Contacta con nosotros

Temario del curso

Día I

I. ¿Elegir un modelo de gestión de protección de datos personales?
1. Un requisito previo para un sistema efectivo de protección de datos
2. Modelos existentes de gobernanza de protección de datos
3. División de roles y responsabilidades en los procesos de protección de datos.

II. Deberes y responsabilidades del Oficial de Protección de Datos (DPO)
1. Nombramiento obligatorio de un Oficial de Protección de Datos
2. Nombramiento opcional de un Inspector
3. ¿Qué debe saber el DPO?
4. ¿Dónde obtener conocimientos?
5. Requisitos para actuar como Inspector
6. Forma de empleo del Supervisor
7. Mejora del DPO
8. Tareas del DPO

III. Flujos de Datos
1. ¿Qué necesita saber el DPO sobre los flujos?
2. ¿Qué debería poder hacer un DPO?
3. Tareas del DPO en este aspecto.

IV. ¿Cómo preparar y realizar una auditoría?
1. Actividades preparatorias de la auditoría
2. Plan de auditoría – ¿cómo prepararlo?
3. Nombramiento y asignación de tareas al equipo de auditoría
4. Creación de documentos de trabajo
5. Lista de verificación de auditoría
6. Estudio de caso: el desarrollo del proceso de auditoría.

V. ¿Cómo evaluar el grado de cumplimiento?
1. ¿Qué considerar?
2. Seguridad del tratamiento
3. Bases legales para el tratamiento
4. Principio de consentimiento
5. El principio de minimización de datos
6. El principio de transparencia
7. Encargo del tratamiento
8. Transferencia de datos a terceros países y transferencias internacionales.

VI. Informe de la auditoría
1. ¿Cómo preparar un informe de auditoría?
2. Elementos del Informe de Auditoría
3. ¿En qué debe prestar especial atención?
4. Estudio de caso
5. Cooperación con empleados – fomentando la conciencia entre los empleados
6. ¿Cómo verificar mi garantía de CPU?

VII. Mantenimiento del cumplimiento
1. Concienciación de los empleados – un tema clave
2. Política de Protección de Datos
3. Documentación pequeña pero necesaria
4. Monitoreo continuo

Día II

VIII. Introducción a la Gestión de Riesgos
1. Organización del proceso de evaluación de riesgos
2. Prácticas seleccionadas de evaluación de riesgos
3. Elementos esenciales de una EIPD

IX. Examinando el contexto del tratamiento de datos personales
1. Ejercicios de investigación contextual
2. Contexto externo
3. Contexto interno
4. Errores comunes

X. Evaluación de Impacto en la Protección de Datos (EIPD)
1. Propósito de la ejecución
2. ¿Cuándo es obligatorio realizar una EIPD y cuándo no lo es?
3. Elementos necesarios del proceso
4. Inventario de procesos de tratamiento
5. Identificación de recursos de tratamiento, en particular aquellos con riesgo especialmente alto

XI. Ejercicios de Análisis de Riesgos
1. Estimación de la probabilidad de ocurrencia de un peligro
2. Identificación de vulnerabilidades y medidas de seguridad existentes
3. Identificación de eficacia
4. Estimación de las consecuencias
5. Identificación de riesgos
6. Determinación del nivel de riesgo
7. Determinación del umbral de aceptabilidad del riesgo

XII. Ejercicios de Identificación de Activos y Seguridad
1. Determinar el valor de riesgo del proceso para el recurso
2. Estimación de la probabilidad de ocurrencia del peligro
3. Identificación de vulnerabilidades
4. Identificación de salvaguardas existentes
5. Estimación de las consecuencias
6. Identificación de riesgos
7. Determinar el umbral de aceptabilidad del riesgo

Requerimientos

Público Objetivo

  • Personas que actúan como Oficial de Protección de Datos (DPO)
  • Cualquier persona interesada en ampliar sus conocimientos en este ámbito
 14 Horas

Número de participantes


Precio por participante

Testimonios (1)

Próximos cursos

Categorías Relacionadas