Implementador Líder ISO/IEC 29100
Marco de Privacidad · Privacy Framework
ISO/IEC 29100:2024
Formación de especialización profesional orientada a convertir los principios de privacidad en un marco organizativo, técnico y verificable.
ISO/IEC 29100 proporciona un lenguaje común para comprender la privacidad, identificar los actores que intervienen en el tratamiento de información de identificación personal · PII y conectar los principios de privacidad con requisitos, riesgos, controles, procesos y decisiones tecnológicas.
El curso desarrolla una visión integral que permite pasar de los principios y conceptos fundamentales a su implementación, evaluación, control y traducción a la arquitectura de los sistemas de información.
Información esencial
11 de enero de 2027
10 de febrero de 2027
70 horas
35 horas
35 horas
10 sesiones de 3 h 30 min
Lunes y miércoles
16:00–19:30
Hora oficial de Santiago de Chile
Online en vivo + grabaciones
Especialización profesional
5 unidades
425 € EUR
La carga académica comprende 35 horas de docencia sincrónica distribuidas en diez sesiones y 35 horas de trabajo académico autónomo dedicado a actividades aplicadas, ejercicios de implementación, estudio, preparación y evaluación.
Horario de las clases
Las sesiones sincrónicas se desarrollan los lunes y miércoles, de 16:00 a 19:30 horas, tomando como referencia la hora oficial de Santiago de Chile.
16:00–19:30
14:00–17:30
19:00–22:30
20:00–23:30
Las equivalencias corresponden a la programación prevista para enero y febrero de 2027. La referencia oficial de la convocatoria
será siempre la hora de Santiago de Chile.
Calendario académico · Edición 2027-I
Diez sesiones sincrónicas entre enero y febrero de 2027.
Lunes
Miércoles
Lunes
Miércoles
Lunes
Miércoles
Lunes
Miércoles
Lunes
Miércoles
ISO/IEC 29100:2024 · Marco de Privacidad
ISO/IEC 29100:2024 proporciona un marco común de privacidad para organizaciones, profesionales y sistemas que intervienen en el tratamiento de información de identificación personal · PII.
El estándar establece terminología común, identifica actores y roles, describe consideraciones para la protección de la privacidad y proporciona una referencia estructurada de principios de privacidad.
Su utilidad práctica reside en ofrecer un lenguaje común que permite conectar principios, requisitos, riesgos, políticas, controles, procesos y arquitectura tecnológica.
De los principios a la implementación
Los principios de privacidad solo generan valor cuando pueden reconocerse en las decisiones reales de una organización.
Minimización, transparencia, responsabilidad, seguridad, participación individual o limitación del uso necesitan traducirse a políticas, requisitos, controles, procesos, evidencias y decisiones técnicas.
Ese es el hilo conductor del curso: entender el marco → implementarlo → gestionar el riesgo → convertir los principios en controles → evaluar impactos → trasladar los requisitos a la arquitectura tecnológica.
¿Qué aprenderás a hacer?
- Comprender la estructura y finalidad de ISO/IEC 29100:2024.
- Utilizar correctamente la terminología común de privacidad.
- Identificar actores, roles e interacciones en el tratamiento de PII.
- Interpretar y aplicar los principios de privacidad del marco.
- Traducir principios de privacidad a requisitos y políticas.
- Planificar la implementación de un marco organizacional de privacidad.
- Identificar, analizar y evaluar riesgos de privacidad.
- Seleccionar y estructurar controles de protección de PII.
- Utilizar ISO/IEC 29151 como código de prácticas para la protección de PII.
- Planificar y desarrollar Evaluaciones de Impacto en Privacidad · PIA.
- Diseñar avisos de privacidad y mecanismos trazables de consentimiento.
- Analizar flujos de PII y requisitos de privacidad en sistemas TIC.
- Relacionar los principios del marco con componentes de arquitectura tecnológica.
- Integrar riesgos, controles, incidentes, auditoría y mejora continua.
Programa académico
Cinco unidades para comprender, implementar, controlar, evaluar y arquitectar la privacidad.
Unidad 1 · Fundamentos del Marco de Privacidad y principios de ISO/IEC 29100
Introducción al Marco de Privacidad · Terminología y conceptos fundamentales.
Información de identificación personal · PII · Actores, roles e interacciones.
Requisitos, políticas y controles para la protección de la privacidad.
Principios de privacidad: consentimiento y elección · legitimidad y especificación del propósito · limitación de la recopilación · minimización ·limitación del uso, retención y divulgación · exactitud y calidad · transparencia y notificación · participación individual y acceso · rendición de cuentas · seguridad de la información · cumplimiento de la privacidad.
Relación entre privacidad, protección de datos y seguridad de la información.
Unidad 2 · Implementación del Marco, gestión de riesgos y estrategias de privacidad
Enfoque para la implementación del Marco de Privacidad.
Contexto organizacional · Alcance · Liderazgo · Política · Roles y responsabilidades.
Identificación y evaluación de riesgos de privacidad.
Definición de requisitos · Selección y planificación de controles.
Documentación · Comunicación · Formación y concienciación.
Gestión de incidentes y violaciones de privacidad.
Seguimiento · Medición · Auditoría · Revisión · Mejora continua ·Estrategias para el tratamiento y reducción del riesgo.
Unidad 3 · Código de prácticas para la protección de PII · ISO/IEC 29151
Introducción y estructura de ISO/IEC 29151.
Relación con ISO/IEC 27002 e ISO/IEC 29100.
Código de prácticas para la protección de información de identificación personal.
Objetivos de control y orientación específica para la protección de PII.
