Curso Gratuito Curso Práctico de Responsabilidad Proactiva en el Tratamiento de Datos

Información gratuita

Nombre y apellidos

Email

Teléfono

Situación laboral

País

Provincia

Acepto la Política de Privacidad, el Aviso Legal y la Política de Cookies de cursosgratuitos.es

Curso 100% Bonificable si eres trabajador contratado en el régimen general y envías la documentación de matrícula (en el caso de ser estudiante, desempleado, autónomo, funcionario o jubilado puedes realizar este curso de forma parcialmente subvencionada)

Para qué te prepara:

El Curso práctico en responsabilidad proactiva en el tratamiento de datos te prepara para, teniendo en cuenta la naturaleza, el ámbito, el contexto y los fines del tratamiento, así como los riesgos de diversa probabilidad y gravedad para los derechos y libertades de las personas físicas, aplicar medidas técnicas y organizativas apropiadas a fin de garantizar y poder demostrar que el tratamiento es conforme con el Reglamento General de protección de datos. Proporciona al alumnado las herramientas necesarias para adoptar una actitud consciente, diligente y proactiva frente a los tratamientos de datos personales que se lleven a cabo.

A quién va dirigido:

El Curso práctico en responsabilidad proactiva en el tratamiento de datos se dirige a cualquier persona interesada en la rama jurídica y en el cumplimiento de la normativa de Protección de Datos Personales, con el objetivo de encaminar su futuro profesional en el ejercicio de las funciones del DPO. Igualmente, es un programa de formación útil para aquellos profesionales que buscan actualizarse.

Titulación:

Titulación expedida por el Instituto Europeo de Asesoría Fiscal (INEAF), avalada por el Instituto Europeo de Estudios Empresariales (INESEM) “Enseñanza no oficial y no conducente a la obtención de un título con carácter oficial o certificado de profesionalidad.”

Objetivos:

- Diseñar e implantar un programa de protección de datos en el contexto de la organización. - Comprender el concepto “acountability” y las obligaciones derivadas del mismo. - Analizar y gestionar los riesgos de los tratamientos de datos personales. - Conocer las distintas metodologías de análisis y gestión de riesgos. - Llevar a la práctica la protección de datos desde el diseño y por defecto. - Identificar los pasos necesarios para llevar a cabo una evaluación de impacto “EIPD”.

Salidas Laborales:

Delegado de Protección de datos; Técnico de protección de datos, Compliance Officer; Responsable del dpto. jurídico; asesor de empresas en materia de protección de datos; Consultor en materia de protección de datos; Auditor de protección de datos.

Resumen:

El Reglamento General de Protección de Datos describe el principio de responsabilidad proactiva como la necesidad de que el responsable del tratamiento aplique medidas técnicas y organizativas apropiadas a fin de garantizar y poder demostrar que el tratamiento es conforme con el RGPD. En términos prácticos, este principio requiere que las organizaciones analicen qué datos tratan, con qué finalidades lo hacen y qué tipo de operaciones de tratamiento llevan a cabo. A partir de este conocimiento deben determinar de forma explícita la forma en que aplicarán las medidas que el Reglamento y la LOPD prevén, asegurándose de que esas medidas son las adecuadas para cumplir con las mismas y de que pueden demostrarlo ante los interesados y ante las autoridades de supervisión.

Metodología:

Nuestra metodología de aprendizaje online, totalmente orientada a la práctica, está diseñada para que el alumnado avance a lo largo de las unidades didácticas y realice las actividades que se le irán proponiendo a lo largo del itinerario formativo. Durante este proceso, contará con manuales impresos que le servirán como apoyo para completar su formación.

