Los Sist. de Gestión de la Seguridad de Información (ENS e ISO 27001) y cumplimiento del RGPD

Formación ONLINE tutorizada por expertos. Duración 60h.

Los Sistemas de Gestión de la Seguridad de la Información (ENS e ISO 27001) y el cumplimiento del RGPD | ONLINE

¡Programa actualizado a la ÚLTIMAS versiones: ENS e ISO 27001 e ISO 27002!

La mejor herramienta para la gestión de riesgos tecnológicos y la protección de los datos personales.
-20% socios | -50% desempleados y autónomos con baja actividad

El Reglamento General de Protección de Datos de la Unión Europea 2016/679, (RGPDUE), aprobado en abril de 2016, requiere el establecimiento de medidas de seguridad para la protección de los datos personales respecto a los riesgos tecnológicos.

Tradicionalmente los Sistemas de Gestión de Seguridad de la Información (SGSIs) han servido al propósito de poder determinar, en función del riesgo, los controles o medidas de seguridad más relevantes en el contexto específico de una organización.

El alcance de los SGSIs incluye la protección de los tipos de información relevantes para la organización (registros vitales) y sus procesos pudiendo quedar incluidos, por tanto, los datos personales objeto de protección en el RGPD. El principal marco de referencia internacional respecto a los requisitos mínimos que debe tener un SGSI es el estándar UNE ISO/IEC 27001, ampliamente adoptado por parte del sector privado.

En España resulta de muy especial relevancia el Esquema Nacional de Seguridad (ENS), recientemente actualizado por Real Decreto 311/2022, que requiere la adopción de un SGSI a las administraciones públicas y también a los operadores del sector privado que contribuyen en las distintas fases del ciclo de vida del dato o el sistema de información responsabilidad de la administración, conforme al ámbito objetivo y subjetivo de aplicación. El ENS se constituye en un SGSI, alineado con ISO/IEC 27001, pero con un gran número de requisitos muy significativos que le otorgan un corpus propio y una relevancia en el contexto público y empresarial español muy notorio.

Durante este curso se estudiará de forma eminentemente práctica cómo contribuye un SGSI conforme al ENS o ISO/IEC 27001 en la protección de los datos de carácter personal frente a riesgos tecnológicos, cómo realizar una apreciación (identificación, análisis, evaluación) y tratamiento del riesgo, así como el proceso de implantación de estos y su certificación.

Este programa proporciona una actualización demostrable de los conocimientos establecidos por la AEPD en el Esquema de Certificación de Delegados de Protección de Datos para la renovación de la certificación.

ModalidadDuraciónPrecioPrecio socioInicio / FinLugar / HorarioInscripción
Online60 h.595,00€ + I.V.A.475,00€ + I.V.A.22/05/2024
29/07/2024
AECInscríbete

-20% socios AEC | -50% desempleados y autónomos con baja actividad.

*Los descuentos correspondientes a esta campaña se aplicarán en factura. Descuentos no acumulables.

Descuentos especiales a partir de la 2ª inscripción corporativa: consulte condiciones.
Bonificación máxima FUNDAE: 450€

 

Objetivos del Curso

Al finalizar el curso, el alumno podrá:

  • Aprender a gestionar la protección de los datos personales amparados por el Reglamento (UE) 2016/679, de 27 de abril de 2016 mediante la implantación de un Sistema de Gestión de Seguridad de la Información conforme a ENS o ISO 27001.
  • Conocer los requisitos de un SGSI conforme a ISO/IEC 27001:2022 y al Esquema Nacional de Seguridad (ENS) y su proceso de certificación, destacando las diferencias entre ambas.
  • Aprender a realizar una Apreciación (Identificación, Análisis, Evaluación) del Riesgo Tecnológico alineada con los requisitos del RGPD.
  • Aprender a gestionar Incidentes y Brechas de Seguridad.

Los participantes en el programa recibirán un Diploma con el reconocimiento de la Asociación Española para la Calidad

Dirigido a

La necesidad de gestionar el riesgo tecnológico sobre los datos personales es común a los sectores público y privado. Resultando especialmente relevante en el contexto de:

  • Empresas y entidades con tratamientos sensibles desde la perspectiva RGPD.
  • Prestadores de servicios a las administraciones públicas / operadores privados.
  • Empresas y centros relacionados con la salud, entidades financieras, servicios de marketing y prospección comercial.
  • Empresas desarrolladoras de páginas web, Apps y software en general.
  • Implantadores de soluciones que integren Big Data o tratamientos masivos de datos.

