个人信息保护合规审计师(Personal Information Protection Compliance Auditor-CCRC)是中国网络安全审查认证和市场监管大数据中心推出的一项专业能力认证,旨在更好地贯彻实施《个人信息保护法》,推动个人信息处理者切实履行合规审计职责,面向企事业单位及第三方机构中从事个人信息保护合规审计(简称“个保审计”)工作的人员。该认证依据《个人信息保护法》《网络安全从业人员能力基本要求》(GB/T 42446),并参考《个人信息保护合规审计管理办法(征求意见稿)》《数据安全技术 个人信息保护合规审计要求(征求意见稿)》等相关要求制定。
《个人信息保护法》第五十四条明确规定,企业需定期开展个人信息保护合规审计,这是一项强制性义务。国家互联网信息办公室于2023年8月3日发布的《个人信息保护合规审计管理办法(征求意见稿)》进一步规定,对于处理100万人以上个人信息的处理者,每年至少应进行一次个人信息保护合规审计;而处理不足100万人个人信息的处理者,则每两年至少应进行一次审计。监管部门将建立个人信息保护合规审计专业机构推荐目录,每年组织对相关机构进行评估评价,并根据评估结果动态调整推荐目录。息保护合规审计专业机构评估评价,并根据评估评价情况动态调整个人信息保护合规审计专业机构推荐目录。
可落地性与实操性: 培训课程设计注重案例分析和实际操作,通过模拟审计、角色扮演等互动教学方法,提高学员的实战能力和问题解决技巧,确保学员能够在实际工作中有效执行合规审计。
法律+技术+管理+审计:培训课程设计和课堂教学围绕个人信息保护合规审计师应具备的“法律+技术+管理+审计”四个方面的知识与技能,培训复合型人才,这些人才将成为企业和第三方服务机构在个人信息保护领域的中坚力量。
紧跟监管热点与政策动向:培训教材根据最新监管热点、监管重点编写,内容紧密结合《个人信息保护法》《个人信息保护合规审计管理办法(征求意见稿)》《个人信息保护合规审计参考要点》等政策法规、热门案例并持续更新,确保培训与监管重点、政策动向同步。
实践导向的教学:培训课程设计注重案例分析和实际操作,通过模拟审计、角色扮演等互动教学方法,提高学员的实战能力和问题解决技巧,确保学员能够在实际工作中有效执行合规审计。
【培训对象】
1. 律师、审计师、IT审计、咨询顾问等第三方机构相关从业人员;
2.企业合规岗、审计岗、信息安全岗、数据隐私岗、法务岗、技术研发岗、产品经理岗以及个人信息保护、数据安全和网络安全相关的岗位人员;
3.网信、工信、教育、卫生、公安及其他个人信息保护监管部门相关公务人员;
4.对个人信息保护合规审计感兴趣且愿意系统化学习的人士。