Lập kế hoạch sự kiện/chiến dịch về an toàn thông tin và bảo vệ thông tin cá nhân

Nhằm cải thiện so với năm ngoái bằng cách tham khảo các trường hợp điển hình của nhiều cơ quan khác nhau, trong bối cảnh thành tích của các sự kiện và chiến dịch như Ngày An ninh thông tin hoặc Ngày Bảo vệ thông tin cá nhân được tổ chức mỗi tháng một lần hoặc mỗi năm một lần đang có xu hướng giảm sút, cần thay đổi các chiến dịch nâng cao nhận thức vốn không được quy định trong quy chế và thường chỉ kết thúc bằng việc phát quà tặng. Từ nay, cần chuyển từ các sự kiện phát quà do Đội An ninh thông tin chủ trì thành các sự kiện mà toàn thể cán bộ nhân viên cùng tham gia duy trì, đồng thời xây dựng mối quan hệ giữa các bên liên quan thông qua việc thiết lập cơ chế giao tiếp nhằm nội tại hóa an ninh. Cuối cùng, thực tế cho thấy chỉ khi cán bộ nhân viên hiểu rõ về an ninh thông tin, Luật Bảo vệ thông tin cá nhân và các quy định liên quan thì mới có thể bảo vệ tổ chức khỏi hành vi tấn công mạng cũng như các mối đe dọa từ nội bộ. Bên cạnh đó, từ khâu lập kế hoạch và đặt hàng các dự án khác nhau, quản lý bên nhận ủy thác, kiểm soát ứng dụng và thiết lập bảo mật, lập kế hoạch cho các dự án tin học hóa, đến kiểm toán IT, các bộ phận và người phụ trách không thuộc đội an ninh đều được quy định là chịu trách nhiệm tổng thể. Vì vậy, đội an ninh đang phân chia công việc cho từng bộ phận, nhưng các bộ phận hiện chỉ bày tỏ sự bất mãn. Cần tận dụng thời gian này để thoát khỏi thực trạng đó (chỉ một cơ chế phối hợp nội bộ là chưa đủ). Trong hệ thống đánh giá nhân sự có tính ràng buộc cao, cần phản ánh cơ chế điểm số về an ninh. Thông qua các cuộc kiểm tra đột xuất, những người không tuân thủ phải bị kỷ luật, áp dụng hình thức cắt giảm lương hoặc đình chỉ công tác. Ngược lại, những người tuân thủ tốt các quy định an ninh và chứng minh được thành tích vì an ninh cần được chi trả một khoản tiền lớn thông qua chế độ khuyến khích. Qua đó, cần nội tại hóa an ninh để cán bộ nhân viên tự giác hành động. Theo đó, dưới sự chủ trì của CISO, cần điều chỉnh KPI đánh giá bộ phận/đánh giá cá nhân thông qua báo cáo lên CEO. Đồng thời, thông qua chế độ chỉ định người chịu trách nhiệm/người phụ trách an ninh thông tin tại từng bộ phận và phụ cấp chức vụ, cần tăng cường hệ thống an ninh nhân sự có thể bảo vệ khỏi các vụ tấn công và rò rỉ, bao gồm việc quản lý tài liệu do từng bộ phận quản lý và quản lý các công ty cung cấp dịch vụ.

1 học viên đang tham gia khóa học này

Độ khó Nhập môn

Thời gian 6 tháng

AI
AI
security training
security training
Engineer information security
Engineer information security
ISMS-P
ISMS-P
AI
AI
security training
security training
Engineer information security
Engineer information security
ISMS-P
ISMS-P

Bạn sẽ nhận được điều này sau khi học.

  • Lập kế hoạch sự kiện về an ninh thông tin và bảo vệ dữ liệu cá nhân

  • Lập kế hoạch chiến dịch bảo mật thông tin và bảo vệ quyền riêng tư cá nhân

🔐 Sự kiện bảo vệ thông tin cá nhân, năm nào bạn cũng chỉ phát quà tặng rồi kết thúc sao?

“Đúng là phải tổ chức sự kiện Ngày Bảo vệ Dữ liệu Cá nhân… nhưng nên làm gì đây?”

