inflearn logo

Đào tạo về chế độ giảm mức tiền phạt đối với vi phạm thông tin cá nhân

Các biện pháp như giảm tiền phạt hành chính từng được sử dụng làm căn cứ thúc đẩy chứng nhận ISMS-P và các chứng nhận khác nay đã trở thành một chế độ hết sức quan trọng. Do các vụ rò rỉ thông tin cá nhân quy mô lớn liên tiếp xảy ra gần đây tại Coupang, SKT, Lotte Card..., Nghị định thi hành Luật Bảo vệ thông tin cá nhân đã được sửa đổi, theo đó áp dụng chính sách giảm tiền phạt hành chính đối với sự cố rò rỉ thông tin cá nhân khi đạt được hệ thống bảo vệ mang tính phòng ngừa trước (giảm 40% mức tiền phạt tương đương 10% doanh thu). Do đó, việc kiểm tra hệ thống xử lý thông tin cá nhân và bảo đảm nhân sự chuyên trách về thông tin cá nhân—những công việc trước đây rất khó thực hiện quản lý, kiểm tra dựa trên Luật Bảo vệ thông tin cá nhân hiện hành—nay đã có cơ sở pháp lý để ưu tiên triển khai thông qua chế độ giảm tiền phạt. Vì vậy, cần bổ sung các nội dung phải phản ánh vào quy định bảo vệ thông tin cá nhân, xây dựng thêm hồ sơ kết quả hoạt động liên quan đến thông tin cá nhân, đồng thời đã đến thời điểm phải tiến hành rà soát ngân sách, bao gồm thành tích triển khai các giải pháp bảo vệ thông tin cá nhân. Do đó, cần bảo đảm các nội dung được triển khai từ nửa cuối năm 2026 được phản ánh ngay vào hệ thống quản lý thông tin cá nhân để có thể thực hiện báo cáo CPO.

1 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 60 tháng

AI
AI
security training
security training
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
AI
AI
security training
security training
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security

Bạn sẽ nhận được điều này sau khi học.

  • Tìm hiểu về cơ chế có thể được giảm 40% trong khoản tiền phạt (10% doanh thu) khi xảy ra sự cố rò rỉ thông tin cá nhân

  • Cần làm gì để được công nhận chế độ giảm? Chia sẻ trường hợp thực tế

📢 Khóa đào tạo 「Chế độ giảm nhẹ tiền phạt」 mà người phụ trách bảo vệ thông tin cá nhân nhất định phải biết!

Khi xảy ra sự cố rò rỉ thông tin cá nhân, một trong những vấn đề khiến doanh nghiệp lo ngại nhất chính là tiền phạt bổ sung.
Vậy trong quá trình tính tiền phạt bổ sung, doanh nghiệp thường xuyên đầu tư đầy đủ ngân sách cho việc bảo vệ thông tin cá nhân, vận hành tổ chức và hệ thống quản lý, đồng thời liên tục thực hiện các biện pháp kỹ thuật nhằm ngăn ngừa sự cố có thể được xem xét ở những khía cạnh nào?

Trong khóa học này, chúng ta sẽ tìm hiểu những nội dung cần chuẩn bị trên thực tế liên quan đến việc giảm tiền phạt, tập trung vào đầu tư và hệ thống quản lý, các biện pháp an toàn cũng như những nỗ lực bảo vệ bổ sung cho việc bảo vệ thông tin cá nhân. 🔎

💰 1. Quy mô và tính liên tục của khoản đầu tư cho việc bảo vệ thông tin cá nhân

Không nên chỉ dừng lại ở mức “đã phân bổ ngân sách” cho các hoạt động bảo vệ thông tin cá nhân, mà cần xác minh thực tế đang liên tục đầu tư ngân sách ở mức độ nào.

Trong khóa đào tạo,
✔️ Có tăng ngân sách bảo vệ thông tin cá nhân hay không
✔️ Tỷ lệ ngân sách bảo vệ thông tin cá nhân so với ngân sách IT
✔️ Mức tăng giảm ngân sách bảo vệ thông tin cá nhân trong 3 năm gần đây
✔️ Các lĩnh vực sử dụng ngân sách bảo vệ thông tin cá nhân đa dạng
✔️ Các khoản chi ngân sách mới so với năm trước

Tập trung xem xét các nội dung như trên.

Đặc biệt, ngân sách bảo vệ thông tin cá nhân có thể bao gồm không chỉ chi phí nhân công của nhân sự phụ trách nội bộ mà còn cả tài sản hữu hình, vô hình và các chi phí khác. Đồng thời, chúng ta cũng sẽ tìm hiểu cách phân biệt các chi phí liên quan đến bảo vệ thông tin cá nhân trong ngân sách của tổ chức an ninh thông tin, cũng như cách tính toán ngân sách bảo vệ thông tin cá nhân trên quan điểm toàn doanh nghiệp.

👔 2. Tính ưu việt của hệ thống bảo vệ thông tin cá nhân – CEO

Bảo vệ thông tin cá nhân không chỉ là công việc của người phụ trách thông tin cá nhân.
Mức độ quan tâm của ban lãnh đạo cao nhất đối với việc bảo vệ thông tin cá nhân và việc họ phản ánh điều đó vào các hoạt động quản lý thực tế cũng có thể trở thành một yếu tố quản lý quan trọng.

Trong khóa đào tạo
📌 CEO phê duyệt các quy định về bảo vệ dữ liệu cá nhân
📌 Báo cáo CEO về kế hoạch thúc đẩy bảo vệ dữ liệu cá nhân cho năm tiếp theo
📌 Báo cáo CEO về kết quả kiểm tra tình hình thực hiện kế hoạch quản lý nội bộ
📌 Sự kiện do CEO chủ trì nhân Ngày Bảo vệ Dữ liệu Cá nhân
📌 Báo cáo CEO về kế hoạch tổng thể và chiến lược trung, dài hạn về dữ liệu cá nhân
📌 Báo cáo kết quả đánh giá tác động về dữ liệu cá nhân
📌 Phản ánh các nội dung liên quan đến dữ liệu cá nhân vào KPI
📌 CEO thể hiện ý chí thực hiện bảo vệ dữ liệu cá nhân
📌 Tham gia ủy ban cố vấn và ủy ban vận hành về dữ liệu cá nhân
📌 Vận hành tổ chức chuyên trách và nhân sự phụ trách dữ liệu cá nhân
📌 CEO khen thưởng nhân viên xuất sắc về bảo vệ dữ liệu cá nhân

và bạn có thể tham khảo nhiều ví dụ đa dạng có thể áp dụng trong tổ chức thực tế.

👨‍💼 3. Xây dựng hệ thống bảo vệ thông tin cá nhân lấy CPO làm trung tâm

Vai trò của CPO (người chịu trách nhiệm bảo vệ thông tin cá nhân) cũng rất quan trọng.

Không chỉ dừng lại ở việc chỉ định CPO,

🔹 Kiểm tra tại hiện trường và đào tạo bên được ủy thác
🔹 Lập sơ đồ luồng thông tin cá nhân
🔹 Cập nhật thông tin hiện hành của các tệp thông tin cá nhân
🔹 Kiểm tra hệ thống xử lý thông tin cá nhân
🔹 Vận hành Ủy ban Vận hành Bảo mật Thông tin
🔹 Kiểm tra biểu mẫu đồng ý thu thập và sử dụng
🔹 Kiểm tra việc hủy thông tin cá nhân
🔹 Kiểm tra tình hình thực hiện các quyền như quyền truy cập của chủ thể dữ liệu
🔹 Đạt chứng nhận ISMS-P
🔹 Khảo sát tình hình chuyển thông tin cá nhân ra nước ngoài
🔹 Xây dựng quy trình đánh giá rủi ro
🔹 Xây dựng quy trình xử lý thông tin cá nhân được ẩn danh một phần
🔹 Xây dựng cẩm nang ứng phó sự cố rò rỉ thông tin cá nhân
🔹 Xây dựng hệ thống chuyển tiếp khiếu nại về thông tin cá nhân tại trung tâm chăm sóc khách hàng
🔹 Quy định hình thức kỷ luật khi vi phạm các quy định liên quan đến bảo vệ thông tin cá nhân

cần quản lý một cách có hệ thống để bảo đảm các hoạt động bảo vệ thông tin cá nhân trên thực tế được triển khai, chẳng hạn như thông qua các hình thức khác.

