng)和應(yīng)用開發(fā)、企業(yè)架構(gòu)和項目管理等部門工作負責(zé)落實一線防御的專業(yè)人員;
2)負責(zé)評估和確保法務(wù)和合規(guī)的專業(yè)人員,負責(zé)隱私保護政策和流程的開發(fā)、實施和運維的專業(yè)人員,以及與信息技術(shù)和數(shù)據(jù)治理流程打交道的人員;
3)負責(zé)評估隱私保護實踐以及合規(guī),與審計和風(fēng)險管理流程打交道的專業(yè)人員。
課程收益
隱私技術(shù)會對整個企業(yè)產(chǎn)生影響,人力資源、銷售和營銷、基礎(chǔ)設(shè)施和運營、法律和安全等部門都需要了解響應(yīng)隱私法規(guī)如何驅(qū)動技術(shù)決策,CDPSE使從業(yè)人員可以輕松評估這些技術(shù)決策對隱私的影響,可以很好的幫助我們這些安全、隱私、審計、治理和風(fēng)險管理專業(yè)人員,應(yīng)對安全和數(shù)據(jù)隱私領(lǐng)域的新挑戰(zhàn)。
知識概要
識別隱私計劃要求;描述隱私治理實務(wù);描述隱私保護法律模式的類型;識別常見的隱私法律和法規(guī);識別各種隱私標(biāo)準(zhǔn);識別數(shù)據(jù)隱私管理所需的不同文檔類型;解釋要求以說明數(shù)據(jù)主體的權(quán)利;識別由存在問題的數(shù)據(jù)操作而造成的相關(guān)隱私的漏洞;識別利用這些漏洞導(dǎo)致隱私泄露和隱私危害的方法;識別在數(shù)據(jù)處理期間可導(dǎo)致這些隱私危害的存在問題的數(shù)據(jù)操作;識別常見的建立 PIA 方法;描述 NIST 隱私風(fēng)險評估方法和歐盟 GDPR DPIA 識別計算基礎(chǔ)設(shè)施的各種類型;識別在云平臺責(zé)任的共擔(dān)模型中云服務(wù)提供商和云用戶的責(zé)任;識別云計算的優(yōu)勢和局限性;對遠程訪問選項相關(guān)的隱私風(fēng)險和問題實施隱私控制;列出針對終端安全的多種考慮因素;識別系統(tǒng)加固的最佳實踐;描述隱私設(shè)計的要素和原則;說明應(yīng)用程序和系統(tǒng)加固中涉及的步驟,以免企業(yè)的軟件/應(yīng)用程序發(fā)生隱私泄露;描述使用 API 和 Web 服務(wù)的應(yīng)用程序所需的隱私考慮因素;認(rèn)識相關(guān)的隱私控制以處理識別出的隱私風(fēng)險;認(rèn)識與各種通訊協(xié)議相關(guān)的風(fēng)險;認(rèn)識涉及各種通訊協(xié)議相關(guān)的風(fēng)險;描述無線 (WLAN) 安全、TLS 和安全外殼;說明創(chuàng)建數(shù)據(jù)清單的步驟;描述數(shù)據(jù)質(zhì)量的四個流程領(lǐng)域;說明不同的數(shù)據(jù)流程圖;說明數(shù)據(jù)分析及其隱私問題。
課程大綱
第一天
治理
個人數(shù)據(jù)和信息
不同司法管轄區(qū)的隱私法律和標(biāo)準(zhǔn)
隱私文檔
法律目的、同意和合法權(quán)益
數(shù)據(jù)主體的權(quán)利
管理
與數(shù)據(jù)有關(guān)的角色和職責(zé)
隱私培訓(xùn)和意識
供應(yīng)商和第三方管理
審計流程
隱私事件管理
風(fēng)險管理
風(fēng)險管理流程
第二天
基礎(chǔ)設(shè)施
云計算
遠程訪問
終端
系統(tǒng)加固
安全開發(fā)生命周期
應(yīng)用程序和軟件
應(yīng)用程序和軟件加固
API和服務(wù)
跟蹤技術(shù)
技術(shù)隱私控制
通信和傳輸協(xié)議
密鑰管理
加密、哈希運算和去身份識別
監(jiān)控和日志記錄
身份和訪問管理
第三天
數(shù)據(jù)目的
數(shù)據(jù)清單和分類
數(shù)據(jù)質(zhì)量
數(shù)據(jù)流和使用圖
數(shù)據(jù)使用限制
數(shù)據(jù)分析
數(shù)據(jù)持久化
數(shù)據(jù)最小化
數(shù)據(jù)遷移
數(shù)據(jù)存儲
數(shù)據(jù)倉庫
數(shù)據(jù)保留和歸檔
數(shù)據(jù)銷毀
認(rèn)證過程
證書獲?。何迥晗嚓P(guān)工作經(jīng)歷,指從事CDPSE三大工作實務(wù)領(lǐng)域當(dāng)中的至少兩個領(lǐng)域的工作,通過CDPSE認(rèn)證考試取得證書。
開班信息
暫無開班信息