中國信息通信研究院數據安全管理審計專業人員培訓正式啟動
2022年04月13日 11:12
《數據安全法》與《個人信息保護法》的相繼出臺及正式施行確立了數據安全保護的各項基本要求,對于各行業也提出了新的合規挑戰。同時,在配套行政法規方面《工業和信息化領域數據安全管理辦法(試行)(征求意見稿)》與《網絡數據安全管理條例(征求意見稿)》中均提到建立數據安全審計制度的必要性,并要求數據處理者應當建立數據安全審計機制并推動內部數據安全審計工作落地。
近期,中國信通院調研了大量企業在數據安全審計工作的落地情況,發現大部分企業審計機制并不完善。其原因在于企業內部并未具備專業審計人員,以及對數據安全審計工作的涉及范圍以及內容不明確、不了解。
為切實解決上述問題,中國信通院“數據安全管理審計專業人員培訓”已于2022年3月份正式啟動。
培訓主要針對全國互聯網、金融、電信、汽車、能源、建筑、零售、廣告等相關領域企業內數據安全合規人員及計劃從事數據安全相關人員進行專業培訓。培訓內容圍繞數據安全內部管理基礎能力審計、數據安全外部管控能力審計、數據資產管理審計、數據安全技術能力審計、數據安全服務合規審計、數據安全整體能力自評估審計等維度進行。
該項培訓的課程設計圍繞《數據安全法》《個人信息保護法》《工業和信息化領域數據安全管理辦法(試行)(征求意見稿)》與《網絡數據安全管理條例(征求意見稿)》等相關法律、政策法規內相關要求,由中國信通院聯合行業數據安全領域知名企業專家共同設計,并完善確定了完整的培訓計劃、培訓教材及教學大綱,確保培訓內容符合產業需求、貼合崗位實際。
課程性質
該培訓課程為中國信通院發起的數據安全領域專項培訓,由中國信通院聯合中國互聯網協會全資子公司中互智安(北京)科技有限公司共同運營組織,并已納入工業和信息化部教育與考試中心“工業和信息化人才培養工程”課程體系。
通過培訓且考試合格后的學員將由工業和信息化部教育與考試中心頒發培訓證書,證明學員掌握該課程相關知識。
培訓收益
企業收益:派人員參與培訓可提升企業數據安全防護及審計能力,同時滿足《數據安全法》中對于培訓的合規性要求。
個人收益:參加培訓可提升對數據安全的理解和認識。同時獲得培訓證書的學員資料將被納入工業和信息化技術技能人才數據庫。
培訓對象
全國互聯網、金融、電信、汽車、能源、建筑、零售、廣告等相關領域企業內數據安全合規人員及計劃從事數據安全相關人員。
報名方式
歡迎各相關單位學員踴躍報名,報名、付款、參加培訓等相關問題,請聯系:
宋老師,聯系電話:15611155110(微信同號)
王老師,聯系電話:17600037986
課程大綱
課程表(高級) | |
數據安全組織架構 | 架構人員任命流程 |
架構人員的職責和責任 | |
數據安全工作第一責任人與監督人的確立 | |
數據安全工作整體規劃及各架構人員的工作目標 | |
數據使用審批流程 | 工作內容與系統權限的匹配規范 |
工作內容和系統權限合理性自評估 | |
權限審批流程 | |
數據安全教育培訓 | 培訓課程大綱體系構建 |
培訓及考核流程 | |
獎懲措施 | |
數據安全應急響應 | 數據安全應急響應的范圍 |
數據安全應急響應的流程 | |
數據安全應急響應評估總結 | |
操作審計管理 | 操作審計范圍 |
操作審計方法 | |
操作審計流程 | |
審計問題總結報告 | |
合作方數據安全管控 | 合作方審核流程 |
合作方管理流程 | |
合作方技術保障流程 | |
數據安全舉報投訴 | 接收投訴管理規范 |
處理投訴管理流程 | |
反饋投訴管理流程 | |
數據資產分類分級 | 明確責任部門及監督部門 |
數據資產梳理的整體工作目標規劃 | |
數據資產梳理的工作流程 | |
分類分級工具的使用規范 | |
分類分級模板 | |
分級保護措施 | |
數據防泄露審計 | 數據防泄漏能力審計 |
接口安全管理審計 | 接口鑒權能力審計 |
接口操作行為審計 | |
數據處理原則審計 | 目的性原則 |
必要性原則 | |
最小化原則 | |
“合法、正當、必要與誠信原則” | |
個人信息保存期限審計 | 法律、行政法規 |
實現處理目的所必要的最短時間 | |
自動化決策審計 | 自動化決策的透明度和結果的公平、公正 |
自動化決策行為區分及相關要求 | |
受托方的數據保護審計 | 法律法規符合度與行為審計 |
數據安全自評估體系 | 數據安全自評估范圍審計 |