Elige tu idioma
Curso de Gestión de la Privacidad ISO 27701
Más de 2 millones de estudiantes en todo el mundo

Curso de Gestión de la Privacidad ISO 27701

5

Dominá ISO 27701 y construí un Sistema de Gestión de Información de Privacidad totalmente operativo que tu organización pueda certificar. Este curso te lleva desde los principios fundamentales de privacidad hasta la implementación avanzada de un PIMS, la evaluación de riesgos y la rendición de cuentas de las partes interesadas. Ya sea que operes como responsable, procesador de PII u oficial de privacidad, vas a adquirir las habilidades técnicas y estratégicas para liderar el programa de privacidad de tu organización con confianza.

Dedika para empresas

Lo que vas a aprender:

Este curso cubre el estándar ISO 27701 completo, desde su estructura de cláusulas y su relación con ISO 27001 hasta los controles específicos del Anexo A para responsables de PII y los controles del Anexo B para procesadores de PII. Vas a aprender a definir el alcance y documentar un PIMS, realizar evaluaciones de riesgos de privacidad, elaborar registros de las actividades de tratamiento y ejecutar evaluaciones de impacto sobre la protección de datos. El plan de estudios también aborda requisitos operativos como la gestión de incidentes, la auditoría interna y la revisión por la dirección. Los módulos avanzados cubren las transferencias internacionales de datos, la gestión del consentimiento, la supervisión de la privacidad de los proveedores y la privacidad en tecnologías emergentes como la IA y los entornos de nube. Al finalizar, vas a estar preparado para impulsar la certificación ISO 27701 y liderar un programa de privacidad maduro y con rendición de cuentas.

Cómo estudias de forma práctica Curso de Gestión de la Privacidad ISO 27701

Cómo practicas Curso de Gestión de la Privacidad ISO 27701

Para ti que eres empresa y quieres capacitar a tu equipo

En Dedika para empresas, el curso incluye ejercicios y ejemplos adaptados a tu propio negocio y a las necesidades de tu empresa.

Haz clic aquí

Contenido del curso

8 Capítulos • 39 ClasesDuración entre 4 y 360 horas (tú decides)

Capítulo 1Ver detalles

Fundamentos de la Privacidad y la Protección de Datos

  • Clase 1 • Conceptos y Principios Centrales de la Privacidad

    Presenta las definiciones fundamentales de privacidad, los derechos de los titulares de los datos y las bases legales para el procesamiento. Proporciona el vocabulario conceptual necesario para todo el curso.

  • Clase 2 • Panorama Regulatorio Global de la Privacidad

    Releva los principales frameworks internacionales de privacidad y sus requisitos comunes. Contextualiza la norma ISO 27701 como un estándar de gestión aplicable globalmente.

  • Clase 3 • Relación entre Privacidad y Seguridad

    Explica cómo los objetivos de privacidad y seguridad de la información se superponen y divergen. Establece por qué un enfoque de gestión unificado reduce el riesgo organizacional.

  • Clase 4 • Roles y Responsabilidades en la Gobernanza de la Privacidad

    Define a los responsables, encargados y oficiales de privacidad, y sus obligaciones. Clarifica las estructuras de responsabilidad que la ISO 27701 formaliza.

Capítulo 2Ver detalles

Introducción a la Norma ISO 27701

  • Clase 1 • Framework de Certificación y Auditoría

    Describe el proceso de certificación, los tipos de auditoría y los requisitos de evaluación de la conformidad. Prepara a los estudiantes para el recorrido organizacional hacia la certificación ISO 27701.

  • Clase 2 • Definiciones Clave y Terminología

    Establece la terminología precisa de la ISO 27701 para asegurar una interpretación coherente. Previene la mala aplicación de requisitos debido a ambigüedades de definición.

  • Clase 3 • Caso de Negocio para la Adopción de la ISO 27701

    Cuantifica los beneficios organizacionales, incluyendo el alineamiento regulatorio, la confianza y la reducción de riesgos. Prepara a los estudiantes para justificar la inversión en la implementación ante el liderazgo.

  • Clase 4 • Arquitectura y Alcance de la Norma

    Mapea la estructura de cláusulas de la ISO 27701 y su relación con la ISO 27001 y la ISO 27002. Clarifica lo que la norma exige y lo que no.

  • Clase 5 • Extensión a la ISO 27001 y la ISO 27002

    Detalla cómo la ISO 27701 extiende los controles existentes del ISMS con requisitos específicos de privacidad. Destaca qué cláusulas modifican, añaden o reemplazan los requisitos de la norma base.

Capítulo 3Ver detalles

Construcción del Sistema de Gestión de Información de Privacidad

  • Clase 1 • Requisitos de la Información Documentada

    Especifica la documentación obligatoria y recomendada para la conformidad con la ISO 27701. Establece prácticas de control de documentos que satisfacen las expectativas de los auditores.

