inflearn logo

Đánh giá tính bảo mật thông tin cá nhân của dịch vụ (khóa học nâng cao)

Đây là khóa đào tạo cùng tìm hiểu về hoạt động rà soát quyền riêng tư dịch vụ mà Naver, Kakao và Toss hướng đến, nhằm nâng cao năng lực của các đội ngũ tư vấn và bảo vệ thông tin cá nhân trong nước; đồng thời giúp xác định những nội dung cần áp dụng biện pháp bảo vệ thông tin cá nhân phù hợp với từng dịch vụ và hướng dẫn những điểm cần kiểm tra khi đánh giá dịch vụ. Đây không phải là khóa đào tạo kiểm tra dựa trên các quy định pháp luật chung hoặc checklist thông thường, mà là chương trình đào tạo kiểm tra chuyên sâu, đồng thời cung cấp cả checklist.

1 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

ISMS-P
ISMS-P
AI
AI
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
ISMS-P
ISMS-P
AI
AI
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training

Bạn sẽ nhận được điều này sau khi học.

  • Lập sơ đồ luồng thông tin cá nhân(Deep)

  • Kiểm tra hệ thống xử lý thông tin cá nhân(Deep)

Các cơ quan mà tôi đã tư vấn không có thiếu sót nào khi được kiểm toán bên ngoài hoặc kiểm toán nội bộ, và cho đến nay chưa từng xảy ra sự cố rò rỉ dữ liệu dù chỉ một lần.

Gần đây, nhiều sự cố rò rỉ thông tin và các chỉ thị cải thiện từ cơ quan giám sát đang được công khai. Cần kiểm tra xem nguyên nhân có phải là do đã nhận được dịch vụ tư vấn chưa đủ chất lượng, hoặc do mức độ vận hành hệ thống quản lý và kiểm tra định kỳ của chính đội ngũ bảo vệ thông tin cá nhân còn thấp hay không.


Khóa đào tạo này dành cho các đơn vị tư vấn bảo vệ thông tin cá nhân trong nước và đội ngũ bảo vệ thông tin cá nhân, nhằm cung cấp phương pháp kiểm tra và danh sách kiểm tra để nâng cao hoạt động kiểm tra các biện pháp bảo đảm an toàn của hệ thống xử lý thông tin cá nhân nội bộ.

Cung cấp phương pháp kiểm tra và danh sách kiểm tra nhằm nâng cao việc kiểm tra các biện pháp bảo đảm an toàn cho hệ thống xử lý thông tin cá nhân nội bộ, và

Nâng cao hệ thống quản lý thông tin cá nhân nội bộ bằng cách hướng dẫn các nội dung thực tiễn theo từng điều khoản, chẳng hạn như kiểm tra hệ thống liên kết bên trong và bên ngoài, kiểm tra việc chuyển dữ liệu ra nước ngoài, v.v. (nền tảng là nâng cao sơ đồ luồng thông tin cá nhân)


Định hướng khi áp dụng giống với người phụ trách thông tin cá nhân và mục tiêu bứt phá của 3 công ty Naver, Kakao và Toss.

nằm ở việc phòng ngừa sự cố từ trước và kiểm tra hệ thống phòng ngừa.


Trong quá trình tư vấn, tôi thiết lập hệ thống quản lý có cân nhắc đến cách tiếp cận thông tin cá nhân nhạy cảm của khách hàng và mối quan hệ giữa nhân viên nội bộ với các phòng ban.

Thiết lập đội ứng phó sự cố và hệ thống ứng phó sự cố nhằm ngăn chặn các vụ tấn công mạng thực tế, đồng thời tiến hành các buổi huấn luyện giống như tình huống thực tế.

Ngoài ra, với tư cách là một tổ chức nhằm hỗ trợ phát triển dịch vụ thực tế chứ không phải báo cáo mang tính hình thức, chúng tôi lấy chiến lược sử dụng thông tin cá nhân để 확보 doanh thu làm nền tảng.


Xem một số tài liệu tư vấn hàng đầu trong nước, có nhiều trường hợp chỉ xem xét đơn thuần các quy định pháp luật hoặc đánh giá là đạt chỉ dựa trên vài bằng chứng đơn giản,

Do không xây dựng kế hoạch kiểm tra đầy đủ, tình trạng không thể kiểm tra đúng mức vẫn tiếp diễn, dẫn đến phát sinh các vấn đề.


