
Curso de Iso 27701
Domine a ISO 27701 e construa um Sistema de Gestão de Informação de Privacidade totalmente operacional que a sua organização possa certificar. Este curso leva-o desde os princípios fundamentais de privacidade até à implementação avançada de PIMS, avaliação de riscos e responsabilização das partes interessadas. Quer atue como responsável pelo tratamento, subcontratante ou responsável pela privacidade, irá adquirir as competências técnicas e estratégicas para liderar o programa de privacidade da sua organização com confiança.
O que vai aprender:
Este curso abrange a totalidade da norma ISO 27701, desde a sua estrutura de cláusulas e relação com a ISO 27001 até aos controlos específicos do Anexo A para responsáveis pelo tratamento de dados pessoais e controlos do Anexo B para subcontratantes. Irá aprender a definir o âmbito e documentar um PIMS, realizar avaliações de risco de privacidade, construir registos de atividades de tratamento e executar avaliações de impacto sobre a proteção de dados. O plano curricular aborda também requisitos operacionais, incluindo gestão de incidentes, auditoria interna e revisão pela gestão. Os módulos avançados abrangem transferências internacionais de dados, gestão de consentimento, supervisão da privacidade de fornecedores e privacidade em tecnologias emergentes, como IA e ambientes cloud. No final, estará preparado para conduzir a certificação ISO 27701 e liderar um programa de privacidade maduro e responsável.
Como estuda de forma prática Curso de Iso 27701
Como pratica Curso de Iso 27701
Para si que é empresa e quer formar a sua equipa
Na Dedika para empresas, o curso inclui exercícios e exemplos adaptados ao seu próprio negócio e às necessidades da sua empresa.
Conteúdo do curso
8 Capítulos • 39 AulasDuração entre 4 e 360 horas (você decide)
Capítulo 1EsconderEsconder detalhesVer detalhesFundamentos de Privacidade e Proteção de Dados
Fundamentos de Privacidade e Proteção de Dados
Aula 1 • Conceitos e Princípios Fundamentais de Privacidade
Apresenta definições fundamentais de privacidade, direitos dos titulares dos dados e bases de tratamento lícitas. Fornece o vocabulário conceptual necessário ao longo do curso.
Aula 2 • Panorama Regulatório Global de Privacidade
Analisa os principais frameworks internacionais de privacidade e os seus requisitos comuns. Contextualiza a ISO 27701 como uma norma de gestão globalmente aplicável.
Aula 3 • Relação Entre Privacidade e Segurança
Explica como os objetivos de privacidade e de segurança da informação se sobrepõem e divergem. Estabelece por que razão uma abordagem de gestão unificada reduz o risco organizacional.
Aula 4 • Funções e Responsabilidades na Governança da Privacidade
Define os responsáveis pelo tratamento, subcontratantes e encarregados de proteção de dados e as suas obrigações. Clarifica as estruturas de responsabilidade que a ISO 27701 formaliza.
Capítulo 2EsconderEsconder detalhesVer detalhesIntrodução à Norma ISO 27701
Introdução à Norma ISO 27701
Aula 1 • Framework de Certificação e Auditoria
Delinea o processo de certificação, os tipos de auditoria e os requisitos de avaliação da conformidade. Prepara os estudantes para a jornada organizacional rumo à certificação ISO 27701.
Aula 2 • Definições e Terminologia Chave
Estabelece a terminologia precisa da ISO 27701 para garantir uma interpretação consistente. Previne a má aplicação dos requisitos devido a ambiguidades na definição.
Aula 3 • Caso de Negócio para a Adoção da ISO 27701
Quantifica os benefícios organizacionais, incluindo o alinhamento regulatório, a confiança e a redução de risco. Equipa os estudantes para justificar o investimento na implementação junto da liderança.
Aula 4 • Arquitetura e Âmbito da Norma
Mapeia a estrutura de cláusulas da ISO 27701 e a sua relação com a ISO 27001 e a ISO 27002. Clarifica o que a norma exige e o que não exige.
Aula 5 • Extensão à ISO 27001 e ISO 27002
Detalha como a ISO 27701 estende os controlos existentes do SGSI com requisitos específicos de privacidade. Destaca quais as cláusulas que modificam, adicionam ou substituem os requisitos da norma base.
Capítulo 3EsconderEsconder detalhesVer detalhesConstrução do Sistema de Gestão de Informações de Privacidade
Construção do Sistema de Gestão de Informações de Privacidade
Aula 1 • Requisitos de Informação Documentada
Especifica a documentação obrigatória e recomendada para a conformidade com a ISO 27701. Estabelece práticas de controlo de documentos que satisfazem as expectativas dos auditores.
Aula 2 • Planeamento: Riscos, Objetivos e Controlos
Aplica o pensamento baseado no risco para identificar riscos de privacidade e definir objetivos mensuráveis do PIMS. Liga as decisões de tratamento de risco à seleção de controlos.
