| Tipo de edición | Edición única tarde (desempleados/as y ocupados/as |
|---|---|
| Metodología | Virtual |
| Tipo | CURSO |
| Matrícula | Gratuita |
| Fecha inicio | 17/02/2025 |
| Fecha fin | 26/02/2025 |
| Certificación oficial | Si |
| Examen | CDPP: Certified Data Privacy Professional |
| Nº inscritos | 62 |
Este programa avanzado ofrece una comprensión profunda y especializada del marco normativo vigente en Europa y España en materia de protección de datos y seguridad de la información, proporcionando herramientas para su aplicación en el entorno real.
El curso cubre en detalle el Reglamento General de Protección de Datos (RGPD), incluyendo las guías interpretativas del Grupo de Trabajo del Artículo 29 y las opiniones del Comité Europeo de Protección de Datos (EDPB), junto con los criterios jurisprudenciales de las principales instancias europeas. Los participantes adquirirán competencias para implementar estas normativas en sus organizaciones, asegurando el respeto a los derechos de los interesados y el correcto diseño de políticas de tratamiento de datos.
Además, se profundiza en las normativas sectoriales más afectadas por la protección de datos, con especial atención a sectores como la sanidad, telecomunicaciones, publicidad, solvencia patrimonial, investigación sanitaria y protección de menores. Se discutirán los desafíos específicos de cada sector, y se proporcionarán herramientas para gestionar los riesgos y garantizar el cumplimiento de la normativa española (LSSI, LGT, Ley de Firma Electrónica) y europea, con especial énfasis en los servicios digitales.
La formación también abarca las normativas emergentes, como la Directiva e-Privacy y la Directiva NIS, analizando su impacto en la privacidad y seguridad de las comunicaciones electrónicas.
Los participantes aprenderán a diseñar e implementar estrategias de "seguridad desde el diseño y por defecto", integrando las exigencias de ciberseguridad y protección de datos en el ciclo de vida de los sistemas de información.
Por último, el programa incluye una formación exhaustiva en auditoría de sistemas de información, con especial énfasis en la realización de Evaluaciones de Impacto en Protección de Datos (EIPD) y en la gestión integral de la seguridad de los activos de información. Se abordan temas clave como la recuperación ante desastres, la continuidad del negocio y el impacto de las tecnologías emergentes (cloud computing, IoT, big
data), proporcionando a los asistentes las competencias necesarias para enfrentar los retos actuales en protección de datos y seguridad de la información.
La certificación CDPP: Certified Data Privacy Professional se podrá obtener superando el examen y acreditando una experiencia profesional de al menos 3 años en el ámbito de la privacidad. La experiencia profesional deberá acreditarse una vez superado el examen, en un plazo no superior a 3 años. El examen se compone de 100 preguntas de selección múltiple, que abarcan la comprensión de los cinco dominios de conocimiento sobre la Privacidad y la Protección de datos de carácter personal, y sobre la Seguridad de la Información que componen el esquema de la certificación. Asimismo, se compone de un ejercicio de preguntas de escenario relacionado con estos dominios, en el que se plantearán 20 preguntas con las opciones: Verdadero/Falso. Éste examen se aprueba con un 75% de respuestas correctas.
- Comprensión Integral: Proporcionar una comprensión completa del marco normativo de la protección de datos a nivel europeo e internacional.
- Aplicación Práctica: Capacitar a los profesionales para aplicar de manera efectiva los principios y normas del RGPD y la LOPD en sus respectivas organizaciones.
- Gestión de Riesgos: Enseñar metodologías avanzadas para la identificación, evaluación y mitigación de riesgos relacionados con el tratamiento de datos personales.
- Auditoría y Cumplimiento: Formar en técnicas de auditoría y seguimiento del cumplimiento normativo en protección de datos, asegurando que las organizaciones puedan responder adecuadamente a auditorías y regulaciones.
- Desarrollo de Competencias: Desarrollar habilidades clave en liderazgo, trabajo en equipo, y comunicaciones necesarias para la gestión de la privacidad y la protección de datos dentro de cualquier organización.
