Curso de Fundamentos de ISO/IEC 27701
Compartir este producto
Descripción
Este Curso de Fundamentos de ISO/IEC 27701 incluye:
1. Entrenamiento de 15 horas vía plataforma zoom.
2. Demostraciones prácticas
3. Resolución de consultas con relator experto.
4. Certificado e Insignia digital de ITCert.
Contenidos del Curso
Módulo 1. Introducción a la privacidad y a ISO/IEC 27701
- Conceptos fundamentales de privacidad y protección de datos personales.
- Información personal e Información de Identificación Personal (PII).
- Privacidad y seguridad de la información: diferencias y complementariedad.
- Principios generales de protección de datos.
- Riesgos asociados al tratamiento de información personal.
- Familia de normas ISO/IEC relacionadas con seguridad y privacidad.
- Propósito y alcance de ISO/IEC 27701.
- Concepto de Sistema de Gestión de Información de Privacidad (PIMS).
- Relación entre ISO/IEC 27701 e ISO/IEC 27001.
- Relación con ISO/IEC 27002.
- Beneficios de implementar un sistema de gestión de privacidad.
Módulo 2. Estructura y requisitos del sistema de gestión de privacidad
Contexto de la organización
- Comprensión de la organización y su contexto.
- Identificación de partes interesadas.
- Requisitos legales, regulatorios y contractuales.
- Determinación del alcance del sistema de gestión.
- Identificación de procesos que involucran información personal.
Liderazgo
- Liderazgo y compromiso.
- Políticas de privacidad y protección de datos.
- Roles, responsabilidades y autoridades.
- Responsabilidades asociadas a la gestión de privacidad.
Planificación
- Riesgos y oportunidades relacionados con privacidad.
- Objetivos de privacidad.
- Integración de la privacidad en los procesos organizacionales.
Apoyo y operación
- Recursos y competencias.
- Concientización y capacitación.
- Comunicación.
- Información documentada.
- Gestión operacional de los procesos de privacidad.
Evaluación y mejora
- Seguimiento y medición.
- Auditorías internas.
- Revisión por la dirección.
- No conformidades.
- Acciones correctivas.
- Mejora continua.
Módulo 3. Gestión de riesgos de privacidad
- Concepto de riesgo de privacidad.
- Diferencias entre riesgo de seguridad y riesgo de privacidad.
- Identificación de información personal y procesos de tratamiento.
- Inventario y clasificación de datos personales.
- Identificación de amenazas y escenarios de riesgo.
- Probabilidad e impacto.
- Evaluación y priorización de riesgos de privacidad.
- Opciones para el tratamiento de riesgos.
- Selección de medidas y controles.
- Riesgo residual.
- Introducción a las evaluaciones de impacto de privacidad.
- Privacidad desde el diseño y por defecto.
- Ciclo de vida de los datos personales.
- Actividad práctica de identificación y evaluación de riesgos de privacidad.
Módulo 4. Roles, controles y tratamiento de información personal
- Roles involucrados en el tratamiento de información personal.
- Organización como responsable/controlador de PII.
- Organización como encargado/procesador de PII.
- Relaciones con terceros y proveedores.
- Determinación y documentación de las finalidades del tratamiento.
- Bases y condiciones para el tratamiento.
- Minimización de datos.
- Exactitud y calidad de la información.
- Limitación de conservación.
- Eliminación y anonimización.
- Gestión de solicitudes relacionadas con los titulares.
- Transferencia y comunicación de información personal.
- Gestión de terceros y subencargados.
- Seguridad aplicada a información personal.
- Gestión de incidentes y brechas de privacidad.
Módulo 5. Implementación, auditoría y mejora del sistema de gestión
- Etapas generales de implementación.
- Determinación del alcance.
- Diagnóstico inicial o Gap Analysis.
- Inventario de tratamientos de información personal.
- Identificación de requisitos aplicables.
- Evaluación de riesgos.
- Selección e implementación de controles.
- Documentación del sistema de gestión.
- Políticas y procedimientos de privacidad.
- Registros y evidencias.
- Indicadores y seguimiento.
- Auditoría interna.
- Gestión de hallazgos y no conformidades.
- Acciones correctivas.
- Revisión por la dirección.
- Mejora continua.
- Integración con un SGSI basado en ISO/IEC 27001.
- Caso práctico integrador de implementación de un sistema de gestión de privacidad.
Modalidad de ejecución del curso
La capacitación tiene una duración de 15 horas cronológicas, las sesiones sincrónicas se realizan mediante la plataforma zoom, se recomiendan que las clases sean de 5 sesiones de 3 horas cada una (se ajusta según requerimiento).
Inicio del curso
Las fechas de ejecución del curso se fijarán de común acuerdo con los participantes. Nos adaptamos a tu horario, tenemos disponibles tramos de lunes a viernes de 09:00 a 22:00 y sábados de 09:00 a 14:00 horas.
Aprobación y Certificación
Al completar el entrenamiento obtienes un certificado de reconocimiento por su participación y una insignia digital de ITCert.
Mínimo de Participantes
Este curso se dicta con un mínimo de 3 participantes.
Compra desde América Latina y España:
Para poder adquirir el curso desde fuera de Chile, debes escribirnos a info@itcert.cl indicando el nombre del curso y tu país, con esa información te enviaremos a tu correo electrónico el valor del curso en tu moneda local y las formas de pago disponibles para tu país, en general son efectivo, transferencia bancaria, tarjeta de débito y tarjeta de crédito.