Curso Experto en Protección de Datos y Administración Pública + Titulación Universitaria
Entidad:
SOLICITAR INFORMACIÓN
- Informar y asesorar al responsable, o al encargado del tratamiento y a las personas autorizadas a tratar datos.
- Supervisar el cumplimiento de lo dispuesto en el RGPD, la LOPDPGDD y en otras disposiciones de protección de datos.
- Ofrecer el asesoramiento que se le solicite acerca de las evaluaciones de impacto relativas a la protección de datos.
- Cooperar y actuar como interlocutor con la autoridad de control para cuestiones relativas a tratamiento de datos.
La metodología INESEM Business School, ha sido diseñada para acercar el aula al alumno dentro de la formación online. De esta forma es tan importante trabajar de forma activa en la plataforma, como necesario el trabajo autónomo de este. El alumno cuenta con una completa acción formativa que incluye además del contenido teórico, objetivos, mapas conceptuales, recuerdas, autoevaluaciones, bibliografía, exámenes, actividades prácticas y recursos en forma de documentos descargables, vídeos, material complementario, normativas, páginas web, etc.
A esta actividad en la plataforma hay que añadir el tiempo asociado a la formación dedicado a horas de estudio. Estos son unos completos libros de acceso ininterrumpido a lo largo de la trayectoria profesional de la persona, no solamente durante la formación. Según nuestra experiencia, gran parte del alumnado prefiere trabajar con ellos de manera alterna con la plataforma, si bien la realización de autoevaluaciones de cada unidad didáctica y evaluación de módulo, solamente se encuentra disponible de forma telemática.
El alumno deberá avanzar a lo largo de las unidades didácticas que constituyen el itinerario formativo, así como realizar las actividades y autoevaluaciones correspondientes. Al final del itinerario encontrará un examen final o exámenes. A fecha fin de la acción formativa el alumno deberá haber visitado al menos el 100 % de los contenidos, haber realizado al menos el 75 % de las actividades de autoevaluación, haber realizado al menos el 75 % de los exámenes propuestos y los tiempos de conexión alcanzados deberán sumar en torno al 75 % de las horas de la teleformación de su acción formativa. Dicho progreso se contabilizará a través de la plataforma virtual y puede ser consultado en cualquier momento.
La titulación será remitida al alumno por correo postal una vez se haya comprobado que ha completado el proceso de aprendizaje satisfactoriamente.
Por último, el alumno contará en todo momento con:
- Normativa General de Protección de Datos
- Privacidad y protección de datos en el panorama internacional
- La Protección de Datos en Europa
- - Antecedentes
- - Propuesta de reforma de la Directiva 95/46/CE
- La Protección de Datos en España
- Estándares y buenas prácticas
- Fundamentos
- El Reglamento UE 2016/679
- Ámbito de aplicación del RGPD
- Definiciones
- - Otras definiciones
- Sujetos obligados
- Ejercicio Resuelto. Ámbito de Aplicación
- El binomio derecho/deber en la protección de datos
- Licitud del tratamiento de los datos
- Lealtad y transparencia
- Finalidad del tratamiento de los datos: la limitación
- Minimización de datos
- Exactitud y Conservación de los datos personales
- El consentimiento del interesado en la protección de datos personales
- El consentimiento: otorgamiento y revocación
- El consentimiento informado: finalidad, transparencia, conservación, información y deber de comunicación al interesado
- Eliminación del Consentimiento tácito en el RGPD
- Consentimiento de los niños
- Categorías especiales de datos
- Datos relativos a infracciones y condenas penales
- Tratamiento que no requiere identificación
- Bases jurídicas distintas del consentimiento
- Derechos de las personas respecto a sus Datos Personales
- - Impugnación de valoraciones
- - Tutela de derechos
- Transparencia e Información
- Acceso, Rectificación, Supresión (Olvido)
- Oposición
- Decisiones individuales automatizadas
- Portabilidad de los Datos
- Limitación del tratamiento
- Excepciones a los derechos
- Casos específicos
- Ejercicio resuelto. Ejercicio de Derechos por los Ciudadanos
- Las políticas de Protección de Datos
- Posición jurídica de los intervinientes. Responsables, corresponsables, Encargados, subencargado del Tratamiento y sus representantes. Relaciones entre ellos y formalización
- - Relaciones Responsable - Encargado
- - Encargados, sub-encargado, etc.