Hiện nay, khi trách nhiệm của người đại diện theo quy định pháp luật đã được thiết lập mới, cần cải thiện hệ thống giám sát do người phụ trách chủ trì. Thông qua việc kiểm tra đúng quy trình và nắm bắt đầy đủ luồng thông tin trong các tài liệu báo cáo người đại diện, có thể duy trì đầy đủ hệ thống quản lý như 3 công ty nêu trên mà không cần tăng ngân sách và đầu tư đáng kể, đồng thời đây cũng là chiến lược có thể vận hành hiệu quả ngay cả trong hệ thống quản lý không có nhân sự chuyên môn, trong đó người phụ trách được thay đổi theo chu kỳ 3 năm(lý do: vì được tư vấn)


Đối với các tổ chức đã được bố trí nhân sự chuyên môn gồm người chịu trách nhiệm, trưởng nhóm và người phụ trách, có lẽ nên kiểm tra xem hiện tại đã được kiểm tra và xử lý đúng cách hay chưa, đồng thời đã xác nhận tính phù hợp của thời điểm, bằng chứng, hệ thống trao đổi thông tin và chu kỳ hay chưa. (Đây là bài giảng không có âm thanh.)


Chi phí tư vấn gần như miễn phí. Bắt buộc phải lựa chọn đơn vị có thể phối hợp và trao đổi hòa thuận với bộ phận CNTT.


🔥 Kiểm tra bảo vệ thông tin cá nhân, bạn vẫn chỉ xem vài màn hình và bằng chứng rồi kết thúc sao?

Khi tiến hành kiểm tra hệ thống xử lý thông tin cá nhân, có rất nhiều trường hợp như thế này.

📄 Kiểm tra chính sách bảo vệ thông tin cá nhân
🖥️ Kiểm tra màn hình hệ thống xử lý thông tin cá nhân
📋 Phỏng vấn người phụ trách
📁 Kiểm tra một vài bằng chứng siêu dữ liệu

Và việc kiểm tra đã hoàn tất.

Tuy nhiên, nếu không thực sự nắm rõ dữ liệu cá nhân được đưa vào dịch vụ thực tế như thế nào, di chuyển đến đâu, được lưu trữ trong hệ thống nào, ai truy cập và bị xóa vào thời điểm nào, thì liệu có thể gọi đó là “đánh giá tính bảo mật dữ liệu cá nhân của dịch vụ” hay không?

Khóa đào tạo “Đánh giá bảo mật thông tin cá nhân của dịch vụ” lần này không chỉ đơn thuần là khóa học kiểm tra việc tuân thủ pháp luật.

🚨 Phương pháp nắm bắt cấu trúc dịch vụ thực tế, theo dõi toàn bộ quá trình xử lý thông tin cá nhân và tìm ra những điểm mù mà người phụ trách bảo vệ thông tin cá nhân đang bỏ sót

Và để có thể áp dụng vào thực tế, nội dung tập trung vào checklist rà soát tính bảo mật thông tin cá nhân của dịch vụ.


🔍 Bạn có đang chỉ dựa vào sơ đồ thiết kế màn hình để vẽ sơ đồ luồng thông tin cá nhân không?

Khi lập sơ đồ luồng thông tin cá nhân, nếu chỉ dựa vào thông tin cá nhân hiển thị trên màn hình và phỏng vấn người phụ trách để nắm bắt hiện trạng, bạn có thể bỏ sót quy trình xử lý thông tin cá nhân thực tế.

Ví dụ, trong quá trình khách hàng sử dụng dịch vụ, có nhiều hệ thống và đơn vị được kết nối hơn bạn nghĩ.

🔗 Đơn vị xác thực danh tính
💬 Nhà cung cấp dịch vụ gửi tin nhắn và email
📊 CRM và hệ thống quản lý khách hàng
☁️ SaaS và dịch vụ đám mây
📈 Hệ thống phân tích dữ liệu
💾 Máy chủ sao lưu và cơ sở dữ liệu sao lưu
🏢 Đơn vị liên kết, nhận ủy thác và nhận ủy thác lại

Vấn đề là khi người phụ trách bảo vệ thông tin cá nhân hoặc chuyên viên tư vấn lập sơ đồ luồng chỉ dựa trên “thông tin cá nhân hiển thị trên màn hình” mà không nắm bắt chính xác cấu trúc kết nối này.

Trong khóa đào tạo này, chúng ta sẽ tìm hiểu cách sử dụng sơ đồ luồng dữ liệu cá nhân không chỉ như một tài liệu được soạn thảo đơn thuần mà còn như một công cụ để xác minh cấu trúc dịch vụ thực tế và lộ trình di chuyển của dữ liệu cá nhân. 🔎

Truy vết theo dịch vụ thực tế: thông tin cá nhân được thu thập ở đâu, liên kết với hệ thống nào, được lưu trữ nhằm mục đích gì và được cung cấp cho hệ thống khác như thế nào.


🏢 Ủy thác · hợp tác · ủy thác lại, liệu chỉ tổng hợp mỗi năm một lần là đủ?

“Tôi đã yêu cầu từng bộ phận nộp tình hình ủy thác và tổng hợp lại.”

