Visão Geral
Este curso ISO/IEC 27701:2019 Privacy Information Management System (PIMS) Requirements, apresenta os requisitos e diretrizes da norma ISO/IEC 27701:2019 para implementação e gestão de um Privacy Information Management System (PIMS). A norma estende os requisitos de segurança da informação definidos em ISO/IEC 27001 e ISO/IEC 27002, adicionando controles específicos para gestão de privacidade e proteção de dados pessoais.
Durante o treinamento, os participantes aprenderão como interpretar os requisitos da ISO/IEC 27701, compreender sua relação com um Sistema de Gestão de Segurança da Informação (ISMS) e implementar um PIMS eficaz dentro da organização. O curso também aborda conceitos relacionados à proteção de informações pessoalmente identificáveis (PII), avaliação de riscos de privacidade e seleção de controles apropriados para proteger dados pessoais.
Além disso, os participantes aprenderão como implementar controles adicionais definidos nos anexos da ISO 27701 para organizações que atuam como controladores ou processadores de dados, fortalecendo a governança de privacidade e demonstrando conformidade com regulamentações de proteção de dados.
Ao final do curso, os participantes estarão preparados para apoiar a implementação interna de um PIMS e garantir que a organização esteja alinhada às melhores práticas internacionais de gestão de privacidade.
Objetivo
Após realizar este Curso ISO/IEC 27701:2019 Requirements and Internal Implementation, você será capaz de:
- Compreender os conceitos fundamentais da ISO/IEC 27701
- Interpretar os requisitos do Privacy Information Management System (PIMS)
- Entender a relação entre ISO 27701, ISO 27001 e ISO 27002
- Identificar requisitos adicionais de privacidade para controladores e processadores de dados
- Realizar avaliação de riscos de segurança e privacidade
- Selecionar controles adequados para proteção de dados pessoais
- Apoiar a implementação de um PIMS dentro de uma organização
- Melhorar a governança e a gestão de privacidade organizacional
Publico Alvo
- Profissionais de segurança da informação
- Especialistas em privacidade e proteção de dados
- Gestores de governança, risco e compliance (GRC)
- Consultores envolvidos na implementação de ISO 27001 e ISO 27701
- Data Protection Officers (DPO)
- Profissionais responsáveis por gestão de dados pessoais
Pre-Requisitos
- Conhecimento básico de segurança da informação
- Familiaridade com a norma ISO 27001
- Noções de proteção de dados e privacidade
- Experiência básica em gestão de riscos ou compliance
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Privacy Information Management
- Overview of privacy management concepts
- Importance of protecting personal data
- Overview of ISO/IEC 27701 standard
- Relationship between ISO 27701 and ISO 27001
Module 2: Structure and Requirements of ISO/IEC 27701
- Structure and clauses of the standard
- Privacy information management system (PIMS) concepts
- Extension of ISMS to privacy management
- Key terminology and definitions
Module 3: Organizational Context and PIMS Implementation
- Understanding organizational context
- Roles and responsibilities in privacy management
- PIMS implementation project planning
- Integration with organizational governance
Module 4: Privacy Risk Assessment and Management
- Identifying privacy risks
- Risk analysis and evaluation
- Risk treatment strategies
- Privacy risk monitoring
Module 5: PIMS Controls and Guidance
- Controls related to PII controllers
- Controls related to PII processors
- Additional guidance from ISO 27701 annexes
- Integration with ISO 27002 controls
Module 6: Implementing Privacy Controls
- Selecting and implementing privacy controls
- Protecting personally identifiable information (PII)
- Data lifecycle management
- Monitoring effectiveness of controls
Module 7: Governance, Compliance and Documentation
- Privacy policies and procedures
- Documentation and evidence management
- Communication with stakeholders
- Compliance with privacy regulations
Module 8: Continuous Improvement of PIMS
- Monitoring and measurement
- Internal reviews and assessments
- Corrective actions and improvements
- Maintaining an effective privacy management system
TENHO INTERESSE