Por todo ello, el curso está dirigido a:

  • Los Delegados de Protección de Datos y sus equipos, y en general, a los profesionales que quieran capacitarse en el ámbito del nuevo enfoque en protección de datos.
  • Directores y Responsables de Calidad
  • Directores y Responsables de Seguridad
  • Directores y Responsables de Compliance
  • Directores y Responsables de Sistemas
  • Personal Directivo

Unidad 1. Concepto de SGSI. Contexto normativo del ENS y su relación con el RGPD
    • Clase online: Contexto normativo del ENS y su relación con el RGPD.
    • Qué es un Sistema de Gestión de Seguridad de la Información (SGSI).
    • Requisitos conforme a ISO/IEC 27001:2022.
    • El Esquema Nacional de Seguridad (ENS). Ámbito objetivo y subjetivo de Aplicación. Cuerpo doctrinal (Reales Decretos, Instrucciones Técnicas de Seguridad) y documentación de referencia (serie CCN-STIC-800).
    • Relación del SGSI con el RGPD y otros marcos normativos (Infraestructuras Críticas, Ley NIS).
Unidad 2. Implantación y mejora continua de un SGSI
    • Clase online: Implantación y mejora continua de un SGSI.
    • Sistemas de Gestión y Mejora Continua. PDCA.
    • Plan de adecuación al ENS.
    • Implantación de ISO/IEC 27001: 2022.
Unidad 3. Apreciación (Identificación, Análisis, Evaluación) del Riesgo Tecnológico en el contexto del ENS y el RGPD
    • Clase online: Apreciación del Riesgo Tecnológico en el contexto del ENS y el RGPD.
    • Evaluaciones de Impacto en la Protección de Datos (EIPD).
    • El Riesgo Tecnológico y la protección de datos personales.
    • Activos Esenciales (tipos de Información, Servicios y Sistemas) y su relación con las Actividades de Tratamiento de Datos Personales.
    • Determinación de la Criticidad: Valoración y Categorización de Sistemas. Segregación de sistemas en subsistemas.
    • Apreciación del Riesgo en el contexto de un SGSI.
    • Tratamiento del Riesgo.
    • Controles de Seguridad: estado de implantación, eficacia y evaluación continua.
    • Clase en directo: Apreciación del Riesgo Tecnológico en el contexto del ENS y el RGPD desde la perspectiva práctica.
    • Caso Práctico 1. Apreciación y Tratamiento del Riesgo de una organización

El caso práctico se trabajará a través del software de gestión SandaS GRC.

Unidad 4. Gestión de Incidentes y Brechas de Seguridad en un contexto multi-norma
    • Clase online: Brechas de seguridad en un contexto multi-norma.
    • Evento, incidente y brecha de seguridad.
    • Fases de gestión de un incidente:
    • Determinación de la peligrosidad y el nivel de impacto de un incidente.
    • Escalado de incidentes.
    • Notificación de brechas de seguridad.
    • Comunicación a terceros y gestión de crisis.
    • Caso Práctico 2.  Gestión de Incidentes y Brechas de Seguridad
Unidad 5. Certificación de Sistemas de Información en el ENS y de SGSIs conforme a UNE-EN ISO/IEC 27001
    • Clase online: Certificación de Sistemas de Información en el ENS.
    • Diferencia sustantiva entre un sistema de gestión y un sistema de información. Comparativa entre la norma ISO 27001 y el ENS. Diferencia en el proceso de certificación.
    • Obligación legal para la certificación de sistemas en el ámbito del ENS. La ITS de Conformidad con el ENS. Diferencias entre Declaración y Certificación de conformidad. Diferencias entre el Sector Público y el Sector Privado.
    • Entidades de certificación acreditadas en ISO 27001. Autorización del CCN para la certificación de sistemas de información del ENS.
    • Proceso de Certificación del ENS.
    • Proceso de Certificación de ISO 27001.
    • Certificación de la Cadena de Suministro.
    • Obtención y publicidad de la certificación.
    • Auditoría del RGPD. Auditorías concurrentes ENS y RGPD.

Metodología

Nuestra metodología de formación online tutorizada combina a la perfección la flexibilidad y practicidad de la formación online con el acompañamiento personalizado de un tutor especializado, para sacar el máximo rendimiento a tu formación.

La tutorización del curso actúa como apoyo principal al autoestudio para favorecer, junto a la realización de ejercicios, el correcto aprendizaje de todos los conceptos. Los alumnos contarán con:

  • Un aula virtual en la que se ordenan los contenidos teóricos en un formato amigable y fácil de interiorizar.
  • Una evaluación continua que ayudará a reforzar los conocimientos adquiridos a través de ejercicios de autoevaluación para consolidar los principales conceptos y pruebas de evaluación para superar cada uno de los módulos.
  • Casos prácticos de aplicación real a empresas y organizaciones.
  • Material audiovisual de ayuda a la interiorización de los principales conceptos.
  • Foros de resolución de dudas e intercambio de experiencias con tutores y alumnos.

Este programa formativo también está disponible en modalidad In Company, formación a medida para tu empresa.

Profesores
MarioJunqueraVilla

Mario Junquera Villa
Consultor Seguridad de la Información / GRC en Govertis

Ingeniero de Telecomunicación, Certified Information Systems Auditor (CISA).