🎁 Phát cốc giữ nhiệt hoặc quà lưu niệm
📧 Gửi email hướng dẫn về bảo vệ thông tin cá nhân
📌 Đăng áp phích trên trang web hoặc bảng tin nội bộ
📝 Tổ chức một sự kiện đố vui đơn giản

Mỗi năm, dù vẫn triển khai đào tạo về bảo vệ thông tin cá nhân và các hoạt động nâng cao nhận thức, nhưng khi thực sự muốn tự lên kế hoạch cho sự kiện Ngày Bảo vệ Thông tin Cá nhân hoặc chiến dịch nội bộ, nhiều khi rất khó tìm được những 사례 phù hợp để tham khảo.

Đặc biệt, nếu bạn là cán bộ phụ trách bảo vệ dữ liệu cá nhân từng băn khoăn: “Các công ty khác thực sự tổ chức các sự kiện về bảo vệ dữ liệu cá nhân hay bảo mật thông tin như thế nào?”, “Liệu có ý tưởng nào mà cơ quan chúng ta cũng có thể áp dụng nguyên vẹn không?”, thì bài giảng này có thể sẽ hữu ích cho bạn. 💡

Trong khóa đào tạo này, chúng tôi không giải thích những lý thuyết chung về các sự kiện bảo vệ thông tin cá nhân.

Đây là khóa học thực tiễn không có phần thuyết minh bằng giọng nói, trong đó bạn sẽ lần lượt xem xét các trường hợp về sự kiện và chiến dịch bảo vệ thông tin, bảo vệ dữ liệu cá nhân do các doanh nghiệp thực tế xây dựng và triển khai, cùng với màn hình PPT, qua đó tìm hiểu cách có thể áp dụng tại cơ quan hoặc công ty của mình.


🎯 가비아 đã tận dụng “Bingo bảo mật” như thế nào?

“Hãy tổ chức đào tạo về bảo vệ thông tin cá nhân.”

Thay vì hướng dẫn như vậy, việc khiến mọi người trực tiếp tham gia có thể giúp ghi nhớ lâu hơn.

Trong bài giảng này, chúng ta sẽ tìm hiểu trường hợp “Thử thách Bingo bảo mật” của Gabia. Đây là một trường hợp được thiết kế để nhân viên trực tiếp tham gia các hoạt động bảo mật bằng cách sử dụng nội dung tương tác mang tên bingo, thay vì chỉ đơn thuần truyền đạt các quy tắc bảo mật.

🎲 Nếu biến các quy tắc bảo mật thành nội dung bingo thì sẽ như thế nào
🎲 Liệu có thể áp dụng phương thức này vào các chiến dịch bảo vệ thông tin cá nhân không
🎲 Sự kiện đố vui đơn thuần khác gì với thử thách tương tác?

Bạn có thể xác nhận điều này qua màn hình của trường hợp thực tế.


💻 Golfzon đã biến ‘Shadow IT’ thành một chiến dịch như thế nào?

Một trong những vấn đề mà những người phụ trách bảo vệ thông tin hoặc bảo vệ dữ liệu cá nhân luôn trăn trở chính là các chương trình chưa được cấp phép và tài sản CNTT.

Tuy nhiên, thay vì chỉ đơn giản thông báo rằng “vui lòng không sử dụng các chương trình không được cấp phép”, Golfzon đã tiếp cận theo cách tổ chức chiến dịch tìm kiếm Shadow IT.

Đặc biệt, trong PPT, chúng ta sẽ tìm hiểu trường hợp triển khai mục tiêu tăng cường nhận diện và quản lý tài sản CNTT không được cấp phép dưới hình thức một chiến dịch bảo vệ màn hình thực tế.

🖥️ Có thể xây dựng chiến dịch tận dụng trình bảo vệ màn hình nội bộ như thế nào
🔍 Làm thế nào để nhân viên tự nhiên tiếp nhận các thông điệp bảo mật trong môi trường làm việc của mình
📢 Có cách nào liên tục nâng cao nhận thức mà không cần tổ chức các sự kiện quy mô lớn riêng biệt không

Bạn có thể tham khảo những ý tưởng thực tế từ các doanh nghiệp.


🙋‍♂️ LINE Plus đã tạo ra “chiến dịch tương tác và câu đố” như thế nào?

“Chúng tôi sẽ tổ chức sự kiện đố vui về bảo vệ thông tin cá nhân.”

Tuy nhiên, nếu chỉ đơn giản tạo vài câu hỏi đúng/sai rồi chờ người dùng tham gia thì khó có thể kỳ vọng tỷ lệ tham gia cao hay hiệu quả đáng nhớ.