Aplicación de controles relacionados con consentimiento, finalidad, minimización, uso, conservación, divulgación, exactitud, transparencia, participación individual, rendición de cuentas y seguridad.
Conjunto ampliado de controles para la protección de PII.
Unidad 4 · Evaluación de Impacto en Privacidad, aviso y consentimiento
ISO/IEC 29134 · Privacy Impact Assessment
Preparación y necesidad de la PIA · Alcance y responsabilidades ·Descripción del tratamiento · Identificación y evaluación de riesgos ·Análisis de cumplimiento · Tratamiento del riesgo · Riesgo residual ·Conclusiones · Informe · Seguimiento y revisión.
ISO/IEC 29184 · Avisos de privacidad y consentimiento en línea
Contenido y presentación de información · Diseño del aviso · Obtención y registro del consentimiento · Modificación y retirada · Interfaces ·Recibos y evidencias del consentimiento.
Unidad 5 · Marco de Arquitectura de Privacidad · ISO/IEC 29101
Introducción al Marco de Arquitectura de Privacidad.
Actores y tratamiento de PII · Ciclo de vida del procesamiento: recopilación, transferencia, uso, almacenamiento y eliminación.
Identificación de preocupaciones y requisitos de privacidad.
Modelado de flujos de PII.
Vistas de arquitectura: componentes, actores e interacciones.
Gestión de identidades, accesos y PII.
Aplicación de controles de privacidad a la arquitectura de sistemas TIC.
Tecnologías de mejora de la privacidad y ejemplos de arquitecturas orientadas a la protección de PII.
Metodología
El curso combina la comprensión conceptual del Marco de Privacidad con su aplicación organizacional y tecnológica.
- Clases online en vivo con explicación estructurada.
- Análisis técnico y normativo de estándares de privacidad.
- Casos y escenarios de implementación.
- Ejercicios aplicados.
- Gestión y evaluación de riesgos de privacidad.
- Diseño y selección de controles.
- Aplicación de PIA, avisos y consentimiento.
- Análisis de arquitectura y flujos de PII.
- Trabajo académico autónomo guiado.
- Acceso a grabaciones y materiales a través del Campus Virtual.
Evaluación y superación
La evaluación está orientada a comprobar que el participante puede utilizar el Marco de Privacidad como instrumento de aplicación profesional y no únicamente reconocer sus conceptos.
La evaluación integra actividades aplicadas, ejercicios de implementación y una evaluación final o integradora.
Criterio académico
Los criterios de evaluación, ponderaciones, actividades obligatorias y demás condiciones específicas de superación se comunicarán formalmente al inicio del curso mediante la guía académica de la edición.
Dirección académica y docencia
Leocadio Marrero Trujillo
Director académico y docente especializado en privacidad, protección de datos, auditoría, seguridad de la información, cumplimiento y sistemas de gestión.
Certificado e insignia digital
Los alumnos que superen los requisitos académicos del curso recibirán el certificado:
Implementador Líder ISO/IEC 29100 · Marco de Privacidad
Emitido por GRCx3 | Instituto Superior de Auditoría y Gobernanza Aplicada.
La superación del curso incluye asimismo la correspondiente insignia o credencial digital GRCx3.
El certificado acredita la superación académica del curso.
No constituye por sí mismo una certificación ISO de una organización ni sustituye procesos externos de evaluación de conformidad.
¿A quién está dirigido?
El curso está dirigido a profesionales que necesitan comprender y aplicar un marco común para gobernar la privacidad y conectar
principios, riesgos, controles y tecnología.
- Delegados de Protección de Datos · DPD/DPO.
- Profesionales de privacidad y protección de datos.
- Responsables de compliance y cumplimiento normativo.
- Responsables de riesgos y control interno.
- Auditores internos y externos.
- Profesionales de seguridad de la información y ciberseguridad.
- Abogados y asesores jurídicos.
- Responsables de gobierno de datos.
- Arquitectos de sistemas y soluciones.
- Equipos de tecnología, ingeniería y desarrollo.
- Consultores y profesionales independientes.
- Responsables de transformación digital y gobierno corporativo.
Resulta especialmente útil para quienes necesitan convertir principios abstractos de privacidad en criterios operativos, controles, evidencias y decisiones de arquitectura.
Información contractual
La contratación de esta edición del Implementador Líder ISO/IEC 29100 · Marco de Privacidad se rige por los Términos y Condiciones Generales de Contratación GRCx3 · v2.0.
Recomendamos su consulta antes de formalizar la matrícula.
Consultar Términos y Condiciones Generales
Edición 2027
Curso: Implementador Líder ISO/IEC 29100 · Marco de Privacidad.
Norma principal: ISO/IEC 29100:2024.
Inicio: 11 de enero de 2027.
Finalización: 10 de febrero de 2027.
Clases: lunes y miércoles.
Horario: 16:00–19:30 · hora oficial de Santiago de Chile.
Carga académica: 70 horas.
Docencia sincrónica: 35 horas.
Trabajo académico autónomo: 35 horas.
Sesiones: 10 sesiones de 3 horas y 30 minutos.
Modalidad: online en vivo + grabaciones y Campus Virtual.
Nivel: especialización profesional.
Certificado: Implementador Líder ISO/IEC 29100 · Marco de Privacidad.
Insignia digital: incluida al superar el curso.
Valor: 425 € EUR.
La programación académica podrá experimentar ajustes puntuales derivados de necesidades docentes u otras circunstancias académicas justificadas.
Cualquier modificación relevante será comunicada a los alumnos con la debida antelación. El horario de referencia será la hora oficial de Santiago de Chile.

