코스 개요
1일차
I. 개인정보 보호 관리 모델의 선택 방법?
1. 효과적인 개인정보 보호 체계를 구축하기 위한 전제 조건
2. 현재 활용되는 개인정보 보호 거버넌스 모델들
3. 개인정보 보호 업무에서의 역할 및 책임 분담
II. 개인정보 보호 담당자(DPO)의 직무와 책임
1. 개인정보 보호 담당자의 임명이 필수적인 이유
2. 검사관을 추가로 지정하는 것의 적절성
3. 개인정보 보호 담당자가 숙지해야 할 사항들
4. 필요한 지식을 어디서 습득할 수 있을까?
5. 검사관으로 활동하기 위한 자격 요건
6. 감독자의 고용 형태에 대한 설명
7. 개인정보 보호 담당자 역량 강화 방안
8. 개인정보 보호 담당자의 주요 업무 내용
III. 데이터 흐름 관리
1. 데이터 이동과 관련해 개인정보 보호 담당자가 알아야 할 점들
2. 개인정보 보호 담당자는 어떤 역량을 갖추어야 하나?
3. 이 영역에서의 주요 업무 내용
IV. 감사 준비 및 수행 방법
1. 감사 전 준비 단계
2. 감사 계획서 작성 방법
3. 감사팀 구성원 선정 및 업무 배분
4. 관련 문서 작성 절차
5. 감사 체크리스트 활용법
6. 실제 사례를 통한 감사 진행 과정 학습
V. 준수 수준 평가 방법
1. 반드시 고려해야 할 요소들:
2. 정보 처리의 보안성 확보
3. 개인정보 처리에 대한 합법적 근거 확인
4. 동의 원칙의 준수 여부
5. 데이터 최소화 원칙의 적용 정도
6. 투명한 정보 공개 및 알림 체계
7. 타 기관에 대한 개인정보 위탁 절차
8. 제3국 및 국제적 차원에서의 데이터 이전 문제
VI. 감사 결과 보고서 작성법
1. 효과적인 감사 보고서 준비 방법
2. 보고서에 반드시 포함되어야 할 항목들
3. 특별히 주의해야 할 사항
4. 실제 사례 분석 활동
5. 내부 직원과의 협업을 통한 인식 수준 향상 방안
6. 내부 보안 체계 적합성 검증 절차
VII. 지속적인 규정 준수 관리
1. 조직 내 구성원들의 개인정보 보호 의식 함양의 중요성
2. 명확한 개인정보 보호 정책 수립 방법
3. 필수 문서 및 기록 체계 구축 방안
4. 규제 준수 상태에 대한 지속적 모니터링 절차
2일차
VIII. 위험 관리 입문
1. 효과적인 위험 평가 프로세스 구성 방법
2. 주요 위험 평가 기법들 소개
3. 개인정보 영향평가(DPIA)의 핵심 내용
IX. 개인정보 처리 환경 분석
1. 실무 상황에 맞는 조사 연습 수행
2. 외부적 요인들에 대한 파악 방법
3. 내부 구조 및 운영 체계 파악하기
4. 일반적으로 발생하는 오류와 문제점
X. 개인정보 영향평가(DPIA) 실무 적용
1. DPIA 수행의 목적과 효과
2. 반드시 실시해야 하는 경우와 그렇지 않은 사례 구별법
3. 평가에 필요한 필수 요소들
4. 현재 진행 중인 개인정보 처리 절차 및 과정 리스트 업데이트
5. 고위험군으로 분류되는 처리 활동 식별하기
XI. 위험 분석 실습 연습
1. 특정 위협 사건이 발생할 가능성 측정법
2. 잠재적 취약점과 기존 보안 조치 파악
3. 각종 방어 수단의 효과 측정 방법
4. 문제 발생 시 예상되는 결과 분석
5. 실제 존재하는 위험 요소 목록 작성
6. 위험 등급 판단 및 분류 기준 이해하기
7. 조직 내에서 수용 가능한 위험 한계치 설정
XII. 자산 식별과 보안 대책 실무 적용
1. 각 자원에 대한 위협 가중치 분석법
2. 관련된 사고 발생 확률 계산 기법
3. 보안 취약점 식별 방법
4. 이미 구축된 방어 체계 확인 절차
5. 위기 상황에서의 결과 영향력 평가법
6. 실제 존재하는 위험 요소 인식 및 목록화
7. 조직이 감당 가능한 최대 위험 한도 설정
요건
대상 수강생
- 개인정보 보호 담당자로 활동 중인 분들
- 이 분야에 관심이 있어 지식을 확장하고 싶으신 모든 분들
회원 평가 (1)
공유되는 정보의 다양성과 평이한 영어로 용어를 설명하는 명료함.
Arisbe Mendoza - Fairtrade International
코스 - GDPR Workshop
기계 번역됨