Temario:

UNIDAD DIDÁCTICA 1. PROGRAMA DE CUMPLIMIENTO DE PROTECCIÓN DE DATOS Y SEGURIDAD EN UNA ORGANIZACIÓN
  1. El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
  2. - Guía para implantar el programa de protección de datos

  3. Objetivos del Programa de Cumplimiento
  4. Accountability: La Trazabilidad del Modelo de Cumplimiento
UNIDAD DIDÁCTICA 2. SEGURIDAD DE LA INFORMACIÓN
  1. Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos
  2. - Esquema Nacional de Seguridad

    - Directiva INS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión

  3. Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de la SI
  4. - Diferencias entre Seguridad de la Información y Seguridad Informática

    - Conceptos de Seguridad de la Información

    - Alcance

    - Estrategia de SI. El modelo PDCA

  5. Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI
  6. - Puesta en práctica de la seguridad de la información

    - Seguridad desde el diseño y por defecto

    - El ciclo de vida de los Sistemas de Información

    - Integración de la seguridad y la privacidad en el ciclo de vida

    - El control de calidad de los SI

UNIDAD DIDÁCTICA 3. ANÁLISIS Y GESTIÓN DE RIESGOS DE LOS TRATAMIENTOS DE DATOS PERSONALES
  1. Introducción. Marco general de la Evaluación y Gestión de Riesgos. Conceptos generales
  2. - Impacto en la Protección de Datos

    - ¿Qué entendemos por “Riesgo”?

    - ¿Qué debemos entender por “aproximación basada en el riesgo”?

    - Otros conceptos

  3. Evaluación de Riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante
  4. - Principales tipos de vulnerabilidades

    - Particularidades de los distintos tipos de código malicioso

    - Principales elementos del análisis de riesgos y sus modelos de relaciones

    - Identificación de los activos involucrados en el análisis de riesgos y su valoración

    - Identificación de las amenazas que pueden afectar a los activos identificados previamente

    - Análisis e identificación de las vulnerabilidades existentes en los sistemas de información que permitirían la materialización de amenazas, incluyendo el análisis local

    - Identificación de las medidas de salvaguarda existentes en el momento de la realización del análisis de riesgos y su efecto sobre las vulnerabilidades y amenazas

    - Establecimiento de los escenarios de riesgo entendidos como pares activo-amenaza susceptibles de materializarse

    - Determinación de la probabilidad e impacto de materialización de los escenarios

    - Establecimiento del nivel de riesgo para los distintos pares de activo y amenaza

    - Determinación por parte de la organización de los criterios de evaluación del riesgo, en función de los cuales se determina si un riesgo es aceptable o no

    - Relación de las distintas alternativas de gestión de riesgos

    - Guía para la elaboración del plan de gestión de riesgos

    - Ejercicio resuelto Análisis de Riesgo: FACILITA_RGPD

  5. Gestión de Riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo asumible
  6. - Etapas en la gestión de riesgos

    - Valoración del riesgo, valoración de probabilidad y valoración de gravedad

    - Implicaciones en la protección de datos de la gestión de riesgos

    - Gestión de riesgos por defecto

    - Aplicación del proceso de gestión de riesgos y exposición de las alternativas más frecuentes

    - Metodologías comúnmente aceptadas de identificación y análisis de riesgos

    - Aplicación de controles y medidas de salvaguarda para obtener una reducción del riesgo

UNIDAD DIDÁCTICA 4. METODOLOGÍAS DE ANÁLISIS Y GESTIÓN DE RIESGOS
  1. Metodologías de Análisis y Gestión de riesgos
  2. - Análisis de riesgos

    - Aproximación basada en riesgo del RGPD

    - Asignación de responsabilidades mediante RACI

    - Describir el ciclo de vida de los datos

    - Gestión de riesgos: Identificar, evaluar y tratar

  3. Incidencias y recuperación
  4. - Notificación de brechas de seguridad

  5. Principales metodologías
  6. - Octave

    - NIST SP 800-30

    - Magerit versión 3

UNIDAD DIDÁCTICA 5. EVALUACIÓN DE IMPACTO DE PROTECCIÓN DE DATOS “EIPD”
  1. Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares
  2. - Origen, Concepto y Características de la EIPD

    - Alcance y necesidad

    - Estándares

  3. Realización de una Evaluación de Impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas
  4. - Aspectos preparatorios de la ejecución de la EIPD

    - Análisis de la necesidad de hacer una Evaluación de Impacto

    - Descripción sistemática de las operaciones de tratamiento

    - Objetivos y finalidades del tratamiento. Evaluación de la necesidad y proporcionalidad de las operaciones de tratamiento

    - Gestión de Riesgo. Informe de Evaluación

    - La Consulta Previa

    - Ejercicio resuelto EIPD: GESTIONA_RGPD