Liệu đã thực sự nắm bắt đầy đủ toàn bộ tình hình xử lý thông tin cá nhân phát sinh trong dịch vụ thực tế chưa?

Trong thực tế vận hành dịch vụ, sau khi ký kết hợp đồng, có thể đưa vào sử dụng các giải pháp mới, bổ sung nhà cung cấp bên ngoài, phát sinh việc tái ủy thác và thay đổi phương thức xử lý thông tin cá nhân.

Trong khóa đào tạo này, chúng ta sẽ rà soát tình hình ủy thác, hợp tác và tái ủy thác từ các góc độ sau.

✅ Người phụ trách bảo vệ thông tin cá nhân có kiểm tra trước khi phát sinh việc ủy thác hoặc hợp tác không?
✅ Khi tình hình xử lý thông tin cá nhân thay đổi sau khi ký hợp đồng, tài liệu quản lý có được cập nhật không?
✅ Thông tin cá nhân thực tế được cung cấp có khớp với các hạng mục thông tin cá nhân được quy định trong hợp đồng không?
✅ Tình hình ủy thác lại đang được nắm bắt theo phương thức nào?
✅ Hệ thống xử lý thông tin cá nhân của bên nhận ủy thác và bên nhận ủy thác lại có thực sự được kiểm tra không?
✅ Kết quả kiểm tra và các điểm chưa đạt có được báo cáo cho người chịu trách nhiệm không?
✅ Có kiểm tra cho đến khi hoàn tất việc thực hiện các biện pháp cải thiện không?

Không chỉ đơn thuần là “tổng hợp hiện trạng”, hãy cùng tìm hiểu cách quản lý toàn bộ quá trình xử lý thông tin cá nhân, từ khi phát sinh đến khi thay đổi và kết thúc. 📋


🌍 Chuyển dữ liệu ra nước ngoài, thực sự là “không áp dụng” sao?

Khi đưa vào sử dụng các dịch vụ mới như AI, SaaS, điện toán đám mây, môi trường xử lý thông tin cá nhân ngày càng trở nên phức tạp.

Tuy nhiên, khi xem xét tình hình xử lý dữ liệu cá nhân, vẫn có nhiều trường hợp được quản lý là “không thuộc diện chuyển dữ liệu ra nước ngoài”​.

Trong khóa đào tạo này, chúng ta sẽ tìm hiểu cách xem xét hiện trạng chuyển dữ liệu cá nhân ra nước ngoài dưới góc độ dịch vụ, dựa trên cấu trúc dịch vụ, chẳng hạn như xác định liệu có tồn tại cấu trúc cho phép truy cập hoặc tra cứu hệ thống xử lý thông tin cá nhân từ nước ngoài hay không, cũng như cách nắm bắt các điểm mà dữ liệu cá nhân thực tế được kết nối với nước ngoài. 🌐


🗑️ Hủy dữ liệu cá nhân không kết thúc chỉ với việc xóa khỏi DB.

Đã hủy tư cách thành viên của người dùng trên hệ thống xử lý thông tin cá nhân.

Vậy thì liệu tất cả thông tin cá nhân đã thực sự được hủy hoàn toàn chưa?

💾 CSDL vận hành
☁️ Máy chủ giải pháp bên ngoài
🗄️ Máy chủ sao lưu và CSDL sao lưu
📎 Tệp đính kèm do khách hàng tải lên
📜 Nhật ký
📊 Hệ thống phân tích dữ liệu và tiếp thị
💻 PC của người xử lý dữ liệu

Dữ liệu cá nhân thực tế có thể còn lưu lại ở nhiều vị trí khác nhau.

Trong khóa đào tạo này, chúng ta sẽ xem xét việc hủy thông tin cá nhân theo cách “truy vết toàn bộ dịch vụ thực tế”, chứ không chỉ dừng ở mức “kiểm tra xem DB đã bị xóa hay chưa”.

Đặc biệt, nội dung còn đề cập đến cách kiểm tra môi trường sao lưu, giải pháp bên ngoài, tệp đính kèm, nhật ký của từng hệ thống xử lý thông tin cá nhân, cùng với cách thực tế kiểm tra từng khu vực xử lý thông tin cá nhân. 🔥


🔐 Xem xét tính bảo mật của hệ thống xử lý thông tin cá nhân, không thể chỉ kiểm tra màn hình quản trị viên

Điều quan trọng trong việc đánh giá tính bảo mật thông tin cá nhân của dịch vụ không chỉ là kiểm tra giao diện của hệ thống xử lý thông tin cá nhân.

Nếu là hệ thống thực sự xử lý thông tin cá nhân, cần đồng thời kiểm tra cả các lĩnh vực sau.

