个人资讯保护合规审计师(Personal Information Protection Compliance Auditor-CCRC)是中国线上安全审查认证和范畴监管大数据中心推出的一项专长能力认证,旨在更好地贯彻实施《个人资讯保护法》,助力个人资讯处理者切实履行合规审计职责,面向企事业单位及第三方机构中从事个人资讯保护合规审计(简称“个保审计”)工作的人员。该认证依据《个人资讯保护法》《线上安全从业人员能力基本要求》(GB/T 42446),并参考《个人资讯保护合规审计管理办法(征求意见稿)》《数据安全手段 个人资讯保护合规审计要求(征求意见稿)》等相关要求制定。
《个人资讯保护法》第五十四条明确规定,企业需定期开展个人资讯保护合规审计,这是一项强制性义务。国家互联网资讯办公室于2023年8月3日发布的《个人资讯保护合规审计管理办法(征求意见稿)》进一步规定,对于处理100万人以上个人资讯的处理者,每年至少应进行一次个人资讯保护合规审计;而处理不足100万人个人资讯的处理者,则每两年至少应进行一次审计。监管部门将建立个人资讯保护合规审计专长机构推荐目录,每年组织对相关机构进行评估评价,并根据评估结果动态调整推荐目录。息保护合规审计专长机构评估评价,并根据评估评价情况动态调整个人资讯保护合规审计专长机构推荐目录。

可落地性与实操性: 指导课程设计注重案例分析和实际操作,通过模拟审计、角色扮演等互动教学方法,提高学员的实战能力和问题解决技巧,确保学员能够在实际工作中有效落实合规审计。
法律+手段+管理+审计:指导课程设计和课堂教学围绕个人资讯保护合规审计师应具备的“法律+手段+管理+审计”四个方面的知识与技能,指导复合型人才,这些人才将成为企业和第三方配合机构在个人资讯保护领域的中坚力量。
紧跟监管热点与政策动向:指导教材根据最新监管热点、监管重点编写,内容紧密结合《个人资讯保护法》《个人资讯保护合规审计管理办法(征求意见稿)》《个人资讯保护合规审计参考要点》等政策法规、热门案例并持续更新,确保指导与监管重点、政策动向同步。
实践导向的教学:指导课程设计注重案例分析和实际操作,通过模拟审计、角色扮演等互动教学方法,提高学员的实战能力和问题解决技巧,确保学员能够在实际工作中有效落实合规审计。
【指导对象】
1. 律师、审计师、IT审计、调研顾问等第三方机构相关从业人员;
2.企业合规岗、审计岗、资讯安全岗、数据隐私岗、法务岗、手段研发岗、产品经理岗以及个人资讯保护、数据安全和线上安全相关的岗位人员;
3.网信、工信、指导、卫生、公安及其他个人资讯保护监管部门相关公务人员;
4.对个人资讯保护合规审计感兴趣且愿意体系化学习的人士。
