个人如何应对数据合规监管下的工作挑战?
全球化数字经济推动下,数据风险挑战层出不穷,伴随数据场景的复杂化、数据参与主体的多样化,健全并完善数据安全法规体系与监管细则成为各国的主要着力点。据不完全统计,目前全球已有近100个国家和地区制定了数据安全保护法律。
数据跨境趋于频繁,跨境数据中不可避免地涵盖了个人信息、关键企业运营数据和国家信息数据等重要数据,基于国内外法规体系的建立及近几年相关国家的数字战略计划,可以发现,大型跨国科技公司更容易成为优先监管对象。
从全球范围来看,欧盟对于数据采取的安全保障措施是完备且严苛的。其在数据安全与个人信息保护上已经建立相对成熟的体系与框架,对推进全球数据安全的发展进程有着重要借鉴作用。
不同行业不同业务场景下的数据合规又有所不同,汽车、医疗、金融是重点行业和主体。一般数据合规场景包括:
① 公司日常治理中的合规
② 数据驱动型企业的专项合规,如互联网公司、大数据公司、科技企业
③ 业务内部自查与外部检查中的合规
④ IPO进程中的专项合规,根据资本市场新需求进行,国内、国外、中介机构、上市主体
⑤ 其他特定需求下的专项合规
根据安永《2021年全球数据合规与隐私科技发展报告》显示,信息安全部门和法务部门是数据合规与隐私保护工作的主要责任部门,企业内部数据合规人数设置来看为1~5位比较多。

无论从法律层面还是实践层面,当前企业的数据合规与隐私保护职能没有固定的规范,不同企业会根据实际情况、已有职能划分而在定义上有所不同,且考虑到数据合规与隐私保护工作的复杂性和学科交互性,部分企业数据合规与隐私保护工作会由多个部门共同负责。

当前数据合规与隐私保护的专业人员仍然存在较大的市场缺口,专业人员的缺失导致部分企业无法满足实际的数据合规和隐私保护工作需求。与此同时,《个人信息保护法》规定,需“定期对从业人员进行安全教育和培训”;《数据安全法》规定,开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训。多因素作用下,加快推进数据安全理念文化建设,积极开展外部人才引进和内部人员定期隐私保护相关培训将成为企业完善数据安全能力、推动合规实践的重要举措。企业对于数据合规人才的需求不约而同的迫切,数据安全、隐私保护相关领域的内容学习正在成为互联网时代打工人的当务之急。



成为一个优秀的隐私合规人员,<考证➕经验>缺一不可,考证则是了解一个领域最快速、全面、系统、高效的途径。
从业人员资质证书推荐
DPO-数据保护官
DPO认证是EXIN基于GDPR的隐私与数据保护发布的专有体系发布,包含PDPF、PDPP、ISO/IEC 27001 Foundation3个认证。
证书价值
充分了解欧盟GDPR法律法规条例,构建个人数据保护的知识体系和实施能力,梳理企业数据合规和安全需求,设定制度流程,进行数据安全体系建设。
考试通过可获得国际EXIN DPO证书,提升个人竞争力,对个人岗位提升、未来转型均有帮助。
提升企业的数据安全和隐私保护能力,组织建设数据安全治理团队,规避企业违规成本。
其中PDPP实践作业会在周末时间同步安排。实践作业可以帮助大家更快切换数据保护官角色,更好地将学到的理论内容应用到项目实践中。
DPO高阶课程
隐私经理——让你成为隐私计划管理的领导者
隐私技术专家——成为隐私和技术的双重专业人员
隐私专家——成为全球隐私领域的顶级人才
证书价值

熟悉个人数据保护相关的合规框架,了解国内外数据合规、数据跨境相关法规,关注全球个人数据保护和数据安全相关立法趋势和动态,识别合规差距和风险,帮助企业构建优秀的数据安全合规团队,减少巨额损失,同时成为企业中不易被替代的金字塔人才。
CDPSE-国际注册数据隐私安全专家
CDPSE由ISACA发证,它强大之处在于,可以有效地将隐私和安全这两个世界融合在一起,而不会模糊这些学科之间的重要区分。该认证强调隐私治理,隐私体系结构和数据生命周期,注重在实务领域的知识和技能的掌握,所以在获得CDPSE认证的前提条件中,也会强调要求申请人具备隐私保护的实务经验和项目的经验。而目前国际和国内的一些比较主流的相关认证更多的是考核考生在知识储备方面的能力。
证书价值
建立和实施复杂的隐私保护方案;跨越隐私合规领域的技术和法务之间的障碍;在全组织范围内协助达成关于隐私保护最佳实践的共识,确保整合IT隐私保护方案,降低风险;
认证适合人群
数据保护官、数据安全官、数据合规官、隐私专家、审计专业人员、法律专业人士、合规专业人士、信息安全专业人员、人力资源、寻求隐私/个人数据保护职业的专业人士等
认证适合行业及企业包括不限于
凡是涉及到个人信息的企业及政府机构、或在欧盟设有分支机构及有跨境业务的企业及行业等,
例如:航空、酒店、医院、金融、房地产行业、电商、跨境企业、大数据公司、政府机构(人社局、工商局、税务局、教育局等)、零售行业、互联网企业、外部咨询公司等。


扫码了解认证详情分配谷安专业课程顾问解答
近期上课时间:(实践作业同步开启)

为保障大家的安全健康,授课方式均为线上直播,实际上课时间以谷安安排为准。
About gooann在谷安上课的福利
结识谷安全国数据合规学员·行业精英
免费参加谷安培训组织的线上公开课
报名后即拥有谷安老学员身份,再报数据安全领域的认证有专属价格
谷安有14年的IT/安全风险管理经验,服务客户覆盖全行业
高通过率:谷安往期认证通过率为90左右%
认证报名:无学历和工作经验要求,且不需要再维持终身有效
培训考试:线上培训,认真的试题讲解
实力师资
方乐老师,谷安天下合伙人
超过20年的IT从业经验,在企业IT管理、IT治理、信息安全管理、IT风险管理、信息系统审计、数据治理等方面具有丰富的实战和咨询及培训经验,多次受邀在大型专业论坛和会议进行主题演讲。自2003年起,为超过500家企业的数千名IT经理、开发运维及安全相关人员培训 CISSP,CISM,CRISC,CGEIT,CISA,ITILv3 Expert,ITSM Master,ISO27001 LA,ISO20000 LA,DPO、CIPM、CIPT、CIPP/E等课程,深受学员们喜爱。


学员在朋友圈的分享

PDPP实践作业-小组群讨论截图

社群内交流



无论你是打算在裁员潮中屹立不倒、还是想急流勇退迅速转岗,职场人都要给自己做好规划,对自己做更高的要求,持续学习、更新,在动荡的行业环境中站稳脚跟,守望数据隐私领域的星辰大海,我们更远的地方见!
关于谷安培训
谷安培训涉猎信息安全15年,以服务国家和行业为己任,以培养德才兼备的信息安全人才为宗旨,聚集了一批业内信息安全专家学者,为政府、央企、银行、证券、保险、电信、移动、交通、电力、安全厂商、互联网公司、高校等行业培养优秀信息安全专业人才几万人,创造了大批科研成果,影响和推动了中国信息安全行业的发展。
作为数字风险领域的人才与知识服务机构、专业的信息安全培训机构,谷安天下始终瞄准世界前沿秉承国际化的视野,构建一流信息安全培训体系。