👥 4. Tính phù hợp về tổ chức và nhân sự của người phụ trách bảo vệ thông tin cá nhân

Có thể xem việc giao vai trò và trách nhiệm phù hợp cho người phụ trách thực hiện công tác bảo vệ thông tin cá nhân, đồng thời cung cấp các khoản khuyến khích hoặc phụ cấp chức vụ khi cần thiết, là một yếu tố cấu thành hệ thống bảo vệ ở cấp tổ chức.

Ngoài ra, việc thiết lập và triển khai một hệ thống để các vấn đề chính liên quan đến thông tin cá nhân không chỉ dừng lại ở một người phụ trách cụ thể mà có thể được truyền đạt đến toàn công ty cũng rất quan trọng.

🛡️ 5. Những nỗ lực bổ sung nhằm đảm bảo các biện pháp an toàn

Đây là phần đặc biệt đáng chú ý về mặt thực tiễn trong buổi đào tạo này.

Để bảo vệ thông tin cá nhân, không chỉ thực hiện các biện pháp tối thiểu mà pháp luật yêu cầu mà còn xem xét tổ chức đang áp dụng thêm những biện pháp bảo vệ nào.

📍 Kiểm tra hàng tháng tình hình thực hiện kế hoạch quản lý nội bộ và phản ánh hệ thống nhằm giảm thiểu rủi ro
📍 Báo cáo tình hình quản lý rủi ro và biện pháp xử lý cho CPO·CEO
📍 Tích hợp quản lý quyền truy cập máy chủ·DB và quyền hạn website bằng SSO
📍 Cập nhật tài khoản của nhân viên đã nghỉ việc·chuyển bộ phận·nghỉ phép bằng cách liên kết với DB nhân sự
📍 Triển khai Zero Trust
📍 Tự động thu hồi tài khoản quản trị viên và tài khoản của đơn vị cung cấp dịch vụ thuê ngoài thông qua liên kết với ITSM
📍 Mở rộng các phương thức xác thực an toàn như xác thực sinh trắc học

Bạn có thể tham khảo nhiều trường hợp cải tiến khác nhau, v.v.

🔐 6. Tăng cường các biện pháp bảo vệ kỹ thuật như kiểm tra lỗ hổng, mã hóa và quản lý nhật ký truy cập

Trong lĩnh vực kỹ thuật, các nỗ lực bổ sung như quản lý bề mặt tấn công, kiểm tra lỗ hổng, mã hóa, ngăn chặn rò rỉ và quản lý nhật ký truy cập được giới thiệu.

🔎 Quản lý bề mặt tấn công, chẳng hạn như quét IP bên ngoài và cổng
🔎 Thành lập tổ chức kiểm tra lỗ hổng nội bộ và kiểm tra thường xuyên
🔎 Xử lý nhanh chóng các lỗ hổng được phát hiện
🔎 Sử dụng giải pháp kiểm tra lỗ hổng dựa trên AI
🔎 Tận dụng chương trình bug bounty
🔒 Mã hóa cả thông tin cá nhân không thuộc đối tượng bắt buộc theo pháp luật
🔒 Sử dụng HSM để bảo vệ khóa mã hóa
📋 Tăng cường lưu trữ nhật ký truy cập và nhật ký thiết bị mạng, thiết bị bảo mật
🤖 Sử dụng AI để cảnh báo thời gian thực về nhật ký truy cập và áp dụng ngưỡng cảnh báo
👀 Quản lý cả nhật ký tra cứu thông tin cá nhân phi cấu trúc
🚨 Giám sát hệ thống xử lý thông tin cá nhân thông qua hoạt động giám sát an ninh

và nhiều trường hợp đa dạng có thể áp dụng trong thực tế.

