TPIPAS專業人員資格與管理要點

臺灣個人資料保護與管理制度規範
TPIPAS專業人員資格與管理要點 規範
公告:2014年4月21日


1. 依據
  • 「TPIPAS專業人員資格與管理要點」(以下稱本要點)依據「臺灣個人資料保護與管理制度維運規章」制定。

2. 目的
  • 本要點旨在訂定「臺灣個人資料保護與管理制度」中,制度專業人員之資格管理標準,建立一定之訓練與管理流程,以及資格認定標準,使其具備個人資料管理制度建置、維運、評量、驗證之能力。

3. 用語定義
  • 組織引用本制度規範,應註明所引用版本。若未註明者,則指使用最新版本。

3. 用語與定義
  • 本要點用語定義除下列外,均依「臺灣個人資料保護與管理制度維運規章」及「臺灣個人資料保護與管理制度規範」之規定為準。
  • 制度維運機構:指負責「臺灣個人資料保護與管理制度」之建置、維運與推行之機構。
  • TPIPAS專業人員:指個人資料管理師、個人資料內評師及個人資料驗證師。
  • TPIPAS專業人員資格課程:指制度維運機構所開設之個人資料管理師、個人資料內評師及個人資料驗證師課程。
  • 臺灣個人資料保護與管理制度官方網站(簡稱TPIPAS官方網站):係指用以公告臺灣個人資料保護與管理制度相關文件、訊息之網站;首頁網址為:www.tpipas.org.tw
  • 3.1 個人資料管理師資格
    個人資料管理師資格取得條件如下:
    (1)修畢制度維運機構所認可之個人資料管理師課程,通過評量後並依制度維運機構所規定方式進行登錄。
    (2)無本要點所訂禁止擔任TPIPAS專業人員之事由。
  • 3.2 個人資料內評師資格
    個人資料內評師資格取得條件如下:
    (1)取得個人資料管理師資格後,修畢制度維運機構所認可之個人資料內評師課程,通過評量後並於TPIPAS官方網站進行登錄。
    (2)無本要點所訂禁止擔任TPIPAS專業人員之事由。
  • 3.3 個人資料驗證師資格
    個人資料驗證師資格取得條件如下:
    (1)取得個人資料管理師或個人資料內評師資格後,修畢制度維運機構所認可之個人資料驗證師課程,通過評量後並於TPIPAS官方網站進行登錄。
    (2)無本要點所訂禁止擔任TPIPAS專業人員之事由。

4. 評量
  • 4.1 評量方式
    TPIPAS專業人員透過(1)課程表現之評量、(2)書面測驗之評量認定其能力。
  • 4.2 書面測驗之評
    課程缺席(含請假)時數達總時數四分之一之學員即不得參與課程最終之書面評量測驗。 學員應遵守由制度維運機構所制訂之考試相關規則。
  • 4.3 評量合格標準
    課程表現之評量、書面測驗之評量均須取得百分之七十以上之成績。
  • 4.4 書面測驗之補行
    完成TPIPAS專業人員課程訓練,書面測驗未達百分之七十,得於課程完畢之一年內補行測驗

5.禁止擔任TPIPAS專業人員之事由
  • 曾因違反個人資料保護相關法令而受刑罰之處罰,而其刑罰之執行尚未結束,或自執行結束之翌日起,尚未屆滿三年者。

6.登錄
  • 6.1 資格登錄
    TPIPAS專業人員應於TPIPAS官方網站登錄為TPIPAS專業人員會員,以維持專業人員資格。
  • 6.2 個人資料驗證師執業登錄
    個人資料驗證師於資格登錄後,得於資格有效期間實際為TPIPAS驗證機構執行驗證業務,但須先繳交足證下列資格條件之證明予制度維運機構,以申請執業登錄:

