ISO/IEC 27701 เป็นมาตรฐานส่วนขยายของ ISO/IEC 27001 ที่มุ่งเน้นการบริหารจัดการความเป็นส่วนตัวของข้อมูล (Privacy Information Management System: PIMS) โดยให้แนวทางและข้อกำหนดสำหรับการปกป้องข้อมูลส่วนบุคคล
ISO/IEC 27701 ช่วยวางแนวทางการบริหารความเสี่ยงด้านข้อมูลส่วนบุคคลเพื่อช่วยให้องค์กรสามารถระบุ จัดการ และลดความเสี่ยงที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล อีกทั้งยังตอบสนองต่อกฎระเบียบและอำนวยความสะดวกในการปฏิบัติตามข้อกำหนดของกฎหมายด้านการคุ้มครองข้อมูลส่วนบุคคล เช่น PDPA นอกเหนือจากนั้นยังเพิ่มความโปร่งใสอันเป็นการสร้างความมั่นใจให้กับลูกค้าและผู้มีส่วนได้ส่วนเสียในเรื่องการดูแลข้อมูลส่วนบุคคล
ประโยชน์ของการสอบและได้รับใบรับรองความรู้ระดับ Foundation จะเป็นการยืนยันว่าผู้สอบมีความรู้ความเชี่ยวชาญอันมีทักษะในการจัดการความเป็นส่วนตัวอย่างเป็นระบบ โดยเป็นการเพิ่มความน่าเชื่อถืออีกทั้งยังช่วยเสริมภาพลักษณ์ของบุคคลและองค์กรในด้านการคุ้มครองข้อมูลส่วนบุคคล และรวมไปถึงเป็นการเปิดโอกาสทางอาชีพซึ่งสามารถต่อยอดในสายงานด้านความเป็นส่วนตัวและการป้องกันข้อมูลในยุคดิจิทัลได้อย่างแข็งแกร่ง
รายละเอียดการสอบ | |
---|---|
รหัสการสอบ | FSG-ISO27701F |
รายละเอียดการสอบ | การสอบพื้นฐานด้านการบริหารจัดการความเป็นส่วนตัวของข้อมูล (ISO/IEC 27701) |
รูปแบบข้อสอบ | แบบปรนัย (Multiple Choice); ทำผ่านคอมพิวเตอร์; ปิดตำรา (สอบออนไลน์มีผู้คุมสอบ) |
จำนวนคำถาม | 40 คำถาม |
คะแนนผ่าน | 70% (ต้องตอบถูกอย่างน้อย 28 จาก 40 ข้อ) |
ระยะเวลาสอบ | 60 นาที |
ระดับการสอบ | ระดับพื้นฐาน (Foundation) |
ภาษาที่รองรับ | อังกฤษ และ ไทย |
หนังสือแนะนำให้อ่าน | ISO/IEC 27701:2019(en) Security techniques - Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management - Requirements and guidelines |
ข้อกำหนดเบื้องต้น | ไม่มีข้อกำหนดเบื้องต้นสำหรับการสอบนี้ |
อายุของใบรับรอง | ตลอดชีพ |
โครงสร้างเนื้อหาการสอบ | |
---|---|
หัวข้อ | ค่าน้ำหนัก (%) |
1. ขอบเขตของมาตรฐาน ISO/IEC 27701 | 5% |
2. คำศัพท์และนิยาม | 15% |
3. ข้อกำหนดเฉพาะของ PIMS ที่เกี่ยวข้องกับ ISO/IEC 27001 | 20% |
4. ข้อกำหนดเฉพาะของ PIMS ที่เกี่ยวข้องกับ ISO/IEC 27002 | 20% |
5. แนวทางเพิ่มเติมของ ISO/IEC 27002 สำหรับผู้ควบคุมข้อมูลส่วนบุคคล (PII Controllers) | 20% |
6. แนวทางเพิ่มเติมของ ISO/IEC 27002 สำหรับผู้ประมวลผลข้อมูลส่วนบุคคล (PII Processors) | 20% |
รวม | 100% |