Kiểm toán thông tin cá nhân 2

Tiếp nối bài giảng Kiểm tra Quyền riêng tư 1, việc nâng cao nghiệp vụ của người phụ trách quyền riêng tư nội bộ vẫn còn thiếu sót, việc duy trì công việc theo cách cũ hàng năm và sự lơ là dẫn đến việc phòng ngừa cũng như ngăn chặn sự cố trước khi xảy ra vẫn còn yếu kém kéo dài. Do sự thiếu hiểu biết về bảo vệ quyền riêng tư của các cấp quản lý như CEO, CPO, Giám đốc bộ phận và Trưởng phòng, việc đào tạo nội bộ và giao tiếp các điểm mấu chốt (key-point) của đội ngũ bảo vệ quyền riêng tư vẫn còn hạn chế. Với tư cách là bộ phận chuyên trách, đội ngũ quyền riêng tư cần khắc phục vấn đề chỉ liên tục sử dụng các danh mục kiểm tra (checklist) dựa trên các điều khoản tối thiểu của pháp luật (việc kiểm tra dựa trên luật pháp tối thiểu có rất nhiều lỗ hổng) để đưa ra các phán quyết pháp lý và kiểm tra chính xác. Vì cần có sự kiểm tra chính xác dựa trên các án lệ và hình phạt thực tế, nên cần thiết phải thực hiện đào tạo về kiến thức chuyên môn chính xác.

1 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

ISMS-P
ISMS-P
CPPG
CPPG
security training
security training
Engineer information security
Engineer information security
Penetration Testing
Penetration Testing
ISMS-P
ISMS-P
CPPG
CPPG
security training
security training
Engineer information security
Engineer information security
Penetration Testing
Penetration Testing

Bạn sẽ nhận được điều này sau khi học.

  • Cải thiện và thúc đẩy thực hiện nghiệp vụ kiểm tra thông tin cá nhân chính xác dựa trên tiền lệ pháp lý và các biện pháp trừng phạt

  • Nâng cao tính chuyên môn của người phụ trách thông tin cá nhân

🔐 [Đào tạo bảo mật thông tin cá nhân trực tuyến] Kiểm toán thông tin cá nhân 2 – Chiến lược kiểm toán quyền riêng tư 2026

📢 Đừng chỉ dừng lại ở phần 1 của Kiểm tra Quyền riêng tư!

Trong khóa đào tạo 「Kiểm tra quyền riêng tư 1」 đã diễn ra trước đó, chúng ta đã cùng tìm hiểu về câu hỏi “Làm thế nào để kiểm tra hệ thống bảo vệ thông tin cá nhân?” thông qua nhiều ví dụ đa dạng như các sự cố rò rỉ thông tin cá nhân thực tế, quản lý bên được ủy thác, kiểm tra hệ thống xử lý thông tin cá nhân, chỉnh đốn tệp thông tin cá nhân, đồng ý thu thập/sử dụng và các biện pháp an toàn.

Trong phần 「Kiểm toán Quyền riêng tư 2」 lần này, chúng ta sẽ tiến thêm một bước nữa để xem xét chuyên sâu thông qua các ví dụ thực tế, từ phân tích luồng thông tin cá nhân đến kiểm tra bản đồng ý, cung cấp cho bên thứ ba, tiêu hủy thông tin cá nhân, bảo đảm quyền của chủ thể thông tin và tính chuyên môn của người phụ trách thông tin cá nhân. 📚

Đặc biệt, nội dung sẽ tập trung tổng hợp các quan điểm kiểm tra xoay quanh việc liệu sơ đồ luồng dữ liệu cá nhân và bản đồng ý thường được lập khi thực hiện nghiệp vụ bảo vệ thông tin cá nhân có thực sự được soạn thảo phù hợp hay không, cũng như liệu người phụ trách thông tin cá nhân có hiểu rõ các quy định pháp luật và quy trình nghiệp vụ thực tế hay không. Video không hỗ trợ âm thanh.

🔎 Chủ đề chính đầu tiên – Kiểm tra phân tích luồng thông tin cá nhân

Liệu việc lập sơ đồ luồng thông tin cá nhân có đồng nghĩa với việc phân tích luồng thông tin cá nhân đã được thực hiện đúng cách hay không?