- - El contrato de Encargo
- El Registro de Actividades de Tratamiento: identificación y clasificación del tratamiento de datos
- - Identificación y clasificación del tratamiento de datos
- El Principio de Responsabilidad Proactiva
- Privacidad desde el Diseño y por Defecto. Principios fundamentales
- Evaluación de Impacto relativa a la Protección de Datos (EIPD) y consulta previa. Los Tratamientos de Alto Riesgo
- Seguridad de los datos personales. Seguridad técnica y organizativa
- Las Violaciones de la Seguridad. Notificación de Violaciones de Seguridad
- El Delegado de Protección de Datos (DPD). Marco normativo
- Códigos de conducta y certificaciones
- - La supervisión de los códigos de conducta
- - Certificaciones
- El Delegado de Protección de Datos (DPD)
- Designación. Proceso de toma de decisión. Formalidades en el nombramiento, renovación y cese. Análisis de conflicto de intereses
- Ejercicio de funciones: Obligaciones y responsabilidades. Independencia. Identificación y reporte a dirección
- El DPD en el desarrollo de Sistemas de Información
- Procedimientos. Colaboración, autorizaciones previas, relación con los interesados y gestión de reclamaciones
- Comunicación con la Autoridad de Protección de Datos
- Competencia profesional. Negociación. Comunicación. Presupuestos
- Capacitación y Desempeño del DPO: Formación, Habilidades personales, Trabajo en equipo, Liderazgo, Gestión de equipos
- El Movimiento Internacional de Datos
- El sistema de decisiones de adecuación
- Transferencias mediante garantías adecuadas
- Normas Corporativas Vinculantes
- Excepciones
- - Supuestos sometidos a información previa
- Autorización de la autoridad de control
- - Procedimiento de autorización a la AEPD
- Suspensión temporal
- Cláusulas contractuales
- Ejercicio resuelto: Transferencias internacionales de datos
- Autoridades de Control: Aproximación
- - Cooperación y Coherencia entre las distintas autoridades de Control
- - Instrumentos de Asistencia Mutua
- - El Mecanismo de Coherencia
- - El Procedimiento de Urgencia
- Potestades
- Régimen Sancionador
- - Sujetos responsables
- - Infracciones
- - Prescripción de las infracciones y sanciones
- - Procedimiento en caso de vulneración de la normativa de protección de datos
- Comité Europeo de Protección de Datos (CEPD)
- - Supervisor Europeo de Protección de Datos (SEPD)
- Procedimientos seguidos por la AEPD
- La Tutela Jurisdiccional
- El Derecho de Indemnización
- Grupo Europeo de Protección de Datos del Artículo 29 (WP 29)
- Opiniones del Comité Europeo de Protección de Datos (CEPD)
- Criterios de Órganos Jurisdiccionales
- Normativas sectoriales sobre Protección de Datos
- Sanitaria, Farmacéutica, Investigación
- Protección de los menores
- Solvencia Patrimonial
- Telecomunicaciones
- Videovigilancia
- Seguros, Publicidad y otros
- Aproximación a la normativa estatal con implicaciones en Protección de Datos
- LSSI, Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico
- LGT, Ley 9/2014, de 9 de mayo, General de Telecomunicaciones
- Ley Firma-e, Ley 59/2003, de 19 de diciembre, de Firma Electrónica
- Otras normas de interés
- Normas de Protección de Datos de la UE
- Directiva e-Privacy: Directiva 2002/58/CE del Parlamento Europeo y del Consejo de 12 de julio de 2002
- Directiva 2009/136/CE del Parlamento Europeo y del Consejo, de 25 de noviembre de 2009
- Directiva (UE) 2016/680 del Parlamento Europeo y del Consejo de 27 de abril de 2016
- Introducción. Marco general de la Evaluación y Gestión de Riesgos. Conceptos generales
- - Impacto en la Protección de Datos
- - ¿Qué entendemos por “Riesgo”?
- - ¿Qué debemos entender por “aproximación basada en el riesgo”?
