O RGPD e a Gestão de Dados Pessoais com as ISO/IEC 27701 e ISO/IEC 27018
Objetivos Gerais
Objetivos Específicos
Conteúdo Programático
Sessões e Ações de Formação
Objetivos
No final do evento formativo o participante é capaz de:
– Compreender os conceitos, abordagens, métodos e técnicas utilizadas para a implementação e gestão eficaz de um Privacy Information Management System (PIMS)
– Compreender a relação entre as ISO / IEC 27701, ISO/IEC 27018, ISO / IEC 27001, ISO / IEC 27002 e outras normas e estruturas regulatórias, como por exemplo o RGPD.
– Entender a operação de um PIMS baseado na ISO / IEC 27701 e ISO/IEC 27018 e os seus principais processos.
– Interpretar os requisitos da ISO / IEC 27701 no contexto específico de uma organização.
– Desenvolver o conhecimento necessário para apoiar uma organização na gestão de um PIMS
Objetivos Específicos
Para cada objetivo geral, o participante terá:
– Ser capaz de distinguir informação vs dados pessoais; segurança da informação vs privacidade;
– Efetuar a identificação e avaliação de riscos de privacidade de dados;
– Desenvolver um plano de tratamento dos riscos de privacidade dos dados;
– Compreender os riscos específicos do armazenamento de dados pessoas na nuvem (cloud);
– Perceber os conceitos de privacy by default e privacy by design;
– Definir e implementar controlos de segurança da informação para responder a requisitos de privacidade;
– Implementar e gerir um sistema de gestão de privacidade de informação (PIMS);
– Trabalhar em conjunto com as equipas de gestão da segurança da informação para incorporar requisitos e controlos de privacidade.
Conteúdo Programático
1. O que é a gestão da privacidade da informação
2. O que deve ser tido em consideração
3. A ISO/IEC 27701 e ISO/IEC 27018 e os requisitos de um sistema de gestão de privacidade de informação (PIMS)
4. Relação da ISO/IEC 27701 com outras normas (ISO 29100 – Privacy framework; ISO 29134 – Privacy impact assessment ; ISO 29151 – Code of practice for personal identifiable information protection; e ISO 27018 – Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors)
5. Requisitos legais, regulatórios e contratuais e os riscos do negócio
6. Controlos na gestão da privacidade da informação
7. Auditoria e Certificação
