Escolha o seu idioma
Curso de Iso 27701
Mais de 2 milhões de estudantes em todo o mundo

Curso de Iso 27701

5

Domine a ISO 27701 e construa um Sistema de Gestão de Informação de Privacidade totalmente operacional que a sua organização possa certificar. Este curso leva-o desde os princípios fundamentais de privacidade até à implementação avançada de PIMS, avaliação de riscos e responsabilização das partes interessadas. Quer atue como responsável pelo tratamento, subcontratante ou responsável pela privacidade, irá adquirir as competências técnicas e estratégicas para liderar o programa de privacidade da sua organização com confiança.

Dedika para empresas

O que vai aprender:

Este curso abrange a totalidade da norma ISO 27701, desde a sua estrutura de cláusulas e relação com a ISO 27001 até aos controlos específicos do Anexo A para responsáveis pelo tratamento de dados pessoais e controlos do Anexo B para subcontratantes. Irá aprender a definir o âmbito e documentar um PIMS, realizar avaliações de risco de privacidade, construir registos de atividades de tratamento e executar avaliações de impacto sobre a proteção de dados. O plano curricular aborda também requisitos operacionais, incluindo gestão de incidentes, auditoria interna e revisão pela gestão. Os módulos avançados abrangem transferências internacionais de dados, gestão de consentimento, supervisão da privacidade de fornecedores e privacidade em tecnologias emergentes, como IA e ambientes cloud. No final, estará preparado para conduzir a certificação ISO 27701 e liderar um programa de privacidade maduro e responsável.

Como estuda de forma prática Curso de Iso 27701

Como pratica Curso de Iso 27701

Para si que é empresa e quer formar a sua equipa

Na Dedika para empresas, o curso inclui exercícios e exemplos adaptados ao seu próprio negócio e às necessidades da sua empresa.

Clique aqui

Conteúdo do curso

8 Capítulos • 39 AulasDuração entre 4 e 360 horas (você decide)

Capítulo 1Ver detalhes

Fundamentos de Privacidade e Proteção de Dados

  • Aula 1 • Conceitos e Princípios Fundamentais de Privacidade

    Apresenta definições fundamentais de privacidade, direitos dos titulares dos dados e bases de tratamento lícitas. Fornece o vocabulário conceptual necessário ao longo do curso.

  • Aula 2 • Panorama Regulatório Global de Privacidade

    Analisa os principais frameworks internacionais de privacidade e os seus requisitos comuns. Contextualiza a ISO 27701 como uma norma de gestão globalmente aplicável.

  • Aula 3 • Relação Entre Privacidade e Segurança

    Explica como os objetivos de privacidade e de segurança da informação se sobrepõem e divergem. Estabelece por que razão uma abordagem de gestão unificada reduz o risco organizacional.

  • Aula 4 • Funções e Responsabilidades na Governança da Privacidade

    Define os responsáveis pelo tratamento, subcontratantes e encarregados de proteção de dados e as suas obrigações. Clarifica as estruturas de responsabilidade que a ISO 27701 formaliza.

Capítulo 2Ver detalhes

Introdução à Norma ISO 27701

  • Aula 1 • Framework de Certificação e Auditoria

    Delinea o processo de certificação, os tipos de auditoria e os requisitos de avaliação da conformidade. Prepara os estudantes para a jornada organizacional rumo à certificação ISO 27701.

  • Aula 2 • Definições e Terminologia Chave

    Estabelece a terminologia precisa da ISO 27701 para garantir uma interpretação consistente. Previne a má aplicação dos requisitos devido a ambiguidades na definição.

  • Aula 3 • Caso de Negócio para a Adoção da ISO 27701

    Quantifica os benefícios organizacionais, incluindo o alinhamento regulatório, a confiança e a redução de risco. Equipa os estudantes para justificar o investimento na implementação junto da liderança.

  • Aula 4 • Arquitetura e Âmbito da Norma

    Mapeia a estrutura de cláusulas da ISO 27701 e a sua relação com a ISO 27001 e a ISO 27002. Clarifica o que a norma exige e o que não exige.

  • Aula 5 • Extensão à ISO 27001 e ISO 27002

    Detalha como a ISO 27701 estende os controlos existentes do SGSI com requisitos específicos de privacidade. Destaca quais as cláusulas que modificam, adicionam ou substituem os requisitos da norma base.

Capítulo 3Ver detalhes

Construção do Sistema de Gestão de Informações de Privacidade

  • Aula 1 • Requisitos de Informação Documentada

    Especifica a documentação obrigatória e recomendada para a conformidade com a ISO 27701. Estabelece práticas de controlo de documentos que satisfazem as expectativas dos auditores.

  • Aula 2 • Planeamento: Riscos, Objetivos e Controlos

    Aplica o pensamento baseado no risco para identificar riscos de privacidade e definir objetivos mensuráveis do PIMS. Liga as decisões de tratamento de risco à seleção de controlos.