Trong bài giảng này, chúng ta sẽ cùng xem xét các chiến dịch tương tác và trường hợp câu đố của LINE Plus cùng với tài liệu thực tế.

📱 Cách nào để thúc đẩy sự tham gia
🎮 Chiến dịch dạng nội dung, không chỉ đơn thuần là đào tạo, được xây dựng như thế nào
🧩 Làm thế nào để chuyển tải thông điệp bảo vệ thông tin cá nhân thành những câu hỏi thú vị và hình thức tham gia hấp dẫn

“Nếu cơ quan chúng ta cũng tổ chức một sự kiện đố vui thì có cách nào thú vị hơn không nhỉ?” Nếu bạn từng trăn trở như vậy, đây là một trường hợp bạn có thể tham khảo.


🧩 Lotte Engineering & Construction đã biến các thuật ngữ về quyền riêng tư và bảo vệ thông tin thành “trò chơi ô chữ”?

Các thuật ngữ về bảo vệ thông tin cá nhân rất khó.

Vậy thay vì chỉ giải thích những thuật ngữ khó này trong tài liệu đào tạo, sẽ thế nào nếu biến chúng thành một sự kiện giải ô chữ?

Trong buổi đào tạo này, chúng tôi cũng giới thiệu trường hợp tổ chức sự kiện đố chữ ô chữ ngang dọc của Lotte Engineering & Construction.

🔐 Cách sử dụng các thuật ngữ về bảo vệ thông tin cá nhân làm nội dung câu đố
🧠 Cách giúp nhân viên ghi nhớ khái niệm một cách tự nhiên khi giải câu hỏi
🎁 Cách biến các sự kiện và chương trình tặng quà từ việc chỉ đơn giản phát quà cảm ơn thành nội dung tương tác

và xác nhận những điều này thông qua các trường hợp thực tế.


🎢 Lotte World thậm chí còn tận dụng linh vật và cả “kỳ thi thử bảo mật”!

“Công ty chúng tôi không có nhân vật nào để quảng bá về bảo vệ thông tin cá nhân thì phải?”

Không nhất thiết phải tạo nhân vật mới.

Lotte World đã triển khai nội dung lớp phủ tận dụng linh vật hiện có và trường hợp “đề thi thử bảo mật”.

Trong bài giảng này, bạn có thể tìm hiểu cụ thể những ý tưởng sau.

🎭 Cách sử dụng linh vật hiện có của doanh nghiệp trong chiến dịch bảo mật thông tin
📸 Ví dụ về nội dung overlay có thể khuyến khích nhân viên tham gia
📝 Bài thi thử bảo mật được xây dựng như một kỳ thi thực tế
🏆 Cách kết hợp sự tham gia và tính thú vị thay vì chỉ hoàn thành khóa đào tạo

Nếu bạn từng nghĩ: “Có thể xây dựng chương trình đào tạo bảo mật như một kỳ thi thử sao?”, hãy cùng xem các ví dụ thực tế.


🎬 Lotte Card đã tự sản xuất video đào tạo thay vì thuê bên ngoài

Khi triển khai đào tạo về bảo vệ thông tin cá nhân, luôn có một điều khiến chúng ta trăn trở.

“Việc sản xuất video chẳng phải nên do đơn vị chuyên nghiệp thực hiện sao?”

Tuy nhiên, Lotte Card đã sử dụng trường hợp video đào tạo do chính đội ngũ an ninh thông tin tự sản xuất.

Trong bài giảng này, chúng ta sẽ tìm hiểu cách các doanh nghiệp thực tế tự sản xuất và sử dụng nội dung về bảo mật thông tin.

🎥 Bộ phận phụ trách bảo vệ thông tin cá nhân có thể trực tiếp tạo ra những nội dung nào
🎬 Liệu có thể tạo ra nội dung truyền tải hiệu quả mà không cần sản xuất video chuyên nghiệp hay không
📢 Có những cách nào để thoát khỏi hình thức đào tạo bằng PPT lặp đi lặp lại hằng năm?

Đây là một 사례 mà các nhân viên đang xây dựng tài liệu đào tạo về bảo vệ thông tin cá nhân đặc biệt có thể tham khảo.


🔥 Toss đã vận hành chiến dịch bảo mật & quyền riêng tư nội bộ như thế nào?

Ví dụ về chiến dịch bảo mật và quyền riêng tư trong nội bộ của Viva Republica cũng được đề cập trong bài giảng này.

