Protección de datos1 mesonline

Solicitud de Información

Curso de Delegado de Protección de Datos

Fecha de reconocimiento del programa de Delegado de Protección de Datos: 20/02/2019

Adhesión de EDEU al Código Ético

Duración
60-100-180horas
Inicio – según
convocatoria
Clases en directo
Online
Campus Online
Multidispositivo
Claustro
De prestigio
Networking
y foros
Mentoring

Conviértete en experto con el curso de Delegado de Protección de Datos

En el Curso de DPO impartido por EDEU – Escuela de Negocios, te formarás para convertirte en el profesional experto en protección de datos que estás buscando. En este programa de formación aprenderás todo lo necesario sobre el RGPD y cómo aplicarlo dentro de una empresa para que esta cumpla con la normativa vigente. Una vez finalizado, serás capaz de elaborar una estrategia de protección de datos y aplicarla en el ámbito empresarial, aparte de aprender a detectar todas aquellas prácticas que puedan convertirse en una amenaza para el cumplimiento del RGPD.

El curso de DPO de EDEU está reconocido por Bureau Veritas, compañía global de servicios de ensayo, inspección y certificación, en la especialización profesional en materia de privacidad y protección de datos adaptados bajo el esquema de Certificación de DPD de la Agencia Española de Protección de Datos para poder justificar los requisitos de certificación.

Gracias al programa ofrecido por EDEU – Formación para desempeñarte como Delegado de Protección de Datos, te convertirás en un experto en el RGPD que te permitirá garantizar el cumplimiento de la normativa en cualquier empresa. Debido a la creciente importancia que está experimentando esta figura en el mundo empresarial, este curso supondrá un antes y un después en tu carrera profesional. Si lo deseas, puedes complementar tu formación realizando un curso de protección de datos, también disponible en nuestra oferta de programas formativos.

Según tu experiencia profesional podrás acceder a los cursos de 180, 100 y 60 horas. Cada uno de ellos cuenta con sesiones grabadas, con diferentes talleres en los que aprenderás a solventar cualquier problema a través de la elaboración de casos prácticos y con tutores personales, que te ayudarán a resolver cualquier duda que te pueda surgir.

En EDEU – Formación contamos con una metodología innovadora, adaptada al desarrollo de las nuevas tecnologías y los nuevos métodos de enseñanza. Así, te ofrecemos:

  • Sesiones grabadas impartidas por profesionales expertos en la materia, en activo y con una amplia experiencia en despachos, empresas de primer nivel y en la Administración Pública. 
  • Clases grabadas para que puedas disponer de ellas en cualquier momento que lo desees. 
  • Campus online multidispositivo, cuando y donde quieras.
  • Networking y foros, para que puedas estar en contacto con compañeros/as y ampliar tu visión del programa.
  • Tutores personales que te guiarán en tu avance por el Programa. 
  • 100% online con acceso 24x7x365. 

 

El principal objetivo del programa de Delegado de Protección de Datos es preparar al alumno para que pueda superar el examen de certificación de personas DPD y poder ejercer como DPD/DPO certificado. Además, se busca con este curso:

  • Garantizar la cualificación profesional y los conocimientos requeridos para ejercer las funciones de DPD/DPO.
  • Conocer las novedades normativas que ha supuesto el Reglamento Europeo de Protección de Datos y la Ley Orgánica de Protección de Datos Personales y Garantías de los Derechos Digitales.
  • Conocer los nuevos derechos que asisten a los titulares de los datos.
  • Aplicar las medidas técnicas y organizativas para garantizar la seguridad de los datos.
  • Realizar evaluaciones de impacto de privacidad.
  • Realizar registros de actividades del tratamiento.
  • Conocer la figura del encargado del tratamiento y sus obligaciones.
  • Aplicar los principios de responsabilidad proactiva y minimización de datos.
  • Realizar notificaciones de quiebras de seguridad.

JOSE ANTONIO TORRADO

Puesto: Abogado Especialista en Cumplimiento Normativo y Privacidad.

Career: Durante los últimos 20 años ha prestado asesoramiento en proyectos relacionados con la privacidad y la protección de datos, así como en asuntos relacionados con el comercio electrónico, estrategias para el cumplimiento normativo y firma electrónica en organizaciones tanto públicas como privadas, en diferentes sectores: energía, turismo, cosmética, prensa, líneas aéreas y aseguradoras, entre otros.