🏢 7. Quản lý chuỗi cung ứng phần mềm và ngăn chặn sự lan rộng của thiệt hại do rò rỉ

Gần đây, không chỉ quản lý hệ thống của chính mình mà còn cần xem xét cả chuỗi cung ứng phần mềm và việc quản lý bản vá dưới góc độ bảo vệ thông tin cá nhân.

✔️ Triển khai giải pháp bảo mật chuỗi cung ứng
✔️ Xây dựng chính sách nội bộ về bảo mật chuỗi cung ứng
✔️ Triển khai giải pháp quản lý EOS

thông qua đó, có thể tăng cường bảo mật chuỗi cung ứng.

Ngoài ra, ngay cả khi sự cố đã xảy ra, chúng ta cũng tìm hiểu những nỗ lực nhằm ngăn chặn thiệt hại do rò rỉ lan rộng, chẳng hạn như nhanh chóng xác định và ngăn chặn nguyên nhân rò rỉ thông qua giám sát an ninh, khắc phục các lỗ hổng được phát hiện qua việc kiểm tra lỗ hổng, hoặc mã hóa tài liệu để giảm thiểu thiệt hại thứ cấp.

🎯 Khóa học này phù hợp với những ai!

👨‍💼 Người phụ trách bảo vệ dữ liệu cá nhân (CPO)
👩‍💻 Nhân viên phụ trách bảo vệ dữ liệu cá nhân
🧑‍💻 Nhân viên phụ trách an ninh thông tin
🏢 Nhân viên phụ trách công tác bảo vệ dữ liệu cá nhân tại doanh nghiệp và cơ quan công
📋 Chuyên viên tư vấn về ISMS-P và bảo vệ dữ liệu cá nhân
🔎 Nhân viên phụ trách đánh giá mức độ bảo vệ dữ liệu cá nhân và kiểm toán nội bộ
📊 Nhân viên thực tiễn phụ trách ngân sách, tổ chức và hệ thống quản lý bảo vệ dữ liệu cá nhân

Thông qua khóa đào tạo này, hãy tìm hiểu cách quản lý một cách có hệ thống và chứng minh các hoạt động bảo vệ về đầu tư, tổ chức, quản lý và kỹ thuật đang được thực hiện trong tổ chức thực tế, thay vì chỉ dừng lại ở việc thực hiện các nghĩa vụ pháp lý về bảo vệ thông tin cá nhân.

📚 Các điểm thực tiễn liên quan đến giảm tiền phạt mà người phụ trách bảo vệ thông tin cá nhân nhất định phải kiểm tra!

Từ bây giờ, hãy lần lượt kiểm tra ngân sách và tổ chức bảo vệ dữ liệu cá nhân của đơn vị chúng ta, hoạt động của CEO·CPO, kế hoạch quản lý nội bộ, quyền truy cập, việc kiểm tra lỗ hổng, mã hóa, nhật ký truy cập và giám sát an ninh. 🔥

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người phụ trách bảo vệ thông tin cá nhân

  • Người phụ trách bảo vệ thông tin cá nhân

Cần biết trước khi bắt đầu?

  • Kinh nghiệm ứng phó chứng nhận ISMS-P

  • Kinh nghiệm ứng phó chứng nhận ISO27701

Xin chào
Đây là jueygrace

494

Học viên

47

Đánh giá

4.0

Xếp hạng

52

Các khóa học

Chuyên gia bảo mật thông tin cá nhân hàng đầu trong nước với hơn 8 năm kinh nghiệm đào tạo/tư vấn/kiểm soát (Thực hiện ISMS-P/ISO27701/Kiểm toán nội bộ/Đánh giá thường xuyên cho các tổ chức tài chính cấp 1, Đạt hạng S toàn diện cho các doanh nghiệp tư vấn trong 6 năm đánh giá mức độ bảo vệ của cơ quan công lập, Đánh giá tác động cơ quan công lập, Giảng viên đào tạo bảo mật thông tin cá nhân cho các tập đoàn lớn trong 3 năm, Thiết lập chiến lược trung và dài hạn (Master Plan) cho các doanh nghiệp sản xuất, Xem xét/Thẩm định tính bảo mật AI, v.v.)