🖥️ Hệ thống xử lý thông tin cá nhân
🗄️ Cơ sở dữ liệu
🛡️ Kiểm soát truy cập máy chủ
🔐 Kiểm soát truy cập DB
👤 Quản lý tài khoản và quyền hạn
📥 Chức năng tải xuống và in
🌐 Truy cập bên ngoài và trang quản trị
💾 Máy chủ sao lưu và DB sao lưu

Trong khóa đào tạo này, chúng tôi sẽ giải thích dựa trên checklist cần mở rộng phạm vi kiểm tra đến đâu khi kiểm tra một hệ thống xử lý thông tin cá nhân.


👤 “Cùng một phòng ban nên cùng quyền hạn” liệu có thực sự ổn không?

Khi kiểm tra quyền truy cập thông tin cá nhân, nếu chỉ xem tài khoản có tồn tại hay không và có quy trình phê duyệt quyền hay không thì rất khó phát hiện các vấn đề thực tế.

⚠️ Nhân viên không cần tải xuống vẫn có thể tải xuống
⚠️ Quyền chỉ cần thiết tạm thời vẫn được duy trì trong 365 ngày
⚠️ Cấp hàng loạt cùng một quyền cho nhân viên trong cùng phòng ban
⚠️ Việc quản lý tài khoản quản trị viên và tài khoản người xử lý chưa rõ ràng
⚠️ Ngay cả sau khi liên kết với cơ sở dữ liệu nhân sự, vẫn có việc quản trị viên cấp quyền thủ công
⚠️ Có ma trận quyền hạn nhưng không có lịch sử xác minh tính phù hợp

Trong khóa đào tạo này, chúng ta sẽ tìm hiểu góc nhìn xem xét không phải “có hay không có quyền”, mà là quyền đó có thực sự cần thiết cho công việc hay không, cũng như cách kiểm tra những điểm mù trong việc quản lý quyền hạn của từng hệ thống xử lý thông tin cá nhân. 🔑


📊 Kiểm tra nhật ký truy cập chỉ cần xem kết quả của giải pháp là xong sao?

Ngay cả khi đang sử dụng giải pháp quản lý nhật ký truy cập, vẫn có nhiều hạng mục cần kiểm tra trong quá trình kiểm tra thực tế.

🔍 Đang quản lý việc truy cập trực tiếp DB như thế nào?
🔍 Có khâu nào bị thiếu các mục bắt buộc trong nhật ký truy cập không?
🔍 Việc nhập thông tin tải xuống và lý do tra cứu có đang được lặp lại một cách hình thức không?
🔍 Các mục thông tin cá nhân có thể tải xuống đã được tối thiểu hóa chưa?
🔍 Có đang tối thiểu hóa các mục xuất theo từng người xử lý và từng nghiệp vụ không?
🔍 Có thể phát hiện trước việc lạm dụng thông tin cá nhân thay vì chỉ kiểm tra sau khi xảy ra không?

Trong khóa đào tạo này, chúng ta sẽ vượt ra khỏi mức độ đơn thuần là “đang lưu trữ” nhật ký truy cập, đồng thời tìm hiểu cách nâng cao hệ thống kiểm tra thực tế bao gồm cả việc truy cập trực tiếp vào DB, tải xuống·in/xuất, lý do tra cứu và hành vi lạm dụng thông tin cá nhân.


🎯 Trọng tâm của buổi đào tạo này là “nắm bắt đúng dịch vụ”

Khoảnh khắc nguy hiểm nhất khi thực hiện công việc bảo vệ thông tin cá nhân có thể là lúc bạn nghĩ rằng “Chúng ta đã biết rõ toàn bộ tình hình xử lý thông tin cá nhân”.

Tuy nhiên, dịch vụ thực tế vẫn không ngừng thay đổi.

Các hệ thống mới được kết nối 🔗
các giải pháp bên ngoài được bổ sung ☁️
phát sinh việc ủy thác lại 🏢
dữ liệu được chuyển sang các hệ thống mới 📊
môi trường sao lưu ngày càng tăng 💾
AI và các dịch vụ đám mây được đưa vào sử dụng 🤖

Do đó, người phụ trách bảo vệ thông tin cá nhân cần vượt ra khỏi vai trò đơn thuần là tổng hợp các tài liệu được nộp và có khả năng trực tiếp nắm bắt, xác minh cách dịch vụ thực sự được vận hành.

Trong 「Đào tạo rà soát tính bảo mật thông tin cá nhân của dịch vụ」 này, chúng ta sẽ tìm hiểu mọi khía cạnh, từ việc nắm bắt luồng thông tin cá nhân đến ủy thác·liên kết·tái ủy thác, chuyển thông tin ra nước ngoài, hủy bỏ, quyền truy cập hệ thống xử lý thông tin cá nhân, mã hóa, nhật ký truy cập, tải xuống·in ấn, lạm dụng thông tin cá nhân, máy chủ sao lưu và cơ sở dữ liệu sao lưu!

