(一)ISO/IEC 27701:2025 内审员培训(无ISMS基础)
1、课程介绍
本课程聚焦无ISMS基础学员的ISO/IEC 27701:2025内审员核心能力培养,围绕隐私信息管理体系(PIMS)标准基础、审核知识、控制措施及合规要求展开,系统讲解内审流程与方法,助力学员掌握符合新版标准的内审技能,具备独立开展PIMS内部审核的能力。
2、培训对象
无ISMS(ISO/IEC 27001)基础,希望获取2025版PIMS内审员资质的企业员工、拟从事隐私信息管理审核工作的相关人员。
3、培训内容
(1)隐私信息管理体系(PIMS)和ISO/IEC 27701:2025标准基础知识;
(2)标准结构框架与核心逻辑说明;
(3)隐私信息管理体系标准正文关键条款解读;
(4)信息安全风险评估与隐私影响评估(PIA)核心方法;
(5)PII控制者和PII处理者的控制措施及ISMS增强措施要求;
(6)标准与11个隐私原则及个人信息保护法的映射关系分析;
(7)内部审核基础知识、流程与方法讲解;
(8)内审员专业能力测试与巩固。
4、培训时长
3天,共计24学时
(二)ISO/IEC 27701:2025 升版培训
1、课程介绍
本课程聚焦ISO/IEC 27701:2025标准升版核心变化,系统讲解标准基础知识、2025版本主要更新内容及体系适配工作要点,助力学员快速掌握升版核心要求,确保企业现有PIMS平稳过渡至新版标准。
2、培训对象
已掌握ISO/IEC 27701:2019和ISO/IEC 27001:2022标准的企业内部体系审核人员、隐私信息管理部门骨干、信息安全相关工作专员。
3、培训内容
(1)ISO/IEC 27701:2025标准基础知识和版本变化核心内容介绍;
(2)2025版本主要更新点解析及对应体系调整工作要求;
(3)标准核心知识点测试与巩固练习。
4、培训时长
1天,共计8学时
(三)ISO/IEC 27701:2025 隐私影响分析实践(升版)
1、课程介绍
本课程聚焦ISO/IEC 27701:2025版对隐私影响分析(PIA/DPIA)的更新要求,系统讲解2025版本主要变化及对PIA/DPIA的影响,通过现场实践指导学员掌握从第1版到第2版的PIA/DPIA升级实操方法,确保隐私影响分析工作符合新版标准要求。
2、培训对象
已掌握ISO/IEC 27701第1版PIA/DPIA方法的企业隐私管理专员、内部体系审核人员、信息安全部门相关工作人员。
3、培训内容
(1)ISO/IEC 27701:2025版本主要变化解析及对隐私影响分析的核心影响;
(2)PIA/DPIA从第1版升级到第2版的核心差异与实操要点;
(3)新版PIA/DPIA现场实践演练与案例分析。
4、培训时长
1天,共计8学时
(四)ISO/IEC 27701:2025 标准培训
1、课程介绍
本课程聚焦ISO/IEC 27701:2025标准全流程掌握,围绕标准基础、结构框架、企业导入方法及核心控制要求展开,系统讲解隐私信息管理核心要点,助力学员全面掌握标准要求,具备推动企业搭建或优化隐私信息管理体系的能力。
2、培训对象
已掌握ISO/IEC 27001:2022标准的企业内部体系推进人员、隐私信息管理部门员工、各部门隐私保护对接专员,及拟从事隐私信息管理相关工作的人员。
3、培训内容
(1)ISO/IEC 27701:2025标准基础知识讲解;
(2)标准结构解析及企业导入实施方法指导;
(3)隐私信息管理体系标准正文核心条款简介;
(4)信息安全风险评估与隐私影响评估(PIA)的差异与关联分析;
(5)PII控制者和PII处理者的控制措施及ISMS增强措施要求;
(6)标准与11个隐私原则及个人信息保护法的映射关系分析;
(7)标准综合知识点测试与应用演练。
4、培训时长
2天,共计16学时