Contacta con nosotros

Temario del curso

Día I

I. ¿Elegir un modelo de gestión de protección de datos personales?
1. Un prerrequisito para un sistema eficaz de protección de datos
2. Modelos existentes de gobernanza de la protección de datos
3. División de roles y responsabilidades en los procesos de protección de datos.

II. Funciones y responsabilidades del Oficial de Protección de Datos (DPO, por sus siglas en inglés)
1. Nombramiento obligatorio de un Oficial de Protección de Datos
2. Nombramiento opcional de un Auditor
3. ¿Qué necesita saber el DPO?
4. ¿Dónde adquirir conocimientos?
5. Requisitos para actuar como Auditor
6. Forma de empleo del Supervisor
7. Mejora del DPO
8. Tareas del DPO

III. Flujo de datos
1. ¿Qué necesita saber el DPO sobre los flujos de datos?
2. ¿Qué debe poder hacer un DPO?
3. Tareas del DPO al respecto.

IV. ¿Cómo preparar y realizar una auditoría?
1. Actividades previas a la auditoría
2. Plan de auditoría: ¿cómo prepararlo?
3. Nombramiento y asignación de tareas al equipo de auditoría
4. Creación de documentos de trabajo
5. Lista de control de la auditoría
6. Estudio de caso: el desarrollo del proceso de auditoría.

V. ¿Cómo evaluar el grado de cumplimiento?
1. ¿Qué considerar?:
2. Seguridad del tratamiento
3. Bases legales del tratamiento
4. Principio de consentimiento
5. Principio de minimización de datos
6. Principio de transparencia
7. Encargo del tratamiento
8. Transferencia de datos a terceros países y transferencias internacionales.

VI. Informe de la auditoría
1. ¿Cómo preparar un informe de auditoría?
2. Elementos del informe de auditoría
3. ¿A qué se debe prestar especial atención?
4. Estudio de caso
5. Cooperación con los empleados: construcción de la concienciación de los empleados
6. ¿Cómo verifico la garantía de mi CPU?

VII. Mantenimiento del cumplimiento
1. Concienciación de los empleados: un tema clave
2. Política de Protección de Datos
3. Documentación pequeña y necesaria
4. Monitoreo continuo

Día II

VIII. Introducción a la gestión de riesgos
1. Organización del proceso de evaluación de riesgos
2. Prácticas seleccionadas de evaluación de riesgos
3. Elementos esenciales de una EIPD (Evaluación de Impacto en la Protección de Datos)

IX. Examinar el contexto del tratamiento de datos personales
1. Ejercicios de investigación contextual
2. Contexto externo
3. Contexto interno
4. Errores comunes

X. Evaluación de Impacto en la Protección de Datos (EIPD)
1. Propósito de la ejecución
2. ¿Cuándo es obligatorio realizar una EIPD y cuándo no?
3. Elementos necesarios del proceso
4. Inventario de procesos de tratamiento
5. Identificación de recursos de tratamiento, en particular aquellos con riesgo particularmente alto

XI. Ejercicios de análisis de riesgos
1. Estimación de la probabilidad de que ocurra un peligro
2. Identificación de vulnerabilidades, medidas de seguridad existentes
3. Identificación de la efectividad
4. Estimación de las consecuencias
5. Identificación de riesgos
6. Determinación del nivel de riesgo
7. Determinación del umbral de aceptabilidad del riesgo

XII. Ejercicios de identificación de activos y seguridad
1. Determinar el valor del riesgo del proceso para el recurso
2. Estimación de la probabilidad de que ocurra el peligro
3. Identificación de vulnerabilidades
4. Identificación de las salvaguardias existentes
5. Estimación de las consecuencias
6. Identificación de riesgos
7. Determinar el umbral de aceptabilidad del riesgo

Requerimientos

Audiencia objetivo

  • Personas que actúan como Oficiales de Protección de Datos
  • Cualquier persona interesada en ampliar sus conocimientos en esta área
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas