|
|
Curso
-
O RGPD e a Gestão de Dados Pessoais com as ISO/IEC 27701 e ISO/IEC 27018 (V1)
Observações ao preço
-
Descontos: 5% para 2 inscrições da mesma organização, 10% para 3 ou mais inscrições da mesma organização. Estes descontos não são cumulativos com outras promoções em vigor. (Os valores apresentados estão isentos de IVA nos termos do nº 10 do artº 9 do CIVA).
Forma de organização predominante
-
Formação a distância - E-learning (turma)
Resumo do Conteúdo Programático
-
- 1. O que é a gestão da privacidade da informação
- 2. O que deve ser tido em consideração
- 3. A ISO/IEC 27701 e ISO/IEC 27018 e os requisitos de um sistema de gestão de privacidade de informação (PIMS)
- 4. Relação da ISO/IEC 27701 com outras normas (ISO 29100 - Privacy framework; ISO 29134 - Privacy impact assessment ; ISO 29151 - Code of practice for personal identifiable information protection; e ISO 27018 - Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors)
- 5. Requisitos legais, regulatórios e contratuais e os riscos do negócio
- 6. Controlos na gestão da privacidade da informação
- 7. Auditoria e Certificação
Objectivos Gerais:- No final do evento formativo o participante é capaz de:
- - Compreender os conceitos, abordagens, métodos e técnicas utilizadas para a implementação e gestão eficaz de um Privacy Information Management System (PIMS)
- - Compreender a relação entre as ISO / IEC 27701, ISO/IEC 27018, ISO / IEC 27001, ISO / IEC 27002 e outras normas e estruturas regulatórias, como por exemplo o RGPD.
- - Entender a operação de um PIMS baseado na ISO / IEC 27701 e ISO/IEC 27018 e os seus principais processos.
- - Interpretar os requisitos da ISO / IEC 27701 no contexto específico de uma organização.
- - Desenvolver o conhecimento necessário para apoiar uma organização na gestão de um PIMS
Objectivos Específicos:- Para cada objetivo geral, o participante terá:
- - Ser capaz de distinguir informação vs dados pessoais; segurança da informação vs privacidade;
- - Efetuar a identificação e avaliação de riscos de privacidade de dados;
- - Desenvolver um plano de tratamento dos riscos de privacidade dos dados;
- - Compreender os riscos específicos do armazenamento de dados pessoas na nuvem (cloud);
- - Perceber os conceitos de privacy by default e privacy by design;
- - Definir e implementar controlos de segurança da informação para responder a requisitos de privacidade;
- - Implementar e gerir um sistema de gestão de privacidade de informação (PIMS);
- - Trabalhar em conjunto com as equipas de gestão da segurança da informação para incorporar requisitos e controlos de privacidade.
|
|
|
|
|