Privacy Information Management System Foundation (ISO/IEC 27701) Certification Exam

About Certification

ISO/IEC 27701 เป็นมาตรฐานส่วนขยายของ ISO/IEC 27001 ที่มุ่งเน้นการบริหารจัดการความเป็นส่วนตัวของข้อมูล (Privacy Information Management System: PIMS) โดยให้แนวทางและข้อกำหนดสำหรับการปกป้องข้อมูลส่วนบุคคล

ISO/IEC 27701 ช่วยวางแนวทางการบริหารความเสี่ยงด้านข้อมูลส่วนบุคคลเพื่อช่วยให้องค์กรสามารถระบุ จัดการ และลดความเสี่ยงที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล อีกทั้งยังตอบสนองต่อกฎระเบียบและอำนวยความสะดวกในการปฏิบัติตามข้อกำหนดของกฎหมายด้านการคุ้มครองข้อมูลส่วนบุคคล เช่น PDPA นอกเหนือจากนั้นยังเพิ่มความโปร่งใสอันเป็นการสร้างความมั่นใจให้กับลูกค้าและผู้มีส่วนได้ส่วนเสียในเรื่องการดูแลข้อมูลส่วนบุคคล

ประโยชน์ของการสอบและได้รับใบรับรองความรู้ระดับ Foundation จะเป็นการยืนยันว่าผู้สอบมีความรู้ความเชี่ยวชาญอันมีทักษะในการจัดการความเป็นส่วนตัวอย่างเป็นระบบ โดยเป็นการเพิ่มความน่าเชื่อถืออีกทั้งยังช่วยเสริมภาพลักษณ์ของบุคคลและองค์กรในด้านการคุ้มครองข้อมูลส่วนบุคคล และรวมไปถึงเป็นการเปิดโอกาสทางอาชีพซึ่งสามารถต่อยอดในสายงานด้านความเป็นส่วนตัวและการป้องกันข้อมูลในยุคดิจิทัลได้อย่างแข็งแกร่ง

ISO 27701 Foundation Training

รายละเอียดการสอบ
รหัสการสอบ FSG-ISO27701F
รายละเอียดการสอบ การสอบพื้นฐานด้านการบริหารจัดการความเป็นส่วนตัวของข้อมูล (ISO/IEC 27701)
รูปแบบข้อสอบ แบบปรนัย (Multiple Choice); ทำผ่านคอมพิวเตอร์; ปิดตำรา (สอบออนไลน์มีผู้คุมสอบ)
จำนวนคำถาม 40 คำถาม
คะแนนผ่าน 70% (ต้องตอบถูกอย่างน้อย 28 จาก 40 ข้อ)
ระยะเวลาสอบ 60 นาที
ระดับการสอบ ระดับพื้นฐาน (Foundation)
ภาษาที่รองรับ อังกฤษ และ ไทย
หนังสือแนะนำให้อ่าน ISO/IEC 27701:2019(en) Security techniques - Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management - Requirements and guidelines
ข้อกำหนดเบื้องต้น ไม่มีข้อกำหนดเบื้องต้นสำหรับการสอบนี้
อายุของใบรับรอง ตลอดชีพ
โครงสร้างเนื้อหาการสอบ
หัวข้อ ค่าน้ำหนัก (%)
1. ขอบเขตของมาตรฐาน ISO/IEC 27701 5%
2. คำศัพท์และนิยาม 15%
3. ข้อกำหนดเฉพาะของ PIMS ที่เกี่ยวข้องกับ ISO/IEC 27001 20%
4. ข้อกำหนดเฉพาะของ PIMS ที่เกี่ยวข้องกับ ISO/IEC 27002 20%
5. แนวทางเพิ่มเติมของ ISO/IEC 27002 สำหรับผู้ควบคุมข้อมูลส่วนบุคคล (PII Controllers) 20%
6. แนวทางเพิ่มเติมของ ISO/IEC 27002 สำหรับผู้ประมวลผลข้อมูลส่วนบุคคล (PII Processors) 20%
รวม 100%