Es formador en materia de privacidad , comercio electrónico y protección de datos en diferentes entidades y proyectos, en los que ha prestado asesoramiento.

Idiomas: Inglés y Español.

Afiliación: Colegio de Abogados de Madrid., Asociado ENATIC

Educación: Licenciado en Derecho por la Universidad Complutense de Madrid, 1996. Especialista en Protección de Datos – Real Colegio Escorial- Maria Cristina, 2002. LRQA Auditor – Lloyd´s Register Quality Assurance, 1997.

Email: jatorrado@santiagomediano.com

JUAN MANUEL MARTÍNEZ ALCALÁ 

Puesto: Project Manager – Digital Forensics en Ihacklabs

Career: Durante los últimos 10 años ha prestado servicios a distintas empresas en materia de forensic tecnológico, ciberseguridad y medidas técnicas que permiten dar cumplimiento a la normativa relacionada con la privacidad, seguridad de la información y la protección de datos.

Es formador en materia de privacidad, cibercompliance, forensic y seguridad de la información.

Idiomas: Inglés y Español.

Educación: Licenciado en Telecomunicaciones por la Universidad de Alcalá de Henares de Madrid, 2012 y Máster en Ciberseguridad por la Universidad Politécnica de Cataluña – Universidad Internacional de Valencia en 2018.

Email: juanmanuelmartinezalcala@gmail.com

  • Profesionales que desarrollan sus funciones en el ámbito de las TIC y los sistemas de gestión de seguridad de la información de las organizaciones públicas o privadas.
  • Consultores y asesores especializados en Protección de Datos.
  • Responsables de Seguridad y Encargados del Tratamiento de datos personales que deseen formarse y ampliar las competencias precisas en materia de protección de datos y en las funciones específicas de un delegado de protección de datos.
  • Profesionales que desean orientar su carrera laboral en el campo de la protección de datos o ampliar sus conocimientos si ya trabajan en ese ámbito de actividad.
  • Auditores internos y externos que evalúan el cumplimiento de normativa de Protección de Datos.

Ocupar posiciones como DPD/DPO, Delegado de Protección de Datos /Data Protection Officer o como técnico de sus equipos, en grandes y medianas empresas de los siguientes sectores (art. 34 L.O. 3/2018):

  • Los colegios profesionales, centros docentes, TIC, financiero, bancario, asegurador, sociedades de inversión y activos, logística, distribución de energía, centros sanitarios, ocio, seguridad privada, publicidad, federaciones deportivas, etc.

EDEU cuenta con un programa de ayudas para poder cursar la disciplina de Delegado de Protección de Datos, así como para cualquier otra formación impartida por la Escuela de Negocios sin que suponga un aprieto económico. Contarás con las siguientes ventajas:

  • Fraccionamiento del pago
  • Bonificación de FUNDAE
    • Para empresas que matriculen a más de 2 personas, 30% de descuento a partir del tercer matriculado.
  • Paga con tu moneda local a través de PayPal o Flyware.

Para completar con éxito el Curso de Delegado de Protección de Datos, debes completar lo siguiente:

  • Lectura de las Notas Técnicas de cada dominio
  • Lectura del material obligatorio y complementario indicado en cada apartado de cada dominio, así como los diferentes contenidos audiovisuales existentes a lo largo del curso.
  • Realización de todos los Tests, siendo necesaria una nota mínima de 60 puntos para considerarse superados (solo tendrás dos intentos por cada test). El total de los test suponen un 60% de la nota final
  • Trabajo final, siendo necesaria una nota mínima de 60 puntos para considerar superado. El total de los test suponen un 40% de la nota final

PLAN DE ESTUDIOS

Ponderación: 50%.

El total de horas que el alumno deberá dedicar a este Dominio del curso será de 90 horas (en el caso de 180 horas), 50 horas (en el caso de 100 horas) y 30 horas (en el caso de 60 horas).

El profesor titular de este primer dominio en su totalidad es Jose Antonio Torrado y la coordinadora académica es Ana Isabel Pérez Aparicio.

NORMATIVA GENERAL DE PROTECCIÓN DE DATOS

  1. Contexto normativo
    1. Privacidad y protección de datos en el panorama internacional.
    2. La protección de datos en Europa.
    3. La protección de datos en España.
    4. Estándares y buenas prácticas.
  2. El Reglamento Europeo de Protección de datos y actualización de LOPD. Fundamentos
    1. Ámbito de aplicación.
    2. Definiciones.
    3. Sujetos obligados.
  3. El Reglamento Europeo de Protección de datos y actualización de LOPD. Principios
    1. El binomio derecho/deber en la protección de datos.
    2. Licitud del tratamiento
    3. Lealtad y transparencia
    4. Limitación de la finalidad
    5. Minimización de datos
    6. Exactitud
  4. El Reglamento Europeo de Protección de datos y actualización de LOPD. Legitimación
    1. El consentimiento: otorgamiento y revocación.
    2. El consentimiento informado: finalidad, transparencia, conservación, información y deber de comunicación al interesado.
    3. Consentimiento de los niños.
    4. Categorías especiales de datos.
    5. Datos relativos a infracciones y condenas penales.
    6. Tratamiento que no requiere identificación.
    7. Bases jurídicas distintas del consentimiento.
  5. Derechos de los individuos
    1. Transparencia e información.
    2. Acceso, rectificación, supresión (olvido).
    3. Oposición.
    4. Decisiones individuales automatizadas.
    5. Portabilidad.
    6. Limitación del tratamiento.
    7. Excepciones a los derechos.
  6. El Reglamento Europeo de Protección de datos y actualización de LOPD. Medidas de cumplimiento
    1. Las políticas de protección de datos.
    2. Posición jurídica de los intervinientes. Responsables, co-responsables, encargados, subencargado del tratamiento y sus representantes. Relaciones entre ellos y formalización.
    3. El registro de actividades de tratamiento: identificación y clasificación del tratamiento de datos.
  7. El Reglamento Europeo de Protección de datos y actualización de LOPD. Responsabilidad proactiva
    1. Privacidad desde el diseño y por defecto. Principios fundamentales.
    2. Evaluación de impacto relativa a la protección de datos y consulta previa. Los tratamientos de alto riesgo.
    3. Seguridad de los datos personales. Seguridad técnica y organizativa.
    4. Las violaciones de la seguridad. Notificación de violaciones de seguridad.
    5. El Delegado de Protección de Datos (DPD). Marco normativo.
    6. Códigos de conducta y certificaciones.
  8. El Reglamento Europeo de Protección de datos. Delegados de Protección de Datos (DPD, DPO o Data Privacy Officer)
    1. Designación. Proceso de toma de decisión. Formalidades en el nombramiento, renovación y cese. Análisis de conflicto de intereses.
    2. Obligaciones y responsabilidades. Independencia. Identificación y reporte a dirección.
    3. Procedimientos. Colaboración, autorizaciones previas, relación con los interesados y gestión de reclamaciones.
    4. Comunicación con la autoridad de protección de datos.
    5. Competencia profesional. Negociación. Comunicación. Presupuestos.
    6. Formación.
    7. Habilidades personales, trabajo en equipo, liderazgo, gestión de equipos.
  9. El Reglamento Europeo de Protección de datos y actualización de LOPD. Transferencias internacionales de datos
    1. El sistema de decisiones de adecuación.
    2. Transferencias mediante garantías adecuadas.
    3. Normas Corporativas Vinculantes
    4. Excepciones.
    5. Autorización de la autoridad de control.
    6. Suspensión temporal
    7. Cláusulas contractuales
  10. El Reglamento Europeo de Protección de datos y actualización de LOPD. Las Autoridades de Control
    1. Autoridades de Control.
    2. Potestades.
    3. Régimen sancionador.
    4. Comité Europeo de Protección de Datos.
    5. Procedimientos seguidos por la AEPD.
    6. La tutela jurisdiccional.
    7. El derecho de indemnización.
  11. Directrices de interpretación del RGPD
    1. Guías del GT art. 29.
    2. Opiniones del Comité Europeo de Protección de Datos
    3. Criterios de órganos jurisdiccionales.
  12. Normativas sectoriales afectadas por la protección de datos
    1. Sanitaria, Farmacéutica, Investigación.
    2. Protección de los menores
    3. Solvencia Patrimonial
    4. Telecomunicaciones
    5. Videovigilancia
    6. Seguros
    7. Publicidad, etc
  13. Normativa española con implicaciones en protección de datos
    1. LSSI, Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico
    2. LGT, Ley 9/2014, de 9 de mayo, General de Telecomunicaciones
    3. Ley firma-e, Ley 59/2003, de 19 de diciembre, de firma electrónica
  14. Normativa europea con implicaciones en protección de datos
    1. Directiva e-Privacy: Directiva 2002/58/CE del Parlamento Europeo y del Consejo de 12 de julio de 2002, relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas (Directiva sobre privacidad y las comunicaciones electrónicas) o Reglamento e-Privacy cuando se apruebe.
    2. Directiva 2009/136/CE del Parlamento Europeo y del Consejo, de 25 de noviembre de 2009, por la que se modifican la Directiva 2002/22/CE relativa al servicio universal y los derechos de los usuarios en relación con las redes y los servicios de comunicaciones electrónicas, la Directiva 2002/58/CE relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas y el Reglamento (CE) nº 2006/2004 sobre la cooperación en materia de protección de los consumidores.
    3. Directiva (UE) 2016/680 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales por parte de las autoridades competentes para fines de prevención, investigación, detección o enjuiciamiento de infracciones penales o de ejecución de sanciones penales, y a la libre circulación de dichos datos y por la que se deroga la Decisión Marco 2008/977/JAI del Consejo.

