Curso Práctico de Responsabilidad Proactiva en el Tratamiento de Datos

Curso

Online

195 € IVA inc.

Descripción

  • Tipología

    Curso

  • Metodología

    Online

  • Horas lectivas

    50h

  • Duración

    3 Meses

  • Inicio

    Fechas a elegir

El Reglamento General de Protección de Datos describe el principio de responsabilidad proactiva como la necesidad de que el responsable del tratamiento aplique medidas técnicas y organizativas apropiadas a fin de garantizar y poder demostrar que el tratamiento es conforme con el RGPD. En términos prácticos, este principio requiere que las organizaciones analicen qué datos tratan, con qué finalidades lo hacen y qué tipo de operaciones de tratamiento llevan a cabo. A partir de este conocimiento deben determinar de forma explícita la forma en que aplicarán las medidas que el Reglamento y la LOPD prevén, asegurándose de que esas medidas son las adecuadas para cumplir con las mismas y de que pueden demostrarlo ante los interesados y ante las autoridades de supervisión.

Instalaciones y fechas

Ubicación

Inicio

Online

Inicio

Fechas a elegirMatrícula abierta

A tener en cuenta

- Diseñar e implantar un programa de protección de datos en el contexto de la organización.- Comprender el concepto “acountability” y las obligaciones derivadas del mismo.- Analizar y gestionar los riesgos de los tratamientos de datos personales.- Conocer las distintas metodologías de análisis y gestión de riesgos.- Llevar a la práctica la protección de datos desde el diseño y por defecto.- Identificar los pasos necesarios para llevar a cabo una evaluación de impacto “EIPD”.

El Curso práctico en responsabilidad proactiva en el tratamiento de datos se dirige a cualquier persona interesada en la rama jurídica y en el cumplimiento de la normativa de Protección de Datos Personales, con el objetivo de encaminar su futuro profesional en el ejercicio de las funciones del DPO. Igualmente, es un programa de formación útil para aquellos profesionales que buscan actualizarse.

Titulación expedida por el Instituto Europeo de Asesoría Fiscal (INEAF), avalada por el Instituto Europeo de Estudios Empresariales (INESEM) “Enseñanza no oficial y no conducente a la obtención de un título con carácter oficial o certificado de profesionalidad.”

Preguntas & Respuestas

Añade tu pregunta

Nuestros asesores y otros usuarios podrán responderte

Déjanos tus datos para recibir respuesta

Sólo publicaremos tu nombre y pregunta

Opiniones

Logros de este Centro

2016
2015

Todos los cursos están actualizados

La valoración media es superior a 3,7

Más de 50 opiniones en los últimos 12 meses

Este centro lleva 11 años en Emagister.

Materias

  • Análisis de riesgos
  • Datos
  • Análisis de Riesgo
  • Accountability
  • Defecto