Thông qua các ví dụ, chúng ta sẽ tìm hiểu cách xây dựng hoạt động này dưới hình thức chiến dịch nội bộ, để các thành viên trong tổ chức thực sự có thể tham gia, thay vì chỉ tiếp cận quyền riêng tư và an ninh thông tin như hai công việc riêng biệt.

Ngoài ra, bạn cũng có thể tìm hiểu các quy tắc bảo mật thông tin của Samhwa Paint Industrialtrường hợp áp phích Ngày Bảo mật Thông tin của Yanolja Company, qua đó so sánh cách mỗi doanh nghiệp truyền tải thông điệp bảo mật thông tin bằng những thiết kế và nội dung nào.


🎵 Sử dụng AI để tạo cả bài hát và MV cho chiến dịch bảo mật thông tin?

Một trong những trường hợp đặc biệt đáng chú ý trong khóa học này là việc Shinsegae DF sử dụng AI để sáng tác bài hát và sản xuất video âm nhạc cho chiến dịch bảo vệ thông tin.

“Có thể ứng dụng AI vào chiến dịch bảo vệ thông tin cá nhân như thế này sao?”

Không chỉ đơn thuần giải thích cách sử dụng AI, hãy cùng tìm hiểu các trường hợp thực tế ứng dụng AI vào nội dung truyền thông về bảo mật thông tin.

🎵 Có thể biến các quy tắc bảo vệ thông tin thành một bài hát không?
🎬 Có thể tạo video đào tạo dưới dạng video ca nhạc không?
🤖 Liệu người phụ trách bảo vệ thông tin cá nhân cũng có thể trực tiếp lên ý tưởng cho nội dung truyền thông mới bằng cách sử dụng AI không?

Nếu muốn thoát khỏi hình thức truyền thông chủ yếu dựa trên áp phích và email hướng dẫn như trước đây, đây là phần có thể giúp bạn tìm được những ý tưởng mới.


📌 Các ví dụ thực tế của doanh nghiệp được đề cập trong bài giảng này

🎲 Gabia – Thử thách bingo bảo mật
💻 Golfzon – Chiến dịch tìm kiếm Shadow IT
🙋 Line Plus – Chiến dịch tương tác & câu đố
🧩 Lotte Engineering & Construction – Sự kiện giải ô chữ
🎭 Lotte World – Lớp phủ linh vật
📝 Lotte World – Bài thi thử bảo mật
🎬 Lotte Card – Video đào tạo do đội ngũ an ninh thông tin tự sản xuất
🔥 Viva Republica – Chiến dịch nội bộ về thông tin cá nhân & bảo mật
📢 Samhwa Paints Industrial – Quy tắc bảo vệ thông tin
🎵 Shinsegae DF – Bài hát·video âm nhạc chiến dịch bảo vệ thông tin ứng dụng AI
🖼️ Yeogi Eottae Company – Poster Ngày Bảo vệ Thông tin

Bài giảng này không nhằm nói rằng “cần phải tổ chức sự kiện bảo vệ thông tin cá nhân”.

Đây là khóa học tìm hiểu dựa trên các trường hợp thực tế về những gì các doanh nghiệp khác đã làm, họ đã tạo ra những giao diện và nội dung nào, cũng như những ý tưởng mà người phụ trách bảo vệ thông tin cá nhân có thể tham khảo cho tổ chức của mình.

Mỗi năm, khi chuẩn bị các sự kiện như Ngày Bảo vệ Thông tin Cá nhân, Ngày An toàn Thông tin, Tuần lễ Bảo vệ Thông tin Cá nhân…

❌ “Trước hết, phải làm một tấm áp phích đã.”
❌ “Hay là tổ chức một câu đố với vài phần quà nhỉ?”
❌ “Làm tương tự như sự kiện năm ngoái là được rồi.”

nếu bạn đã từng băn khoăn như vậy,

Lần này, hãy xem ngay các trường hợp thực tế của các doanh nghiệp và tự mình lên kế hoạch cho hoạt động quảng bá, sự kiện và chiến dịch bảo vệ thông tin cá nhân dành riêng cho tổ chức của bạn. 🚀🔐

Tại sao Gabia tạo ra trò bingo bảo mật, Golfzon tổ chức chiến dịch tìm Shadow IT, còn Lotte World lại tạo ra kỳ thi thử bảo mật?

