
Curso de Gestión de la Privacidad ISO 27701
Dominá ISO 27701 y construí un Sistema de Gestión de Información de Privacidad totalmente operativo que tu organización pueda certificar. Este curso te lleva desde los principios fundamentales de privacidad hasta la implementación avanzada de un PIMS, la evaluación de riesgos y la rendición de cuentas de las partes interesadas. Ya sea que operes como responsable, procesador de PII u oficial de privacidad, vas a adquirir las habilidades técnicas y estratégicas para liderar el programa de privacidad de tu organización con confianza.
Lo que vas a aprender:
Este curso cubre el estándar ISO 27701 completo, desde su estructura de cláusulas y su relación con ISO 27001 hasta los controles específicos del Anexo A para responsables de PII y los controles del Anexo B para procesadores de PII. Vas a aprender a definir el alcance y documentar un PIMS, realizar evaluaciones de riesgos de privacidad, elaborar registros de las actividades de tratamiento y ejecutar evaluaciones de impacto sobre la protección de datos. El plan de estudios también aborda requisitos operativos como la gestión de incidentes, la auditoría interna y la revisión por la dirección. Los módulos avanzados cubren las transferencias internacionales de datos, la gestión del consentimiento, la supervisión de la privacidad de los proveedores y la privacidad en tecnologías emergentes como la IA y los entornos de nube. Al finalizar, vas a estar preparado para impulsar la certificación ISO 27701 y liderar un programa de privacidad maduro y con rendición de cuentas.
Cómo estudias de forma práctica Curso de Gestión de la Privacidad ISO 27701
Cómo practicas Curso de Gestión de la Privacidad ISO 27701
Para ti que eres empresa y quieres capacitar a tu equipo
En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.
Contenido del curso
8 Capítulos • 39 ClasesDuración entre 4 y 360 horas (tú decides)
Capítulo 1OcultarOcultar detallesVer detallesFundamentos de la Privacidad y la Protección de Datos
Fundamentos de la Privacidad y la Protección de Datos
Clase 1 • Conceptos y Principios Centrales de la Privacidad
Presenta las definiciones fundamentales de privacidad, los derechos de los titulares de los datos y las bases legales para el procesamiento. Proporciona el vocabulario conceptual necesario para todo el curso.
Clase 2 • Panorama Regulatorio Global de la Privacidad
Releva los principales frameworks internacionales de privacidad y sus requisitos comunes. Contextualiza la norma ISO 27701 como un estándar de gestión aplicable globalmente.
Clase 3 • Relación entre Privacidad y Seguridad
Explica cómo los objetivos de privacidad y seguridad de la información se superponen y divergen. Establece por qué un enfoque de gestión unificado reduce el riesgo organizacional.
Clase 4 • Roles y Responsabilidades en la Gobernanza de la Privacidad
Define a los responsables, encargados y oficiales de privacidad, y sus obligaciones. Clarifica las estructuras de responsabilidad que la ISO 27701 formaliza.
Capítulo 2OcultarOcultar detallesVer detallesIntroducción a la Norma ISO 27701
Introducción a la Norma ISO 27701
Clase 1 • Framework de Certificación y Auditoría
Describe el proceso de certificación, los tipos de auditoría y los requisitos de evaluación de la conformidad. Prepara a los estudiantes para el recorrido organizacional hacia la certificación ISO 27701.
Clase 2 • Definiciones Clave y Terminología
Establece la terminología precisa de la ISO 27701 para asegurar una interpretación coherente. Previene la mala aplicación de requisitos debido a ambigüedades de definición.
Clase 3 • Caso de Negocio para la Adopción de la ISO 27701
Cuantifica los beneficios organizacionales, incluyendo el alineamiento regulatorio, la confianza y la reducción de riesgos. Prepara a los estudiantes para justificar la inversión en la implementación ante el liderazgo.
Clase 4 • Arquitectura y Alcance de la Norma
Mapea la estructura de cláusulas de la ISO 27701 y su relación con la ISO 27001 y la ISO 27002. Clarifica lo que la norma exige y lo que no.
Clase 5 • Extensión a la ISO 27001 y la ISO 27002
Detalla cómo la ISO 27701 extiende los controles existentes del ISMS con requisitos específicos de privacidad. Destaca qué cláusulas modifican, añaden o reemplazan los requisitos de la norma base.
Capítulo 3OcultarOcultar detallesVer detallesConstrucción del Sistema de Gestión de Información de Privacidad
Construcción del Sistema de Gestión de Información de Privacidad
Clase 1 • Requisitos de la Información Documentada
Especifica la documentación obligatoria y recomendada para la conformidad con la ISO 27701. Establece prácticas de control de documentos que satisfacen las expectativas de los auditores.
