Curso Práctico de Responsabilidad Proactiva en el Tratamiento de Datos en formación programada online. Formación Bonificada

Curso Práctico de Responsabilidad Proactiva en el Tratamiento de Datos

MATRICULACIÓN

Entidad:

INEAF - Instituto Europeo de Asesoría Fiscal
Duración total:
50 h.
Teleformación:
26 h.
Modalidad:
Online
Precio: 199 €
Bonificable hasta el 100%

SOLICITAR INFORMACIÓN

Presentación
DESCRIPCIÓN
El Reglamento General de Protección de Datos describe el principio de responsabilidad proactiva como la necesidad de que el responsable del tratamiento aplique medidas técnicas y organizativas apropiadas a fin de garantizar y poder demostrar que el tratamiento es conforme con el RGPD. En términos prácticos, este principio requiere que las organizaciones analicen qué datos tratan, con qué finalidades lo hacen y qué tipo de operaciones de tratamiento llevan a cabo. A partir de este conocimiento deben determinar de forma explícita la forma en que aplicarán las medidas que el Reglamento y la LOPD prevén, asegurándose de que esas medidas son las adecuadas para cumplir con las mismas y de que pueden demostrarlo ante los interesados y ante las autoridades de supervisión.
OBJETIVOS
  • Diseñar e implantar un programa de protección de datos en el contexto de la organización.
  • Comprender el concepto “acountability” y las obligaciones derivadas del mismo.
  • Analizar y gestionar los riesgos de los tratamientos de datos personales.
  • Conocer las distintas metodologías de análisis y gestión de riesgos.
  • Llevar a la práctica la protección de datos desde el diseño y por defecto.
  • Identificar los pasos necesarios para llevar a cabo una evaluación de impacto “EIPD”.
PARA QUÉ TE PREPARA
El Curso práctico en responsabilidad proactiva en el tratamiento de datos te prepara para, teniendo en cuenta la naturaleza, el ámbito, el contexto y los fines del tratamiento, así como los riesgos de diversa probabilidad y gravedad para los derechos y libertades de las personas físicas, aplicar medidas técnicas y organizativas apropiadas a fin de garantizar y poder demostrar que el tratamiento es conforme con el Reglamento General de protección de datos. Proporciona al alumnado las herramientas necesarias para adoptar una actitud consciente, diligente y proactiva frente a los tratamientos de datos personales que se lleven a cabo.
A QUIÉN VA DIRIGIDO
El Curso práctico en responsabilidad proactiva en el tratamiento de datos se dirige a cualquier persona interesada en la rama jurídica y en el cumplimiento de la normativa de Protección de Datos Personales, con el objetivo de encaminar su futuro profesional en el ejercicio de las funciones del DPO. Igualmente, es un programa de formación útil para aquellos profesionales que buscan actualizarse.
Metodología

La metodología INESEM Business School, ha sido diseñada para acercar el aula al alumno dentro de la formación online. De esta forma es tan importante trabajar de forma activa en la plataforma, como necesario el trabajo autónomo de este. El alumno cuenta con una completa acción formativa que incluye además del contenido teórico, objetivos, mapas conceptuales, recuerdas, autoevaluaciones, bibliografía, exámenes, actividades prácticas y recursos en forma de documentos descargables, vídeos, material complementario, normativas, páginas web, etc.

A esta actividad en la plataforma hay que añadir el tiempo asociado a la formación dedicado a horas de estudio. Estos son unos completos libros de acceso ininterrumpido a lo largo de la trayectoria profesional de la persona, no solamente durante la formación. Según nuestra experiencia, gran parte del alumnado prefiere trabajar con ellos de manera alterna con la plataforma, si bien la realización de autoevaluaciones de cada unidad didáctica y evaluación de módulo, solamente se encuentra disponible de forma telemática.

El alumno deberá avanzar a lo largo de las unidades didácticas que constituyen el itinerario formativo, así como realizar las actividades y autoevaluaciones correspondientes. Al final del itinerario encontrará un examen final o exámenes. A fecha fin de la acción formativa el alumno deberá haber visitado al menos el 100 % de los contenidos, haber realizado al menos el 75 % de las actividades de autoevaluación, haber realizado al menos el 75 % de los exámenes propuestos y los tiempos de conexión alcanzados deberán sumar en torno al 75 % de las horas de la teleformación de su acción formativa. Dicho progreso se contabilizará a través de la plataforma virtual y puede ser consultado en cualquier momento.

La titulación será remitida al alumno por correo postal una vez se haya comprobado que ha completado el proceso de aprendizaje satisfactoriamente.

Por último, el alumno contará en todo momento con:

