Implementador Líder ISO/IEC 27701:2025
Sistema de Gestión de Privacidad de la Información · SGPI / PIMS
Formación de especialización profesional orientada a diseñar, implementar, operar, evaluar y mejorar un Sistema de Gestión de Privacidad de la Información conforme a ISO/IEC 27701:2025.
Gestionar la privacidad exige mucho más que disponer de políticas, cláusulas o controles aislados. Una organización necesita convertir tratamientos, requisitos legales, riesgos, responsabilidades y controles en una arquitectura de gestión capaz de funcionar de forma sistemática, producir evidencia y mejorar de manera continua.
ISO/IEC 27701:2025 proporciona esa arquitectura y permite integrar gobierno, riesgo, operación, controles, evidencia, auditoría y mejora en torno al tratamiento de información de identificación personal · PII.
Información esencial
10 de mayo de 2027
9 de junio de 2027
70 horas
35 horas
35 horas
10 sesiones de 3 h 30 min
Lunes y miércoles
16:00–19:30
Hora oficial de Santiago de Chile
Online en vivo + grabaciones
Especialización profesional
5 unidades
425 € EUR
La carga académica comprende 35 horas de docencia sincrónica distribuidas en diez sesiones y 35 horas de trabajo académico autónomo asociado a talleres, actividades, estudio, preparación y evaluación.
Horario de las clases
Las sesiones sincrónicas se desarrollan los lunes y miércoles, de 16:00 a 19:30 horas, tomando como referencia la hora oficial de Santiago de Chile.
16:00–19:30
15:00–18:30
21:00–00:30
Finaliza al día siguiente
22:00–01:30
Finaliza al día siguiente
Las equivalencias corresponden a la programación prevista para mayo y junio de 2027. La referencia oficial de la convocatoria será siempre la hora de Santiago de Chile.
Calendario académico · Edición 2027
Diez sesiones sincrónicas entre mayo y junio de 2027.
Lunes
Miércoles
Lunes
Miércoles
Lunes
Miércoles
Lunes
Miércoles
Lunes
Miércoles
ISO/IEC 27701:2025 · Gestión sistemática de la privacidad
ISO/IEC 27701:2025 proporciona requisitos y orientación para establecer, implementar, mantener y mejorar un Sistema de Gestión de Privacidad de la Información · SGPI/PIMS.
El sistema permite conectar la gestión de privacidad con contexto, liderazgo, riesgos, objetivos, recursos, operación, controles, seguimiento, auditoría y mejora continua.
Su enfoque facilita que las decisiones sobre privacidad dejen de depender de actuaciones aisladas y formen parte de una arquitectura organizacional gobernada, documentada y evaluable.
De la privacidad documental a la privacidad gestionada
Una política de privacidad, un registro de actividades o una evaluación de riesgos pueden ser necesarios, pero ninguno de ellos constituye por sí solo un sistema de gestión.
La implementación de un SGPI exige relacionar tratamientos, roles, requisitos, riesgos, controles, responsabilidades, evidencias y decisiones de mejora.
El curso trabaja precisamente esa conexión para que el participante pueda comprender no solo qué exige el estándar, sino cómo construir una arquitectura de privacidad capaz de funcionar y demostrar cómo funciona.
¿Qué aprenderás a hacer?
- Comprender la arquitectura y finalidad de ISO/IEC 27701:2025.
- Determinar el contexto y alcance de un SGPI/PIMS.
- Identificar partes interesadas y requisitos aplicables.
- Integrar la privacidad en la dirección y gobierno de la organización.
- Diseñar una política de privacidad y definir roles,
responsabilidades y autoridades. - Identificar y tratar riesgos y oportunidades del sistema.
- Definir objetivos de privacidad y planificar cambios.
- Organizar recursos, competencias, concienciación,
comunicación e información documentada. - Planificar y controlar la operación del SGPI.
- Diseñar y utilizar una Declaración de Aplicabilidad.
- Interpretar controles aplicables a responsables y encargados de PII.
- Relacionar controles de privacidad con controles de seguridad.
- Establecer mecanismos de seguimiento, medición y evaluación.
- Preparar y desarrollar auditorías internas del SGPI.
- Estructurar la revisión por la dirección.
- Gestionar no conformidades, acciones correctivas y mejora continua.
- Construir evidencia y trazabilidad sobre las decisiones
de implementación adoptadas.
Programa académico
Cinco unidades para diseñar, operar, evaluar y mejorar un SGPI/PIMS.
Unidad 1 · Fundamentos y contexto del SGPI
Introducción general, evolución normativa y arquitectura de ISO/IEC 27701:2025.
Naturaleza y finalidad del Sistema de Gestión de Privacidad de la Información.
Relación con privacidad, protección de datos, derechos humanos y otros marcos y estándares.
Contexto interno y externo · Partes interesadas ·Requisitos regulatorios y contractuales.
Determinación y documentación del alcance del SGPI.
Unidad 2 · Dirección y planificación del SGPI
Liderazgo y compromiso de la alta dirección.
Política de privacidad.
Roles, responsabilidades y autoridades.
Riesgos y oportunidades.
Objetivos de privacidad.
Planificación de cambios.
Declaración de Aplicabilidad y decisiones sobre controles.
Unidad 3 · Soporte y operación del sistema
Recursos · Competencia · Concienciación.
Comunicación interna y externa.
