หลักสูตร การคุ้มครองข้อมูลส่วนบุคคล
แนะนําหลักสูตร COURSES OVERVIEW
ส่วนที่ 1 สาระสําคัญและองค์ประกอบ ตามข้อกําหนดของกฎหมาย
ภาพรวมกฎหมาย พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA)
องค์ประกอบที่เกี่ยวข้องในการปฏิบัติตามกฎหมาย
หลักการคุ้มครองข้อมูลส่วนบุคคล
การร้องเรียน ความรับผิดทางแพ่ง บทกําหนดโทษ
ส่วนที่ 2 สาระสําคัญและหน้าที่ ในการปฏิบัติงาน ตามข้อกําหนดของกฎหมาย
สิทธิของเจ้าของข้อมูลส่วนบุคคล
หน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคล และแนวทางดําเนินการ
หน้าที่ของผู้ประมวลผลข้อมูลส่วนบุคคล และแนวทางดําเนินการ
หน้าที่ของเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
ส่วนที่ 3 ภัยคุกคาม ความเสี่ยง PDPA & GDPR สาระสําคัญตามมาตรฐาน และแนวปฏิบัติที่ เกี่ยวข้อง
ภัยคุกคามและความเสี่ยงเกี่ยวกับข้อมูลส่วนบุคคล
ความสัมพันธ์PDPA และ GDPR
มาตรฐานและแนวปฏิบัติสําหรับการบริหารจัดการ และดําเนินการด้านข้อมูลส่วนบุคคล
ส่วนที่ 4 แนวปฏิบัติและแนวทางดําเนินการเฉพาะด้าน สําหรับการบริหารจัดการข้อมูลส่วนบุคคล
แนวทางจัดทําและดําเนินการกรอบการดําเนินงาน โครงสร้าง
นโยบายและแนวปฏิบัติ (Functions)
นวทางการพิจารณาข้อมูลส่วนบุคคล การจําแนกข้อมูล
แนวทางการประเมินผลกระทบ/การประเมินความเสี่ยง
แนวทางการจัดทําและดําเนินการมาตรการควบคุม
แนวทางการจัดทําเอกสารและกระบวนการปฏิบัติงาน
แนวทางการจัดการเหตุละเมิดและการรายงาน
แนวทางการกํากับดูแลข้อมูล (Data Governance)
ส่วนที่ 1 สาระสําคัญและองค์ประกอบตามข้อกําหนดของกฎหมาย
ภาพรวมกฎหมาย พ.ร.บ.คุ้มครองข้อมูล ส่วนบุคคล (PDPA)
องค์ประกอบที่เกี่ยวข้องในการปฏิบัติ ตามกฎหมาย
หลักการคุ้มครองข้อมูลส่วนบุคคล
การร้องเรียน ความรับผิดทางแพ่ง บทกําหนดโทษ
สิทธิของเจ้าของข้อมูลส่วนบุคคล WORKSHOP
หน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคล และแนวทางดําเนินการ
หน้าที่ของผู้ประมวลผลข้อมูลส่วนบุคคล และแนวทางดําเนินการ
หน้าที่ของเจ้าหน้าที่คุ้มครองข้อมูล ส่วนบุคคล WORKSHOP
ส่วนที่ 2 ภัยคุกคาม ความเสี่ยง PDPA & GDPR สาระสําคัญตามมาตรฐานและแนวปฏิบัติที่ เกี่ยวข้อง
ภัยคุกคามและความเสี่ยงเกี่ยวกับข้อมูลส่วนบุคคล
ความสัมพันธ์PDPA และ GDPR
มาตรฐานและแนวปฏิบัติสําหรับการบริหารจัดการและดําเนินการด้านข้อมูลส่วนบุคคล
ISO/IEC 27701 and related standards
ข้อกําหนดระบบบริหารจัดการ
แนวปฏิบัติและมาตรการควบคุมสําหรับผู้ควบคุมข้อมูลส่วนบุคคล
แนวปฏิบัติและมาตรการควบคุมสําหรับผู้ประมวลผลข้อมูลส่วนบุคคล
มาตรการควบคุมตามหลักการคุ้มครองข้อมูลส่วนบุคคล
ความเชื่อมโยงกับมาตรฐานด้านความมั่นคงปลอดภัยของข้อมูล
NIST Privacy Framework, NIST Cybersecurity Framework and related stand
ส่วนที่ 3 แนวปฏิบัติและแนวทาง ดําเนินการเฉพาะด้านสําหรับการบริหารจัดการ ข้อมูลส่วนบุคคล
กรอบการดําเนินงาน โครงสร้าง นโยบายและแนวปฏิบัติ
การพิจารณาข้อมูลส่วนบุคคล การจําแนกข้อมูล
การประเมินผลกระทบ/การประเมินความเสี่ยง WORKSHOP
มาตรการความมั่นคงปลอดภัยของข้อมูล
มาตรการด้านเทคนิคและด้านบริหารจัดการขององค์กร
การจัดทําเอกสารและกระบวนการปฏิบัติงาน
การจัดการเหตุละเมิดและการรายงาน