Especialista en Estándares Internacionales ISO en Privacidad e Ingeniería de Privacidad
El curso de gestión de Estándares Internacionales ISO en Privacidad e Ingeniería de Privacidad, a través, como su propio nombre indica, de un conjunto de normas ISO, proporciona una guía exhaustiva sobre la implementación de aspectos críticos de cualquier programa de privacidad y protección de datos personales.
Como elemento central, y denominador común, de los requerimientos legales de la mayoría de los desarrollos legislativos actuales, en especial desde la publicación y vigencia del Reglamento General de Protección de Datos de la Unión Europea (RGPD) en el año 2016, es el requisito de desarrollar e implementar sus principios y requisitos formales desde el diseño y por defecto. Lo que nos lleva a la necesidad de tener en cuenta el especial diseño de las soluciones tecnológicas asociadas a las distintas operaciones de tratamiento de datos personales y sus riesgos asociados a derechos y libertades.
Para poder cubrir las altas expectativas que imponen requisitos como la protección de datos por diseño y por defecto, las organizaciones obligadas a su cumplimiento deberán acudir a buscar, en muchas ocasiones, soluciones de ingeniería de privacidad.
¿Qué es la ingeniería de privacidad?
Según la consultora GARTNER, «la ingeniería de privacidad es un enfoque de la arquitectura tecnológica y de procesos empresariales que combina varias metodologías en el diseño, la implementación y la gobernanza. Si se implementa correctamente, produce un resultado final con ambos:
- Funcionalidad de fácil acceso para cumplir con los ocho principios de privacidad de la Organización para la Cooperación y el Desarrollo Económicos (OCDE) y,
- Mitigación contra el impacto de una violación de datos personales mediante la reinvención de la defensa en profundidad desde una perspectiva centrada en la privacidad.
- El proceso implica un recálculo continuo y un reequilibrio del riesgo para el propietario individual de los datos, al tiempo que se preserva la utilidad óptima para los casos de uso del procesamiento de datos personales«.
Pues bien, el contenido y diseño de este curso nos permitirá viajar a lo largo y ancho de la visión de algunos de los estándares internacionales de ISO más importantes para resolver estas cuestiones, aunque el conocimiento de su existencia y uso no sea muy extendido, de ahí la necesidad de acercarnos a ellos para dejarnos guiar a la hora de diseñar soluciones de privacidad y protección de datos personales.
Por qué este programa
- Está diseñado para profesionales que ya conocen el RGPD y quieren ir más allá, apoyándose en estándares ISO reconocidos internacionalmente.
- Integra la visión jurídica, organizativa y de ingeniería de sistemas, con foco real en proyectos y operaciones.
- En 50 horas combina marco conceptual y trabajo práctico, con talleres y una clínica de proyectos.
- Genera entregables y plantillas reutilizables que podrás aplicar en tu organización desde el primer día.
A quién va dirigido
- Delegados/as de Protección de Datos (DPO) y equipos de privacidad.
- Responsables y técnicos de seguridad de la información y compliance.
- Perfiles técnicos: arquitectura, desarrollo, ingeniería de datos, data protection engineers.
- Consultores, auditores y abogados especializados en tecnologías y datos.
Se recomienda contar con conocimientos previos de RGPD y cierta familiaridad con marcos de gestión o normas ISO (27001, 27701, 31000, etc.).
Qué te llevarás
- Una visión clara del ecosistema de estándares ISO aplicables a la privacidad (29100, 31700-1, 27550, 20889, 27559, 27555, 27556, TS 27560, 27557, 29190, 29187, 24495).
- Herramientas y criterios para traducir el RGPD en requisitos de sistema, controles técnicos y documentación basada en estándares.
- Experiencia práctica en desidentificación, retención y borrado, gestión de consentimientos y preferencias, análisis de riesgo de privacidad y madurez organizativa.
- Un proyecto integrador trabajado durante el curso que podrás utilizar como base en tu entorno profesional.
- Un certificado de especialista que refuerza tu perfil en privacidad avanzada y privacy engineering.