Hãy tìm hiểu những ý tưởng và trường hợp thực tế đó trong khóa đào tạo trực tuyến lần này. 🎯

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người phụ trách quảng bá/tổ chức sự kiện/chiến dịch/đào tạo về bảo mật thông tin

  • Người phụ trách quảng bá/sự kiện/chiến dịch/đào tạo về bảo vệ thông tin cá nhân

Cần biết trước khi bắt đầu?

  • Có từ 4 năm kinh nghiệm trở lên trong việc lập kế hoạch quảng bá/sự kiện/chiến dịch/đào tạo về bảo mật thông tin

  • Có ít nhất 4 năm kinh nghiệm lập kế hoạch tuyên truyền/sự kiện/chiến dịch/đào tạo về bảo vệ thông tin cá nhân

Xin chào
Đây là jueygrace

424

Học viên

43

Đánh giá

4.0

Xếp hạng

50

Các khóa học

Chuyên gia bảo mật thông tin cá nhân hàng đầu trong nước với hơn 8 năm kinh nghiệm đào tạo/tư vấn/kiểm soát (Thực hiện ISMS-P/ISO27701/Kiểm toán nội bộ/Đánh giá thường xuyên cho các tổ chức tài chính cấp 1, Đạt hạng S toàn diện cho các doanh nghiệp tư vấn trong 6 năm đánh giá mức độ bảo vệ của cơ quan công lập, Đánh giá tác động cơ quan công lập, Giảng viên đào tạo bảo mật thông tin cá nhân cho các tập đoàn lớn trong 3 năm, Thiết lập chiến lược trung và dài hạn (Master Plan) cho các doanh nghiệp sản xuất, Xem xét/Thẩm định tính bảo mật AI, v.v.)

 

Kinh nghiệm thực hiện

 

1. 과외

2. Đào tạo

3. Tư vấn

4. Thiết kế/Hỗ trợ dự án

5. Giải đáp thắc mắc

6. Đại diện nghiệp vụ

7. Thiết lập quy trình

8. Cải thiện quy trình

9. Điều tra, chẩn đoán, báo cáo hiện trạng

10. Lập kế hoạch triển khai công nghệ mới, v.v.

11. Thiết lập kế hoạch tổng thể bảo mật thông tin/bảo vệ thông tin tín dụng nhân (thiết lập chiến lược trung và dài hạn)

12. Chuẩn bị bằng chứng và ứng phó kiểm duyệt ISMS, ISMS-P

13. Chuẩn bị bằng chứng và ứng phó kiểm tra chứng nhận ISO27001, ISO27701

14. Chuẩn bị bằng chứng và lập báo cáo đánh giá mức độ bảo vệ thông tin nhân

15. Đánh giá hiện trạng an ninh mạng

16. Hỗ trợ công việc thiết lập và sửa đổi quy định, hướng dẫn, quy trình, sổ tay và tài liệu hướng dẫn

17. Hỗ trợ đánh giá bảo mật thông tin thường xuyên

18. Diễn tập mô phỏng sự cố rò rỉ thông tin nhân

19. Đào tạo diễn tập tính liên tục trong kinh doanh DRP, BCP

20. Thiết lập kế hoạch duy trì hoạt động nghiệp vụ DRP, BCP

21. Quy trình PbD(Privacy by Design) và lập kế hoạch menu hệ thống

22. Thiết lập quy trình SbD (Security by Design) và tiêu chuẩn kiểm tra tính bảo mật

23. Thiết lập và cải thiện quy trình DevSecOps

24. Kiểm tra tính bảo mật hệ thống AI

25. Kiểm tra bảo vệ thông tin nhân cho hệ thống AI (tùy chỉnh)

26. Hỗ trợ xử lý ẩn danh như xem xét tính phù hợp của việc xử lý ẩn danh

27. Chỉ định người phụ trách xử lý ẩn danh và định nghĩa R&R công việc

28. Kiểm tra hệ thống lưu trữ và truyền tải thông tin nhân của hệ thống kiểm soát ra vào (cổng thông minh, xác thực vân tay, ứng dụng nội bộ)