🔥 Cần truy vết và rà soát thông tin cá nhân đến đâu dựa trên dịch vụ thực tế
🔥 Vì sao hiện trạng xử lý thông tin cá nhân bị bỏ sót trong các đợt kiểm tra trước đây
🔥 Người phụ trách thông tin cá nhân cần kiểm tra những gì trước và sau khi dịch vụ thay đổi
🔥 Danh sách kiểm tra đánh giá tính bảo mật thông tin cá nhân của dịch vụ có thể áp dụng ngay vào thực tế

tập trung vào các đối tượng trên.

📌 Người phụ trách bảo vệ thông tin cá nhân
📌 Tư vấn viên bảo vệ thông tin cá nhân
📌 Người thực hiện ISMS-P và PIA
📌 Người phụ trách vận hành và phát triển hệ thống xử lý thông tin cá nhân
📌 Bên nhận ủy thác và người phụ trách kiểm tra hệ thống xử lý thông tin cá nhân

Nếu thuộc nhóm này, thông qua khóa đào tạo, bạn có thể thoát khỏi cách “kiểm tra bảo vệ thông tin cá nhân tập trung vào việc xác minh bằng chứng” trước đây và có được góc nhìn mới về việc rà soát thông tin cá nhân, lấy các dịch vụ và hệ thống thực tế làm trọng tâm.

🚀 Bảo vệ dữ liệu cá nhân không nên chỉ dừng lại ở việc kiểm tra tài liệu.
🔍 Bạn cần trực tiếp nắm rõ dữ liệu cá nhân được xử lý như thế nào trong các dịch vụ thực tế và tìm ra những điểm mù.

Hãy ngay lập tức thông qua 「Khóa đào tạo đánh giá tính bảo mật thông tin cá nhân của dịch vụ」
nâng cao hơn một bậc tiêu chuẩn kiểm tra bảo vệ thông tin cá nhân dựa trên dịch vụ! 🔐🔥

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người phụ trách sơ đồ luồng thông tin cá nhân

  • Nhân viên phụ trách bảo đảm an toàn hệ thống xử lý thông tin cá nhân

Cần biết trước khi bắt đầu?

  • Kinh nghiệm đánh giá tác động bảo vệ thông tin cá nhân

  • Kinh nghiệm đánh giá chứng nhận ISMS-P

Xin chào
Đây là jueygrace

428

Học viên

43

Đánh giá

4.0

Xếp hạng

51

Các khóa học

Chuyên gia bảo mật thông tin cá nhân hàng đầu trong nước với hơn 8 năm kinh nghiệm đào tạo/tư vấn/kiểm soát (Thực hiện ISMS-P/ISO27701/Kiểm toán nội bộ/Đánh giá thường xuyên cho các tổ chức tài chính cấp 1, Đạt hạng S toàn diện cho các doanh nghiệp tư vấn trong 6 năm đánh giá mức độ bảo vệ của cơ quan công lập, Đánh giá tác động cơ quan công lập, Giảng viên đào tạo bảo mật thông tin cá nhân cho các tập đoàn lớn trong 3 năm, Thiết lập chiến lược trung và dài hạn (Master Plan) cho các doanh nghiệp sản xuất, Xem xét/Thẩm định tính bảo mật AI, v.v.)

 

Kinh nghiệm thực hiện

 

