ISACA® 成立於1969 年,多年來不斷參與各項系統確認性與安全、企業資訊治理及資訊風險的活動,口碑載譽。
ISACA® 會員遍佈逾 160 個國家,總數超過 86,000 人。其頒授的全球認可國際資訊隱私防護師認證 (CDPSE, Certified Data Privacy Solutions Engineer) 資格,更是各位管理人員必考的證書。取得 CDPSE 資格標誌著該專業人員具備管理隱私的知識,以及構建和實施全面數據隱私措施所需的技術,以降低風險並提高效率。
本中心的 CDPSE 國際認可證書課程由 Franco Tsang 籌備多時,精心編排。由上堂、溫習、實習、考試研習、做試題至最後考試,均為你度身訂造,作出有系統的編排。務求真正教識你,又令你考試及格。
課程名稱: |
CDPSE 國際認可證書課程 - 簡稱:CDPSE Training Course |
課程時數: | 合共 18 小時 (共 6 堂) |
適合人士: | 具備 3 年或以上的資料隱私治理、隱私架構及/或資料生命週期領域工作經驗 |
授課語言: | 以廣東話為主,輔以英語 |
課程筆記: | 本中心導師親自編寫英文為主筆記,而部份英文字附有中文對照。 |
1. Franco Tsang (CCIE #19772) 親自教授: | 本課程由擁有 CISA, CISM, CRISC, CDPSE, CISSP, ITILv3 Expert, ITIL 4 Managing Professional, ITIL 4 Strategic Leader, PMP 等專業認證的 Franco Tsang 親自教授。 |
2. Franco Tsang 親自編寫筆記: | Franco 親自編寫筆記,令你無須「死鋤」如字典般厚及不適合香港讀書格調的書本。 |
3. 提供模擬考試題目: | 本中心為學員提供充足的模擬考試題目,每條考試題目均附有標準答案。而較難理解的題目,均會附有 Franco 的解釋。 |
4. 深入淺出: | Franco 會在課堂上深入淺出地講解相關概念,務求令同學理解抽象的概念。 |
5. 免費重讀: | 傳統課堂學員可於課程結束後三個月內免費重看課堂錄影。 |
本中心為 PSI 指定的 CDPSE 考試試場,導師會在課堂上講解考試程序。考試費用如下:
通過考試後,同學需要
完成上述要求後,便能成為 CDPSE。 |
課程名稱:CDPSE 國際認可證書課程 - 簡稱:CDPSE Training Course |
1. Privacy Governance
1.1 Privacy Governance
1.1.1 Personal Information
1.1.2 Privacy Principles (e.g., Privacy by Design, Consent, Transparency)
1.1.3 Privacy Laws and Regulations
1.1.4 Privacy Documentation (e.g., Policies, Guidelines)
1.2 Privacy Operations
1.2.1 Organizational Culture, Structure, and Responsibilities
1.2.2 Vendor and Supply Chain Management
1.2.3 Incident Management
1.2.4 Data Subject Rights, Requests, and Notification
2: Privacy Risk Management and Compliance
2.1 Risk Management
2.1.1 Risk Management Process and Policies
2.1.2 Privacy-Focused Assessment (e.g., Privacy Impact Assessment (PIA))
2.1.3 Privacy Training and Awareness
2.1.4 Threats and Vulnerabilities
2.1.5 Risk Response
2.2 Compliance
2.2.1 Privacy Frameworks
2.2.2 Evidence and Artifacts
2.2.3 Program Monitoring and Metrics
3. Data Life Cycle Management
3.1 Data Collection and Processing
3.1.1 Data Inventory, Dataflow Diagram, and Classification
3.1.2 Data Quality (e.g. Accuracy)
3.1.3 Data Use Limitation
3.1.4 Data Analytics (e.g., Aggregation, AI, Data Warehouse)
3.2 Data Persistence and Destruction
3.2.1 Data Minimization
3.2.2 Data Disclosure and Transfer
3.2.3 Data Storage, Reten
4. Privacy Engineering
4.1 Technology Stacks
4.1.1 Infrastructure and Platform Technology (e.g., legacy, cloud computing)
4.1.2 Devices and Endpoints
4.1.3 Connectivity
4.1.4 Secure Development Life Cycle
4.1.5 APIs and Cloud-Native Services
4.2 Privacy-Related Security Controls
4.2.1 Asset Management
4.2.2 Identity and Access Management
4.2.3 Patch Management and Hardening
4.2.4 Communication and Transport Protocols
4.2.5 Encryption and Hashing
4.2.6 Monitoring and Logging
4.3 Privacy Controls
4.3.1 Consent Tagging
4.3.2 Tracking Technologies
4.3.3 Anonymization and Pseudonymization
4.3.4 Privacy Enhancing Technologies (PETs)
4.3.5 AI/Machine Learning (ML) Considerations