Clase 2 • Planificación: Riesgos, Objetivos y Controles
Aplica el pensamiento basado en riesgos para identificar riesgos de privacidad y establecer objetivos medibles del PIMS. Vincula las decisiones de tratamiento de riesgos con la selección de controles.
Clase 3 • Definición del Alcance y Contexto del PIMS
Orienta las decisiones de alcance basándose en el contexto organizacional, las necesidades de las partes interesadas y las actividades de procesamiento. Un alcance bien definido previene no conformidades de auditoría.
Clase 4 • Gestión de Recursos y Competencias
Identifica los requisitos de recursos, las brechas de competencia y las necesidades del programa de concientización. Asegura que la organización pueda mantener las operaciones del PIMS a lo largo del tiempo.
Clase 5 • Compromiso del Liderazgo y Desarrollo de Políticas
Establece las obligaciones de la alta dirección y los requisitos de la política de privacidad bajo la ISO 27701. El compromiso del liderazgo es el motor principal de la eficacia del PIMS.
Capítulo 4OcultarOcultar detallesVer detallesEvaluación y Tratamiento de Riesgos de Privacidad
Evaluación y Tratamiento de Riesgos de Privacidad
Clase 1 • Opciones de Tratamiento de Riesgos y Controles
Explica las cuatro opciones de tratamiento y las mapea con los controles del Anexo de la ISO 27701. Asegura que las decisiones de tratamiento estén documentadas y sean trazables.
Clase 2 • Registros de las Actividades de Procesamiento
Construye registros de actividades de procesamiento que cumplen con la norma, como una herramienta fundamental de responsabilidad proactiva. Vincula las entradas del ROPA con la evaluación de riesgos y la selección de controles.
Clase 3 • Evaluaciones de Impacto en la Protección de Datos
Cubre cuándo y cómo realizar DPIAs como una herramienta central de riesgo de privacidad. Conecta los resultados de las DPIAs con las decisiones de tratamiento de riesgos del PIMS.
Clase 4 • Metodología de Evaluación de Riesgos de Privacidad
Presenta marcos de evaluación de riesgos aplicables a las actividades de procesamiento de datos personales. Establece una metodología repetible para identificar y evaluar los riesgos de privacidad.
Clase 5 • Riesgo de Terceros y la Cadena de Suministro
Evalúa los riesgos de privacidad introducidos por encargados, subencargados y proveedores. Establece controles contractuales y operacionales para la gestión de riesgos de terceros.
Capítulo 5OcultarOcultar detallesVer detallesControles de la ISO 27701 para Responsables de PII
Controles de la ISO 27701 para Responsables de PII
Clase 1 • Compartición, Transferencia y Divulgación de PII
Gobierna los controles para la compartición legal de datos, las transferencias transfronterizas y las divulgaciones a terceros. Asegura que las transferencias estén documentadas y respaldadas legalmente.
Clase 2 • Condiciones para la Recolección y Procesamiento de PII
Cubre la determinación de la base legal, la limitación de la finalidad y los controles de minimización de datos. Estos controles forman la base legal y ética de las obligaciones del responsable.
Clase 3 • Obligaciones hacia los Titulares de PII
Detalla los controles para proporcionar aviso, obtener consentimiento y respetar los derechos de los titulares de los datos. Operacionaliza las obligaciones de transparencia y responsabilidad proactiva.
Clase 4 • Controles de Retención, Eliminación y Exactitud
Implementa controles para la gestión del ciclo de vida de los datos, incluyendo cronogramas de retención y eliminación. Aborda las obligaciones de exactitud que reducen la exposición regulatoria.
Clase 5 • Privacidad por Diseño en las Operaciones del Responsable
Incorpora controles de privacidad en el diseño del sistema, los flujos de datos y el desarrollo de productos. Reduce los costos de corrección al abordar la privacidad en la etapa de diseño.
Capítulo 6OcultarOcultar detallesVer detallesControles de la ISO 27701 para Encargados de PII
Controles de la ISO 27701 para Encargados de PII
Clase 1 • Obligaciones y Límites del Encargado
Define el alcance de la autoridad del encargado y los límites de actuar según las instrucciones del responsable. Establece los límites contractuales y operacionales que los encargados deben respetar.
Clase 2 • Controles de Gestión de Subencargados
Cubre los controles para contratar, autorizar y monitorear a los subencargados. Asegura que la cadena de suministro del encargado no introduzca riesgos de privacidad no gestionados.
Clase 3 • Registros y Responsabilidad Proactiva para Encargados
Establece los requisitos de documentación específicos para los encargados, incluyendo los registros de procesamiento y las pistas de auditoría. Proporciona la base de evidencia necesaria para las auditorías de certificación de encargados.