Este programa está destinado a profesionales que quieran llegar a tener un perfil de Delegados/as de Protección de Datos (DPO), consultores/as y asesores/as jurídicos/as, responsables de cumplimiento normativo, auditores de protección de datos, responsables de tecnología y seguridad de la información, y directivos que necesiten adquirir o actualizar conocimientos especializados en protección de datos.
Tendrá prioridad en la selección, el alumnado que tenga superada la acción formativa Introducción a la normativa sobre Protección de Datos celebrada en el centro del 01 al 14 de noviembre de 2024.
Las sesiones de este programa están impartidas por un equipo de profesionales altamente cualificados y con amplia experiencia en el ámbito de la privacidad y la protección de datos. Estos formadores provienen de diversos sectores y poseen perfiles profesionales variados, lo que enriquece el aprendizaje y proporciona una visión multidimensional de los temas abordados.
- Duración :
28 horas - Metodología :
Virtual - Matrícula :
Gratuita - Tecnología :
- Outras/Otras
- Beneficios :
- Opción gratuita de un examen de certificación oficial
- Diploma de asistencia
- Módulos transversales :
- Igualdad de 5 horas
- Directrices de interpretación del RGPD: Guías del GT art. 29, Opiniones del Comité Europeo de Protección de Datos, Criterios de órganos jurisdiccionales
- Normativas sectoriales afectadas por la protección de datos: Sanitaria, Farmacéutica, Investigación, Protección de los menores, Solvencia Patrimonial, Telecomunicaciones, Videovigilancia, Seguros, Publicidad, etc
- Normativa española con implicaciones en protección de datos: LSSI, Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico. LGT, Ley 9/2014, de 9 de mayo, General de Telecomunicaciones. Ley firma-e, Ley 59/2003, de 19 de diciembre, de firma electrónica.
- Normativa europea con implicaciones en protección de datos: Directiva e-Privacy: Directiva 2002/58/CE del Parlamento Europeo y del Consejo de 12 de julio de 2002, relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas (Directiva sobre privacidad y las comunicaciones electrónicas) o Reglamento e-Privacy cuando se apruebe. Directiva 2009/136/CE del Parlamento Europeo y del Consejo, de 25 de noviembre de 2009, por la que se modifican la Directiva 2002/22/CE relativa al servicio universal y los derechos de los usuarios en relación con las redes y los servicios de comunicaciones electrónicas, la Directiva 2002/58/CE relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas y el Reglamento (CE) nº 2006/2004 sobre la cooperación en materia de protección de los consumidores. Directiva (UE) 2016/680 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales por parte de las autoridades competentes para fines de prevención, investigación, detección o enjuiciamiento de infracciones penales o de ejecución de sanciones penales, y a la libre circulación de dichos datos y por la que se deroga la Decisión Marco 2008/977/JAI del Consejo.
- Programa de cumplimiento de Protección de Datos y Seguridad en una organización: El Diseño y la implantación del programa de protección de datos en el contexto de la organización. Objetivos del programa de cumplimiento. Accountability: La trazabilidad del modelo de cumplimiento.
- Seguridad de la información Marco normativo: Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos. Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la Información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI.
- Estado de la SI. Estrategia de SI. Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI.
- Evaluación de Impacto de Protección de Datos "EIPD" Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares. Realización de una evaluación de impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas.
- Auditoría de Sistemas de Información: La Función de la Auditoría en los Sistemas de Información. Conceptos básicos. Estándares y Directrices de Auditoría de SI. Control interno y mejora continua. Buenas prácticas. Integración de la auditoria de protección de datos en la auditoria de SI. Planificación, ejecución y seguimiento.
- La gestión de la seguridad de los tratamientos: Esquema Nacional de Seguridad, ISO/IEC 27001:2013 (UNE ISO/IEC 27001:2014: Requisitos de Sistemas de Gestión de Seguridad de la nformación, SGSI). Gestión de la Seguridad de los Activos. Seguridad lógica y en los procedimientos. Seguridad aplicada a las TI y a la documentación. Recuperación de desastres y Continuidad del Negocio. Protección de los activos técnicos y documentales. Planificación y gestión de la Recuperación del Desastres
- Otros conocimientos: El cloud computing. Los Smartphones. Internet de las cosas (IoT). Big data y elaboración de perfiles. Redes sociales. Tecnologías de seguimiento de usuario.