1. 과외

2. Đào tạo

3. Tư vấn

4. Thiết kế/Hỗ trợ dự án

5. Giải đáp thắc mắc

6. Đại diện nghiệp vụ

7. Thiết lập quy trình

8. Cải thiện quy trình

9. Điều tra, chẩn đoán, báo cáo hiện trạng

10. Lập kế hoạch triển khai công nghệ mới, v.v.

11. Thiết lập kế hoạch tổng thể bảo mật thông tin/bảo vệ thông tin tín dụng nhân (thiết lập chiến lược trung và dài hạn)

12. Chuẩn bị bằng chứng và ứng phó kiểm duyệt ISMS, ISMS-P

13. Chuẩn bị bằng chứng và ứng phó kiểm tra chứng nhận ISO27001, ISO27701

14. Chuẩn bị bằng chứng và lập báo cáo đánh giá mức độ bảo vệ thông tin nhân

15. Đánh giá hiện trạng an ninh mạng

16. Hỗ trợ công việc thiết lập và sửa đổi quy định, hướng dẫn, quy trình, sổ tay và tài liệu hướng dẫn

17. Hỗ trợ đánh giá bảo mật thông tin thường xuyên

18. Diễn tập mô phỏng sự cố rò rỉ thông tin nhân

19. Đào tạo diễn tập tính liên tục trong kinh doanh DRP, BCP

20. Thiết lập kế hoạch duy trì hoạt động nghiệp vụ DRP, BCP

21. Quy trình PbD(Privacy by Design) và lập kế hoạch menu hệ thống

22. Thiết lập quy trình SbD (Security by Design) và tiêu chuẩn kiểm tra tính bảo mật

23. Thiết lập và cải thiện quy trình DevSecOps

24. Kiểm tra tính bảo mật hệ thống AI

25. Kiểm tra bảo vệ thông tin nhân cho hệ thống AI (tùy chỉnh)

26. Hỗ trợ xử lý ẩn danh như xem xét tính phù hợp của việc xử lý ẩn danh

27. Chỉ định người phụ trách xử lý ẩn danh và định nghĩa R&R công việc

28. Kiểm tra hệ thống lưu trữ và truyền tải thông tin nhân của hệ thống kiểm soát ra vào (cổng thông minh, xác thực vân tay, ứng dụng nội bộ)

29. Lập kế hoạch và hỗ trợ quảng bá, chiến dịch

30. Lập kế hoạch và sản xuất các tài liệu quảng bá, câu đố và sự kiện có sự tham gia của nhân viên

31. Thiết lập kế hoạch cải thiện tổ chức bảo mật thông tin và bảo vệ thông tin nhân

32. Kiểm tra tính hợp lý của ngân sách bảo mật thông tin và bảo vệ thông tin nhân và lập kế hoạch cải thiện

33. Hỗ trợ thu thập ý kiến sửa đổi quy định, quy trình và hỗ trợ thực hiện khảo sát

34. Hỗ trợ xử lý ngoại lệ đối với việc không áp dụng mã hóa thông tin nhân và nhập lý do tra cứu

35. Hỗ trợ chuẩn bị tài liệu báo cáo cho Hội đồng Bảo mật thông tin, chuẩn bị nội dung họp cho Hội đồng thực thi bảo vệ thông tin nhân và hỗ trợ sự tham gia của các cố vấn chuyên môn.

36. Hỗ trợ kiểm tra hệ thống xử lý thông tin nhân

37. Hỗ trợ lập bảng luồng thông tin nhân và sơ đồ luồng thông tin nhân

38. Hỗ trợ nhận diện tài sản H/W, Public/Private Cloud và thiết lập tiêu chuẩn phân loại tài sản

39. Hỗ trợ đánh giá tài sản C/S/O và hỗ trợ lập báo cáo đánh giá rủi ro

40. Hỗ trợ lập biện pháp bảo vệ và lập báo cáo kế hoạch cải thiện

41. Kiểm tra mã độc BPF

42. Kiểm tra tình trạng sử dụng thư mục chia sẻ

43. Lập sơ đồ luồng dữ liệu quan trọng

44. Lập kế hoạch giám sát bảo mật hệ thống điều khiển

45. Hỗ trợ khảo sát hiện trạng bên nhận ủy thác

46. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh cố định

47. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh di động

48. Hỗ trợ khảo sát cập nhật tệp hồ sơ thông tin cá nhân

49. Hỗ trợ khảo sát đối tượng đánh giá tác động quyền riêng tư thông tin cá nhân

50. Chia sẻ các trường hợp điển hình của CPO

51. Chia sẻ các điển hình xuất sắc của CEO

52. Thiết lập hướng dẫn quản lý mã nguồn mở

53. Thiết lập hệ thống quản lý đám mây

54. Phân tích và đánh giá lỗ hổng hạ tầng tài chính điện tử

55. Đánh giá phân tích lỗ hổng hạ tầng thông tin và truyền thông trọng yếu

56. Thẩm định bảo mật chuyên sâu

57. Đánh giá tính phù hợp của chính sách tường lửa và thiết bị bảo mật (WAF, VPN, v.v.)

58. Điều tra hiện trạng tài khoản, quyền hạn và đánh giá tính phù hợp

59. Điều tra hiện trạng nhật ký (log), sao lưu và đánh giá tính phù hợp

60. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin nhân

61. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin quan trọng

62. Đánh giá tính phù hợp của quản lý bảo mật và các mối đe dọa bảo mật như giải pháp bảo mật tích hợp PC, vắc-xin, DLP, DRM, truyền dữ liệu, email, SSO, v.v. (vượt qua giải pháp)

63. Đánh giá tính phù hợp của chính sách kiểm soát truy cập máy chủ và kiểm soát truy cập DB