    於個人資料驗證師資格登錄後,申請執業登錄前之三年內,曾擔任TPIPAS驗證觀察員五件以上;或最近兩年內曾實際執行經制度維運機構公告認可之個人資料管理系統,或經財團法人全國認證基金會公告認可之資訊安全管理系統驗證五件以上之經驗,且最近一年仍持續執行;或曾實際輔導組織建立經制度維運機構公告認可之個人資料管理系統,或經財團法人全國認證基金會所公告認可之資訊安全管理系統五件以上之經驗,且最近三年仍均持續執行上述管理系統之輔導業務,並有實績;或曾擔任ISO 27001主導稽核員或具備律師資格,且最近兩年內曾有實際執行經制度維運機構公告認可之個人資料管理系統,或經財團法人全國認證基金會所公告認可之資訊安全管理系統驗證兩件以上或擔任上述管理系統驗證之觀察員五件以上之經驗


7.專業人員資格之維護
  • 7.1 資格有效期間
    TPIPAS專業人員之資格,自證書所載日期起,三年內有效。 依2.2、2.3或9.1之規定,取得個人資料內評師或個人資料驗證師資格者,於上述資格有效期間,視為亦具備個人資料管理師資格。
  • 7.2 資格更新
    TPIPAS專業人員於資格效力期滿前,達成制度維運機構資格維持之規定者,其資格期間可展延三年。

8. 個人資料驗證師執業登錄之維護
  • 已完成執業登錄之個人資料驗證師,如欲持續維護其執業登錄之有效性,應於7.2之資格更新時繳交下列證明;如未繳交,其原執業登錄將失效:

    最近三年內曾執行TPIPAS驗證之紀錄清冊,且須至少執行一件以上;或最近三年內曾擔任TPIPAS驗證觀察員三件以上;或最近三年內曾實際執行經制度維運機構公告認可之個人資料管理系統,或經財團法人全國認證基金會公告認可之資訊安全管理系統驗證兩件以上之經驗;或最近三年內曾實際輔導組織建立經制度維運機構公告認可之個人資料管理系統,或經財團法人全國認證基金會所公告認可之資訊安全管理系統兩件以上;或曾擔任ISO 27001主導稽核員或具備律師資格,且最近三年內曾有實際執行經制度維運機構公告認可之個人資料管理系統,或經財團法人全國認證基金會所公告認可之資訊安全管理系統驗證一件以上或擔任上述管理系統驗證之觀察員三件以上之經驗。


9. 制度維運機構人員取得資格與執業登錄
  • 9.1 取得TPIPAS專業人員資格
    制度維運機構人員經制度維運機構培訓後,曾擔任TPIPAS專業人員資格課程講師,且最近三年內仍有擔任講師之紀錄者,得向制度維運機構申請登錄取得個人資料管理師、個人資料內評師及個人資料驗證師資格。
  • 9.2 個人資料驗證師執業登錄
    (1)制度維運機構人員經制度維運機構培訓後,曾擔任TPIPAS驗證人員,且最近三年內仍有擔任TPIPAS驗證人員之紀錄者,得向制度維運機構申請登錄取得個人資料驗證師資格,並得同時或於登錄個人資料驗證師資格後,申請個人資料驗證師之執業登錄。
    (2)制度維運機構人員於任職於制度維運機構期間,僅得依制度維運機構之指派,執行驗證業務

10.資格失效
  • TPIPAS專業人員如有下列任一事項,其資格失效:

    (1)除9.1或9.2所列之得申請TPIPAS專業人員資格或執業登錄之情形仍存在者外,未依「TPIPAS專業人員資格維護要點」之規定維護其資格者。
    (2)有其他經制度維運機構公告之資格失效事由者。


11.專業人員登錄名單公告
  • 取得TPIPAS專業人員資格者,於TPIPAS官方網站公告之;資格失效或受限制者,於TPIPAS官方網站公告名單中註記或移除之。

12.費用之實施
  • 制度維運機構因執行本規則所須收取之各項費用,其收取項目或數額,由制度維運機構發布或於TPIPAS官方網站公告後實施,並送經濟部備查,修訂時亦同。

13.要點之實施
  • 本要點由制度維運機構公告於TPIPAS網站後實施,並送經濟部備查;修訂時亦同。
Copyright © 2019 STLI,III. All Rights Reserved.