Trabaja como consultor de Gobierno, Riesgo y Cumplimiento en Govertis (Telefónica Tech).

Tiene amplia experiencia realizando labores de Análisis de Riesgos de Seguridad de la Información en diferentes escenarios (sector público y privado, entornos cloud, infraestructuras críticas), así como en la auditoría, implantación y adecuación de distintos marcos normativos (ENS, ISO 27001, RGPD).

Oscar Labella

Óscar J. Labella
Governance, Risk & Compliance | Project Management en Govertis Advisory Services

Abogado especializado en cumplimiento normativo.

Actualmente, trabaja Consultor Senior GRC participando en proyectos de adecuación tanto de Privacidad (RGPD) como de Seguridad (ENS).

Cuenta con un perfil jurídico, pero con amplios conocimientos técnicos, lo que le permite tener una gran versatilidad y poder así trabajar en equipos multidisplinares.

Javier Cao - Brechas de Seguridad

Javier Cao Avellaneda
Cibersecurity, Privacy and IT Risk Leader en Govertis Advisory Services, S.L.

Ingeniero Informático especializado en temas relacionados con la seguridad de la información y su gestión, análisis y gestión del riesgo, Gobierno, Riesgo y Cumplimiento (GRC), y marcos normativos internacionales, con más de 20 años de experiencia en seguridad de la información. Profesor asociado en el Grado de Ingeniería en Informática de la UCAM Universidad Católica San Antonio de Murcia, Coordinador Regional del Centro de Ciberseguridad Industrial (CCI), Profesor de los Programas Avanzado y Superior Delegado de Protección de Datos (DPD/DPO) en la Asociación Española para la Calidad (AEC). Ha sido profesor en el Máster Universitario en Protección de Datos de la Universidad Internacional de la Rioja (UNIR).

marta balado

Marta Balado Lamas
GRC Senior Advisor GRC en Govertis -Telefónica Tech

Experiencia como consultora y auditora de sistemas de gestión en base al marco normativo de seguridad de información ISO 27001, requerimientos del Esquema Nacional de Seguridad (ENS), RGPD, así como en otras normas ISO (9001, 14001 y 45001).

Expertise en áreas de Operaciones y en Responsabilidad Social Corporativa

Licenciada en Ciencias Químicas, por la Universidad de la Coruña

Máster en Sistemas de Gestión Integrados, de Calidad, Medio Ambiente y Prevención de Riesgos por la Universidad San Pablo CEU

Cursando el último curso del Grado en Derecho en la UNED

Delegada de Protección de Datos certificada - AEC

Auditor Interno ISO 27001- Bureau Veritas España

Lead Auditor IRCA-ISO 9001- Bureau Veritas España

CONDICIONES GENERALES

PASOS PARA REALIZAR LA INSCRIPCIÓN:

El envío del Boletín de Inscripción supone la reserva de plaza que deberá ser confirmada por el Centro de Formación de la AEC.

FORMAS DE PAGO:

Se admiten las siguientes modalidades:

  • Tarjeta de crédito
  • Transferencia bancaria
  • PayPal para pagos desde fuera de la Unión Europea

* El Centro de Formación ofrece la posibilidad de realizar el pago fraccionado en la formación online y mixta sin costes adicionales ni intereses. Solicite más información sobre las condiciones de pago a for@aec.es

**Los precios indicados en la web no llevan aplicado el % de IVA.

CONDICIONES ESPECÍFICAS:

CURSOS ONLINE TUTORIZADO Y MIXTO

El importe de la matrícula incluye:

  • Las tasas de matriculación
  • Acceso a los contenidos digitales a través del Aula AEC
  • Diploma del curso en formato digital

*Aquellos alumnos que quieran recibir el diploma en formato físico, pueden solicitarlo por email a for@aec.es

Las sesiones presenciales incluidas en los cursos mixtos se confirmarán de forma definitiva al alumno una semana antes del comienzo de cada una de ellas junto con todos los detalles de las mismas (lugar, horario, etc.). Las sesiones presenciales incluyen:

  • El material didáctico.
  • El almuerzo de trabajo.
ANULACIÓN DE PLAZA:

Si desea anular la inscripción debe enviar un correo electrónico a for@aec.es con una antelación mínima de 3 días hábiles previos al comienzo del curso. La AEC se reserva el derecho de aplicar las siguientes retenciones:

  • Anulaciones dentro de los 3 días hábiles previos al comienzo del curso supondrán un derecho a retener el 30% del importe.
  • Anulaciones en el día de comienzo del curso tendrán una retención del 100% del importe.
FORMACIÓN BONIFICADA:

La AEC ofrece la gestión gratuita de la bonificación a través de FUNDAE para las empresas que realicen formación con nosotros y la solicite.

¿Podemos ayudarte?

Paula

¿En que te podemos ayudar?