64. Điều tra tình trạng EOS và bản vá cũng như đánh giá tính phù hợp

65. Quét IP và cổng (Port scan)

66. Kiểm tra và khảo sát hiện trạng bảo vệ thông tin nhân trên ứng dụng

67. Vận hành trung tâm quyền riêng tư

68. Vận hành bàn trợ giúp bảo vệ thông tin nhân 24/365 ngày

69. Lập kế hoạch hệ thống rút lại sự đồng ý

70. Lập kế hoạch hệ thống tra cứu, xem thông tin cá nhân

71. Soạn thảo tài liệu báo cáo CISO/CPO/CEO

72. Dự án R&D

73. Danh sách kiểm tra (checklist) xem xét bản đồng ý

74. Danh sách kiểm tra (checklist) kiểm tra chính sách xử lý

75. Kiểm tra quyền riêng tư của trẻ em

76. Tư vấn về việc lạm dụng hồ sơ truy cập (truy vấn, tải xuống)

77. Tư vấn xử lý ẩn danh CCTV

78. Kiểm thử xâm nhập (Pentest)

79. Chẩn đoán lỗ hổng bảo mật Web

80. Chẩn đoán lỗ hổng ứng dụng

81. Chẩn đoán lỗ hổng CS

82. Diễn tập mô phỏng

83. Diễn tập trên sa bàn

84. Xâm nhập mạng máy tính

85. Kiểm tra tình trạng thực hiện kế hoạch quản lý nội bộ

86. Kiểm tra tình trạng quản lý thông tin nhân

87. Kiểm tra bên nhận ủy thác

88. Kiểm tra hiện trường bên nhận ủy thác

89. Kiểm tra bảo mật dịch vụ thuê ngoài

90. Kiểm tra bảo mật tại hiện trường dịch vụ thuê ngoài

91. Lập danh sách người xử lý và cập nhật quản lý hiện hành

92. Xem xét quyền truy cập và thiết lập tiêu chuẩn cấp quyền phân cấp

93. Lập bản cam kết bảo mật và bản cam kết bảo mật thông tin nhân

94. Thiết lập và sửa đổi chính sách quản lý quyền truy cập

95. Họp, kiểm tra, hỗ trợ thông tin cá nhân của các đơn vị trực thuộc và cơ quan cấp dưới

96. Thảo luận về chính sách và phương án bảo vệ thông tin nhân của các công ty trong tập đoàn

97. Lập kế hoạch hủy bỏ bảo vệ thông tin cá nhân và khảo sát tình trạng hủy bỏ (phương pháp hủy bỏ, kết quả hủy bỏ)

98. Kiểm tra căn cứ bảo lưu bảo vệ thông tin cá nhân và kiểm tra tình trạng lưu trữ tách biệt

99. Thiết lập quy trình yêu cầu và khảo sát hiện trạng như xem thông tin cá nhân

100. Cải thiện quy trình yêu cầu xem thông tin hình ảnh cá nhân và điều tra hiện trạng (bao gồm cả khiếu nại) về việc này

101. Hỗ trợ áp dụng và cải thiện các vấn đề liên quan đến từ chối thu thập tự động và yêu cầu rút hồi đồng ý

102. Hỗ trợ áp dụng và cải thiện quyền yêu cầu truyền tải thông tin nhân

103. Kiểm tra chính sách bảo mật thông tin nhân và hỗ trợ biện pháp cải thiện (tính phù hợp, mức độ hiểu, khả năng đọc, v.v.)

104. Kiểm tra bản đồng ý truy vấn thu thập, sử dụng và cung cấp thông tin cá nhân và kiểm tra tình trạng đồng ý trên hệ thống (thu thập tối thiểu, kiểm tra biểu mẫu)

105. Khảo sát hiện trạng đồng ý (khảo sát việc thu thập CI, DI, so sánh hiện trạng lưu trữ DB, kiểm tra mặc định đồng ý, v.v.)

106. Điều tra hợp nhất các tệp thông tin cá nhân và điều tra các tệp thông tin cá nhân mới

107. Kiểm tra tính phù hợp của căn cứ xử lý tệp thông tin nhân

108. Kiểm tra và thiết lập lại quy tắc đặt mật khẩu

109. Điều tra toàn diện về kiểm soát truy cập (IP, giới hạn đăng nhập trùng lặp, chặn phiên làm việc)

110. Kiểm tra toàn diện tình trạng mã hóa khi truyền tải nội bộ và ra bên ngoài

111. Kiểm tra lộ lọt thông tin nhân

112. Kiểm tra mã nguồn

113. Thiết lập tiêu chuẩn quản lý thông tin nhân cho nhân viên nội bộ (thỏa thuận lao động)

114. Thiết kế và xem xét chính sách xử lý thông tin cá nhân dưới dạng webtoon, áp phích, bản dễ hiểu, bản dành cho trẻ em/người cao tuổi và bản dành cho nhân viên.

115. Công khai tình trạng ủy thác qua QR, bảng tin, v.v., sử dụng biểu tượng và nhân vật, công khai chính sách bảo mật thông tin nhân trong môi trường di độngsonal information processing policy in mobile environments

116. Tính phù hợp của việc đồng ý thông tin nhân và xác minh danh tính người đại diện khi xử lý qua điện thoại tại trung tâm cuộc gọi, chi nhánh, v.v.