29. Lập kế hoạch và hỗ trợ quảng bá, chiến dịch

30. Lập kế hoạch và sản xuất các tài liệu quảng bá, câu đố và sự kiện có sự tham gia của nhân viên

31. Thiết lập kế hoạch cải thiện tổ chức bảo mật thông tin và bảo vệ thông tin nhân

32. Kiểm tra tính hợp lý của ngân sách bảo mật thông tin và bảo vệ thông tin nhân và lập kế hoạch cải thiện

33. Hỗ trợ thu thập ý kiến sửa đổi quy định, quy trình và hỗ trợ thực hiện khảo sát

34. Hỗ trợ xử lý ngoại lệ đối với việc không áp dụng mã hóa thông tin nhân và nhập lý do tra cứu

35. Hỗ trợ chuẩn bị tài liệu báo cáo cho Hội đồng Bảo mật thông tin, chuẩn bị nội dung họp cho Hội đồng thực thi bảo vệ thông tin nhân và hỗ trợ sự tham gia của các cố vấn chuyên môn.

36. Hỗ trợ kiểm tra hệ thống xử lý thông tin nhân

37. Hỗ trợ lập bảng luồng thông tin nhân và sơ đồ luồng thông tin nhân

38. Hỗ trợ nhận diện tài sản H/W, Public/Private Cloud và thiết lập tiêu chuẩn phân loại tài sản

39. Hỗ trợ đánh giá tài sản C/S/O và hỗ trợ lập báo cáo đánh giá rủi ro

40. Hỗ trợ lập biện pháp bảo vệ và lập báo cáo kế hoạch cải thiện

41. Kiểm tra mã độc BPF

42. Kiểm tra tình trạng sử dụng thư mục chia sẻ

43. Lập sơ đồ luồng dữ liệu quan trọng

44. Lập kế hoạch giám sát bảo mật hệ thống điều khiển

45. Hỗ trợ khảo sát hiện trạng bên nhận ủy thác

46. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh cố định

47. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh di động

48. Hỗ trợ khảo sát cập nhật tệp hồ sơ thông tin cá nhân

49. Hỗ trợ khảo sát đối tượng đánh giá tác động quyền riêng tư thông tin cá nhân

50. Chia sẻ các trường hợp điển hình của CPO

51. Chia sẻ các điển hình xuất sắc của CEO

52. Thiết lập hướng dẫn quản lý mã nguồn mở

53. Thiết lập hệ thống quản lý đám mây

54. Phân tích và đánh giá lỗ hổng hạ tầng tài chính điện tử

55. Đánh giá phân tích lỗ hổng hạ tầng thông tin và truyền thông trọng yếu

56. Thẩm định bảo mật chuyên sâu

57. Đánh giá tính phù hợp của chính sách tường lửa và thiết bị bảo mật (WAF, VPN, v.v.)

58. Điều tra hiện trạng tài khoản, quyền hạn và đánh giá tính phù hợp

59. Điều tra hiện trạng nhật ký (log), sao lưu và đánh giá tính phù hợp

60. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin nhân

61. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin quan trọng

62. Đánh giá tính phù hợp của quản lý bảo mật và các mối đe dọa bảo mật như giải pháp bảo mật tích hợp PC, vắc-xin, DLP, DRM, truyền dữ liệu, email, SSO, v.v. (vượt qua giải pháp)

63. Đánh giá tính phù hợp của chính sách kiểm soát truy cập máy chủ và kiểm soát truy cập DB