  • Aula 3 • Definição do Âmbito e Contexto do PIMS

    Orienta as decisões de âmbito com base no contexto organizacional, nas necessidades das partes interessadas e nas atividades de tratamento. Um âmbito bem definido previne não conformidades em auditorias.

  • Aula 4 • Gestão de Recursos e Competências

    Identifica os requisitos de recursos, as lacunas de competências e as necessidades do programa de sensibilização. Garante que a organização consegue sustentar as operações do PIMS ao longo do tempo.

  • Aula 5 • Compromisso da Liderança e Desenvolvimento da Política

    Estabelece as obrigações da gestão de topo e os requisitos da política de privacidade ao abrigo da ISO 27701. O envolvimento da liderança é o principal impulsionador da eficácia do PIMS.

Capítulo 4Ver detalhes

Avaliação e Tratamento do Risco de Privacidade

  • Aula 1 • Opções de Tratamento de Risco e Controlos

    Explica as quatro opções de tratamento e mapeia-as para os controlos do Anexo da ISO 27701. Garante que as decisões de tratamento são documentadas e rastreáveis.

  • Aula 2 • Registos das Atividades de Tratamento

    Constrói registos conformes das atividades de tratamento como uma ferramenta fundamental de responsabilidade. Liga as entradas do ROPA à avaliação de risco e à seleção de controlos.

  • Aula 3 • Avaliações de Impacto sobre a Proteção de Dados

    Aborda quando e como realizar AIPDs como uma ferramenta central de risco de privacidade. Liga os resultados da AIPD às decisões de tratamento de risco do PIMS.

  • Aula 4 • Metodologia de Avaliação do Risco de Privacidade

    Apresenta frameworks de avaliação de risco aplicáveis às atividades de tratamento de dados pessoais. Estabelece uma metodologia repetível para identificar e avaliar riscos de privacidade.

  • Aula 5 • Risco de Terceiros e da Cadeia de Abastecimento

    Avalia os riscos de privacidade introduzidos por subcontratantes, subcontratantes subsequentes e fornecedores. Estabelece controlos contratuais e operacionais para a gestão do risco de terceiros.

Capítulo 5Ver detalhes

Controlos da ISO 27701 para Responsáveis pelo Tratamento de Dados Pessoais

  • Aula 1 • Partilha, Transferência e Divulgação de Dados Pessoais

    Regula os controlos para a partilha lícita de dados, transferências transfronteiriças e divulgações a terceiros. Garante que as transferências são documentadas e legalmente suportadas.

  • Aula 2 • Condições para a Recolha e Tratamento de Dados Pessoais

    Aborda a determinação da base lícita, a limitação da finalidade e os controlos de minimização de dados. Estes controlos formam a base legal e ética das obrigações dos responsáveis pelo tratamento.

  • Aula 3 • Obrigações para com os Titulares dos Dados Pessoais

    Detalha os controlos para fornecer avisos, obter consentimento e honrar os direitos dos titulares dos dados. Operacionaliza as obrigações de transparência e responsabilidade.

  • Aula 4 • Controlos de Retenção, Eliminação e Exatidão

    Implementa controlos para o ciclo de vida dos dados, incluindo calendários de retenção e eliminação. Aborda as obrigações de exatidão que reduzem a exposição regulatória.

  • Aula 5 • Privacidade desde a Conceção nas Operações dos Responsáveis pelo Tratamento

    Incorpora controlos de privacidade na conceção de sistemas, fluxos de dados e desenvolvimento de produtos. Reduz os custos de remediação ao abordar a privacidade na fase de conceção.

Capítulo 6Ver detalhes

Controlos da ISO 27701 para Subcontratantes de Dados Pessoais

  • Aula 1 • Obrigações e Limites dos Subcontratantes

    Define o âmbito da autoridade do subcontratante e os limites de atuação sob as instruções do responsável pelo tratamento. Estabelece os limites contratuais e operacionais que os subcontratantes devem respeitar.

  • Aula 2 • Controlos de Gestão de Subcontratantes Subsequentes

    Aborda os controlos para contratar, autorizar e monitorizar subcontratantes subsequentes. Garante que a cadeia de abastecimento do subcontratante não introduz riscos de privacidade não geridos.

  • Aula 3 • Registos e Responsabilidade para Subcontratantes

    Estabelece requisitos de documentação específicos para subcontratantes, incluindo registos de tratamento e registos de auditoria. Fornece a base de evidências necessária para as auditorias de certificação de subcontratantes.

  • Aula 4 • Apoio aos Direitos dos Titulares dos Dados Pessoais para Subcontratantes

    Detalha como os subcontratantes apoiam os responsáveis pelo tratamento no cumprimento dos pedidos de direitos dos titulares dos dados. Clarifica as responsabilidades do subcontratante sem ultrapassar a autoridade do responsável pelo tratamento.

