บทความ ใหม่

PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2)

PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2) เมื่อองค์กรก้าวข้ามจากการ “มีเอกสาร” มาสู่การมองเห็นช่องว่างและความเสี่ยงของระบบแล้ว คำถามต่อไปอาจไม่ใช่เพียง “จะตรวจอะไร?” แต่คือ

PDPA Guru EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1)

PDPA GURU EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1) หลังจากกฎหมายคุ้มครองข้อมูลส่วนบุคคลมีผลบังคับใช้ องค์กรจำนวนมากได้เริ่มวางระบบการคุ้มครองข้อมูลส่วนบุคคลอย่างจริงจัง ทั้งการจ

องค์กรมี ISO/IEC 27001 และ 27701 แล้ว เหตุใดยังอาจไม่พร้อมต่อ PDPA Certification

องค์กรมี ISO/IEC 27001 และ 27701 แล้ว เหตุใดยังอาจไม่พร้อมต่อ PDPA Certification หลายองค์กรอาจเข้าใจว่า เมื่อมี ISO/IEC 27001 และ ISO/IEC 27701 แล้ว ก็น่าจะพร้อมสำหรับการขอ PDPA Certification โดยอัตโน

ทำไมฝ่าย Risk ต้องเข้าใจ Data Protection Audit

ทำไมฝ่าย Risk ต้องเข้าใจ Data Protection Audit ความเสี่ยงด้านข้อมูลส่วนบุคคลมักถูกมองว่าเป็นเรื่องของ DPO, Legal หรือ Compliance จนกว่าจะเกิดเหตุละเมิด ข้อร้องเรียน หรือความเสียหายที่ต้องรายงานต่อผู้บ

ทำไม Compliance ต้องเรียนรู้การตรวจประเมิน ไม่ใช่เพียงติดตามข้อกำหนด

ทำไม Compliance ต้องเรียนรู้การตรวจประเมิน ไม่ใช่เพียงติดตามข้อกำหนด ฝ่าย Compliance มีบทบาทสำคัญในการแปลงข้อกำหนดเป็นนโยบาย มาตรการ และแผนติดตาม พร้อมประสานการมอบหมายงานและติดตามว่าแต่ละเรื่อง “ดำเนิ

Internal Audit ต้องรู้อะไรบ้าง จึงจะตรวจ PDPA ได้อย่างถูกต้องตามเกณฑ์

Internal Audit ต้องรู้อะไรบ้าง จึงจะตรวจ PDPA ได้อย่างถูกต้องตามเกณฑ์ Internal Audit มีจุดแข็งด้านการประเมินความเสี่ยง การสุ่มตัวอย่าง การทดสอบ Control และการจัดทำข้อค้นพบ แต่เมื่อเข้าสู่การตรวจประเมิ

หลักสูตร DPAC เรียนแล้วทำอะไรได้จริง? คุ้มค่ากับองค์กรอย่างไร ?

หลักสูตร DPAC เรียนแล้วทำอะไรได้จริง? คุ้มค่ากับองค์กรอย่างไร เมื่อองค์กรพิจารณาส่งบุคลากรไปอบรม คำถามมักเริ่มจากระยะเวลา ค่าใช้จ่าย และใบรับรอง แต่คำถามที่สำคัญกว่าคือ เมื่อกลับมาทำงานแล้ว ผู้เรียนสา

จาก “รู้ PDPA” สู่ “ตรวจองค์กรเป็น” ต้องเพิ่มทักษะอะไร

จาก “รู้ PDPA” สู่ “ตรวจองค์กรเป็น” ต้องเพิ่มทักษะอะไร ผู้ที่เรียน PDPA มักอธิบายได้ว่า Privacy Notice, RoPA, DPA หรือสิทธิของเจ้าของข้อมูลคืออะไร แต่เมื่อต้องตรวจว่าแต่ละหน่วยงานปฏิบัติจริงหรือไม่ คำ

ก่อนองค์กรนำ AI มาใช้ จะทำอย่างไรให้ Legal, IT และ Dev ทำงานร่วมกันภายใต้ PDPA

ก่อนองค์กรนำ AI มาใช้ จะทำอย่างไรให้ Legal, IT และ Dev ทำงานร่วมกันภายใต้ PDPA จากเวทีเสวนาออนไลน์ PDPA Guru Episode 13: AI Data Governance ก่อนทำงานร่วมกับ AI องค์กรต้องเตรียมมาตรการอะไรบ้าง?  เป้าหม

Data Protection Auditor คือใคร ต่างจาก DPO และ Internal Audit อย่างไร

Data Protection Auditor คือใคร ต่างจาก DPO และ Internal Audit อย่างไร เมื่อผู้บริหารถามว่า “ใครจะตรวจระบบ PDPA ว่าทำงานจริงหรือไม่” คำตอบมักอยู่ระหว่าง DPO กับ Internal Audit แต่ทั้งสองบทบาทใช้แทนกันไ