Estándares internacionales ISO relacionados a privacidad y protección de datos personales

La transformación digital de las organizaciones tanto públicas como privadas, de cualquier sector o tamaño tiene un factor crítico de cumplimiento como es el respeto a la privacidad de las personas, esto en relación a la información personal que procesan en su infraestructura, información de sus clientes, usuarios, colaboradores, ejecutivos, etc.

Este requerimiento esta cobrando relevancia a nivel global y esta respaldado por leyes o regulaciones nacionales sobre privacidad o protección de datos personales, obligando a las empresas y organizaciones a considerar este tema en sus operaciones, desarrollo y despliegue de arquitectura e infraestructura empresarial u organizacional.

Con el objeto de facilitar la comprensión y homologar los conceptos base, la Organización Internacional de Estandarización " ISO " ha publicado un conjunto de estándares que abordan estos aspectos con el objetivo de facilitar el comercio internacional, ayudando a las empresas y organizaciones en cuanto al cumplimiento normativo desde un enfoque técnico neutral y que pueda ser viable en todo tipo de empresas u organizaciones sin importar el sector o tamaño.

El programa de formación proporciona al participante una introducción a veinte (20) normas ISO que permitan ayudar al cumplimento normativo, el respeto a la privacidad y protección de datos personales, así como normas adicionales que ayudan a profundizar en temas relacionados con privacidad.

Objetivo :

  • Conocer los estándares ISO relevantes sobre privacidad que pueden utilizarse en servicios e infraestructura T.I. como base en el cumplimiento de las leyes y regulaciones nacionales sobre privacidad y protección de datos personales que resulten aplicables, focalizado en el respeto y la responsabilidad para con el uso y procesamiento de los datos personales.
  • Conocer y comprender las normas ISO/IEC siguientes:
    • ISO/IEC 29100 - Privacy framework
    • ISO 31000 - Risk management — Guidelines
    • ISO/IEC 27701 - Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management — Requirements and guidelines
    • ISO/IEC 29134 - Guidelines for privacy impact assessment 
    • ISO/IEC 29151 - Code of practice for personally identifiable information protection
    • ISO/IEC 20889 - Privacy enhancing data de-identification terminology and classification of techniques
    • ISO 25237 - Health informatics — Pseudonymization
    • ISO/IEC 29184 - Online privacy notices and consent
    • ISO 31022 - Risk management — Guidelines for the management of legal risk
    • ISO/IEC 29101 - Privacy architecture framework 
    • ISO/IEC 27018 - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors
    • ISO/IEC 19086-4 - Cloud Computing - Service level agreement (SLA) framework - Part 4: Components of security and of protection of PII
    • ISO/IEC 27035-1 - Information security incident management — Part 1: Principles of incident management
    • ISO/IEC 27037 - Guidelines for identification, collection, acquisition and preservation of digital evidence
    • ISO/IEC 27043 - Incident investigation principles and processes 
    • ISO TR 23244 - Blockchain and distributed ledger technologies — Privacy and personally identifiable information protection considerations
    • ISO/IEC 20547-4 - Big data reference architecture — Part 4: Security and privacy
    • ISO/IEC TS 27570 - Privacy guidelines for smart cities

Carga horaria :

El formato del programa virtual se desarrolla en un total de 40 horas, divididas en 4 sesiones online (16 horas), videos y lecturas offline (24 horas)

Público objetivo :

Oficiales de seguridad, oficiales de privacidad, oficiales de cumplimiento normativo, profesionales de auditoria, personal de las áreas T.I., recursos humanos, ventas, marketing y relaciones con los clientes, comunicadores, desarrolladores de sistemas de información, profesionales en arquitectura empresarial y de procesos, gestores de redes sociales y público interesado. 

NOTA: Este curso es de nivel básico por lo que no requiere conocimientos previos.

Certificación :

Certificado de participación emitido por GTDI 

Programa de formación Estándares internacionales ISO relacionados a privacidad y protección de datos personales

Modalidad :

Virtual

Fechas y horario :

20 y 27 de noviembre, 4 y 11 de diciembre de 9:00am a 1:00pm (hora Peru UTC-5)

Metodología :

  • Caso de aplicación genérico donde se abordaran diversos escenarios, permitiendo entender el aporte de cada norma en un entorno controlado
  • El programa se desarrolla como un proyecto, de modo que se pueda reconocer al avance y metas alcanzadas durante tres semanas
  • 4 sesiones online en vivo para exposición y debate sobre los principales items
  • 24 horas de video online
  • 21 Documentos de referencia

Inversion :

Perú : S/ 1000 (Mil soles)

Otros paises : $320 (USD) 

NOTA Consulte descuentos aplicables en info@gtdi.pe

Cierre de inscripciones :

Viernes 19 de noviembre

El cierre de inscripciones obedece a la generación y envío del material de trabajo, no se aceptan inscripciones fuera de plazo.

Observaciones​ :

N/A

Informes e inscripciones :

Consultar en : info@gtdi.pe

 

Próximos inicios :

 
Fecha Operado por (Partner) CIudad Más información
 20 de noviembre -2021 Virtual - info@gtdi.pe
       

 

Para mayor información sobre otros cursos, por favor revisar la programación en nuestra sección de formación ó escríbanos a info@gtdi.pe

 

Norma relacionada: 

Protección de datos personales Gobernanza TI  SGSI - 27001