Trong buổi đào tạo lần này, chúng ta sẽ cùng xem xét các vấn đề có thể phát sinh trong quá trình phân tích luồng thông tin cá nhân thông qua trường hợp của Kakao Pay.

Trong quá trình thông tin cá nhân của toàn bộ người dùng được cung cấp cho bên thứ ba,

👉 Những thông tin cá nhân nào đang được di chuyển
👉 Được xử lý tại hệ thống nào
👉 Thông tin cá nhân được cung cấp vì mục đích gì
👉 Những thông tin nào được chuyển ra nước ngoài
👉 Các hạng mục thông tin cá nhân cung cấp cho bên thứ ba có phù hợp hay không

Nếu không thể xác nhận cụ thể những nội dung này, thì ngay cả khi có sơ đồ luồng dữ liệu cá nhân, nó vẫn có thể dẫn đến kết quả là không nắm bắt được tình trạng xử lý dữ liệu cá nhân thực tế.

Đặc biệt, trong buổi đào tạo, chúng ta sẽ xem xét thông qua các ví dụ về lý do tại sao cần phải phân tích cụ thể luồng dữ liệu ở cấp độ hệ thống và các hạng mục thông tin cá nhân thực tế được xử lý, thay vì chỉ liệt kê các hạng mục thông tin cá nhân một cách đơn giản. 🗺️

📋 Chủ đề cốt lõi thứ hai – Kiểm tra bản đồng ý thu thập và sử dụng thông tin cá nhân

Một trong những tài liệu thường gặp nhất trong công tác bảo vệ thông tin cá nhân chính là Bản đồng ý thu thập và sử dụng thông tin cá nhân.

Tuy nhiên, liệu có thể coi mọi sự đồng ý đều là hợp pháp chỉ vì có ô đánh dấu (checkbox) trong bản đồng ý và chủ thể thông tin đã nhấn chọn hay không?

Trong buổi đào tạo lần này, thông qua các ví dụ thực tế,

🔹 Liệu chủ thể thông tin có thể hiểu rõ nội dung đồng ý hay không
🔹 Việc thu thập·sử dụng thông tin cá nhân và cung cấp cho bên thứ ba có được phân biệt một cách phù hợp hay không
🔹 Có đang nhận đồng ý hàng loạt cho thông tin nhạy cảm cùng với thông tin cá nhân thông thường hay không
🔹 Có đang nhận đồng ý theo cách hạn chế quyền lựa chọn của chủ thể thông tin hay không
🔹 Có đang hạn chế việc sử dụng dịch vụ một cách bất hợp lý chỉ vì lý do không đồng ý hay không

tập trung xem xét kỹ lưỡng các vấn đề này.

📱 Trong trường hợp của Instagram, chúng ta sẽ xem xét phương thức cung cấp toàn văn bản thỏa thuận bằng cách cuộn trang và coi hành động nhấn nút đăng ký là đồng ý với các điều khoản cá nhân, từ đó suy nghĩ về phương thức đồng ý và tính thực chất của ý chí đồng ý.

🏛️ Trong trường hợp của thành phố Seoul, chúng ta sẽ xem xét tại sao cấu trúc nhận đồng ý cùng lúc cho cả các thông tin nhạy cảm như dữ liệu y tế, sức khỏe và phương thức gộp việc thu thập, sử dụng cũng như cung cấp cho bên thứ ba vào một ô đánh dấu duy nhất lại là những điểm kiểm tra quan trọng liên quan đến quyền lựa chọn của chủ thể thông tin.

⚠️ Chủ đề cốt lõi thứ ba – Dark Pattern và đồng ý thông tin cá nhân

Trong quá trình thu thập sự đồng ý về thông tin cá nhân, việc liệu có sự dẫn dụ nào khiến chủ thể thông tin đồng ý trái với ý muốn của mình hay không cũng là một điểm kiểm tra quan trọng.

Trong buổi đào tạo, chúng ta sẽ xem xét các trường hợp từ nhiều công ty bảo hiểm khác nhau, chẳng hạn như cửa sổ pop-up điều hướng thay đổi đồng ý đối với những khách hàng không đồng ý sử dụng cho mục đích tiếp thị, cấu trúc màn hình không thể hiện rõ ràng mục đích xử lý hoặc đồng ý thông tin cá nhân, và các trường hợp thiết kế hiệu ứng nút Xác nhận/Hủy khác nhau khiến người dùng có thể hiểu lầm.