  • Aula 5 • Privacidade desde a Conceção nas Operações dos Subcontratantes

    Aplica os princípios de privacidade desde a conceção à arquitetura de sistemas e à prestação de serviços do subcontratante. Demonstra como os subcontratantes incorporam a privacidade nos controlos técnicos e operacionais.

Capítulo 7Ver detalhes

PIMS Operacional: Desempenho e Monitorização

  • Aula 1 • Processos de Melhoria Contínua

    Aplica processos de gestão de não conformidades e ações corretivas para impulsionar a maturidade do PIMS. Demonstra como os ciclos de melhoria sustentam a certificação a longo prazo.

  • Aula 2 • Revisão do PIMS pela Gestão

    Estrutura o processo de revisão pela gestão para avaliar o desempenho e o alinhamento estratégico do PIMS. Garante que a liderança se mantém envolvida e informada sobre a postura de privacidade.

  • Aula 3 • Gestão de Incidentes de Privacidade

    Estabelece processos para detetar, comunicar e responder a violações de dados pessoais. Liga a gestão de incidentes à melhoria do PIMS e às obrigações de notificação regulatória.

  • Aula 4 • Framework de Monitorização e Medição

    Define o que medir, como medir e como analisar os resultados no âmbito do PIMS. Relaciona os resultados das medições com a revisão pela gestão e a melhoria contínua.

  • Aula 5 • Programa de Auditoria Interna para o PIMS

    Concebe e executa um programa de auditoria interna que abrange todas as cláusulas e controlos do PIMS. As auditorias internas são o principal mecanismo para detetar não conformidades antes da certificação.

Capítulo 8Ver detalhes

Implementação Avançada e Alinhamento Estratégico

  • Aula 1 • Demonstração de Responsabilidade de Privacidade às Partes Interessadas

    Desenvolve relatórios de responsabilidade externa e interna para reguladores, clientes e conselhos de administração. Os relatórios de responsabilidade são um fator de diferenciação chave para organizações certificadas.

  • Aula 2 • Desenvolvimento de um Roteiro Estratégico de Privacidade

    Constrói um roteiro plurianual do programa de privacidade alinhado com os objetivos de negócio e as tendências regulatórias. Traduz as conclusões do PIMS em iniciativas estratégicas priorizadas.

  • Aula 3 • Privacidade em Tecnologias Emergentes

    Aborda os riscos e controlos de privacidade para ambientes de computação em nuvem, IA e IoT. Prepara os profissionais para alargar a cobertura do PIMS a contextos de tratamento inovadores.

  • Aula 4 • Modelos de Maturidade do Programa de Privacidade

    Aplica frameworks de maturidade para avaliar e avançar a capacidade do PIMS para além da conformidade básica. As avaliações de maturidade orientam o investimento estratégico no desenvolvimento do programa de privacidade.

  • Aula 5 • Integração do PIMS com Outros Sistemas de Gestão

    Alinha a ISO 27701 com a ISO 27001, sistemas de gestão da qualidade e de continuidade de negócio. A integração reduz a duplicação e fortalece a coerência global da governança.

Certificação

Seu certificado válido de conclusão

Este curso é para si:

  • Gestores de segurança da informação: preparados para alargar o seu SGSI à governação da privacidade.

  • Responsáveis pela proteção de dados: em busca de um framework estruturado para formalizar os seus programas.

  • Analistas de conformidade: encarregados de alinhar a sua organização com as normas internacionais de privacidade.

  • Auditores de TI: a expandir o seu âmbito para incluir controlos de privacidade e auditorias de certificação.

  • Assessor jurídico e de privacidade: que procura profundidade operacional por detrás dos regulamentos sobre os quais aconselha.

  • Gestores de risco: responsáveis por identificar e tratar os riscos de tratamento de dados pessoais.

O que os nossos formandos dizem

As suas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já recomendei vocês a outras pessoas...
Giulio Carlo
Giulio CarloAluno de Marketing Digital
Eu gosto de como as lições são directas ao ponto e como eu consigo alterar capítulos e saltar conteúdos que não preciso.
Mariana Ferres
Mariana FerresAluna de Fotografia
Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!
Luciana Alvarenga
Luciana AlvarengaAluna de Design de Unhas
A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.
André Felipe
André FelipeAluno de Engenharia de Prompt

Principais capacitações

Perguntas Frequentes

Quem é a Dedika?

O certificado é válido em Angola?

Os cursos são gratuitos?

Qual é a carga horária do curso?

Como são os cursos?

Como funcionam os cursos?

Qual é a duração dos cursos?

Qual é o custo ou preço dos cursos?

O que é um curso EAD ou online e como funciona?

Curso em PDF