数字世界的全球技能和能力框架

个人数据保护 PEDP

实施和运作控制与管理策略的框架,从而促进对个人数据法规的遵从。

该技能的责任级别

5 6

指导说明

包括对个人数据的持有、使用和披露进行管控的法规。

活动可能包括但不限于:

  • 提供政策、程序和治理方面的专家建议
  • 设计隐私友好型的产品、服务和系统,尊重客户隐私并嵌入数据保护
  • 执行影响评估,在谨慎使用数据和解决产品与服务问题的同时识别风险
  • 响应事件
  • 跟进立法发展
  • 创建隐私风险模型和框架
  • 与包括但不限于法律、公共关系、学习与开发、采购、安全、数据管理、架构等领域的主题专家合作。

了解此技能的责任级别

在未定义较低级别的情况下...
  • 没有定义具体的任务和职责,因为该技能需要比这些级别的通常预期的更高的自主性、影响力和决策复杂性。您可以使用本质语句来了解与这些级别相关的一般职责。
如果未定义更高的级别...
  • 职责和问责制没有定义,因为这些更高层次涉及战略领导和更广泛的组织影响力,超出了这一特定技能的范围。请参阅本质陈述。

发展技能并展示与该技能相关的责任

定义的级别显示了技能和责任的增量进展。

在未定义较低级别的情况下...

您可以通过以下方式发展您的知识并支持在该领域负有责任的其他人:

  • 学习与此技能相关的关键概念和原则及其对您的角色的影响
  • 执行相关技能(请参阅相关的 SFIA 技能)
  • 支持他人执行更高级别的任务和活动
如果未定义更高的级别...
  • 你可以通过发展更适合更高层次组织领导的相关技能来取得进步。

显示/隐藏额外的描述和级别。

个人数据保护: 级别 5

级别 5 - 确保,建议: 该级别的本质:在其专业内提供权威性指导,并在广泛的指导下开展工作。负责交付从分析、执行到评估的重要工作成果。

协助制定与个人数据法规有关的政策、标准及指导。就产品、服务和系统中实施个人数据立法管制问题提供专家建议与指导。调查重大数据泄露并提出适当的控制改进建议。创建和维护受个人数据法例规管的数据库。对复杂的信息系统进行风险评估和业务影响分析,并指定任何所需更改。确保按照批准的程序处理正式的要求和投诉。准备报告与登记信息,并向有关部门提交。

个人数据保护: 级别 6

级别 6 - 主动,影响: 该级别的本质:对组织有重大影响,做出高层决策,制定政策,展现领导力,促进组织协作,并在关键领域接受问责。

制定符合个人数据法规的策略。确保符合现行个人数据法规的政策和标准的目的,并正确执行。充当组织与监管当局的联络人。作为组织个人数据立法的重点,与专家合作,提供权威的建议与指导。