 

Kinh nghiệm thực hiện

 

1. 과외

2. Đào tạo

3. Tư vấn

4. Thiết kế/Hỗ trợ dự án

5. Giải đáp thắc mắc

6. Đại diện nghiệp vụ

7. Thiết lập quy trình

8. Cải thiện quy trình

9. Điều tra, chẩn đoán, báo cáo hiện trạng

10. Lập kế hoạch triển khai công nghệ mới, v.v.

11. Thiết lập kế hoạch tổng thể bảo mật thông tin/bảo vệ thông tin tín dụng nhân (thiết lập chiến lược trung và dài hạn)

12. Chuẩn bị bằng chứng và ứng phó kiểm duyệt ISMS, ISMS-P

13. Chuẩn bị bằng chứng và ứng phó kiểm tra chứng nhận ISO27001, ISO27701

14. Chuẩn bị bằng chứng và lập báo cáo đánh giá mức độ bảo vệ thông tin nhân

15. Đánh giá hiện trạng an ninh mạng

16. Hỗ trợ công việc thiết lập và sửa đổi quy định, hướng dẫn, quy trình, sổ tay và tài liệu hướng dẫn

17. Hỗ trợ đánh giá bảo mật thông tin thường xuyên

18. Diễn tập mô phỏng sự cố rò rỉ thông tin nhân

19. Đào tạo diễn tập tính liên tục trong kinh doanh DRP, BCP

20. Thiết lập kế hoạch duy trì hoạt động nghiệp vụ DRP, BCP

21. Quy trình PbD(Privacy by Design) và lập kế hoạch menu hệ thống

22. Thiết lập quy trình SbD (Security by Design) và tiêu chuẩn kiểm tra tính bảo mật

23. Thiết lập và cải thiện quy trình DevSecOps

24. Kiểm tra tính bảo mật hệ thống AI

25. Kiểm tra bảo vệ thông tin nhân cho hệ thống AI (tùy chỉnh)

26. Hỗ trợ xử lý ẩn danh như xem xét tính phù hợp của việc xử lý ẩn danh

27. Chỉ định người phụ trách xử lý ẩn danh và định nghĩa R&R công việc

28. Kiểm tra hệ thống lưu trữ và truyền tải thông tin nhân của hệ thống kiểm soát ra vào (cổng thông minh, xác thực vân tay, ứng dụng nội bộ)

29. Lập kế hoạch và hỗ trợ quảng bá, chiến dịch

30. Lập kế hoạch và sản xuất các tài liệu quảng bá, câu đố và sự kiện có sự tham gia của nhân viên

31. Thiết lập kế hoạch cải thiện tổ chức bảo mật thông tin và bảo vệ thông tin nhân

32. Kiểm tra tính hợp lý của ngân sách bảo mật thông tin và bảo vệ thông tin nhân và lập kế hoạch cải thiện

33. Hỗ trợ thu thập ý kiến sửa đổi quy định, quy trình và hỗ trợ thực hiện khảo sát

34. Hỗ trợ xử lý ngoại lệ đối với việc không áp dụng mã hóa thông tin nhân và nhập lý do tra cứu

35. Hỗ trợ chuẩn bị tài liệu báo cáo cho Hội đồng Bảo mật thông tin, chuẩn bị nội dung họp cho Hội đồng thực thi bảo vệ thông tin nhân và hỗ trợ sự tham gia của các cố vấn chuyên môn.