  • Clase 2 • Planificación: Riesgos, Objetivos y Controles

    Aplica el pensamiento basado en riesgos para identificar riesgos de privacidad y establecer objetivos medibles del PIMS. Vincula las decisiones de tratamiento de riesgos con la selección de controles.

  • Clase 3 • Definición del Alcance y Contexto del PIMS

    Orienta las decisiones de alcance basándose en el contexto organizacional, las necesidades de las partes interesadas y las actividades de procesamiento. Un alcance bien definido previene no conformidades de auditoría.

  • Clase 4 • Gestión de Recursos y Competencias

    Identifica los requisitos de recursos, las brechas de competencia y las necesidades del programa de concientización. Asegura que la organización pueda mantener las operaciones del PIMS a lo largo del tiempo.

  • Clase 5 • Compromiso del Liderazgo y Desarrollo de Políticas

    Establece las obligaciones de la alta dirección y los requisitos de la política de privacidad bajo la ISO 27701. El compromiso del liderazgo es el motor principal de la eficacia del PIMS.

Capítulo 4Ver detalles

Evaluación y Tratamiento de Riesgos de Privacidad

  • Clase 1 • Opciones de Tratamiento de Riesgos y Controles

    Explica las cuatro opciones de tratamiento y las mapea con los controles del Anexo de la ISO 27701. Asegura que las decisiones de tratamiento estén documentadas y sean trazables.

  • Clase 2 • Registros de las Actividades de Procesamiento

    Construye registros de actividades de procesamiento que cumplen con la norma, como una herramienta fundamental de responsabilidad proactiva. Vincula las entradas del ROPA con la evaluación de riesgos y la selección de controles.

  • Clase 3 • Evaluaciones de Impacto en la Protección de Datos

    Cubre cuándo y cómo realizar DPIAs como una herramienta central de riesgo de privacidad. Conecta los resultados de las DPIAs con las decisiones de tratamiento de riesgos del PIMS.

  • Clase 4 • Metodología de Evaluación de Riesgos de Privacidad

    Presenta marcos de evaluación de riesgos aplicables a las actividades de procesamiento de datos personales. Establece una metodología repetible para identificar y evaluar los riesgos de privacidad.

  • Clase 5 • Riesgo de Terceros y la Cadena de Suministro

    Evalúa los riesgos de privacidad introducidos por encargados, subencargados y proveedores. Establece controles contractuales y operacionales para la gestión de riesgos de terceros.

Capítulo 5Ver detalles

Controles de la ISO 27701 para Responsables de PII

  • Clase 1 • Compartición, Transferencia y Divulgación de PII

    Gobierna los controles para la compartición legal de datos, las transferencias transfronterizas y las divulgaciones a terceros. Asegura que las transferencias estén documentadas y respaldadas legalmente.

  • Clase 2 • Condiciones para la Recolección y Procesamiento de PII

    Cubre la determinación de la base legal, la limitación de la finalidad y los controles de minimización de datos. Estos controles forman la base legal y ética de las obligaciones del responsable.

  • Clase 3 • Obligaciones hacia los Titulares de PII

    Detalla los controles para proporcionar aviso, obtener consentimiento y respetar los derechos de los titulares de los datos. Operacionaliza las obligaciones de transparencia y responsabilidad proactiva.

  • Clase 4 • Controles de Retención, Eliminación y Exactitud

    Implementa controles para la gestión del ciclo de vida de los datos, incluyendo cronogramas de retención y eliminación. Aborda las obligaciones de exactitud que reducen la exposición regulatoria.

  • Clase 5 • Privacidad por Diseño en las Operaciones del Responsable

    Incorpora controles de privacidad en el diseño del sistema, los flujos de datos y el desarrollo de productos. Reduce los costos de corrección al abordar la privacidad en la etapa de diseño.

Capítulo 6Ver detalles

Controles de la ISO 27701 para Encargados de PII

  • Clase 1 • Obligaciones y Límites del Encargado

    Define el alcance de la autoridad del encargado y los límites de actuar según las instrucciones del responsable. Establece los límites contractuales y operacionales que los encargados deben respetar.

  • Clase 2 • Controles de Gestión de Subencargados

    Cubre los controles para contratar, autorizar y monitorear a los subencargados. Asegura que la cadena de suministro del encargado no introduzca riesgos de privacidad no gestionados.

  • Clase 3 • Registros y Responsabilidad Proactiva para Encargados

    Establece los requisitos de documentación específicos para los encargados, incluyendo los registros de procesamiento y las pistas de auditoría. Proporciona la base de evidencia necesaria para las auditorías de certificación de encargados.

  • Clase 4 • Apoyo a los Derechos de los Titulares de PII para Encargados

    Detalla cómo los encargados apoyan a los responsables en el cumplimiento de las solicitudes de derechos de los titulares. Clarifica las responsabilidades del encargado sin exceder la autoridad del responsable.

  • Clase 5 • Privacidad por Diseño en las Operaciones del Encargado

    Aplica los principios de privacidad por diseño a la arquitectura del sistema del encargado y la prestación de servicios. Demuestra cómo los encargados incorporan la privacidad en los controles técnicos y operacionales.

