国产乱子伦视频在线观看_免费1级做爰片1000部视频_大地资源在线观看免费下载_九九综合九色综合网站_永久免费观看国产裸体美女

網站無障礙 關懷版 無障礙客戶端 @isc.org.cn

當前位置

首頁> 新聞動態(tài)> 協(xié)會動態(tài)

中國信息通信研究院數據安全管理審計專業(yè)人員培訓正式啟動

2022年04月13日 11:12

《數據安全法》與《個人信息保護法》的相繼出臺及正式施行確立了數據安全保護的各項基本要求,對于各行業(yè)也提出了新的合規(guī)挑戰(zhàn)。同時,在配套行政法規(guī)方面《工業(yè)和信息化領域數據安全管理辦法(試行)(征求意見稿)》與《網絡數據安全管理條例(征求意見稿)》中均提到建立數據安全審計制度的必要性,并要求數據處理者應當建立數據安全審計機制并推動內部數據安全審計工作落地。

近期,中國信通院調研了大量企業(yè)在數據安全審計工作的落地情況,發(fā)現大部分企業(yè)審計機制并不完善。其原因在于企業(yè)內部并未具備專業(yè)審計人員,以及對數據安全審計工作的涉及范圍以及內容不明確、不了解。

為切實解決上述問題,中國信通院“數據安全管理審計專業(yè)人員培訓”已于2022年3月份正式啟動。

培訓主要針對全國互聯(lián)網、金融、電信、汽車、能源、建筑、零售、廣告等相關領域企業(yè)內數據安全合規(guī)人員及計劃從事數據安全相關人員進行專業(yè)培訓。培訓內容圍繞數據安全內部管理基礎能力審計、數據安全外部管控能力審計、數據資產管理審計、數據安全技術能力審計、數據安全服務合規(guī)審計、數據安全整體能力自評估審計等維度進行。

該項培訓的課程設計圍繞《數據安全法》《個人信息保護法》《工業(yè)和信息化領域數據安全管理辦法(試行)(征求意見稿)》與《網絡數據安全管理條例(征求意見稿)》等相關法律、政策法規(guī)內相關要求,由中國信通院聯(lián)合行業(yè)數據安全領域知名企業(yè)專家共同設計,并完善確定了完整的培訓計劃、培訓教材及教學大綱,確保培訓內容符合產業(yè)需求、貼合崗位實際。

課程性質

該培訓課程為中國信通院發(fā)起的數據安全領域專項培訓,由中國信通院聯(lián)合中國互聯(lián)網協(xié)會全資子公司中互智安(北京)科技有限公司共同運營組織,并已納入工業(yè)和信息化部教育與考試中心“工業(yè)和信息化人才培養(yǎng)工程”課程體系。

通過培訓且考試合格后的學員將由工業(yè)和信息化部教育與考試中心頒發(fā)培訓證書,證明學員掌握該課程相關知識。

upfile

培訓收益

企業(yè)收益:派人員參與培訓可提升企業(yè)數據安全防護及審計能力,同時滿足《數據安全法》中對于培訓的合規(guī)性要求。

個人收益:參加培訓可提升對數據安全的理解和認識。同時獲得培訓證書的學員資料將被納入工業(yè)和信息化技術技能人才數據庫。

培訓對象

全國互聯(lián)網、金融、電信、汽車、能源、建筑、零售、廣告等相關領域企業(yè)內數據安全合規(guī)人員及計劃從事數據安全相關人員。

報名方式

歡迎各相關單位學員踴躍報名,報名、付款、參加培訓等相關問題,請聯(lián)系:

宋老師,聯(lián)系電話:15611155110(微信同號)

王老師,聯(lián)系電話:17600037986

課程大綱

課程表(高級)

數據安全組織架構

架構人員任命流程

架構人員的職責和責任

數據安全工作第一責任人與監(jiān)督人的確立

數據安全工作整體規(guī)劃及各架構人員的工作目標

數據使用審批流程

工作內容與系統(tǒng)權限的匹配規(guī)范

工作內容和系統(tǒng)權限合理性自評估

權限審批流程

數據安全教育培訓

培訓課程大綱體系構建

培訓及考核流程

獎懲措施

數據安全應急響應

數據安全應急響應的范圍

數據安全應急響應的流程

數據安全應急響應評估總結

操作審計管理

操作審計范圍

操作審計方法

操作審計流程

審計問題總結報告

合作方數據安全管控

合作方審核流程

合作方管理流程

合作方技術保障流程

數據安全舉報投訴

接收投訴管理規(guī)范

處理投訴管理流程

反饋投訴管理流程

數據資產分類分級

明確責任部門及監(jiān)督部門

數據資產梳理的整體工作目標規(guī)劃

數據資產梳理的工作流程

分類分級工具的使用規(guī)范

分類分級模板

分級保護措施

數據防泄露審計

數據防泄漏能力審計

接口安全管理審計

接口鑒權能力審計

接口操作行為審計

數據處理原則審計

目的性原則

必要性原則

最小化原則

“合法、正當、必要與誠信原則”

個人信息保存期限審計

法律、行政法規(guī)

實現處理目的所必要的最短時間

自動化決策審計

自動化決策的透明度和結果的公平、公正

自動化決策行為區(qū)分及相關要求

受托方的數據保護審計

法律法規(guī)符合度與行為審計

數據安全自評估體系

數據安全自評估范圍審計

 

2011-2019 Copyrights reserved 京ICP備05006316號 版權所有:中國互聯(lián)網協(xié)會
技術支持:北京圣明慧力科技有限公司