36. Hỗ trợ kiểm tra hệ thống xử lý thông tin nhân

37. Hỗ trợ lập bảng luồng thông tin nhân và sơ đồ luồng thông tin nhân

38. Hỗ trợ nhận diện tài sản H/W, Public/Private Cloud và thiết lập tiêu chuẩn phân loại tài sản

39. Hỗ trợ đánh giá tài sản C/S/O và hỗ trợ lập báo cáo đánh giá rủi ro

40. Hỗ trợ lập biện pháp bảo vệ và lập báo cáo kế hoạch cải thiện

41. Kiểm tra mã độc BPF

42. Kiểm tra tình trạng sử dụng thư mục chia sẻ

43. Lập sơ đồ luồng dữ liệu quan trọng

44. Lập kế hoạch giám sát bảo mật hệ thống điều khiển

45. Hỗ trợ khảo sát hiện trạng bên nhận ủy thác

46. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh cố định

47. Hỗ trợ khảo sát hiện trạng thiết bị xử lý thông tin hình ảnh di động

48. Hỗ trợ khảo sát cập nhật tệp hồ sơ thông tin cá nhân

49. Hỗ trợ khảo sát đối tượng đánh giá tác động quyền riêng tư thông tin cá nhân

50. Chia sẻ các trường hợp điển hình của CPO

51. Chia sẻ các điển hình xuất sắc của CEO

52. Thiết lập hướng dẫn quản lý mã nguồn mở

53. Thiết lập hệ thống quản lý đám mây

54. Phân tích và đánh giá lỗ hổng hạ tầng tài chính điện tử

55. Đánh giá phân tích lỗ hổng hạ tầng thông tin và truyền thông trọng yếu

56. Thẩm định bảo mật chuyên sâu

57. Đánh giá tính phù hợp của chính sách tường lửa và thiết bị bảo mật (WAF, VPN, v.v.)

58. Điều tra hiện trạng tài khoản, quyền hạn và đánh giá tính phù hợp

59. Điều tra hiện trạng nhật ký (log), sao lưu và đánh giá tính phù hợp

60. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin nhân

61. Điều tra hiện trạng và đánh giá tính phù hợp của việc thu thập, lưu trữ, cung cấp thông tin quan trọng

62. Đánh giá tính phù hợp của quản lý bảo mật và các mối đe dọa bảo mật như giải pháp bảo mật tích hợp PC, vắc-xin, DLP, DRM, truyền dữ liệu, email, SSO, v.v. (vượt qua giải pháp)

63. Đánh giá tính phù hợp của chính sách kiểm soát truy cập máy chủ và kiểm soát truy cập DB