Không chỉ đơn thuần là “đã nhận được sự đồng ý”,

💡 “Chủ thể thông tin có thực sự hiểu rõ mình đang đồng ý với điều gì và đã tự nguyện lựa chọn hay không?”

Chúng ta sẽ tìm hiểu cách kiểm tra quy trình đồng ý thông tin cá nhân dưới góc độ đó.

🗑️ Chủ đề cốt lõi thứ tư – Kiểm tra việc tiêu hủy thông tin cá nhân

Việc hủy bỏ cũng quan trọng như khi thu thập thông tin cá nhân.

Trong buổi đào tạo, chúng ta sẽ xem xét các trường hợp từ nhiều công ty bảo hiểm khác nhau, nơi họ thu thập số đăng ký trú dân, tên, số điện thoại di động, v.v. để tính phí bảo hiểm, nhưng vẫn tiếp tục lưu giữ thông tin cá nhân ngay cả khi người dùng đã ngừng tính toán hoặc không ký kết hợp đồng.

Thông qua việc này,

🔸 Thời hạn lưu trữ thông tin cá nhân có được thiết lập phù hợp không?
🔸 Có đang tiếp tục lưu trữ thông tin cá nhân đã đạt được mục đích thu thập hay không?
🔸 Thông tin cá nhân có đang được xóa bỏ đúng cách trong hệ thống và DB thực tế hay không?
🔸 Quy định nội bộ và vận hành thực tế có thống nhất với nhau không?

Chúng ta hãy cùng xem qua các điểm chính cần kiểm tra khi xem xét tình trạng lưu trữ và hủy bỏ thông tin cá nhân.

👤 Chủ đề cốt lõi thứ năm – Đảm bảo quyền của chủ thể thông tin

Bảo vệ thông tin cá nhân không chỉ dừng lại ở việc lưu trữ thông tin một cách an toàn.

Việc đảm bảo để chủ thể dữ liệu có thể xem, xác nhận thông tin cá nhân của mình và thực hiện các quyền của họ cũng là một phần quan trọng của hệ thống bảo vệ thông tin cá nhân.

Trong buổi đào tạo, chúng ta sẽ thông qua trường hợp của Meta để xem xét những vấn đề nào có thể phát sinh nếu người phụ trách không hiểu chính xác nội dung của Luật Bảo vệ thông tin cá nhân và Nghị định hướng dẫn trong quá trình xử lý yêu cầu truy cập thông tin cá nhân.

Đặc biệt, chúng ta sẽ kiểm tra các điểm đánh giá thực tế liên quan đến yêu cầu xem thông tin của chủ thể dữ liệu, chẳng hạn như thời hạn lưu trữ và sử dụng thông tin cá nhân, tình trạng cung cấp cho bên thứ ba, cũng như sự thật và nội dung đồng ý xử lý thông tin cá nhân.

🚗 Chủ đề cốt lõi thứ sáu – Tính chuyên nghiệp của người phụ trách thông tin cá nhân và ứng phó sự cố

Người phụ trách thông tin cá nhân không chỉ cần mỗi năng lực quản lý văn bản đơn thuần.

Thông qua trường hợp của Hyundai Motor, chúng ta sẽ xem xét ví dụ về việc từ chối cung cấp dịch vụ với lý do khách hàng không đồng ý cho phép sử dụng thông tin vào mục đích tiếp thị, cũng như trường hợp chậm trễ trong việc báo cáo và thông báo sau khi xảy ra sự cố lộ lọt thông tin cá nhân,

👉 Người phụ trách thông tin cá nhân có hiểu chính xác các nghĩa vụ pháp lý hay không?
👉 Có thể ứng phó thích hợp khi xảy ra sự cố xâm phạm thông tin cá nhân hay không?
👉 Có đang đảm bảo quyền lợi của chủ thể thông tin trong công việc thực tế hay không?

Kiểm tra tính chuyên nghiệp và hệ thống công việc của người phụ trách thông tin cá nhân từ góc độ đó.

