На этом курсе рассматривают основы управления конфиденциальностью. Изучают, что считается личными данными и какие законы регулируют их защиту в разных странах. Разбирают документацию о конфиденциальности, законные основания для обработки данных и права людей на свои данные. Также курс охватывает менеджмент - кто отвечает за данные, как обучать сотрудников, работать с поставщиками и управлять рисками. Отдельно рассматривают процедуру аудита и действия во время утечек информации.
Этот блок посвящен технической стороне защиты данных. Начинают с инфраструктуры - облака, удаленного доступа, конечных устройств и их настройки. Затем переходят к защите программ и API, включая технологии отслеживания. Завершают техническими средствами контроля - протоколами передачи, шифрованием, управлением ключами, мониторингом и системами управления доступом. Акцентируют на жизненном цикле безопасной разработки программ.
Последний модуль охватывает весь путь данных - от создания до уничтожения. Сначала рассматривают назначение данных - как их классифицировать, оценивать качество, анализировать потоки и ограничивать использование. Затем переходят к постоянству данных - как минимизировать их объем, мигрировать, хранить и архивировать. Завершают процедурами уничтожения данных, когда они больше не нужны.
Курс дает комплексное понимание трех ключевых аспектов: управления конфиденциальностью на организационном уровне, технической архитектуры защиты данных и полного жизненного цикла обработки информации. Это позволяет увидеть всю систему защиты данных целостно.
Слушатели получают официальные материалы для обучения от ISACA в электронном формате. За дополнительных условий можно получить ваучер для сдачи международного экзамена по конфиденциальности данных.