64. Điều tra tình trạng EOS và bản vá cũng như đánh giá tính phù hợp

65. Quét IP và cổng (Port scan)

66. Kiểm tra và khảo sát hiện trạng bảo vệ thông tin nhân trên ứng dụng

67. Vận hành trung tâm quyền riêng tư

68. Vận hành bàn trợ giúp bảo vệ thông tin nhân 24/365 ngày

69. Lập kế hoạch hệ thống rút lại sự đồng ý

70. Lập kế hoạch hệ thống tra cứu, xem thông tin cá nhân

71. Soạn thảo tài liệu báo cáo CISO/CPO/CEO

72. Dự án R&D

73. Danh sách kiểm tra (checklist) xem xét bản đồng ý

74. Danh sách kiểm tra (checklist) kiểm tra chính sách xử lý

75. Kiểm tra quyền riêng tư của trẻ em

76. Tư vấn về việc lạm dụng hồ sơ truy cập (truy vấn, tải xuống)

77. Tư vấn xử lý ẩn danh CCTV

78. Kiểm thử xâm nhập (Pentest)

79. Chẩn đoán lỗ hổng bảo mật Web

80. Chẩn đoán lỗ hổng ứng dụng

81. Chẩn đoán lỗ hổng CS

82. Diễn tập mô phỏng

83. Diễn tập trên sa bàn

84. Xâm nhập mạng máy tính

85. Kiểm tra tình trạng thực hiện kế hoạch quản lý nội bộ

86. Kiểm tra tình trạng quản lý thông tin nhân

87. Kiểm tra bên nhận ủy thác

88. Kiểm tra hiện trường bên nhận ủy thác

89. Kiểm tra bảo mật dịch vụ thuê ngoài

90. Kiểm tra bảo mật tại hiện trường dịch vụ thuê ngoài

91. Lập danh sách người xử lý và cập nhật quản lý hiện hành

92. Xem xét quyền truy cập và thiết lập tiêu chuẩn cấp quyền phân cấp

93. Lập bản cam kết bảo mật và bản cam kết bảo mật thông tin nhân

94. Thiết lập và sửa đổi chính sách quản lý quyền truy cập

95. Họp, kiểm tra, hỗ trợ thông tin cá nhân của các đơn vị trực thuộc và cơ quan cấp dưới

96. Thảo luận về chính sách và phương án bảo vệ thông tin nhân của các công ty trong tập đoàn

97. Lập kế hoạch hủy bỏ bảo vệ thông tin cá nhân và khảo sát tình trạng hủy bỏ (phương pháp hủy bỏ, kết quả hủy bỏ)

98. Kiểm tra căn cứ bảo lưu bảo vệ thông tin cá nhân và kiểm tra tình trạng lưu trữ tách biệt

99. Thiết lập quy trình yêu cầu và khảo sát hiện trạng như xem thông tin cá nhân

100. Cải thiện quy trình yêu cầu xem thông tin hình ảnh cá nhân và điều tra hiện trạng (bao gồm cả khiếu nại) về việc này

101. Hỗ trợ áp dụng và cải thiện các vấn đề liên quan đến từ chối thu thập tự động và yêu cầu rút hồi đồng ý

102. Hỗ trợ áp dụng và cải thiện quyền yêu cầu truyền tải thông tin nhân

103. Kiểm tra chính sách bảo mật thông tin nhân và hỗ trợ biện pháp cải thiện (tính phù hợp, mức độ hiểu, khả năng đọc, v.v.)

104. Kiểm tra bản đồng ý truy vấn thu thập, sử dụng và cung cấp thông tin cá nhân và kiểm tra tình trạng đồng ý trên hệ thống (thu thập tối thiểu, kiểm tra biểu mẫu)

105. Khảo sát hiện trạng đồng ý (khảo sát việc thu thập CI, DI, so sánh hiện trạng lưu trữ DB, kiểm tra mặc định đồng ý, v.v.)

106. Điều tra hợp nhất các tệp thông tin cá nhân và điều tra các tệp thông tin cá nhân mới

107. Kiểm tra tính phù hợp của căn cứ xử lý tệp thông tin nhân

108. Kiểm tra và thiết lập lại quy tắc đặt mật khẩu

109. Điều tra toàn diện về kiểm soát truy cập (IP, giới hạn đăng nhập trùng lặp, chặn phiên làm việc)

110. Kiểm tra toàn diện tình trạng mã hóa khi truyền tải nội bộ và ra bên ngoài

111. Kiểm tra lộ lọt thông tin nhân

112. Kiểm tra mã nguồn

113. Thiết lập tiêu chuẩn quản lý thông tin nhân cho nhân viên nội bộ (thỏa thuận lao động)

114. Thiết kế và xem xét chính sách xử lý thông tin cá nhân dưới dạng webtoon, áp phích, bản dễ hiểu, bản dành cho trẻ em/người cao tuổi và bản dành cho nhân viên.

115. Công khai tình trạng ủy thác qua QR, bảng tin, v.v., sử dụng biểu tượng và nhân vật, công khai chính sách bảo mật thông tin nhân trong môi trường di độngsonal information processing policy in mobile environments

116. Tính phù hợp của việc đồng ý thông tin nhân và xác minh danh tính người đại diện khi xử lý qua điện thoại tại trung tâm cuộc gọi, chi nhánh, v.v.