Aula 3 • Definição do Âmbito e Contexto do PIMS
Orienta as decisões de âmbito com base no contexto organizacional, nas necessidades das partes interessadas e nas atividades de tratamento. Um âmbito bem definido previne não conformidades em auditorias.
Aula 4 • Gestão de Recursos e Competências
Identifica os requisitos de recursos, as lacunas de competências e as necessidades do programa de sensibilização. Garante que a organização consegue sustentar as operações do PIMS ao longo do tempo.
Aula 5 • Compromisso da Liderança e Desenvolvimento da Política
Estabelece as obrigações da gestão de topo e os requisitos da política de privacidade ao abrigo da ISO 27701. O envolvimento da liderança é o principal impulsionador da eficácia do PIMS.
Capítulo 4EsconderEsconder detalhesVer detalhesAvaliação e Tratamento do Risco de Privacidade
Avaliação e Tratamento do Risco de Privacidade
Aula 1 • Opções de Tratamento de Risco e Controlos
Explica as quatro opções de tratamento e mapeia-as para os controlos do Anexo da ISO 27701. Garante que as decisões de tratamento são documentadas e rastreáveis.
Aula 2 • Registos das Atividades de Tratamento
Constrói registos conformes das atividades de tratamento como uma ferramenta fundamental de responsabilidade. Liga as entradas do ROPA à avaliação de risco e à seleção de controlos.
Aula 3 • Avaliações de Impacto sobre a Proteção de Dados
Aborda quando e como realizar AIPDs como uma ferramenta central de risco de privacidade. Liga os resultados da AIPD às decisões de tratamento de risco do PIMS.
Aula 4 • Metodologia de Avaliação do Risco de Privacidade
Apresenta frameworks de avaliação de risco aplicáveis às atividades de tratamento de dados pessoais. Estabelece uma metodologia repetível para identificar e avaliar riscos de privacidade.
Aula 5 • Risco de Terceiros e da Cadeia de Abastecimento
Avalia os riscos de privacidade introduzidos por subcontratantes, subcontratantes subsequentes e fornecedores. Estabelece controlos contratuais e operacionais para a gestão do risco de terceiros.
Capítulo 5EsconderEsconder detalhesVer detalhesControlos da ISO 27701 para Responsáveis pelo Tratamento de Dados Pessoais
Controlos da ISO 27701 para Responsáveis pelo Tratamento de Dados Pessoais
Aula 1 • Partilha, Transferência e Divulgação de Dados Pessoais
Regula os controlos para a partilha lícita de dados, transferências transfronteiriças e divulgações a terceiros. Garante que as transferências são documentadas e legalmente suportadas.
Aula 2 • Condições para a Recolha e Tratamento de Dados Pessoais
Aborda a determinação da base lícita, a limitação da finalidade e os controlos de minimização de dados. Estes controlos formam a base legal e ética das obrigações dos responsáveis pelo tratamento.
Aula 3 • Obrigações para com os Titulares dos Dados Pessoais
Detalha os controlos para fornecer avisos, obter consentimento e honrar os direitos dos titulares dos dados. Operacionaliza as obrigações de transparência e responsabilidade.
Aula 4 • Controlos de Retenção, Eliminação e Exatidão
Implementa controlos para o ciclo de vida dos dados, incluindo calendários de retenção e eliminação. Aborda as obrigações de exatidão que reduzem a exposição regulatória.
Aula 5 • Privacidade desde a Conceção nas Operações dos Responsáveis pelo Tratamento
Incorpora controlos de privacidade na conceção de sistemas, fluxos de dados e desenvolvimento de produtos. Reduz os custos de remediação ao abordar a privacidade na fase de conceção.
Capítulo 6EsconderEsconder detalhesVer detalhesControlos da ISO 27701 para Subcontratantes de Dados Pessoais
Controlos da ISO 27701 para Subcontratantes de Dados Pessoais
Aula 1 • Obrigações e Limites dos Subcontratantes
Define o âmbito da autoridade do subcontratante e os limites de atuação sob as instruções do responsável pelo tratamento. Estabelece os limites contratuais e operacionais que os subcontratantes devem respeitar.
Aula 2 • Controlos de Gestão de Subcontratantes Subsequentes
Aborda os controlos para contratar, autorizar e monitorizar subcontratantes subsequentes. Garante que a cadeia de abastecimento do subcontratante não introduz riscos de privacidade não geridos.
Aula 3 • Registos e Responsabilidade para Subcontratantes
Estabelece requisitos de documentação específicos para subcontratantes, incluindo registos de tratamento e registos de auditoria. Fornece a base de evidências necessária para as auditorias de certificação de subcontratantes.
Aula 4 • Apoio aos Direitos dos Titulares dos Dados Pessoais para Subcontratantes
Detalha como os subcontratantes apoiam os responsáveis pelo tratamento no cumprimento dos pedidos de direitos dos titulares dos dados. Clarifica as responsabilidades do subcontratante sem ultrapassar a autoridade do responsável pelo tratamento.