64. Điều tra tình trạng EOS và bản vá cũng như đánh giá tính phù hợp

65. Quét IP và cổng (Port scan)

66. Kiểm tra và khảo sát hiện trạng bảo vệ thông tin nhân trên ứng dụng

67. Vận hành trung tâm quyền riêng tư

68. Vận hành bàn trợ giúp bảo vệ thông tin nhân 24/365 ngày

69. Lập kế hoạch hệ thống rút lại sự đồng ý

70. Lập kế hoạch hệ thống tra cứu, xem thông tin cá nhân

71. Soạn thảo tài liệu báo cáo CISO/CPO/CEO

72. Dự án R&D

73. Danh sách kiểm tra (checklist) xem xét bản đồng ý

74. Danh sách kiểm tra (checklist) kiểm tra chính sách xử lý

75. Kiểm tra quyền riêng tư của trẻ em

76. Tư vấn về việc lạm dụng hồ sơ truy cập (truy vấn, tải xuống)

77. Tư vấn xử lý ẩn danh CCTV

78. Kiểm thử xâm nhập (Pentest)

79. Chẩn đoán lỗ hổng bảo mật Web

80. Chẩn đoán lỗ hổng ứng dụng

81. Chẩn đoán lỗ hổng CS

82. Diễn tập mô phỏng

83. Diễn tập trên sa bàn

84. Xâm nhập mạng máy tính

85. Kiểm tra tình trạng thực hiện kế hoạch quản lý nội bộ

86. Kiểm tra tình trạng quản lý thông tin nhân

87. Kiểm tra bên nhận ủy thác

88. Kiểm tra hiện trường bên nhận ủy thác

89. Kiểm tra bảo mật dịch vụ thuê ngoài

90. Kiểm tra bảo mật tại hiện trường dịch vụ thuê ngoài

91. Lập danh sách người xử lý và cập nhật quản lý hiện hành

92. Xem xét quyền truy cập và thiết lập tiêu chuẩn cấp quyền phân cấp

93. Lập bản cam kết bảo mật và bản cam kết bảo mật thông tin nhân

94. Thiết lập và sửa đổi chính sách quản lý quyền truy cập

95. Họp, kiểm tra, hỗ trợ thông tin cá nhân của các đơn vị trực thuộc và cơ quan cấp dưới

96. Thảo luận về chính sách và phương án bảo vệ thông tin nhân của các công ty trong tập đoàn

97. Lập kế hoạch hủy bỏ bảo vệ thông tin cá nhân và khảo sát tình trạng hủy bỏ (phương pháp hủy bỏ, kết quả hủy bỏ)

98. Kiểm tra căn cứ bảo lưu bảo vệ thông tin cá nhân và kiểm tra tình trạng lưu trữ tách biệt

99. Thiết lập quy trình yêu cầu và khảo sát hiện trạng như xem thông tin cá nhân

100. Cải thiện quy trình yêu cầu xem thông tin hình ảnh cá nhân và điều tra hiện trạng (bao gồm cả khiếu nại) về việc này

101. Hỗ trợ áp dụng và cải thiện các vấn đề liên quan đến từ chối thu thập tự động và yêu cầu rút hồi đồng ý

102. Hỗ trợ áp dụng và cải thiện quyền yêu cầu truyền tải thông tin nhân

103. Kiểm tra chính sách bảo mật thông tin nhân và hỗ trợ biện pháp cải thiện (tính phù hợp, mức độ hiểu, khả năng đọc, v.v.)

104. Kiểm tra bản đồng ý truy vấn thu thập, sử dụng và cung cấp thông tin cá nhân và kiểm tra tình trạng đồng ý trên hệ thống (thu thập tối thiểu, kiểm tra biểu mẫu)

105. Khảo sát hiện trạng đồng ý (khảo sát việc thu thập CI, DI, so sánh hiện trạng lưu trữ DB, kiểm tra mặc định đồng ý, v.v.)

106. Điều tra hợp nhất các tệp thông tin cá nhân và điều tra các tệp thông tin cá nhân mới

107. Kiểm tra tính phù hợp của căn cứ xử lý tệp thông tin nhân

108. Kiểm tra và thiết lập lại quy tắc đặt mật khẩu

109. Điều tra toàn diện về kiểm soát truy cập (IP, giới hạn đăng nhập trùng lặp, chặn phiên làm việc)

110. Kiểm tra toàn diện tình trạng mã hóa khi truyền tải nội bộ và ra bên ngoài

111. Kiểm tra lộ lọt thông tin nhân

112. Kiểm tra mã nguồn

113. Thiết lập tiêu chuẩn quản lý thông tin nhân cho nhân viên nội bộ (thỏa thuận lao động)

114. Thiết kế và xem xét chính sách xử lý thông tin cá nhân dưới dạng webtoon, áp phích, bản dễ hiểu, bản dành cho trẻ em/người cao tuổi và bản dành cho nhân viên.

115. Công khai tình trạng ủy thác qua QR, bảng tin, v.v., sử dụng biểu tượng và nhân vật, công khai chính sách bảo mật thông tin nhân trong môi trường di độngsonal information processing policy in mobile environments

116. Tính phù hợp của việc đồng ý thông tin nhân và xác minh danh tính người đại diện khi xử lý qua điện thoại tại trung tâm cuộc gọi, chi nhánh, v.v.

117. Kiểm tra tính phù hợp của máy chủ ghi âm và STT (Speech to Text)

118. Kiểm tra tính phù hợp của việc truyền và lưu trữ trên máy chủ gửi SMS/Email/AlimTalk

119. Nhận diện quy trình xử lý nghiệp vụ (theo từng đơn vị nghiệp vụ), xem xét tính phù hợp của bảo mật và bảo vệ thông tin nhân

120. Đào tạo và tuyên truyền về việc sử dụng AI tạo sinh (Ngày chẩn đoán an ninh mạng, Ngày bảo vệ thông tin nhân)