Ponderación: 30%.

El total de horas que el alumno deberá dedicar a este Dominio del curso será de 54 horas (en el caso de 180 horas), 30 horas (en el caso de 100 horas) y 18 horas (en el caso de 60 horas).

El profesor titular de este primer dominio en su totalidad es Jose Antonio Torrado y la coordinadora académica es Ana Isabel Pérez Aparicio.

RESPONSABILIDAD ACTIVA

  1. Análisis y gestión de riesgos de los tratamientos de datos personales
    1. Introducción. Marco general de la evaluación y gestión de riesgos. Conceptos generales.
    2. Evaluación de riesgos. Inventario y valoración de activos. Inventario y valoración amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante.
    3. Gestión de riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo inasumible.
  2. Metodologías de análisis y gestión de riesgos
  3. Programa de cumplimiento de Protección de Datos y Seguridad en una organización
    1. El Diseño y la implantación del programa de protección de datos en el contexto de la organización.
    2. Objetivos del programa de cumplimiento.
    3. Accountability: La trazabilidad del modelo de cumplimiento.
  4. Seguridad de la información
    1. Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos.
    2. Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la Información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de SI.
    3. Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI.
  5. Evaluación de Impacto de Protección de Datos “EIPD”
    1. Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares.
    2. Realización de una evaluación de impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas.

Ponderación: 20%

El total de horas que el alumno deberá dedicar a este Dominio del curso será 36 horas (en el caso de 180 horas), 20 horas (en el caso de 100 horas) y 12 horas (en el caso de 60 horas).

Los profesores titulares de este dominio son Jose Antonio Torrado para los primeros apartados del mismo y Juan Manuel Martínez para toda la parte de medidas técnicas de protección de datos (apartado Otros conocimientos). La coordinadora académica es Ana Isabel Pérez Aparicio.

TÉCNICAS PARA GARANTIZAR EL CUMPLIMIENTO DE LA NORMATIVA DE PROTECCIÓN DE DATOS

  1. La auditoría de protección de datos
    1. El proceso de auditoría. Cuestiones generales y aproximación a la auditoría. Características básicas de la auditoría.
    2. Elaboración del informe de auditoría. Aspectos básicos e importancia del informe de auditoría.
    3. Ejecución y seguimiento de acciones correctoras.
  2. Auditoría de Sistemas de Información
    1. La Función de la Auditoría en los Sistemas de Información. Conceptos básicos. Estándares y Directrices de Auditoría de SI.
    2. Control interno y mejora continua. Buenas prácticas. Integración de la auditoria de protección de datos en la auditoria de SI.
    3. Planificación, ejecución y seguimiento.
  3. La gestión de la seguridad de los tratamientos
    1. Esquema Nacional de Seguridad, ISO/IEC 27001:2013 (UNE ISO/IEC 27001:2014: Requisitos de Sistemas de Gestión de Seguridad de la
      Información, SGSI).
    2. Gestión de la Seguridad de los Activos. Seguridad lógica y en los procedimientos. Seguridad aplicada a las TI y a la documentación.
    3. Recuperación de desastres y Continuidad del Negocio. Protección de los activos técnicos y documentales. Planificación y gestión de la Recuperación del Desastres.
  4. Otros conocimientos
    1. El cloud computing.
    2. Los Smartphones.
    3. Internet de las cosas (IoT).
    4. Big data y elaboración de perfiles.
    5. Redes sociales
    6. Tecnologías de seguimiento de usuario
    7. Blockchain y últimas tecnologías
+ DOMINIO I

Ponderación: 50%.