Claustro Docente
Ofrecerá un minucioso seguimiento al alumno, resolviendo sus dudas e incluso planteando material adicional para su aprendizaje profesional.
Comunidad
En la que todos los alumos de INESEM podrán debatir y compartir su conocimiento.
Material Adicional
De libre acceso en el que completar el proceso formativo y ampliar los conocimientos de cada área concreta. Podrá encontrarlo en Revista Digital, INESEM y MasterClass INESEM, puntos de encuentro entre profesionales que comparten sus conocimientos.
Temario
SE DESARROLLARÁN LOS SIGUIENTES CONTENIDOS
  1. El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
    1. - Guía para implantar el programa de protección de datos
  2. Objetivos del Programa de Cumplimiento
  3. Accountability: La Trazabilidad del Modelo de Cumplimiento
  1. Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos
    1. - Esquema Nacional de Seguridad
    2. - Directiva INS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión
  2. Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de la SI
    1. - Diferencias entre Seguridad de la Información y Seguridad Informática
    2. - Conceptos de Seguridad de la Información
    3. - Alcance
    4. - Estrategia de SI. El modelo PDCA
  3. Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI
    1. - Puesta en práctica de la seguridad de la información
    2. - Seguridad desde el diseño y por defecto
    3. - El ciclo de vida de los Sistemas de Información
    4. - Integración de la seguridad y la privacidad en el ciclo de vida
    5. - El control de calidad de los SI
  1. Introducción. Marco general de la Evaluación y Gestión de Riesgos. Conceptos generales
    1. - Impacto en la Protección de Datos
    2. - ¿Qué entendemos por “Riesgo”?
    3. - ¿Qué debemos entender por “aproximación basada en el riesgo”?
    4. - Otros conceptos
  2. Evaluación de Riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante
    1. - Principales tipos de vulnerabilidades
    2. - Particularidades de los distintos tipos de código malicioso
    3. - Principales elementos del análisis de riesgos y sus modelos de relaciones
    4. - Identificación de los activos involucrados en el análisis de riesgos y su valoración
    5. - Identificación de las amenazas que pueden afectar a los activos identificados previamente
    6. - Análisis e identificación de las vulnerabilidades existentes en los sistemas de información que permitirían la materialización de amenazas, incluyendo el análisis local
    7. - Identificación de las medidas de salvaguarda existentes en el momento de la realización del análisis de riesgos y su efecto sobre las vulnerabilidades y amenazas
    8. - Establecimiento de los escenarios de riesgo entendidos como pares activo-amenaza susceptibles de materializarse
    9. - Determinación de la probabilidad e impacto de materialización de los escenarios
    10. - Establecimiento del nivel de riesgo para los distintos pares de activo y amenaza
    11. - Determinación por parte de la organización de los criterios de evaluación del riesgo, en función de los cuales se determina si un riesgo es aceptable o no
    12. - Relación de las distintas alternativas de gestión de riesgos
    13. - Guía para la elaboración del plan de gestión de riesgos
    14. - Ejercicio resuelto Análisis de Riesgo: FACILITA_RGPD
  3. Gestión de Riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo asumible
    1. - Etapas en la gestión de riesgos
    2. - Valoración del riesgo, valoración de probabilidad y valoración de gravedad
    3. - Implicaciones en la protección de datos de la gestión de riesgos
    4. - Gestión de riesgos por defecto
    5. - Aplicación del proceso de gestión de riesgos y exposición de las alternativas más frecuentes
    6. - Metodologías comúnmente aceptadas de identificación y análisis de riesgos
    7. - Aplicación de controles y medidas de salvaguarda para obtener una reducción del riesgo
  1. Metodologías de Análisis y Gestión de riesgos
    1. - Análisis de riesgos
    2. - Aproximación basada en riesgo del RGPD
    3. - Asignación de responsabilidades mediante RACI
    4. - Describir el ciclo de vida de los datos
    5. - Gestión de riesgos: Identificar, evaluar y tratar
  2. Incidencias y recuperación
    1. - Notificación de brechas de seguridad
  3. Principales metodologías
    1. - Octave
    2. - NIST SP 800-30
    3. - Magerit versión 3
  1. Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares
    1. - Origen, Concepto y Características de la EIPD
    2. - Alcance y necesidad
    3. - Estándares
  2. Realización de una Evaluación de Impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas
    1. - Aspectos preparatorios de la ejecución de la EIPD
    2. - Análisis de la necesidad de hacer una Evaluación de Impacto
    3. - Descripción sistemática de las operaciones de tratamiento
    4. - Objetivos y finalidades del tratamiento. Evaluación de la necesidad y proporcionalidad de las operaciones de tratamiento
    5. - Gestión de Riesgo. Informe de Evaluación
    6. - La Consulta Previa
    7. - Ejercicio resuelto EIPD: GESTIONA_RGPD
Titulación
Titulación de Formación Continua Bonificada expedida por el Instituto Europeo de Estudios Empresariales (INESEM). Titulación expedida por el Instituto Europeo de Asesoría Fiscal (INEAF), avalada por el Instituto Europeo de Estudios Empresariales (INESEM) “Enseñanza no oficial y no conducente a la obtención de un título con carácter oficial o certificado de profesionalidad.”
Requisitos Acceso
Este curso bonificado pertenece al sistema de Formación Programada de INESEM Business School. Se tramita con cargo a un crédito formativo asignado a las empresas privadas españolas para la formación de sus trabajadores sin que les suponga un coste. Para tramitar este curso de formación programada es necesario:
  • Estar trabajando para una empresa privada.
  • Encontrarse cotizando en el Régimen General de la Seguridad Social
  • Que el curso seleccionado esté relacionado con el puesto de trabajo o actividad principal de la empresa.
  • Que la empresa autorice la formación programada
  • Que la empresa disponga de suficiente crédito formativo para cubrir el coste del curso
Curso Práctico de Responsabilidad Proactiva en el Tratamiento de Datos
Duración total:
50 h.
Teleformación:
26 h.
Modalidad:
Online
Precio: 199 €
Bonificable hasta el 100%
MATRICULACIÓN
MATRÍCULA ONLINE
Curso Práctico de Responsabilidad Proactiva en el Tratamiento de Datos
Información básica sobre Protección de Datos. Haz clic aquí
Responsable INSTITUTO EUROPEO DE ESTUDIOS EMPRESARIALES S.A.U. Finalidad Información académica y comercial de nuestros servicios de enseñanza. Legitimación Consentimiento del interesado y ejecución de un contrato en el que el interesado es parte. Destinatarios Encargados del tratamiento para cumplir con las finalidades. Derechos Acceder, rectificar y suprimir los datos, así como otros derechos, como se explica en la información adicional.

Información adicional Pulsa aquí

* Campos obligatorios