🎯 Đặc biệt đề xuất cho những đối tượng sau!

👤 Người phụ trách bảo vệ thông tin cá nhân
👤 Giám đốc bảo mật thông tin (CPO)
👤 Người thực hiện đánh giá tác động quyền riêng tư
👤 Người phụ trách lập sơ đồ luồng và hiện trạng xử lý thông tin cá nhân
👤 Người phụ trách xem xét bản đồng ý thu thập và sử dụng thông tin cá nhân
👤 Người phụ trách cung cấp thông tin cá nhân cho bên thứ ba và chuyển giao ra nước ngoài
👤 Người phụ trách quản lý thời hạn lưu trữ và tiêu hủy thông tin cá nhân
👤 Người phụ trách ứng phó sự cố xâm phạm thông tin cá nhân
👤 Người phụ trách các công việc liên quan đến ISMS-P·ISO27001
👤 Chuyên gia tư vấn bảo vệ thông tin cá nhân và người phụ trách kiểm toán nội bộ

🔥 Nếu bạn đã tham gia khóa học 「Kiểm toán Quyền riêng tư 1」, hãy tiếp tục tham gia khóa học 「Kiểm toán Quyền riêng tư 2」 này nhé!

Nếu phần 1 của Kiểm tra Quyền riêng tư đã đề cập đến quan điểm kiểm tra tổng thể như sự cố rò rỉ thông tin cá nhân và các biện pháp an toàn, quản lý bên ủy thác và hệ thống xử lý, thì

Trong phần 2 này, chúng ta sẽ đi sâu hơn một bước để tập trung xem xét thông tin cá nhân thực sự đang lưu chuyển như thế nào, đang nhận được sự đồng ý ra sao, khi nào bị hủy bỏ và liệu quyền của chủ thể thông tin có được đảm bảo đúng cách hay không.

📚 Công việc bảo vệ thông tin cá nhân không chỉ đơn thuần kết thúc bằng việc đánh dấu “Phù hợp” vào các mục trong danh sách kiểm tra.

🔍 Kiểm tra luồng xử lý thông tin cá nhân thực tế
📋 So sánh bản đồng ý với quy trình nghiệp vụ
🗑️ Kiểm tra tình trạng lưu trữ và hủy bỏ
👤 Xác nhận xem quyền của chủ thể thông tin có thực sự được đảm bảo hay không

Đây chính là việc kiểm tra quyền riêng tư thực tế.

💡 “Chúng tôi đang nhận được sự đồng ý.”
💡 “Chúng tôi đã lập sơ đồ luồng dữ liệu.”
💡 “Chúng tôi đang tiêu hủy thông tin cá nhân.”

Liệu chỉ với câu trả lời như vậy đã đủ chưa?

Trong khóa đào tạo này, chúng ta sẽ cùng nhau tìm hiểu quan điểm kiểm tra nhằm phát hiện các rủi ro bảo mật thông tin cá nhân ẩn sau những câu trả lời đó thông qua các ví dụ thực tế.

🔐 Kiểm toán Quyền riêng tư 1 → Kiểm toán Quyền riêng tư 2

Giờ đây, hãy học cách kiểm tra xem nghiệp vụ thực tế và Luật bảo vệ thông tin cá nhân có đang được kết nối và vận hành đúng cách hay không, thay vì chỉ dừng lại ở việc kiểm tra đơn thuần.

📢 Người phụ trách quản lý thông tin cá nhân giỏi không phải là người chỉ biết điền vào danh sách kiểm tra, mà là người tìm ra được những rủi ro có thể phát sinh trong quá trình xử lý thông tin cá nhân.

🚀 Privacy Audit Strategy 2026 – Kiểm tra bảo mật thông tin cá nhân 2
Cốt lõi của việc kiểm tra luồng dữ liệu, sự đồng ý, tiêu hủy và đảm bảo quyền lợi thông qua các ví dụ thực tế!

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người phụ trách thông tin cá nhân

  • Người phụ trách thực vụ về thông tin cá nhân

Cần biết trước khi bắt đầu?

  • Hơn 8 năm kinh nghiệm phụ trách về bảo mật thông tin cá nhân

  • Hơn 12 năm kinh nghiệm phụ trách bảo mật thông tin

Xin chào
Đây là jueygrace

407

Học viên

35

Đánh giá

4.1

Xếp hạng

47

Các khóa học

Chuyên gia bảo mật thông tin cá nhân hàng đầu trong nước với hơn 8 năm kinh nghiệm đào tạo/tư vấn/kiểm soát (Thực hiện ISMS-P/ISO27701/Kiểm toán nội bộ/Đánh giá thường xuyên cho các tổ chức tài chính cấp 1, Đạt hạng S toàn diện cho các doanh nghiệp tư vấn trong 6 năm đánh giá mức độ bảo vệ của cơ quan công lập, Đánh giá tác động cơ quan công lập, Giảng viên đào tạo bảo mật thông tin cá nhân cho các tập đoàn lớn trong 3 năm, Thiết lập chiến lược trung và dài hạn (Master Plan) cho các doanh nghiệp sản xuất, Xem xét/Thẩm định tính bảo mật AI, v.v.)

 

Kinh nghiệm thực hiện

 

1. 과외

2. Đào tạo

3. Tư vấn

4. Thiết kế/Hỗ trợ dự án

5. Giải đáp thắc mắc

6. Đại diện nghiệp vụ

7. Thiết lập quy trình

8. Cải thiện quy trình

9. Điều tra, chẩn đoán, báo cáo hiện trạng

10. Lập kế hoạch triển khai công nghệ mới, v.v.

11. Thiết lập kế hoạch tổng thể bảo mật thông tin/bảo vệ thông tin tín dụng nhân (thiết lập chiến lược trung và dài hạn)

12. Chuẩn bị bằng chứng và ứng phó kiểm duyệt ISMS, ISMS-P

13. Chuẩn bị bằng chứng và ứng phó kiểm tra chứng nhận ISO27001, ISO27701

14. Chuẩn bị bằng chứng và lập báo cáo đánh giá mức độ bảo vệ thông tin nhân

15. Đánh giá hiện trạng an ninh mạng

16. Hỗ trợ công việc thiết lập và sửa đổi quy định, hướng dẫn, quy trình, sổ tay và tài liệu hướng dẫn

17. Hỗ trợ đánh giá bảo mật thông tin thường xuyên

18. Diễn tập mô phỏng sự cố rò rỉ thông tin nhân

19. Đào tạo diễn tập tính liên tục trong kinh doanh DRP, BCP

20. Thiết lập kế hoạch duy trì hoạt động nghiệp vụ DRP, BCP

21. Quy trình PbD(Privacy by Design) và lập kế hoạch menu hệ thống

22. Thiết lập quy trình SbD (Security by Design) và tiêu chuẩn kiểm tra tính bảo mật

23. Thiết lập và cải thiện quy trình DevSecOps

24. Kiểm tra tính bảo mật hệ thống AI

25. Kiểm tra bảo vệ thông tin nhân cho hệ thống AI (tùy chỉnh)

26. Hỗ trợ xử lý ẩn danh như xem xét tính phù hợp của việc xử lý ẩn danh

27. Chỉ định người phụ trách xử lý ẩn danh và định nghĩa R&R công việc

28. Kiểm tra hệ thống lưu trữ và truyền tải thông tin nhân của hệ thống kiểm soát ra vào (cổng thông minh, xác thực vân tay, ứng dụng nội bộ)

29. Lập kế hoạch và hỗ trợ quảng bá, chiến dịch

30. Lập kế hoạch và sản xuất các tài liệu quảng bá, câu đố và sự kiện có sự tham gia của nhân viên

31. Thiết lập kế hoạch cải thiện tổ chức bảo mật thông tin và bảo vệ thông tin nhân

32. Kiểm tra tính hợp lý của ngân sách bảo mật thông tin và bảo vệ thông tin nhân và lập kế hoạch cải thiện

33. Hỗ trợ thu thập ý kiến sửa đổi quy định, quy trình và hỗ trợ thực hiện khảo sát

34. Hỗ trợ xử lý ngoại lệ đối với việc không áp dụng mã hóa thông tin nhân và nhập lý do tra cứu

35. Hỗ trợ chuẩn bị tài liệu báo cáo cho Hội đồng Bảo mật thông tin, chuẩn bị nội dung họp cho Hội đồng thực thi bảo vệ thông tin nhân và hỗ trợ sự tham gia của các cố vấn chuyên môn.

