Curso Práctico de Responsabilidad Proactiva en el Tratamiento de Datos
Entidad:
SOLICITAR INFORMACIÓN
- Diseñar e implantar un programa de protección de datos en el contexto de la organización.
- Comprender el concepto “acountability” y las obligaciones derivadas del mismo.
- Analizar y gestionar los riesgos de los tratamientos de datos personales.
- Conocer las distintas metodologías de análisis y gestión de riesgos.
- Llevar a la práctica la protección de datos desde el diseño y por defecto.
- Identificar los pasos necesarios para llevar a cabo una evaluación de impacto “EIPD”.
La metodología INESEM Business School, ha sido diseñada para acercar el aula al alumno dentro de la formación online. De esta forma es tan importante trabajar de forma activa en la plataforma, como necesario el trabajo autónomo de este. El alumno cuenta con una completa acción formativa que incluye además del contenido teórico, objetivos, mapas conceptuales, recuerdas, autoevaluaciones, bibliografía, exámenes, actividades prácticas y recursos en forma de documentos descargables, vídeos, material complementario, normativas, páginas web, etc.
A esta actividad en la plataforma hay que añadir el tiempo asociado a la formación dedicado a horas de estudio. Estos son unos completos libros de acceso ininterrumpido a lo largo de la trayectoria profesional de la persona, no solamente durante la formación. Según nuestra experiencia, gran parte del alumnado prefiere trabajar con ellos de manera alterna con la plataforma, si bien la realización de autoevaluaciones de cada unidad didáctica y evaluación de módulo, solamente se encuentra disponible de forma telemática.
El alumno deberá avanzar a lo largo de las unidades didácticas que constituyen el itinerario formativo, así como realizar las actividades y autoevaluaciones correspondientes. Al final del itinerario encontrará un examen final o exámenes. A fecha fin de la acción formativa el alumno deberá haber visitado al menos el 100 % de los contenidos, haber realizado al menos el 75 % de las actividades de autoevaluación, haber realizado al menos el 75 % de los exámenes propuestos y los tiempos de conexión alcanzados deberán sumar en torno al 75 % de las horas de la teleformación de su acción formativa. Dicho progreso se contabilizará a través de la plataforma virtual y puede ser consultado en cualquier momento.
La titulación será remitida al alumno por correo postal una vez se haya comprobado que ha completado el proceso de aprendizaje satisfactoriamente.
Por último, el alumno contará en todo momento con:
- El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
- - Guía para implantar el programa de protección de datos
- Objetivos del Programa de Cumplimiento
- Accountability: La Trazabilidad del Modelo de Cumplimiento
- Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos
- - Esquema Nacional de Seguridad
- - Directiva INS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión
- Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de la SI
- - Diferencias entre Seguridad de la Información y Seguridad Informática
- - Conceptos de Seguridad de la Información
- - Alcance
- - Estrategia de SI. El modelo PDCA
- Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI
- - Puesta en práctica de la seguridad de la información
- - Seguridad desde el diseño y por defecto
- - El ciclo de vida de los Sistemas de Información
- - Integración de la seguridad y la privacidad en el ciclo de vida
- - El control de calidad de los SI
- Introducción. Marco general de la Evaluación y Gestión de Riesgos. Conceptos generales
- - Impacto en la Protección de Datos
- - ¿Qué entendemos por “Riesgo”?
- - ¿Qué debemos entender por “aproximación basada en el riesgo”?
- - Otros conceptos
- Evaluación de Riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante
- - Principales tipos de vulnerabilidades
- - Particularidades de los distintos tipos de código malicioso
- - Principales elementos del análisis de riesgos y sus modelos de relaciones
- - Identificación de los activos involucrados en el análisis de riesgos y su valoración
- - Identificación de las amenazas que pueden afectar a los activos identificados previamente
- - Análisis e identificación de las vulnerabilidades existentes en los sistemas de información que permitirían la materialización de amenazas, incluyendo el análisis local
- - Identificación de las medidas de salvaguarda existentes en el momento de la realización del análisis de riesgos y su efecto sobre las vulnerabilidades y amenazas
- - Establecimiento de los escenarios de riesgo entendidos como pares activo-amenaza susceptibles de materializarse
- - Determinación de la probabilidad e impacto de materialización de los escenarios
- - Establecimiento del nivel de riesgo para los distintos pares de activo y amenaza
- - Determinación por parte de la organización de los criterios de evaluación del riesgo, en función de los cuales se determina si un riesgo es aceptable o no
- - Relación de las distintas alternativas de gestión de riesgos
- - Guía para la elaboración del plan de gestión de riesgos
- - Ejercicio resuelto Análisis de Riesgo: FACILITA_RGPD
- Gestión de Riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo asumible
- - Etapas en la gestión de riesgos
- - Valoración del riesgo, valoración de probabilidad y valoración de gravedad
- - Implicaciones en la protección de datos de la gestión de riesgos
- - Gestión de riesgos por defecto
- - Aplicación del proceso de gestión de riesgos y exposición de las alternativas más frecuentes
- - Metodologías comúnmente aceptadas de identificación y análisis de riesgos
- - Aplicación de controles y medidas de salvaguarda para obtener una reducción del riesgo
- Metodologías de Análisis y Gestión de riesgos
- - Análisis de riesgos
- - Aproximación basada en riesgo del RGPD
- - Asignación de responsabilidades mediante RACI
- - Describir el ciclo de vida de los datos
- - Gestión de riesgos: Identificar, evaluar y tratar
- Incidencias y recuperación
- - Notificación de brechas de seguridad
- Principales metodologías
- - Octave
- - NIST SP 800-30
- - Magerit versión 3
- Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares
- - Origen, Concepto y Características de la EIPD
- - Alcance y necesidad
- - Estándares
- Realización de una Evaluación de Impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas
- - Aspectos preparatorios de la ejecución de la EIPD
- - Análisis de la necesidad de hacer una Evaluación de Impacto
- - Descripción sistemática de las operaciones de tratamiento
- - Objetivos y finalidades del tratamiento. Evaluación de la necesidad y proporcionalidad de las operaciones de tratamiento
- - Gestión de Riesgo. Informe de Evaluación
- - La Consulta Previa
- - Ejercicio resuelto EIPD: GESTIONA_RGPD
- Estar trabajando para una empresa privada.
- Encontrarse cotizando en el Régimen General de la Seguridad Social
- Que el curso seleccionado esté relacionado con el puesto de trabajo o actividad principal de la empresa.
- Que la empresa autorice la formación programada
- Que la empresa disponga de suficiente crédito formativo para cubrir el coste del curso