El total de horas que el alumno deberá dedicar a este Dominio del curso será de 90 horas (en el caso de 180 horas), 50 horas (en el caso de 100 horas) y 30 horas (en el caso de 60 horas).

El profesor titular de este primer dominio en su totalidad es Jose Antonio Torrado y la coordinadora académica es Ana Isabel Pérez Aparicio.

NORMATIVA GENERAL DE PROTECCIÓN DE DATOS

  1. Contexto normativo
    1. Privacidad y protección de datos en el panorama internacional.
    2. La protección de datos en Europa.
    3. La protección de datos en España.
    4. Estándares y buenas prácticas.
  2. El Reglamento Europeo de Protección de datos y actualización de LOPD. Fundamentos
    1. Ámbito de aplicación.
    2. Definiciones.
    3. Sujetos obligados.
  3. El Reglamento Europeo de Protección de datos y actualización de LOPD. Principios
    1. El binomio derecho/deber en la protección de datos.
    2. Licitud del tratamiento
    3. Lealtad y transparencia
    4. Limitación de la finalidad
    5. Minimización de datos
    6. Exactitud
  4. El Reglamento Europeo de Protección de datos y actualización de LOPD. Legitimación
    1. El consentimiento: otorgamiento y revocación.
    2. El consentimiento informado: finalidad, transparencia, conservación, información y deber de comunicación al interesado.
    3. Consentimiento de los niños.
    4. Categorías especiales de datos.
    5. Datos relativos a infracciones y condenas penales.
    6. Tratamiento que no requiere identificación.
    7. Bases jurídicas distintas del consentimiento.
  5. Derechos de los individuos
    1. Transparencia e información.
    2. Acceso, rectificación, supresión (olvido).
    3. Oposición.
    4. Decisiones individuales automatizadas.
    5. Portabilidad.
    6. Limitación del tratamiento.
    7. Excepciones a los derechos.
  6. El Reglamento Europeo de Protección de datos y actualización de LOPD. Medidas de cumplimiento
    1. Las políticas de protección de datos.
    2. Posición jurídica de los intervinientes. Responsables, co-responsables, encargados, subencargado del tratamiento y sus representantes. Relaciones entre ellos y formalización.
    3. El registro de actividades de tratamiento: identificación y clasificación del tratamiento de datos.
  7. El Reglamento Europeo de Protección de datos y actualización de LOPD. Responsabilidad proactiva
    1. Privacidad desde el diseño y por defecto. Principios fundamentales.
    2. Evaluación de impacto relativa a la protección de datos y consulta previa. Los tratamientos de alto riesgo.
    3. Seguridad de los datos personales. Seguridad técnica y organizativa.
    4. Las violaciones de la seguridad. Notificación de violaciones de seguridad.
    5. El Delegado de Protección de Datos (DPD). Marco normativo.
    6. Códigos de conducta y certificaciones.
  8. El Reglamento Europeo de Protección de datos. Delegados de Protección de Datos (DPD, DPO o Data Privacy Officer)
    1. Designación. Proceso de toma de decisión. Formalidades en el nombramiento, renovación y cese. Análisis de conflicto de intereses.
    2. Obligaciones y responsabilidades. Independencia. Identificación y reporte a dirección.
    3. Procedimientos. Colaboración, autorizaciones previas, relación con los interesados y gestión de reclamaciones.
    4. Comunicación con la autoridad de protección de datos.
    5. Competencia profesional. Negociación. Comunicación. Presupuestos.
    6. Formación.
    7. Habilidades personales, trabajo en equipo, liderazgo, gestión de equipos.
  9. El Reglamento Europeo de Protección de datos y actualización de LOPD. Transferencias internacionales de datos
    1. El sistema de decisiones de adecuación.
    2. Transferencias mediante garantías adecuadas.
    3. Normas Corporativas Vinculantes
    4. Excepciones.
    5. Autorización de la autoridad de control.
    6. Suspensión temporal
    7. Cláusulas contractuales
  10. El Reglamento Europeo de Protección de datos y actualización de LOPD. Las Autoridades de Control
    1. Autoridades de Control.
    2. Potestades.
    3. Régimen sancionador.
    4. Comité Europeo de Protección de Datos.
    5. Procedimientos seguidos por la AEPD.
    6. La tutela jurisdiccional.
    7. El derecho de indemnización.
  11. Directrices de interpretación del RGPD
    1. Guías del GT art. 29.
    2. Opiniones del Comité Europeo de Protección de Datos
    3. Criterios de órganos jurisdiccionales.
  12. Normativas sectoriales afectadas por la protección de datos
    1. Sanitaria, Farmacéutica, Investigación.
    2. Protección de los menores
    3. Solvencia Patrimonial
    4. Telecomunicaciones
    5. Videovigilancia
    6. Seguros
    7. Publicidad, etc
  13. Normativa española con implicaciones en protección de datos
    1. LSSI, Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico
    2. LGT, Ley 9/2014, de 9 de mayo, General de Telecomunicaciones
    3. Ley firma-e, Ley 59/2003, de 19 de diciembre, de firma electrónica
  14. Normativa europea con implicaciones en protección de datos
    1. Directiva e-Privacy: Directiva 2002/58/CE del Parlamento Europeo y del Consejo de 12 de julio de 2002, relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas (Directiva sobre privacidad y las comunicaciones electrónicas) o Reglamento e-Privacy cuando se apruebe.
    2. Directiva 2009/136/CE del Parlamento Europeo y del Consejo, de 25 de noviembre de 2009, por la que se modifican la Directiva 2002/22/CE relativa al servicio universal y los derechos de los usuarios en relación con las redes y los servicios de comunicaciones electrónicas, la Directiva 2002/58/CE relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas y el Reglamento (CE) nº 2006/2004 sobre la cooperación en materia de protección de los consumidores.
    3. Directiva (UE) 2016/680 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales por parte de las autoridades competentes para fines de prevención, investigación, detección o enjuiciamiento de infracciones penales o de ejecución de sanciones penales, y a la libre circulación de dichos datos y por la que se deroga la Decisión Marco 2008/977/JAI del Consejo.
+ DOMINIO II