36. Hỗ trợ kiểm tra hệ thống xử lý thông tin nhân

37. Hỗ trợ lập bảng luồng thông tin nhân và sơ đồ luồng thông tin nhân

38. Hỗ trợ nhận diện tài sản H/W, Public/Private Cloud và thiết lập tiêu chuẩn phân loại tài sản

39. Hỗ trợ đánh giá tài sản C/S/O và hỗ trợ lập báo cáo đánh giá rủi ro

40. Hỗ trợ lập biện pháp bảo vệ và lập báo cáo kế hoạch cải thiện

41. Kiểm tra mã độc BPF

42. Kiểm tra tình trạng sử dụng thư mục chia sẻ

43. Lập sơ đồ luồng dữ liệu quan trọng

44. Lập kế hoạch giám sát bảo mật hệ thống điều khiển

45. Hỗ trợ khảo sát hiện trạng bên nhận ủy thác

46. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh cố định

47. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh di động

48. Hỗ trợ khảo sát cập nhật tệp hồ sơ thông tin cá nhân

49. Hỗ trợ khảo sát đối tượng đánh giá tác động quyền riêng tư thông tin cá nhân

50. Chia sẻ các trường hợp điển hình của CPO

51. Chia sẻ các điển hình xuất sắc của CEO

52. Thiết lập hướng dẫn quản lý mã nguồn mở

53. Thiết lập hệ thống quản lý đám mây

54. Phân tích và đánh giá lỗ hổng hạ tầng tài chính điện tử

55. Đánh giá phân tích lỗ hổng hạ tầng thông tin và truyền thông trọng yếu

56. Thẩm định bảo mật chuyên sâu

57. Đánh giá tính phù hợp của chính sách tường lửa và thiết bị bảo mật (WAF, VPN, v.v.)

58. Điều tra hiện trạng tài khoản, quyền hạn và đánh giá tính phù hợp

59. Điều tra hiện trạng nhật ký (log), sao lưu và đánh giá tính phù hợp

60. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin nhân

61. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin quan trọng

62. Đánh giá tính phù hợp của quản lý bảo mật và các mối đe dọa bảo mật như giải pháp bảo mật tích hợp PC, vắc-xin, DLP, DRM, truyền dữ liệu, email, SSO, v.v. (vượt qua giải pháp)

63. Đánh giá tính phù hợp của chính sách kiểm soát truy cập máy chủ và kiểm soát truy cập DB