121. Lập kế hoạch thúc đẩy bảo vệ thông tin nhân và kế hoạch thực hiện bảo vệ thông tin nhân

122. Hỗ trợ nghiệp vụ công khai thông tin và cung cấp dữ liệu công cộng

123. Tin học hóa bản đồng ý (Cải thiện đồng ý tra cứu thông báo qua AlimTalk)

124. Rà soát các quy định pháp luật về bảo vệ thông tin nhân ở nước ngoài

125. Kiểm tra bảo mật thông tin môi trường công nghệ mới và hỗ trợ nghiệp vụ kiểm tra bảo vệ thông tin nhân

126. Hỗ trợ nghiệp vụ thay đổi từ Bản đồng ý -> Bản hướng dẫn

127. Tình trạng tiêu hủy và tính phù hợp của việc tiêu hủy (Các trường hợp khiếu nại do thông tin vẫn còn tồn tại và được thông báo qua email của chủ thể thông tin, v.v.)

128. Các trường hợp lộ lọt số đăng ký trú quán qua email do sai sót của nhân viên (thiết lập hệ thống phòng ngừa)

129. Thiết lập và áp dụng quy trình chặn tải lên thông tin nhân trên các bảng tin nội bộ và bên ngoài

130. Tư vấn về phương thức yêu cầu biện pháp an toàn khi sử dụng/cung cấp thông tin nhân ngoài mục đích hoặc liên kết thông tin nhân và xem xét kết quả phản hồi về các biện pháp an toàn.

131. Hỗ trợ tái ký hợp đồng với bên nhận ủy thác (thay đổi hợp đồng)

132. So sánh ưu nhược điểm của việc cải thiện đăng nhập đơn giản như SNS và hỗ trợ thay đổi (Lỗ hổng đăng nhập đơn giản SNS)

133. Kiểm tra lỗ hổng của các phương thức xác thực danh tính như chứng minh nhân dân hoặc xác thực qua số điện thoại di động (nhiều trường hợp xảy ra sự cố)

134. Tư vấn thay đổi phân công công việc

135. Đào tạo nội bộ về kế hoạch quản lý nội bộ

136. Thiết lập kế hoạch khen thưởng và ưu đãi

137. Hỗ trợ áp dụng công nghệ PET (Privacy Enhancing Tech) và đào tạo, tư vấn về dữ liệu tổng hợp (synthetic data)

138. Tư vấn bảo vệ thông tin cá nhân trong môi trường công nghệ mới (Cloud, 5G, AI tạo sinh, hệ thống AI, Drone), v.v.

139. Lập kế hoạch tăng cường các biện pháp an toàn thông tin cá nhân

140. Phân tích và đánh giá kế hoạch quản lý nội bộ

141. Đánh giá tuân thủ pháp lý

142. Chuẩn bị chứng nhận e-Privacy Plus và ứng phó thẩm định

143. Chuẩn bị chứng nhận APEC CBPR và ứng phó thẩm định

144. Chuẩn bị chứng nhận CSAP và ứng phó thẩm định

145. Công khai hoạt động bảo mật thông tin ESG và bảo vệ thông tin nhân

146. Chuẩn bị và ứng phó đánh giá cơ quan nghiên cứu

147. Chuẩn bị và ứng phó đánh giá cơ quan hành chính trung ương

148. Viết thông cáo báo chí và sản xuất khẩu hiệu

149. Đánh giá mức độ trưởng thành của Zero Trust

150. Lập kế hoạch cải thiện quản lý bên nhận ủy thác

151. Kiểm tra CVE

152. Quản lý luồng xử lý và sổ đăng ký cung cấp thông tin nhân của bên nhận ủy thác

153. Kiểm tra khảo sát hiện trạng che mặt thông tin tín dụng cá nhân

154. Kiểm tra tình trạng sử dụng mạng LAN không dây

155. Thiết lập và nâng cao hệ thống quản lý bảo mật môi trường Public/Private Cloud

156. Kiểm tra bên nhận ủy thác là nhân kinh doanh

Thêm

Chương trình giảng dạy

Tất cả

3 bài giảng ∙ (8phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

7.700 ₫

30%

235.650 ₫