Información documentada y control documental.
Planificación y control operativo.
Criterios de operación y gestión de cambios.
Supervisión de procesos, tratamientos y servicios externos relacionados con PII.
Unidad 4 · Verificación y mejora del desempeño
Seguimiento, medición, análisis y evaluación.
Indicadores y evidencia del desempeño.
Auditoría interna del SGPI.
Revisión por la dirección.
No conformidades y correcciones.
Acciones correctivas y mejora continua.
Unidad 5 · Controles y anexos aplicados a responsables y encargados
Anexo A · Controles de referencia del SGPI/PIMS
Controles aplicables a responsables y encargados de PII.
Recogida y tratamiento · Obligaciones respecto de las personas · Privacidad por diseño · Transferencias y divulgaciones.
Anexo B · Controles de seguridad relacionados con el tratamiento de PII
Políticas · Roles · Clasificación · Accesos · Transferencias ·Gestión de incidentes · Formación · Almacenamiento ·Criptografía · Pruebas y otros controles de seguridad relacionados.
Metodología
El curso combina el estudio estructurado de ISO/IEC 27701:2025 con una metodología orientada a la implementación profesional del SGPI.
- Clases online en vivo.
- Explicación estructurada de los requisitos de la norma.
- Casos y escenarios de implementación.
- Talleres prácticos.
- Análisis de riesgos, controles y evidencias.
- Construcción y revisión de documentos del SGPI.
- Ejercicios de auditoría y evaluación.
- Trabajo académico autónomo entre sesiones.
- Acceso a grabaciones y materiales a través del Campus Virtual.
Evaluación y superación
La evaluación está orientada a comprobar que el participante puede interpretar ISO/IEC 27701:2025, aplicar sus requisitos y justificar decisiones de implementación.
Se combinan talleres prácticos y una evaluación final individual, valorándose la comprensión de la norma, la aplicación profesional, la relación con evidencias y la capacidad de razonamiento.
Mínimo 7/10
Asistencia mínima del 70 %
Cumplimiento de los ítems académicos exigidos
Las instrucciones concretas, actividades obligatorias, plazos y condiciones de evaluación de la edición se comunicarán mediante la correspondiente guía académica.
Dirección académica y docencia
Leocadio Marrero Trujillo
Director académico y docente especializado en privacidad, protección de datos, auditoría, seguridad de la información, cumplimiento y sistemas de gestión.
Certificado e insignia digital
Los alumnos que superen los requisitos académicos del curso recibirán el certificado:
Implementador Líder ISO/IEC 27701:2025
Sistema de Gestión de Privacidad de la Información
Emitido por GRCx3 | Instituto Superior de Auditoría y Gobernanza Aplicada.
La superación del curso incluye asimismo la correspondiente insignia o credencial digital GRCx3.
El certificado acredita la superación académica del curso.
No constituye por sí mismo la certificación de un sistema de gestión de una organización ni sustituye los procesos externos de evaluación de conformidad que puedan resultar aplicables.
¿A quién está dirigido?
El curso está dirigido a profesionales que participan en el diseño, implementación, supervisión, auditoría o mejora de programas y sistemas de gestión de privacidad.
- Delegados de Protección de Datos · DPD/DPO.
- Profesionales de privacidad y protección de datos.
- Responsables de compliance y cumplimiento normativo.
- Responsables de riesgos y control interno.
- Auditores internos y externos.
- Profesionales de seguridad de la información y ciberseguridad.
- Responsables de sistemas de gestión.
- Abogados y asesores jurídicos.
- Responsables de gobierno de datos.
- Consultores y profesionales independientes.
- Responsables de procesos y mejora continua.
- Profesionales que deban integrar privacidad, seguridad,
cumplimiento y evidencia organizacional.
Resulta especialmente adecuado para quienes necesitan convertir obligaciones y riesgos de privacidad en una estructura de gestión sistemática, gobernable y auditable.
Información contractual
La contratación de esta edición del Implementador Líder ISO/IEC 27701:2025 · Sistema de Gestión de Privacidad de la Información se rige por los
Términos y Condiciones Generales de Contratación GRCx3 · v2.0.
Recomendamos su consulta antes de formalizar la matrícula.
Consultar Términos y Condiciones Generales
Edición 2027
Curso: Implementador Líder ISO/IEC 27701:2025 · Sistema de Gestión de Privacidad de la Información.
Norma principal: ISO/IEC 27701:2025.
Inicio: 10 de mayo de 2027.
Finalización: 9 de junio de 2027.
Clases: lunes y miércoles.
Horario: 16:00–19:30 · hora oficial de Santiago de Chile.
Carga académica: 70 horas.
Docencia sincrónica: 35 horas.
Trabajo académico autónomo: 35 horas.
Sesiones: 10 sesiones de 3 horas y 30 minutos.
Modalidad: online en vivo + grabaciones y Campus Virtual.
Nivel: especialización profesional.
Certificado: Implementador Líder ISO/IEC 27701:2025 · Sistema de Gestión de Privacidad de la Información.
Insignia digital: incluida al superar el curso.
Valor: 425 € EUR.
La programación académica podrá experimentar ajustes puntuales derivados de necesidades docentes u otras circunstancias académicas justificadas.
Cualquier modificación relevante será comunicada a los alumnos con la debida antelación. El horario de referencia será la hora oficial de Santiago de Chile.