64. Điều tra tình trạng EOS và bản vá cũng như đánh giá tính phù hợp

65. Quét IP và cổng (Port scan)

66. Kiểm tra và khảo sát hiện trạng bảo vệ thông tin nhân trên ứng dụng

67. Vận hành trung tâm quyền riêng tư

68. Vận hành bàn trợ giúp bảo vệ thông tin nhân 24/365 ngày

69. Lập kế hoạch hệ thống rút lại sự đồng ý

70. Lập kế hoạch hệ thống tra cứu, xem thông tin cá nhân

71. Soạn thảo tài liệu báo cáo CISO/CPO/CEO

72. Dự án R&D

73. Danh sách kiểm tra (checklist) xem xét bản đồng ý

74. Danh sách kiểm tra (checklist) kiểm tra chính sách xử lý

75. Kiểm tra quyền riêng tư của trẻ em

76. Tư vấn về việc lạm dụng hồ sơ truy cập (truy vấn, tải xuống)

77. Tư vấn xử lý ẩn danh CCTV

78. Kiểm thử xâm nhập (Pentest)

79. Chẩn đoán lỗ hổng bảo mật Web

80. Chẩn đoán lỗ hổng ứng dụng

81. Chẩn đoán lỗ hổng CS

82. Diễn tập mô phỏng

83. Diễn tập trên sa bàn

84. Xâm nhập mạng máy tính

85. Kiểm tra tình trạng thực hiện kế hoạch quản lý nội bộ

86. Kiểm tra tình trạng quản lý thông tin nhân

87. Kiểm tra bên nhận ủy thác

88. Kiểm tra hiện trường bên nhận ủy thác

89. Kiểm tra bảo mật dịch vụ thuê ngoài

90. Kiểm tra bảo mật tại hiện trường dịch vụ thuê ngoài

91. Lập danh sách người xử lý và cập nhật quản lý hiện hành

92. Xem xét quyền truy cập và thiết lập tiêu chuẩn cấp quyền phân cấp

93. Lập bản cam kết bảo mật và bản cam kết bảo mật thông tin nhân

94. Thiết lập và sửa đổi chính sách quản lý quyền truy cập

95. Họp, kiểm tra, hỗ trợ thông tin cá nhân của các đơn vị trực thuộc và cơ quan cấp dưới

96. Thảo luận về chính sách và phương án bảo vệ thông tin nhân của các công ty trong tập đoàn

97. Lập kế hoạch hủy bỏ bảo vệ thông tin cá nhân và khảo sát tình trạng hủy bỏ (phương pháp hủy bỏ, kết quả hủy bỏ)

98. Kiểm tra căn cứ bảo lưu bảo vệ thông tin cá nhân và kiểm tra tình trạng lưu trữ tách biệt

99. Thiết lập quy trình yêu cầu và khảo sát hiện trạng như xem thông tin cá nhân

100. Cải thiện quy trình yêu cầu xem thông tin hình ảnh cá nhân và điều tra hiện trạng (bao gồm cả khiếu nại) về việc này

101. Hỗ trợ áp dụng và cải thiện các vấn đề liên quan đến từ chối thu thập tự động và yêu cầu rút hồi đồng ý

102. Hỗ trợ áp dụng và cải thiện quyền yêu cầu truyền tải thông tin nhân

103. Kiểm tra chính sách bảo mật thông tin nhân và hỗ trợ biện pháp cải thiện (tính phù hợp, mức độ hiểu, khả năng đọc, v.v.)

104. Kiểm tra bản đồng ý truy vấn thu thập, sử dụng và cung cấp thông tin cá nhân và kiểm tra tình trạng đồng ý trên hệ thống (thu thập tối thiểu, kiểm tra biểu mẫu)

105. Khảo sát hiện trạng đồng ý (khảo sát việc thu thập CI, DI, so sánh hiện trạng lưu trữ DB, kiểm tra mặc định đồng ý, v.v.)

106. Điều tra hợp nhất các tệp thông tin cá nhân và điều tra các tệp thông tin cá nhân mới

107. Kiểm tra tính phù hợp của căn cứ xử lý tệp thông tin nhân

108. Kiểm tra và thiết lập lại quy tắc đặt mật khẩu

109. Điều tra toàn diện về kiểm soát truy cập (IP, giới hạn đăng nhập trùng lặp, chặn phiên làm việc)

110. Kiểm tra toàn diện tình trạng mã hóa khi truyền tải nội bộ và ra bên ngoài

111. Kiểm tra lộ lọt thông tin nhân

112. Kiểm tra mã nguồn

113. Thiết lập tiêu chuẩn quản lý thông tin nhân cho nhân viên nội bộ (thỏa thuận lao động)

114. Thiết kế và xem xét chính sách xử lý thông tin cá nhân dưới dạng webtoon, áp phích, bản dễ hiểu, bản dành cho trẻ em/người cao tuổi và bản dành cho nhân viên.

115. Công khai tình trạng ủy thác qua QR, bảng tin, v.v., sử dụng biểu tượng và nhân vật, công khai chính sách bảo mật thông tin nhân trong môi trường di độngsonal information processing policy in mobile environments

116. Tính phù hợp của việc đồng ý thông tin nhân và xác minh danh tính người đại diện khi xử lý qua điện thoại tại trung tâm cuộc gọi, chi nhánh, v.v.