Ponderación: 30%.

El total de horas que el alumno deberá dedicar a este Dominio del curso será de 54 horas (en el caso de 180 horas), 30 horas (en el caso de 100 horas) y 18 horas (en el caso de 60 horas).

El profesor titular de este primer dominio en su totalidad es Jose Antonio Torrado y la coordinadora académica es Ana Isabel Pérez Aparicio.

RESPONSABILIDAD ACTIVA

  1. Análisis y gestión de riesgos de los tratamientos de datos personales
    1. Introducción. Marco general de la evaluación y gestión de riesgos. Conceptos generales.
    2. Evaluación de riesgos. Inventario y valoración de activos. Inventario y valoración amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante.
    3. Gestión de riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo inasumible.
  2. Metodologías de análisis y gestión de riesgos
  3. Programa de cumplimiento de Protección de Datos y Seguridad en una organización
    1. El Diseño y la implantación del programa de protección de datos en el contexto de la organización.
    2. Objetivos del programa de cumplimiento.
    3. Accountability: La trazabilidad del modelo de cumplimiento.
  4. Seguridad de la información
    1. Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos.
    2. Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la Información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de SI.
    3. Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI.
  5. Evaluación de Impacto de Protección de Datos “EIPD”
    1. Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares.
    2. Realización de una evaluación de impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas.
+ DOMINIO III

Ponderación: 20%

El total de horas que el alumno deberá dedicar a este Dominio del curso será 36 horas (en el caso de 180 horas), 20 horas (en el caso de 100 horas) y 12 horas (en el caso de 60 horas).

Los profesores titulares de este dominio son Jose Antonio Torrado para los primeros apartados del mismo y Juan Manuel Martínez para toda la parte de medidas técnicas de protección de datos (apartado Otros conocimientos). La coordinadora académica es Ana Isabel Pérez Aparicio.