Capítulo 7Ver detalles

PIMS Operacional: Desempeño y Monitoreo

  • Clase 1 • Procesos de Mejora Continua

    Aplica la gestión de no conformidades y los procesos de acciones correctivas para impulsar la madurez del PIMS. Demuestra cómo los ciclos de mejora sostienen la certificación a largo plazo.

  • Clase 2 • Revisión por la Dirección del PIMS

    Estructura el proceso de revisión por la dirección para evaluar el desempeño del PIMS y su alineación estratégica. Asegura que el liderazgo se mantenga comprometido e informado sobre la postura de privacidad.

  • Clase 3 • Gestión de Incidentes de Privacidad

    Establece procesos para detectar, reportar y responder a las violaciones de datos personales. Vincula la gestión de incidentes con la mejora del PIMS y las obligaciones de notificación regulatoria.

  • Clase 4 • Framework de Monitoreo y Medición

    Define qué medir, cómo hacerlo y cómo analizar los resultados dentro del PIMS. Conecta los resultados de la medición con la revisión por la dirección y la mejora continua.

  • Clase 5 • Programa de Auditoría Interna para el PIMS

    Diseña y ejecuta un programa de auditoría interna que cubre todas las cláusulas y controles del PIMS. Las auditorías internas son el mecanismo principal para detectar no conformidades antes de la certificación.

Capítulo 8Ver detalles

Implementación Avanzada y Alineación Estratégica

  • Clase 1 • Demostración de la Responsabilidad Proactiva en Privacidad ante las Partes Interesadas

    Desarrolla informes de responsabilidad proactiva externos e internos para reguladores, clientes y directorios. Los informes de responsabilidad proactiva son un diferenciador clave para las organizaciones certificadas.

  • Clase 2 • Desarrollo de una Hoja de Ruta Estratégica de Privacidad

    Construye una hoja de ruta plurianual del programa de privacidad alineada con los objetivos del negocio y las tendencias regulatorias. Traduce los hallazgos del PIMS en iniciativas estratégicas priorizadas.

  • Clase 3 • Privacidad en Tecnologías Emergentes

    Aborda los riesgos y controles de privacidad para la computación en la nube, la IA y los entornos de IoT. Prepara a los profesionales para extender la cobertura del PIMS a contextos de procesamiento novedosos.

  • Clase 4 • Modelos de Madurez del Programa de Privacidad

    Aplica frameworks de madurez para evaluar y avanzar la capacidad del PIMS más allá de la conformidad básica. Las evaluaciones de madurez guían la inversión estratégica en el desarrollo del programa de privacidad.

  • Clase 5 • Integración del PIMS con Otros Sistemas de Gestión

    Alinea la ISO 27701 con los sistemas de gestión de ISO 27001, calidad y continuidad del negocio. La integración reduce la duplicación y fortalece la coherencia general de la gobernanza.

Certificación

Tu certificado válido de finalización

Este curso es para ti:

  • Gerentes de seguridad de la información: listos para extender su SGSI a la gobernanza de privacidad.

  • Oficiales de protección de datos: buscando un framework estructurado para formalizar sus programas.

  • Analistas de cumplimiento: encargados de alinear su organización con los estándares internacionales de privacidad.

  • Auditores de TI: ampliando su alcance para incluir controles de privacidad y auditorías de certificación.

  • Asesores legales y de privacidad: que buscan profundidad operativa detrás de las regulaciones sobre las que asesoran.

  • Responsables de riesgos: encargados de identificar y tratar los riesgos del procesamiento de datos personales.

Lo que dicen nuestros estudiantes

Sus clases son perfectas. Adquirí el paquete de un año y, finalmente, tengo la oportunidad de seguir diversos temas de mi interés sin necesidad de cambiar de plataforma... agradezco por todo lo que hacen, ya los he recomendado a otras personas...
Giulio Carlo
Giulio CarloEstudiante de Marketing Digital
Me gusta cómo las lecciones van directo al grano y cómo puedo cambiar capítulos y saltar contenidos que no necesito.
Mariana Ferres
Mariana FerresEstudiante de Fotografía
Me gusta el contenido y la forma de presentación y transcripción de videos, ¡lo que acelera el proceso!
Luciana Alvarenga
Luciana AlvarengaEstudiante de Diseño de Uñas
La plataforma es rápida, simple de usar. La diversidad de contenido y los videos complementarios ayudan mucho en el aprendizaje.
André Felipe
André FelipeEstudiante de Ingeniería de Prompt

Principales capacitaciones

Preguntas Frecuentes

¿Quién es Dedika?

¿El certificado es válido en Chile?

¿Los cursos son gratuitos?

¿Cuál es la carga horaria del curso?

¿Cómo son los cursos?

¿Cómo funcionan los cursos?

¿Cuál es la duración de los cursos?

¿Cuál es el costo o precio de los cursos?

¿Qué es un curso EAD u online y cómo funciona?

Curso en PDF