117. Kiểm tra tính phù hợp của máy chủ ghi âm và STT (Speech to Text)

118. Kiểm tra tính phù hợp của việc truyền và lưu trữ trên máy chủ gửi SMS/Email/AlimTalk

119. Nhận diện quy trình xử lý nghiệp vụ (theo từng đơn vị nghiệp vụ), xem xét tính phù hợp của bảo mật và bảo vệ thông tin nhân

120. Đào tạo và tuyên truyền về việc sử dụng AI tạo sinh (Ngày chẩn đoán an ninh mạng, Ngày bảo vệ thông tin nhân)

121. Lập kế hoạch thúc đẩy bảo vệ thông tin nhân và kế hoạch thực hiện bảo vệ thông tin nhân

122. Hỗ trợ nghiệp vụ công khai thông tin và cung cấp dữ liệu công cộng

123. Tin học hóa bản đồng ý (Cải thiện đồng ý tra cứu thông báo qua AlimTalk)

124. Rà soát các quy định pháp luật về bảo vệ thông tin nhân ở nước ngoài

125. Kiểm tra bảo mật thông tin môi trường công nghệ mới và hỗ trợ nghiệp vụ kiểm tra bảo vệ thông tin nhân

126. Hỗ trợ nghiệp vụ thay đổi từ Bản đồng ý -> Bản hướng dẫn

127. Tình trạng tiêu hủy và tính phù hợp của việc tiêu hủy (Các trường hợp khiếu nại do thông tin vẫn còn tồn tại và được thông báo qua email của chủ thể thông tin, v.v.)

128. Các trường hợp lộ lọt số đăng ký trú quán qua email do sai sót của nhân viên (thiết lập hệ thống phòng ngừa)

129. Thiết lập và áp dụng quy trình chặn tải lên thông tin nhân trên các bảng tin nội bộ và bên ngoài

130. Tư vấn về phương thức yêu cầu biện pháp an toàn khi sử dụng/cung cấp thông tin nhân ngoài mục đích hoặc liên kết thông tin nhân và xem xét kết quả phản hồi về các biện pháp an toàn.

131. Hỗ trợ tái ký hợp đồng với bên nhận ủy thác (thay đổi hợp đồng)

132. So sánh ưu nhược điểm của việc cải thiện đăng nhập đơn giản như SNS và hỗ trợ thay đổi (Lỗ hổng đăng nhập đơn giản SNS)

133. Kiểm tra lỗ hổng của các phương thức xác thực danh tính như chứng minh nhân dân hoặc xác thực qua số điện thoại di động (nhiều trường hợp xảy ra sự cố)

134. Tư vấn thay đổi phân công công việc

135. Đào tạo nội bộ về kế hoạch quản lý nội bộ

136. Thiết lập kế hoạch khen thưởng và ưu đãi

137. Hỗ trợ áp dụng công nghệ PET (Privacy Enhancing Tech) và đào tạo, tư vấn về dữ liệu tổng hợp (synthetic data)

138. Tư vấn bảo vệ thông tin cá nhân trong môi trường công nghệ mới (Cloud, 5G, AI tạo sinh, hệ thống AI, Drone), v.v.

139. Lập kế hoạch tăng cường các biện pháp an toàn thông tin cá nhân

140. Phân tích và đánh giá kế hoạch quản lý nội bộ

141. Đánh giá tuân thủ pháp lý

142. Chuẩn bị chứng nhận e-Privacy Plus và ứng phó thẩm định

143. Chuẩn bị chứng nhận APEC CBPR và ứng phó thẩm định

144. Chuẩn bị chứng nhận CSAP và ứng phó thẩm định

145. Công khai hoạt động bảo mật thông tin ESG và bảo vệ thông tin nhân

146. Chuẩn bị và ứng phó đánh giá cơ quan nghiên cứu

147. Chuẩn bị và ứng phó đánh giá cơ quan hành chính trung ương

148. Viết thông cáo báo chí và sản xuất khẩu hiệu

149. Đánh giá mức độ trưởng thành của Zero Trust

150. Lập kế hoạch cải thiện quản lý bên nhận ủy thác

151. Kiểm tra CVE

152. Quản lý luồng xử lý và sổ đăng ký cung cấp thông tin nhân của bên nhận ủy thác

153. Kiểm tra khảo sát hiện trạng che mặt thông tin tín dụng cá nhân

154. Kiểm tra tình trạng sử dụng mạng LAN không dây

155. Thiết lập và nâng cao hệ thống quản lý bảo mật môi trường Public/Private Cloud

156. Kiểm tra bên nhận ủy thác là nhân kinh doanh

Thêm

Chương trình giảng dạy

Tất cả

3 bài giảng ∙ (4phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

7.700 ₫

30%

237.518 ₫