Visão Geral
Este curso prepara profissionais para compreender, implementar e apoiar processos de certificação relacionados ao Privacy Information Management System (PIMS) baseado na norma ISO/IEC 27701. A norma amplia os controles do Sistema de Gestão de Segurança da Informação da ISO/IEC 27001 e da ISO/IEC 27002 para incluir requisitos específicos voltados à gestão de dados pessoais e proteção da privacidade.
O treinamento aborda de forma prática o processo de certificação ISO/IEC 27701, incluindo planejamento, implementação, auditoria interna, preparação para auditoria externa e melhoria contínua do sistema de gestão de privacidade. O curso também explora a integração do PIMS com legislações de proteção de dados como a Lei Geral de Proteção de Dados Pessoais e o General Data Protection Regulation.
Os participantes aprenderão a estruturar um programa corporativo de privacidade, estabelecer controles organizacionais e técnicos para proteção de dados pessoais e preparar a organização para certificação internacional em gestão de privacidade.
Objetivo
Após realizar este curso ISO/IEC 27701 Certification – Privacy Information Management System (PIMS), você será capaz de:
- Compreender os requisitos da norma ISO/IEC 27701
- Entender a extensão do ISMS para um Privacy Information Management System
- Planejar a implementação de um PIMS em uma organização
- Identificar papéis e responsabilidades na gestão de privacidade
- Aplicar controles de privacidade para controladores e operadores de dados
- Realizar avaliação de riscos de privacidade
- Preparar a organização para auditorias de certificação ISO/IEC 27701
- Implementar processos de governança e compliance de privacidade
- Integrar o PIMS com frameworks de segurança da informação
- Apoiar iniciativas de conformidade com LGPD e GDPR
Publico Alvo
- Profissionais de segurança da informação
- Profissionais de privacidade e proteção de dados
- DPOs (Data Protection Officers)
- Gestores de Governança, Risco e Compliance (GRC)
- Auditores internos e externos
- Consultores de segurança e privacidade
- Arquitetos de segurança e governança de dados
- Profissionais responsáveis por programas de compliance
Pre-Requisitos
- Conhecimentos básicos de segurança da informação
- Conhecimento geral da ISO/IEC 27001
- Noções de proteção de dados pessoais
- Familiaridade com conceitos de gestão de riscos
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Privacy Information Management Systems
- Privacy and personal data protection concepts
- Global privacy regulations overview
- Introduction to ISO/IEC 27701
- Relationship with ISO/IEC 27001 and ISO/IEC 27002
- Benefits of PIMS certification
Module 2: Structure of ISO/IEC 27701
- Standard structure and clauses
- PIMS requirements overview
- Integration with ISMS framework
- Documentation and records requirements
- Governance and management responsibilities
Module 3: Organizational Context and Privacy Governance
- Understanding organizational context
- Stakeholders and privacy requirements
- Privacy governance models
- Roles and responsibilities in privacy management
- Privacy policies and strategic alignment
Module 4: Personal Data Management and Classification
- Personal data identification and mapping
- Sensitive and special category data
- Data lifecycle management
- Data inventory and classification frameworks
- Data subject rights management
Module 5: Controllers and Processors Responsibilities
- Definitions of controller and processor
- Privacy obligations for controllers
- Privacy obligations for processors
- Third-party and vendor data management
- Contractual privacy controls
Module 6: Privacy Risk Management
- Privacy risk identification
- Data protection impact assessment (DPIA)
- Risk analysis and prioritization
- Risk treatment strategies
- Risk monitoring and reporting
Module 7: Privacy Control Implementation
- Organizational privacy controls
- Technical privacy safeguards
- Privacy by design and privacy by default
- Data minimization and retention controls
- Secure processing of personal data
Module 8: Privacy Operations and Incident Management
- Privacy monitoring and operational controls
- Personal data breach management
- Incident response and escalation procedures
- Notification obligations
- Continuous monitoring of privacy controls
Module 9: Internal Audit and Certification Preparation
- Internal privacy audit process
- Compliance verification against ISO/IEC 27701
- Evidence collection and documentation
- Corrective and preventive actions
- Preparing for certification audits
Module 10: Certification Process and Continuous Improvement
- ISO/IEC 27701 certification lifecycle
- External audit process
- Maintaining PIMS certification
- Continuous improvement strategies
- Privacy maturity and governance evolution
TENHO INTERESSE