117. Kiểm tra tính phù hợp của máy chủ ghi âm và STT (Speech to Text)

118. Kiểm tra tính phù hợp của việc truyền và lưu trữ trên máy chủ gửi SMS/Email/AlimTalk

119. Nhận diện quy trình xử lý nghiệp vụ (theo từng đơn vị nghiệp vụ), xem xét tính phù hợp của bảo mật và bảo vệ thông tin nhân

120. Đào tạo và tuyên truyền về việc sử dụng AI tạo sinh (Ngày chẩn đoán an ninh mạng, Ngày bảo vệ thông tin nhân)

121. Lập kế hoạch thúc đẩy bảo vệ thông tin nhân và kế hoạch thực hiện bảo vệ thông tin nhân

122. Hỗ trợ nghiệp vụ công khai thông tin và cung cấp dữ liệu công cộng

123. Tin học hóa bản đồng ý (Cải thiện đồng ý tra cứu thông báo qua AlimTalk)

124. Rà soát các quy định pháp luật về bảo vệ thông tin nhân ở nước ngoài

125. Kiểm tra bảo mật thông tin môi trường công nghệ mới và hỗ trợ nghiệp vụ kiểm tra bảo vệ thông tin nhân

126. Hỗ trợ nghiệp vụ thay đổi từ Bản đồng ý -> Bản hướng dẫn

127. Tình trạng tiêu hủy và tính phù hợp của việc tiêu hủy (Các trường hợp khiếu nại do thông tin vẫn còn tồn tại và được thông báo qua email của chủ thể thông tin, v.v.)

128. Các trường hợp lộ lọt số đăng ký trú quán qua email do sai sót của nhân viên (thiết lập hệ thống phòng ngừa)

129. Thiết lập và áp dụng quy trình chặn tải lên thông tin nhân trên các bảng tin nội bộ và bên ngoài

130. Tư vấn về phương thức yêu cầu biện pháp an toàn khi sử dụng/cung cấp thông tin nhân ngoài mục đích hoặc liên kết thông tin nhân và xem xét kết quả phản hồi về các biện pháp an toàn.

131. Hỗ trợ tái ký hợp đồng với bên nhận ủy thác (thay đổi hợp đồng)

132. So sánh ưu nhược điểm của việc cải thiện đăng nhập đơn giản như SNS và hỗ trợ thay đổi (Lỗ hổng đăng nhập đơn giản SNS)

133. Kiểm tra lỗ hổng của các phương thức xác thực danh tính như chứng minh nhân dân hoặc xác thực qua số điện thoại di động (nhiều trường hợp xảy ra sự cố)

134. Tư vấn thay đổi phân công công việc

135. Đào tạo nội bộ về kế hoạch quản lý nội bộ

136. Thiết lập kế hoạch khen thưởng và ưu đãi

137. Hỗ trợ áp dụng công nghệ PET (Privacy Enhancing Tech) và đào tạo, tư vấn về dữ liệu tổng hợp (synthetic data)

138. Tư vấn bảo vệ thông tin cá nhân trong môi trường công nghệ mới (Cloud, 5G, AI tạo sinh, hệ thống AI, Drone), v.v.

139. Lập kế hoạch tăng cường các biện pháp an toàn thông tin cá nhân

140. Phân tích và đánh giá kế hoạch quản lý nội bộ

141. Đánh giá tuân thủ pháp lý

142. Chuẩn bị chứng nhận e-Privacy Plus và ứng phó thẩm định

143. Chuẩn bị chứng nhận APEC CBPR và ứng phó thẩm định

144. Chuẩn bị chứng nhận CSAP và ứng phó thẩm định

145. Công khai hoạt động bảo mật thông tin ESG và bảo vệ thông tin nhân

146. Chuẩn bị và ứng phó đánh giá cơ quan nghiên cứu

147. Chuẩn bị và ứng phó đánh giá cơ quan hành chính trung ương

148. Viết thông cáo báo chí và sản xuất khẩu hiệu

149. Đánh giá mức độ trưởng thành của Zero Trust

150. Lập kế hoạch cải thiện quản lý bên nhận ủy thác

151. Kiểm tra CVE

152. Quản lý luồng xử lý và sổ đăng ký cung cấp thông tin nhân của bên nhận ủy thác

153. Kiểm tra khảo sát hiện trạng che mặt thông tin tín dụng cá nhân

154. Kiểm tra tình trạng sử dụng mạng LAN không dây

155. Thiết lập và nâng cao hệ thống quản lý bảo mật môi trường Public/Private Cloud

156. Kiểm tra bên nhận ủy thác là nhân kinh doanh

Thêm
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

3.850 ₫

30%

118.399 ₫