- - Otros conceptos
- Evaluación de Riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante
- - Principales tipos de vulnerabilidades
- - Particularidades de los distintos tipos de código malicioso
- - Principales elementos del análisis de riesgos y sus modelos de relaciones
- - Identificación de los activos involucrados en el análisis de riesgos y su valoración
- - Identificación de las amenazas que pueden afectar a los activos identificados previamente
- - Análisis e identificación de las vulnerabilidades existentes en los sistemas de información que permitirían la materialización de amenazas, incluyendo el análisis local
- - Identificación de las medidas de salvaguarda existentes en el momento de la realización del análisis de riesgos y su efecto sobre las vulnerabilidades y amenazas
- - Establecimiento de los escenarios de riesgo entendidos como pares activo-amenaza susceptibles de materializarse
- - Determinación de la probabilidad e impacto de materialización de los escenarios
- - Establecimiento del nivel de riesgo para los distintos pares de activo y amenaza
- - Determinación por parte de la organización de los criterios de evaluación del riesgo, en función de los cuales se determina si un riesgo es aceptable o no
- - Relación de las distintas alternativas de gestión de riesgos
- - Guía para la elaboración del plan de gestión de riesgos
- - Ejercicio resuelto Análisis de Riesgo: FACILITA_RGPD
- Gestión de Riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo asumible
- - Etapas en la gestión de riesgos
- - Valoración del riesgo, valoración de probabilidad y valoración de gravedad
- - Implicaciones en la protección de datos de la gestión de riesgos
- - Gestión de riesgos por defecto
- - Aplicación del proceso de gestión de riesgos y exposición de las alternativas más frecuentes
- - Metodologías comúnmente aceptadas de identificación y análisis de riesgos
- - Aplicación de controles y medidas de salvaguarda para obtener una reducción del riesgo
- Metodologías de Análisis y Gestión de riesgos
- - Análisis de riesgos
- - Aproximación basada en riesgo del RGPD
- - Asignación de responsabilidades mediante RACI
- - Describir el ciclo de vida de los datos
- - Gestión de riesgos: Identificar, evaluar y tratar
- Incidencias y recuperación
- - Notificación de brechas de seguridad
- Principales metodologías
- - Octave
- - NIST SP 800-30
- - Magerit versión 3
- El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
- - Guía para implantar el programa de protección de datos
- Objetivos del Programa de Cumplimiento
- Accountability: La Trazabilidad del Modelo de Cumplimiento
- Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos
- - Esquema Nacional de Seguridad
- - Directiva INS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión
- Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de la SI
- - Diferencias entre Seguridad de la Información y Seguridad Informática
- - Conceptos de Seguridad de la Información
- - Alcance
- - Estrategia de SI. El modelo PDCA
- Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI
- - Puesta en práctica de la seguridad de la información
- - Seguridad desde el diseño y por defecto
- - El ciclo de vida de los Sistemas de Información
- - Integración de la seguridad y la privacidad en el ciclo de vida
- - El control de calidad de los SI
- Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares
- - Origen, Concepto y Características de la EIPD
- - Alcance y necesidad
- - Estándares
- Realización de una Evaluación de Impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas
- - Aspectos preparatorios de la ejecución de la EIPD
- - Análisis de la necesidad de hacer una Evaluación de Impacto
- - Descripción sistemática de las operaciones de tratamiento
- - Objetivos y finalidades del tratamiento. Evaluación de la necesidad y proporcionalidad de las operaciones de tratamiento
- - Gestión de Riesgo. Informe de Evaluación
- - La Consulta Previa
- - Ejercicio resuelto EIPD: GESTIONA_RGPD
- La Auditoría de Protección de Datos
- El Proceso de Auditoría. Cuestiones generales y aproximación a la Auditoría. Características básicas de la Auditoría
- Elaboración del Informe de Auditoría. Aspectos básicos e importancia del Informe de Auditoría
- Ejecución y seguimiento de Acciones Correctoras
- La función de la Auditoría en los Sistemas de Información. Conceptos básicos. Estándares y Directrices de Auditoría de SI
- - Conceptos básicos
- - Estándares y Directrices de Auditoría de SI
- Control interno y mejora continua. Buenas prácticas. Integración de la auditoría de protección de datos en la auditoría de SI
- - Buenas prácticas
- - Integración de la auditoría de protección de datos en la auditoría de SI
- Planificación, ejecución y seguimiento
- Esquema Nacional de Seguridad, ISO/IEC 27001:2013 (Actualización a la norma UNE-EN ISO/IEC 27001:2017 Requisitos de sistemas de Gestión de Seguridad de la Información, SGSI)
- Gestión de la Seguridad de los Activos. Seguridad lógica y en los procedimientos. Seguridad aplicada a las TI y a la documentación
- - Seguridad lógica y en los procedimientos
- - Seguridad aplicada a las TI y a la documentación
- Recuperación de desastres y continuidad del Negocio. Protección de activos técnicos y documentales. Planificación y gestión de la Recuperación de Desastres
- - Protección de activos técnicos y documentales
- - Planificación y gestión de la Recuperación de Desastres
- El Cloud Computing
- Los Smartphones
- Internet de las cosas (IoT)
- Big Data y elaboración de perfiles
- - Medidas tecnológicas para la mejora de la privacidad, seguridad y confianza
- Redes sociales
- Tecnologías de seguimiento de usuario
- Blockchain y últimas tecnologías
- Introducción
- Objetivos
- Mapa conceptual
- Conceptos básicos en el tratamiento de datos por parte de la administración
- Principios en la protección de datos
- Bases jurídicas del tratamiento
- Recuerda
- Autoevaluación
- Actividad obligatoria. Aproximación al tratamiento de datos por parte de la administración pública
- Actividad complementaria. Aproximación al tratamiento de datos por parte de la administración pública
- Introducción
- Objetivos
- Mapa conceptual
- Delegado de protección de datos
- Registro de actividades del tratamiento
- Protección de datos desde el diseño y por defecto
- Adopción de medidas de seguridad
- Notificación de "Brechas de seguridad de los datos"
- Análisis de riesgos
- Evaluación de Impacto (EIPD)
- Recuerda
- Autoevaluación
- Actividad obligatoria. Principio de responsabilidad proactiva en el ámbito del sector público
- Actividad complementaria. Principio de responsabilidad proactiva en el ámbito del sector público
- Introducción
- Objetivos
- Mapa conceptual
- Esquema nacional de seguridad (ENS)
- Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión
- UNE ISO/IEC 27001 Tecnología de la información. Técnicas de seguridad. Sistemas de Gestión de la Seguridad de la Información.