Aula 5 • Privacidade desde a Conceção nas Operações dos Subcontratantes
Aplica os princípios de privacidade desde a conceção à arquitetura de sistemas e à prestação de serviços do subcontratante. Demonstra como os subcontratantes incorporam a privacidade nos controlos técnicos e operacionais.
Capítulo 7EsconderEsconder detalhesVer detalhesPIMS Operacional: Desempenho e Monitorização
PIMS Operacional: Desempenho e Monitorização
Aula 1 • Processos de Melhoria Contínua
Aplica processos de gestão de não conformidades e ações corretivas para impulsionar a maturidade do PIMS. Demonstra como os ciclos de melhoria sustentam a certificação a longo prazo.
Aula 2 • Revisão do PIMS pela Gestão
Estrutura o processo de revisão pela gestão para avaliar o desempenho e o alinhamento estratégico do PIMS. Garante que a liderança se mantém envolvida e informada sobre a postura de privacidade.
Aula 3 • Gestão de Incidentes de Privacidade
Estabelece processos para detetar, comunicar e responder a violações de dados pessoais. Liga a gestão de incidentes à melhoria do PIMS e às obrigações de notificação regulatória.
Aula 4 • Framework de Monitorização e Medição
Define o que medir, como medir e como analisar os resultados no âmbito do PIMS. Relaciona os resultados das medições com a revisão pela gestão e a melhoria contínua.
Aula 5 • Programa de Auditoria Interna para o PIMS
Concebe e executa um programa de auditoria interna que abrange todas as cláusulas e controlos do PIMS. As auditorias internas são o principal mecanismo para detetar não conformidades antes da certificação.
Capítulo 8EsconderEsconder detalhesVer detalhesImplementação Avançada e Alinhamento Estratégico
Implementação Avançada e Alinhamento Estratégico
Aula 1 • Demonstração de Responsabilidade de Privacidade às Partes Interessadas
Desenvolve relatórios de responsabilidade externa e interna para reguladores, clientes e conselhos de administração. Os relatórios de responsabilidade são um fator de diferenciação chave para organizações certificadas.
Aula 2 • Desenvolvimento de um Roteiro Estratégico de Privacidade
Constrói um roteiro plurianual do programa de privacidade alinhado com os objetivos de negócio e as tendências regulatórias. Traduz as conclusões do PIMS em iniciativas estratégicas priorizadas.
Aula 3 • Privacidade em Tecnologias Emergentes
Aborda os riscos e controlos de privacidade para ambientes de computação em nuvem, IA e IoT. Prepara os profissionais para alargar a cobertura do PIMS a contextos de tratamento inovadores.
Aula 4 • Modelos de Maturidade do Programa de Privacidade
Aplica frameworks de maturidade para avaliar e avançar a capacidade do PIMS para além da conformidade básica. As avaliações de maturidade orientam o investimento estratégico no desenvolvimento do programa de privacidade.
Aula 5 • Integração do PIMS com Outros Sistemas de Gestão
Alinha a ISO 27701 com a ISO 27001, sistemas de gestão da qualidade e de continuidade de negócio. A integração reduz a duplicação e fortalece a coerência global da governança.
Seu certificado válido de conclusão
Este curso é para si:
Gestores de segurança da informação: preparados para alargar o seu SGSI à governação da privacidade.
Responsáveis pela proteção de dados: em busca de um framework estruturado para formalizar os seus programas.
Analistas de conformidade: encarregados de alinhar a sua organização com as normas internacionais de privacidade.
Auditores de TI: a expandir o seu âmbito para incluir controlos de privacidade e auditorias de certificação.
Assessor jurídico e de privacidade: que procura profundidade operacional por detrás dos regulamentos sobre os quais aconselha.
Gestores de risco: responsáveis por identificar e tratar os riscos de tratamento de dados pessoais.
O que os nossos formandos dizem
As suas aulas são perfeitas. Adquiri o pacote de um ano e, finalmente, tenho a oportunidade de acompanhar diversos temas do meu interesse sem precisar mudar de plataforma... agradeço por tudo o que fazem, já recomendei vocês a outras pessoas...

Eu gosto de como as lições são directas ao ponto e como eu consigo alterar capítulos e saltar conteúdos que não preciso.

Gosto do conteúdo e do modo de apresentação e transcrição de vídeos, o que acelera o processo!

A plataforma é rápida, simples de usar. A diversidade de conteúdo e os vídeos complementares ajudam muito na aprendizagem.

Principais capacitações
Perguntas Frequentes
Quem é a Dedika?
O certificado é válido em Angola?
Os cursos são gratuitos?
Qual é a carga horária do curso?
Como são os cursos?
Como funcionam os cursos?
Qual é a duração dos cursos?
Qual é o custo ou preço dos cursos?
O que é um curso EAD ou online e como funciona?
Curso em PDF




