Clase 4 • Apoyo a los Derechos de los Titulares de PII para Encargados
Detalla cómo los encargados apoyan a los responsables en el cumplimiento de las solicitudes de derechos de los titulares. Clarifica las responsabilidades del encargado sin exceder la autoridad del responsable.
Clase 5 • Privacidad por Diseño en las Operaciones del Encargado
Aplica los principios de privacidad por diseño a la arquitectura del sistema del encargado y la prestación de servicios. Demuestra cómo los encargados incorporan la privacidad en los controles técnicos y operacionales.
Capítulo 7OcultarOcultar detallesVer detallesPIMS Operacional: Desempeño y Monitoreo
PIMS Operacional: Desempeño y Monitoreo
Clase 1 • Procesos de Mejora Continua
Aplica la gestión de no conformidades y los procesos de acciones correctivas para impulsar la madurez del PIMS. Demuestra cómo los ciclos de mejora sostienen la certificación a largo plazo.
Clase 2 • Revisión por la Dirección del PIMS
Estructura el proceso de revisión por la dirección para evaluar el desempeño del PIMS y su alineación estratégica. Asegura que el liderazgo se mantenga comprometido e informado sobre la postura de privacidad.
Clase 3 • Gestión de Incidentes de Privacidad
Establece procesos para detectar, reportar y responder a las violaciones de datos personales. Vincula la gestión de incidentes con la mejora del PIMS y las obligaciones de notificación regulatoria.
Clase 4 • Framework de Monitoreo y Medición
Define qué medir, cómo hacerlo y cómo analizar los resultados dentro del PIMS. Conecta los resultados de la medición con la revisión por la dirección y la mejora continua.
Clase 5 • Programa de Auditoría Interna para el PIMS
Diseña y ejecuta un programa de auditoría interna que cubre todas las cláusulas y controles del PIMS. Las auditorías internas son el mecanismo principal para detectar no conformidades antes de la certificación.
Capítulo 8OcultarOcultar detallesVer detallesImplementación Avanzada y Alineación Estratégica
Implementación Avanzada y Alineación Estratégica
Clase 1 • Demostración de la Responsabilidad Proactiva en Privacidad ante las Partes Interesadas
Desarrolla informes de responsabilidad proactiva externos e internos para reguladores, clientes y directorios. Los informes de responsabilidad proactiva son un diferenciador clave para las organizaciones certificadas.
Clase 2 • Desarrollo de una Hoja de Ruta Estratégica de Privacidad
Construye una hoja de ruta plurianual del programa de privacidad alineada con los objetivos del negocio y las tendencias regulatorias. Traduce los hallazgos del PIMS en iniciativas estratégicas priorizadas.
Clase 3 • Privacidad en Tecnologías Emergentes
Aborda los riesgos y controles de privacidad para la computación en la nube, la IA y los entornos de IoT. Prepara a los profesionales para extender la cobertura del PIMS a contextos de procesamiento novedosos.
Clase 4 • Modelos de Madurez del Programa de Privacidad
Aplica frameworks de madurez para evaluar y avanzar la capacidad del PIMS más allá de la conformidad básica. Las evaluaciones de madurez guían la inversión estratégica en el desarrollo del programa de privacidad.
Clase 5 • Integración del PIMS con Otros Sistemas de Gestión
Alinea la ISO 27701 con los sistemas de gestión de ISO 27001, calidad y continuidad del negocio. La integración reduce la duplicación y fortalece la coherencia general de la gobernanza.
Tu certificado válido de finalización
Este curso es para ti:
Gerentes de seguridad de la información: listos para extender su SGSI a la gobernanza de privacidad.
Oficiales de protección de datos: buscando un framework estructurado para formalizar sus programas.
Analistas de cumplimiento: encargados de alinear su organización con los estándares internacionales de privacidad.
Auditores de TI: ampliando su alcance para incluir controles de privacidad y auditorías de certificación.
Asesores legales y de privacidad: que buscan profundidad operativa detrás de las regulaciones sobre las que asesoran.
Responsables de riesgos: encargados de identificar y tratar los riesgos del procesamiento de datos personales.
Lo que dicen nuestros estudiantes
Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco por todo lo que hacen, ya los he recomendado a otras personas...

Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.

Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!

La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.

Principales capacitaciones
Preguntas Frecuentes
¿Quién es Dedika?
¿El certificado es válido en Chile?
¿Los cursos son gratuitos?
¿Cuál es la carga horaria del curso?
¿Cómo son los cursos?
¿Cómo funcionan los cursos?
¿Cuál es la duración de los cursos?
¿Cuál es el costo o precio de los cursos?
¿Qué es un curso EAD u online y cómo funciona?
Curso en PDF




