- Recuerda
- Autoevaluación
- Actividad obligatoria. Medidas de seguridad en el ámbito del sector público
- Actividad complementaria. Medidas de seguridad en el ámbito del sector público
- Introducción
- Objetivos
- Mapa conceptual
- Identificación de los interesados en las notificaciones por medio de anuncios y publicaciones de actos administrativos
- Potestad de verificación de las Administraciones Públicas
- Tratamiento de datos con fines de archivo en interés público por parte de las Administraciones Públicas
- Deber de colaboración
- Transferenicas internacionales de datos personales entre autoridades y organismo públicoas del EEE y fuera de este
- Recuerda
- Autoevaluación
- Actividad obligatoria. Tratamiento de datos de la administración pública
- Actividad complementaria. Tratamiento de datos de la administración pública
- Introducción
- Objetivos
- Mapa conceptual
- Introducción: la tecnología y el servicio público
- Cookies y otras tecnologías de seguimiento
- Redes Sociales
- Cloud computing
- Big data
- Inteligencia artificial
- Blockchain
- Smartcities
- Recuerda
- Autoevaluación
- Actividad obligatoria. Tecnologías y protección de datos en la administración pública
- Actividad complementaria. Tecnologías y protección de datos en la administración pública
- Introducción
- Objetivos
- Mapa conceptual
- Modelo de contrato de encargo del tratamiento de datos
- Modelos para el uso y la navegación en páginas web
- Modelos de respuesta para el ejercicio de derechos
- Recuerda
- Autoevaluación
- Actividad obligatoróa. Modelos habituales para el cumplimiento del RGPD
- Actividad complementaria. Modelos habituales para el cumplimiento del RGPD
- Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico
- Servicios de la información
- Servicios excluidos del ámbito de aplicación de la LSSI
- Definiciones de la LSSI
- Sociedad de la Información: Introducción y ámbito normativo
- Los Servicios en la Sociedad de la Información Principio, obligaciones y responsabilidades
- Obligaciones ante los consumidores y usuarios
- Compliance en las redes sociales
- Sistemas de autorregulación y códigos de conducta
- La conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones electrónicas y redes públicas de comunicaciones
- Introducción a la Propiedad Intelectual
- Marco Legal
- Elementos protegidos de la Propiedad Intelectual
- Organismos Públicos de la Propiedad Intelectual
- Vías de protección de la Propiedad Intelectual
- Medidas relativas a la Propiedad Intelectual para el compliance en la empresa
- Firma Electrónica Tipos y normativa vigente
- Aplicaciones de la firma electrónica
- El contrato electrónico
- La contratación electrónica
- Tipos de contratos electrónicos
- Perfeccionamiento del contrato electrónico
- Ley General para la Defensa de los Consumidores y Usuarios y otras leyes complementarias
- Protección de la salud y seguridad
- Derecho a la información, formación y educación
- Protección de los intereses económicos y legítimos de los consumidores y usuarios
- Concepto de publicidad
- Procesos de comunicación publicitaria
- Técnicas de comunicación publicitaria
- Libertad de expresión
- Libertad de información
- Derecho al honor, intimidad y propia imagen
- Derecho a la intimidad
- Derecho a la propia imagen
- Derecho al honor
- Acciones protectoras
Titulación expedida por el Instituto Europeo de Estudios Empresariales. “Enseñanza no oficial y no conducente a la obtención de un título con carácter oficial o certificado de profesionalidad.”+ Titulación Universitaria de Derecho de las Nuevas Tecnologías de la Información y la Comunicación con 200 horas y 8 créditos ECTS por la Universidad Católica de Murcia
- Estar trabajando para una empresa privada.
- Encontrarse cotizando en el Régimen General de la Seguridad Social
- Que el curso seleccionado esté relacionado con el puesto de trabajo o actividad principal de la empresa.
- Que la empresa autorice la formación programada
- Que la empresa disponga de suficiente crédito formativo para cubrir el coste del curso