Contexto
Estamos más conectados que nunca, en plena revolución digital, lo que trae sus alegrías y sus riesgos digitales hasta cada uno de nosotros y de nuestras organizaciones. La ciberseguridad es una preocupación creciente. Todo esto ha provocado la recopilación y procesamiento de una cantidad de datos personales nunca vista hasta ahora, cuya progresión es ascendente, debido al constante desarrollo de nuevos servicios digitales.
El crecimiento exponencial de la recopilación de información personal y el aumento del procesamiento de datos ha generado preocupaciones sobre el impacto sobre la privacidad. Como era de esperar, se están implementando rápidamente leyes y regulaciones para reducir estos riesgos y proteger nuestra privacidad digital. ¿Cómo pueden las organizaciones mantenerse al tanto de estos requisitos y protegerse al mismo tiempo?
El cuidado de la información personal y el control de la seguridad son requisitos indispensables en las funciones de cualquier organización. Para atender de forma eficaz y rigurosa dicha necesidad, un estándar como el ISO/IEC 29100 añade una garantía adecuada. El ISO/IEC 29100 fue desarrollado por la Organización Internacional de Normalización (ISO, por sus siglas en inglés) y presentado en la ciudad de Lucerna (Suiza) en el 2007. Se trata de un estándar internacional enfocado en la privacidad de los datos.
Vivimos en una era marcada por la aceleración en la aparición de nuevas tecnologías disruptivas, no solo para los modelos económicos que conocemos, sino también con afectación a todos los individuos, poniendo a la privacidad y a la protección de datos personales en el foco de sus amenazas más importantes.
Por lo tanto, la implementación de un Sistema de Gestión de Privacidad, de acuerdo con las recomendaciones y la guía de la ISO / IEC 29100 permitirá a las organizaciones evaluar, tratar y reducir los riesgos asociados con la recopilación, mantenimiento y procesamiento de información personal. La gestión de la Privacidad se ha convertido en una de las piedras angulares dentro de las Organizaciones. La adopción de medidas de seguridad e implantación de procesos en base al riesgo identificado, van de la mano de una gestión eficaz que permita media la eficacia de la adopción de dichas medidas.
ISO / IEC 29100: 2011 proporciona un marco de privacidad que especifica una terminología de privacidad común;
- define los actores y sus roles en el procesamiento de la información de identificación personal (PII);
- describe las consideraciones de protección de la privacidad; y proporciona referencias a principios de privacidad conocidos para la tecnología de la información.
El estudiante al finalizar el curso será capaz de:
- Comprender e identificar los aspectos más significativos de la privacidad y de los principios que la conforman.
- Comprender el proceso de implementación del Sistema de gestión de privacidad
- Adquirir las habilidades necesarias para apoyar a una organización en la implementación de un Sistema de Gestión de la Información de Privacidad de acuerdo con la norma ISO / IEC 29100 y su correlación con norma ISO 27000.
- Apoyar el proceso de mejora continua del Sistema de Gestión de Privacidad dentro de las organizaciones aprendiendo a interpretar el marco de alto nivel para la protección del PII en el contexto organizacional y en el uso de las TIC.
- Proteger la reputación de la organización definiendo los requisitos de protección de la privacidad.
- Genere la confianza del cliente
- Incrementar la satisfacción del cliente.
- Incrementar la transparencia de los procesos y procedimientos de la organización.
- Mantener la integridad de la información de los clientes y otras partes interesadas.
Contenido Académico
Unidad 1. Introducción a la privacidad y a sus principios
Contenidos
- Definiciones de términos
- Contexto histórico y normativo
- Intimidad vs privacidad vs protección de datos personales
- Legislación de privacidad: contexto mundial. EEUU vs Europa
- Comprender la organización y los objetivos de privacidad
Alcance breve
Esta unidad sienta las bases conceptuales y regulatorias del curso. Permite entender qué se protege, por qué se protege y cómo se conectan los principios de privacidad con el contexto organizacional y los objetivos de negocio.
Unidad 2. Planificación del marco de privacidad
Contenidos
- Introducción a la ISO 29100. Definiciones y conceptos claves
- Análisis de controles
- Liderazgo
- Proyecto del marco de privacidad
- Definición del alcance
- Política de privacidad
Alcance breve
Esta unidad traslada la privacidad desde el plano conceptual al de diseño y gobierno. Su foco está en planificar el marco de privacidad, delimitar su alcance, asignar liderazgo y dotarlo de una política y de controles coherentes.
Unidad 3. Gestión de riesgos y PIA
Contenidos
- La evaluación de impacto. Concepto y alcance
- Evaluación de impacto según ISO 29134:2017
- Evaluación de riesgos
- Declaración de control y decisión de implementar el marco
- Definición de la estructura organizativa de la privacidad
Alcance breve
Esta unidad se centra en la evaluación de impacto y en la gestión de riesgos como núcleo de la implantación. Busca que la organización pueda justificar decisiones, definir controles y estructurar la gobernanza de privacidad sobre una base metodológica sólida.
Unidad 4. Implementación del marco de privacidad
Contenidos
- Definición del proceso de gestión documental
- Diseño de controles, políticas y procedimientos
- Establecer objetivos de control, controles y pautas para implementar controles, para cumplir con los requisitos identificados por una evaluación de riesgo e impacto relacionada con la protección de la información de identificación personal (PII) siguiendo la ISO/IEC 29151
- Comunicación
- Formación y concienciación
- Implementación de controles
- Gestión de incumplimiento de incidentes y datos
- Integración con:
- ISO 29151
- ISO 29184
Alcance breve
Esta unidad convierte el marco de privacidad en operación real. Abarca documentación, controles, formación, comunicación, gestión de incidentes e integración con normas complementarias para que la privacidad pueda implantarse y mantenerse de forma práctica.
Unidad 5. Operación, revisión y mejora continua
Contenidos
- Monitoreo
- Preparación para la auditoría
- Revisión de la gestión
- Mejora continua
Alcance breve
Esta unidad cierra el ciclo de gestión del marco de privacidad. Se orienta a verificar su desempeño, preparar la auditoría, revisar la eficacia del sistema y sostener la mejora continua como parte de la gobernanza organizacional.
Equipo Docente
- Leocadio Marrero Trujillo
- https://www.linkedin.com/in/leocadio-marrero/
- Consultor, auditor y docente. Especialista en Administración de Empresas. Director y docente en programas de formación en emprendimiento tecnológico, seguridad de la información, privacidad y protección de datos personales. CEO en GRCx3-Instituto Superior de Auditoría y Gobernanza Aplicada; Fundador y Presidente de la Asociación Iberoamericana de Gobierno, Riesgo y Cumplimiento.
Profesional y emprendedor con más de 38 años de experiencia profesional en las áreas de consultoría estratégica, mercantil, tecnológica y de cumplimiento.
DPO/DPD del Colegio de Abogados de Las Palmas; del Consejo Canario de Colegios de Abogados; del Colegio de Ingenieros Industriales de Canarias Oriental; Colegio de Aparejadores, Arquitectos Técnicos de Gran Canaria; Colegio de Trabajo Social de Las Palmas; Consejo Canario de Colegios de Arquitectura. - Este curso se ofrece del acuerdo marco con DIPLOMADOS CIBERSEGURIDAD https://diplomadociberseguridad.com/implementador-lider-iso-29-100/


