Visão Geral
Este curso ISO/IEC 27701 Privacy Information Management System, apresenta de forma técnica e estruturada os conceitos, requisitos e práticas de implementação do Privacy Information Management System (PIMS) baseado na norma ISO/IEC 27701. A norma estende os controles do Sistema de Gestão de Segurança da Informação da ISO/IEC 27001 e da ISO/IEC 27002 para incluir requisitos específicos de privacidade e proteção de dados pessoais.
Ao longo do curso, os participantes aprenderão como estruturar, implementar, operar e melhorar continuamente um sistema de gestão de privacidade da informação alinhado às melhores práticas internacionais e a regulações de proteção de dados, como a Lei Geral de Proteção de Dados Pessoais e o General Data Protection Regulation.
O treinamento aborda governança de privacidade, gestão de riscos de dados pessoais, papéis de controlador e operador, controles organizacionais e técnicos, auditoria interna, conformidade regulatória e integração com programas corporativos de segurança da informação e compliance.
Objetivo
Após realizar este curso ISO/IEC 27701 Privacy Information Management System (PIMS), você será capaz de:
- Compreender os princípios e a estrutura da norma ISO/IEC 27701
- Entender a relação entre ISO 27701, ISO 27001 e ISO 27002
- Implementar um Privacy Information Management System (PIMS)
- Aplicar controles de privacidade para controladores e operadores de dados
- Mapear e classificar dados pessoais em ambientes corporativos
- Realizar análise e tratamento de riscos relacionados à privacidade
- Implementar governança de privacidade e gestão de consentimento
- Estabelecer políticas e procedimentos de proteção de dados
- Preparar a organização para auditorias de privacidade e certificação
- Integrar o PIMS com programas de segurança da informação e compliance
Publico Alvo
- Profissionais de segurança da informação
- Profissionais de privacidade e proteção de dados
- DPOs (Data Protection Officers)
- Gestores de governança, risco e compliance (GRC)
- Auditores internos e externos
- Arquitetos de segurança e de dados
- Profissionais de TI envolvidos com gestão de dados pessoais
- Consultores de segurança e privacidade
Pre-Requisitos
- Conhecimentos básicos de segurança da informação
- Conhecimento geral de sistemas de gestão baseados na ISO 27001
- Noções de governança de TI e gestão de riscos
- Familiaridade com conceitos de proteção de dados pessoais
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Privacy Information Management Systems (PIMS)
- Privacy and personal data protection fundamentals
- Evolution of privacy regulations worldwide
- Overview of ISO/IEC 27701 standard
- Relationship with ISO/IEC 27001 and ISO/IEC 27002
- Benefits of implementing a Privacy Information Management System
Module 2: Privacy Governance and Organizational Context
- Understanding organizational context for privacy
- Stakeholders and privacy requirements
- Leadership and commitment in privacy governance
- Privacy policies and organizational roles
- Integration with corporate governance frameworks
Module 3: Personal Data and Privacy Principles
- Definitions of personal data and sensitive data
- Privacy principles and lawful processing
- Data lifecycle management
- Data classification and inventory
- Data subject rights management
Module 4: PIMS Requirements and Framework Structure
- Structure of ISO/IEC 27701
- Additional PIMS requirements for ISO/IEC 27001
- Privacy extensions to ISO/IEC 27002 controls
- Documentation and records management
- Privacy management framework design
Module 5: Roles of Controllers and Processors
- Definition of data controllers and processors
- Responsibilities and accountability
- Privacy obligations for controllers
- Privacy obligations for processors
- Third-party data processing management
Module 6: Privacy Risk Management
- Privacy risk identification and analysis
- Data protection impact assessments (DPIA)
- Privacy threat modeling
- Risk treatment strategies
- Risk monitoring and reporting
Module 7: Privacy Controls Implementation
- Organizational privacy controls
- Technical and operational privacy safeguards
- Data minimization and purpose limitation
- Data retention and deletion controls
- Privacy by design and privacy by default
Module 8: Privacy Operations and Incident Management
- Privacy incident detection and response
- Data breach management procedures
- Notification requirements
- Monitoring privacy controls effectiveness
- Operational privacy management
Module 9: Auditing and Compliance
- Internal privacy audits
- Compliance assessment with ISO/IEC 27701
- Audit preparation and evidence collection
- Corrective and preventive actions
- Continuous improvement of the PIMS
Module 10: Certification and Program Maturity
- ISO/IEC 27701 certification process
- Preparing for external audits
- Integration with privacy regulations (LGPD, GDPR)
- Privacy maturity models
- Continuous improvement and governance evolution
TENHO INTERESSE