TÉCNICAS PARA GARANTIZAR EL CUMPLIMIENTO DE LA NORMATIVA DE PROTECCIÓN DE DATOS

  1. La auditoría de protección de datos
    1. El proceso de auditoría. Cuestiones generales y aproximación a la auditoría. Características básicas de la auditoría.
    2. Elaboración del informe de auditoría. Aspectos básicos e importancia del informe de auditoría.
    3. Ejecución y seguimiento de acciones correctoras.
  2. Auditoría de Sistemas de Información
    1. La Función de la Auditoría en los Sistemas de Información. Conceptos básicos. Estándares y Directrices de Auditoría de SI.
    2. Control interno y mejora continua. Buenas prácticas. Integración de la auditoria de protección de datos en la auditoria de SI.
    3. Planificación, ejecución y seguimiento.
  3. La gestión de la seguridad de los tratamientos
    1. Esquema Nacional de Seguridad, ISO/IEC 27001:2013 (UNE ISO/IEC 27001:2014: Requisitos de Sistemas de Gestión de Seguridad de la
      Información, SGSI).
    2. Gestión de la Seguridad de los Activos. Seguridad lógica y en los procedimientos. Seguridad aplicada a las TI y a la documentación.
    3. Recuperación de desastres y Continuidad del Negocio. Protección de los activos técnicos y documentales. Planificación y gestión de la Recuperación del Desastres.
  4. Otros conocimientos
    1. El cloud computing.
    2. Los Smartphones.
    3. Internet de las cosas (IoT).
    4. Big data y elaboración de perfiles.
    5. Redes sociales
    6. Tecnologías de seguimiento de usuario
    7. Blockchain y últimas tecnologías

¿Qué es un Delegado de Protección de Datos?

El uso y tratamiento de datos personales en el seno de las organizaciones profesionales es una realidad a la que ninguna empresa puede escapar.

Con la entrada en vigor del Reglamento General de Protección de Datos (RGPD), surgieron varias novedades. Una de ellas, fue la aparición de la figura del Delegado de Protección de Datos (DPO). Quien ocupe este puesto, será el encargado de responder ante la Agencia Española de Protección de Datos (AEPD) en el caso de que se tuviera que llevar a cabo una inspección dentro de una compañía o recibiera una denuncia. Además del contacto con esta entidad, el Delegado de Protección de Datos será el encargado de que se cumpla toda la normativa en materia de protección dentro de una empresa.

Debido a las crecientes transacciones e interacciones que se están produciendo diariamente en el mundo digital a lo largo los últimos años, la importancia de la protección de los datos personales se ha convertido en un aspecto fundamental en cualquier compañía y, con ello, la figura del DPO. Como consecuencia, los perfiles de profesionales que hayan realizado un Curso Compliance y Protección de datos de carácter personal o un curso para desempeñarse como Delegado de Protección de Datos, están muy demandados actualmente por las empresas.

Funciones del Delegado de Protección de Datos

Según lo establecido por el RGPD, un DPO debe cumplir con unas funciones mínimas, como las siguientes:

  • Notificar a todos los colaboradores de la compañía de las funciones que deben llevar a cabo para  cumplir la normativa de Protección de Datos.
  • Comprobar el cumplimiento del RGPD dentro de la empresa. Lo que, por consiguiente, conlleva formar a los trabajadores en la materia y asignar responsables que aboguen por su cumplimiento.
  • Colaborar con las organizaciones gubernamentales que velan por el cumplimiento del RGPD. Estas serían: la Agencia Española de Protección de Datos y las Agencias Autonómicas.
  • Atender las consultas y las dudas que puedan surgir por parte de grupos relacionados con la empresas respecto a su tratamiento de datos.

Con todo ello, la Agencia Española de Protección de Datos, con el objetivo de dar seguridad y fiabilidad a los profesionales y a las empresas, ha promovido un Esquema de Certificación de DPD/DPO. En el curso de Delegado de Protección de Datos impartido por EDEU, podrás adquirir todos los conocimientos necesarios para convertirte en un profesional en materia de Protección de Datos y conseguir un puesto como DPO.

Descargar PDF programa completo

Introduzca sus datos para descargar el programa completo

Información de Contacto

Bienvenido a EDEU. Estamos encantados
de tenerte cerca.

Dirección

Edificio Torre Europa – Paseo de la Castellana, 95,
planta 29 – 28046 Madrid

Envíanos un mensaje

Déjanos tus datos y te contactaremos en breve

© 2019 EDEU Formación Especializada S.L.