117. Kiểm tra tính phù hợp của máy chủ ghi âm và STT (Speech to Text)

118. Kiểm tra tính phù hợp của việc truyền và lưu trữ trên máy chủ gửi SMS/Email/AlimTalk

119. Nhận diện quy trình xử lý nghiệp vụ (theo từng đơn vị nghiệp vụ), xem xét tính phù hợp của bảo mật và bảo vệ thông tin nhân

120. Đào tạo và tuyên truyền về việc sử dụng AI tạo sinh (Ngày chẩn đoán an ninh mạng, Ngày bảo vệ thông tin nhân)

121. Lập kế hoạch thúc đẩy bảo vệ thông tin nhân và kế hoạch thực hiện bảo vệ thông tin nhân

122. Hỗ trợ nghiệp vụ công khai thông tin và cung cấp dữ liệu công cộng

123. Tin học hóa bản đồng ý (Cải thiện đồng ý tra cứu thông báo qua AlimTalk)

124. Rà soát các quy định pháp luật về bảo vệ thông tin nhân ở nước ngoài

125. Kiểm tra bảo mật thông tin môi trường công nghệ mới và hỗ trợ nghiệp vụ kiểm tra bảo vệ thông tin nhân

126. Hỗ trợ nghiệp vụ thay đổi từ Bản đồng ý -> Bản hướng dẫn

127. Tình trạng tiêu hủy và tính phù hợp của việc tiêu hủy (Các trường hợp khiếu nại do thông tin vẫn còn tồn tại và được thông báo qua email của chủ thể thông tin, v.v.)

128. Các trường hợp lộ lọt số đăng ký trú quán qua email do sai sót của nhân viên (thiết lập hệ thống phòng ngừa)

129. Thiết lập và áp dụng quy trình chặn tải lên thông tin nhân trên các bảng tin nội bộ và bên ngoài

130. Tư vấn về phương thức yêu cầu biện pháp an toàn khi sử dụng/cung cấp thông tin nhân ngoài mục đích hoặc liên kết thông tin nhân và xem xét kết quả phản hồi về các biện pháp an toàn.

131. Hỗ trợ tái ký hợp đồng với bên nhận ủy thác (thay đổi hợp đồng)

132. So sánh ưu nhược điểm của việc cải thiện đăng nhập đơn giản như SNS và hỗ trợ thay đổi (Lỗ hổng đăng nhập đơn giản SNS)

133. Kiểm tra lỗ hổng của các phương thức xác thực danh tính như chứng minh nhân dân hoặc xác thực qua số điện thoại di động (nhiều trường hợp xảy ra sự cố)

134. Tư vấn thay đổi phân công công việc

135. Đào tạo nội bộ về kế hoạch quản lý nội bộ

136. Thiết lập kế hoạch khen thưởng và ưu đãi

137. Hỗ trợ áp dụng công nghệ PET (Privacy Enhancing Tech) và đào tạo, tư vấn về dữ liệu tổng hợp (synthetic data)

138. Tư vấn bảo vệ thông tin cá nhân trong môi trường công nghệ mới (Cloud, 5G, AI tạo sinh, hệ thống AI, Drone), v.v.

139. Lập kế hoạch tăng cường các biện pháp an toàn thông tin cá nhân

140. Phân tích và đánh giá kế hoạch quản lý nội bộ

141. Đánh giá tuân thủ pháp lý

142. Chuẩn bị chứng nhận e-Privacy Plus và ứng phó thẩm định

143. Chuẩn bị chứng nhận APEC CBPR và ứng phó thẩm định

144. Chuẩn bị chứng nhận CSAP và ứng phó thẩm định

145. Công khai hoạt động bảo mật thông tin ESG và bảo vệ thông tin nhân

146. Chuẩn bị và ứng phó đánh giá cơ quan nghiên cứu

147. Chuẩn bị và ứng phó đánh giá cơ quan hành chính trung ương

148. Viết thông cáo báo chí và sản xuất khẩu hiệu

149. Đánh giá mức độ trưởng thành của Zero Trust

150. Lập kế hoạch cải thiện quản lý bên nhận ủy thác

151. Kiểm tra CVE

152. Quản lý luồng xử lý và sổ đăng ký cung cấp thông tin nhân của bên nhận ủy thác

153. Kiểm tra khảo sát hiện trạng che mặt thông tin tín dụng cá nhân

154. Kiểm tra tình trạng sử dụng mạng LAN không dây

155. Thiết lập và nâng cao hệ thống quản lý bảo mật môi trường Public/Private Cloud

156. Kiểm tra bên nhận ủy thác là nhân kinh doanh

Thêm

Chương trình giảng dạy

Tất cả

3 bài giảng ∙ (12phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

13 ₫

25%

472.742 ₫