Temario

"UNIDAD DIDÁCTICA 1. PROGRAMA DE CUMPLIMIENTO DE PROTECCIÓN DE DATOS Y SEGURIDAD EN UNA ORGANIZACIÓN
  1. El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
    1. - Guía para implantar el programa de protección de datos
  2. Objetivos del Programa de Cumplimiento
  3. Accountability: La Trazabilidad del Modelo de Cumplimiento
UNIDAD DIDÁCTICA 2. SEGURIDAD DE LA INFORMACIÓN
  1. Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos
    1. - Esquema Nacional de Seguridad
    2. - Directiva INS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión
  2. Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de la SI
    1. - Diferencias entre Seguridad de la Información y Seguridad Informática
    2. - Conceptos de Seguridad de la Información
    3. - Alcance
    4. - Estrategia de SI. El modelo PDCA
  3. Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI
    1. - Puesta en práctica de la seguridad de la información
    2. - Seguridad desde el diseño y por defecto
    3. - El ciclo de vida de los Sistemas de Información
    4. - Integración de la seguridad y la privacidad en el ciclo de vida
    5. - El control de calidad de los SI
UNIDAD DIDÁCTICA 3. ANÁLISIS Y GESTIÓN DE RIESGOS DE LOS TRATAMIENTOS DE DATOS PERSONALES
  1. Introducción. Marco general de la Evaluación y Gestión de Riesgos. Conceptos generales
    1. - Impacto en la Protección de Datos
    2. - ¿Qué entendemos por “Riesgo”?
    3. - ¿Qué debemos entender por “aproximación basada en el riesgo”?
    4. - Otros conceptos
  2. Evaluación de Riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante
    1. - Principales tipos de vulnerabilidades
    2. - Particularidades de los distintos tipos de código malicioso
    3. - Principales elementos del análisis de riesgos y sus modelos de relaciones
    4. - Identificación de los activos involucrados en el análisis de riesgos y su valoración
    5. - Identificación de las amenazas que pueden afectar a los activos identificados previamente
    6. - Análisis e identificación de las vulnerabilidades existentes en los sistemas de información que permitirían la materialización de amenazas, incluyendo el análisis local
    7. - Identificación de las medidas de salvaguarda existentes en el momento de la realización del análisis de riesgos y su efecto sobre las vulnerabilidades y amenazas
    8. - Establecimiento de los escenarios de riesgo entendidos como pares activo-amenaza susceptibles de materializarse
    9. - Determinación de la probabilidad e impacto de materialización de los escenarios
    10. - Establecimiento del nivel de riesgo para los distintos pares de activo y amenaza
    11. - Determinación por parte de la organización de los criterios de evaluación del riesgo, en función de los cuales se determina si un riesgo es aceptable o no
    12. - Relación de las distintas alternativas de gestión de riesgos
    13. - Guía para la elaboración del plan de gestión de riesgos
    14. - Ejercicio resuelto Análisis de Riesgo: FACILITA_RGPD
  3. Gestión de Riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo asumible
    1. - Etapas en la gestión de riesgos
    2. - Valoración del riesgo, valoración de probabilidad y valoración de gravedad
    3. - Implicaciones en la protección de datos de la gestión de riesgos
    4. - Gestión de riesgos por defecto
    5. - Aplicación del proceso de gestión de riesgos y exposición de las alternativas más frecuentes
    6. - Metodologías comúnmente aceptadas de identificación y análisis de riesgos
    7. - Aplicación de controles y medidas de salvaguarda para obtener una reducción del riesgo
UNIDAD DIDÁCTICA 4. METODOLOGÍAS DE ANÁLISIS Y GESTIÓN DE RIESGOS
  1. Metodologías de Análisis y Gestión de riesgos
    1. - Análisis de riesgos
    2. - Aproximación basada en riesgo del RGPD
    3. - Asignación de responsabilidades mediante RACI
    4. - Describir el ciclo de vida de los datos
    5. - Gestión de riesgos: Identificar, evaluar y tratar
  2. Incidencias y recuperación
    1. - Notificación de brechas de seguridad
  3. Principales metodologías
    1. - Octave
    2. - NIST SP 800-30
    3. - Magerit versión 3
UNIDAD DIDÁCTICA 5. EVALUACIÓN DE IMPACTO DE PROTECCIÓN DE DATOS “EIPD”
  1. Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares
    1. - Origen, Concepto y Características de la EIPD
    2. - Alcance y necesidad
    3. - Estándares
  2. Realización de una Evaluación de Impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas
    1. - Aspectos preparatorios de la ejecución de la EIPD
    2. - Análisis de la necesidad de hacer una Evaluación de Impacto
    3. - Descripción sistemática de las operaciones de tratamiento
    4. - Objetivos y finalidades del tratamiento. Evaluación de la necesidad y proporcionalidad de las operaciones de tratamiento
    5. - Gestión de Riesgo. Informe de Evaluación
    6. - La Consulta Previa
    7. - Ejercicio resuelto EIPD: GESTIONA_RGPD
"

Curso Práctico de Responsabilidad Proactiva en el Tratamiento de Datos

195 € IVA inc.