หน่วยสมรรถนะ
บริหารจัดการเหตุละเมิดข้อมูลส่วนบุคคล ระดับปฏิบัติการ
สาขาวิชาชีพอุตสาหกรรมดิจิทัล
รายละเอียดหน่วยสมรรถนะ
| 1. รหัสหน่วยสมรรถนะ | ICT-BNJO-368B |
| 2. ชื่อหน่วยสมรรถนะ | บริหารจัดการเหตุละเมิดข้อมูลส่วนบุคคล ระดับปฏิบัติการ |
| 3. ทบทวนครั้งที่ | / |
| 4. สร้างใหม่ |
|
ปรับปรุง |
|
| 5. สำหรับชื่ออาชีพและรหัสอาชีพ (Occupational Classification) | |
|
N/A |
|
| 6. คำอธิบายหน่วยสมรรถนะ (Description of Unit of Competency) | |
|
ผู้ที่ผ่านหน่วยสมรรถนะนี้ เป็นบุคลากรและผู้ปฏิบัติหน้าที่งานเกี่ยวข้องด้านข้อมูลส่วนบุคคลและงานคุ้มครองข้อมูลส่วนบุคคล ดำเนินการมาตรการควบคุมการประมวลผล และจัดการเหตุละเมิดข้อมูลส่วนบุคคล |
|
| 7. สำหรับระดับคุณวุฒิ |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 |
|---|---|---|---|---|---|---|---|
| 8. กลุ่มอาชีพ (Sector) | |
|
ผู้ประกอบอาชีพในสาขาความปลอดภัยและความเป็นส่วนตัวทางดิจิทัล |
|
| 9. ชื่ออาชีพและรหัสอาชีพอื่นที่หน่วยสมรรถนะนี้สามารถใช้ได้ (ถ้ามี) | |
|
N/A |
|
| 10. ข้อกำหนดหรือกฎระเบียบที่เกี่ยวข้อง (Licensing or Regulation Related) (ถ้ามี) | |
|
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และกฎหมายลำดับรองที่เกี่ยวข้อง |
|
| 11. สมรรถนะย่อยและเกณฑ์การปฏิบัติงาน (Elements and Performance Criteria) |
| หน่วยสมรรถนะย่อย (EOC) | เกณฑ์ในการปฏิบัติงาน (Performance Criteria) | รหัส PC (ตามเล่มมาตรฐาน) |
รหัส PC (จากระบบ) |
|---|---|---|---|
| 10301.01 ดำเนินการมาตรการควบคุมการประมวลผลข้อมูลส่วนบุคคล |
1. ดำเนินการมาตรการด้านความมั่นคงปลอดภัยของข้อมูล |
10301.01.01 | 153289 |
| 10301.01 ดำเนินการมาตรการควบคุมการประมวลผลข้อมูลส่วนบุคคล |
2. ดำเนินการมาตรการด้านเทคนิค |
10301.01.02 | 153290 |
| 10301.01 ดำเนินการมาตรการควบคุมการประมวลผลข้อมูลส่วนบุคคล |
3. ดำเนินการมาตรการด้านการบริหารจัดการ |
10301.01.03 | 153291 |
| 10301.02 ดำเนินการจัดการเหตุละเมิดข้อมูลส่วนบุคคล |
1. ดำเนินการรับแจ้งเหตุละเมิดข้อมูลส่วนบุคคล |
10301.02.01 | 153298 |
| 10301.02 ดำเนินการจัดการเหตุละเมิดข้อมูลส่วนบุคคล |
2. ดำเนินการตามขั้นตอนเหตุละเมิดข้อมูลส่วนบุคคล |
10301.02.02 | 153299 |
| 12. ความรู้และทักษะก่อนหน้าที่จำเป็น (Pre-requisite Skill & Knowledge) | |
|
ไม่มี |
|
| 13. ทักษะและความรู้ที่ต้องการ (Required Skills and Knowledge) | |
|
(ก) ความต้องการด้านทักษะ 1. ทักษะเกี่ยวกับการปฏิบัติงานและการให้คำแนะนำในระดับปฏิบัติการ สำหรับการประมวลผลข้อมูลส่วนบุคคล และมาตรการที่ใช้ดำเนินการ ด้านความมั่นคงปลอดภัยของข้อมูล มาตรการด้านเทคนิค มาตรการด้านบริหารจัดการ (ข) ความต้องการด้านความรู้ 1. ความรู้เกี่ยวกับการปฏิบัติงานสำหรับการประมวลผลข้อมูลส่วนบุคคล และมาตรการที่ใช้ดำเนินการ ด้านความมั่นคงปลอดภัยของข้อมูล มาตรการด้านเทคนิค มาตรการด้านบริหารจัดการ |
|
| 14. หลักฐานที่ต้องการ (Evidence Guide) | |
|
หลักฐานที่ต้องการจะกำหนดข้อแนะนำเกี่ยวกับการประเมิน และควรที่จะใช้ประกอบร่วมกันกับเกณฑ์การปฏิบัติงาน (Performance Criteria) และ ทักษะและความรู้ที่ต้องการ (Required Skills and Knowledge) |
|
| 15. ขอบเขต (Range Statement) | |
|
(ก) คำแนะนำ |
|
| 16. หน่วยสมรรถนะร่วม (ถ้ามี) | |
|
N/A |
|
| 17. อุตสาหกรรมร่วม/กลุ่มอาชีพร่วม (ถ้ามี) | |
|
N/A |
|
| 18. รายละเอียดกระบวนการและวิธีการประเมิน (Assessment Description and Procedure) | |
|
18.1 เครื่องมือประเมินดำเนินการมาตรการควบคุมการประมวลผลข้อมูลส่วนบุคคล |
|