Programa (11 bloques temáticos)
- Marco ISO de privacidad e ingeniería de privacidad (ISO/IEC 29100, ISO 31700-1).
- Ingeniería de privacidad – ISO/IEC TR 27550.
- De-identificación y anonimización – ISO/IEC 20889 + 27559.
- Eliminación de datos personales – ISO/IEC 27555.
- Preferencias de privacidad centradas en el usuario – ISO/IEC 27556.
- Consentimiento y registros de consentimiento – ISO/IEC TS 27560.
- Gestión del riesgo de privacidad – ISO/IEC 27557 (aplicación de ISO 31000).
- Capacidad y madurez en privacidad – ISO/IEC 29190.
- Privacidad en entornos de aprendizaje y educación – ISO/IEC 29187.
- Lenguaje claro y comunicación en privacidad – ISO 24495.
- Integración de estándares, casos avanzados y clínica de proyectos.
Formato y calendario
Datos clave:
- Duración: 50 horas lectivas reales.
- Estructura horaria: 15 sesiones de 3 horas y 20 minutos (3,30 h).
- Modalidad: online en directo / presencial (a confirmar).
- Idioma: español.
El calendario concreto (fechas y horarios) se adaptará a la disponibilidad de la entidad organizadora y se publicará en la web de inscripción.
Metodología
- Sesiones aplicadas con explicación de los estándares siempre acompañadas de ejemplos y discusiones.
- Talleres y casos prácticos que simulan situaciones reales en organizaciones públicas y privadas.
- Trabajo en grupos para diseñar políticas, matrices de riesgo, esquemas de consent records y avisos en lenguaje claro.
- Clínica de proyectos: acompañamiento específico para el proyecto integrador de cada participante.
- Intercambio de experiencias entre profesionales de distintos sectores.
Evaluación y certificación
El curso cuenta con un sistema de evaluación orientado a la práctica y al dominio de los estándares:
- Taller / ejercicio práctico integrador (40 % de la nota): proyecto aplicado a un caso real o muy verosímil.
- Evaluación final tipo test (60 % de la nota): examen de 4 horas con 150 preguntas, incluyendo supuestos prácticos.
- Para superar el programa se requiere obtener al menos un 70 % de la calificación total y cumplir el mínimo de asistencia que marque la entidad organizadora.
Las personas que superen los requisitos recibirán el certificado de “Especialista en Estándares Internacionales ISO en Privacidad e Ingeniería de Privacidad”, con indicación de las 50 horas lectivas.
¿Te interesa?
Consulta próximas ediciones, plazas disponibles y condiciones económicas en el formulario de inscripción de la entidad organizadora.
Profesor titular:
- Leocadio Marrero Trujillo
- https://www.linkedin.com/in/leocadio-marrero/
Beneficios del Curso:
- Obtén una comprensión detallada de los requisitos de las normas IS, lo que te permitirá asegurar el cumplimiento normativo a nivel internacional y fortalecer la reputación de tu organización en mercados globales.
- Al implementar soluciones apoyadas en la ingeniería de privacidad, tu organización puede detectar y abordar problemas de manera proactiva, lo que puede resultar en una reducción significativa de los costos asociados incumplimientos regulatorios, costos reputacionales y reclamaciones en tribunales.
- Aumento de la Confianza del Cliente: Al demostrar un compromiso con la transparencia y la responsabilidad, tu organización puede construir una reputación sólida y ganar la confianza tanto de los clientes como de la comunidad en general, lo que puede conducir a mayores oportunidades de negocio y relaciones más sólidas.
- Te pueden ayudar a identificar y abordar las vulnerabilidades de seguridad cibernética, de privacidad y protección de datos personales, así como la gestión de otros riesgos operativos, lo que puede prevenir la pérdida de datos y proteger la reputación de la organización frente a posibles incidentes.
- Al adoptar las mejores prácticas internacionales con el aval de la experiencia, visión y proactividad de ISO, tu organización puede diferenciarse de la competencia al demostrar un compromiso claro con la ética, los datos, así como con la integridad y la responsabilidad empresarial.



