
ISO/IEC 27701Lead Implementer
Para quien va a montar el sistema de gestión de privacidad, no a auditarlo. Cinco días que van del alcance y la política hasta la auditoría de certificación.
¿Para quién es este nivel?
- Quien va a liderar el proyecto de privacidad dentro de su organización
- Responsables de datos personales y oficiales de cumplimiento
- Consultores que implementan sistemas de gestión de privacidad para terceros
- Integrantes del equipo que ya opera un SGSI y va a extenderlo a privacidad
Qué vas a poder hacer al terminar
- Definir el alcance del SGIP y su declaración de aplicabilidad
- Traducir los requisitos de privacidad en controles que la organización pueda operar
- Distinguir e implementar los controles de responsable y los de encargado del tratamiento
- Medir el sistema, corregirlo y preparar la auditoría de certificación
Requisitos previos
Entendimiento básico de privacidad de la información. Conviene traer también nociones de ISO/IEC 27001, porque 27701 se apoya en ella.
Agenda · 5 días
Ver el temarioOcultar
- Día 1
La norma y el arranque del proyecto
- ·Objetivos y estructura del curso
- ·Normas y marcos regulatorios
- ·El sistema de gestión de información de la privacidad
- ·Conceptos de seguridad de la información y privacidad
- ·Análisis del alcance del SGSI y su declaración de aplicabilidad
- ·Alcance del SGIP y aprobación de la dirección
- ·Política de privacidad y apreciación del riesgo
- Día 2
Planear la implementación
- ·Apreciación del impacto en la privacidad
- ·Declaración de aplicabilidad del SGIP
- ·Gestión de la documentación
- ·Selección de controles
- ·Implementación de controles
- Día 3
La implementación en sí
- ·Continuación de la implementación de controles
- ·Controles específicos para responsables del tratamiento
- ·Controles específicos para encargados del tratamiento
- Día 4
Seguimiento, mejora continua y preparación para la auditoría
- ·Concienciación, capacitación y comunicación
- ·Seguimiento, medición, análisis y revisión por la dirección
- ·Auditoría interna
- ·Tratamiento de no conformidades
- ·Mejora continua
- ·Preparación para la auditoría de certificación
- Día 5
Examen de certificación
Qué evalúa el examen · 7 dominios
- 1Conceptos y principios fundamentales de un sistema de gestión de privacidad
- 2Controles y mejores prácticas del SGIP
- 3Planificación de la implementación con base en ISO/IEC 27701
- 4Implementación del SGIP
- 5Evaluación del desempeño, seguimiento y medición
- 6Mejora continua del SGIP
- 7Preparación para la auditoría de certificación
El examen es uno, las credenciales son cuatro
Todas se obtienen con el mismo examen. Lo que cambia es la experiencia que acredites: con eso PECB decide cuál te emite.
| Credencial | Experiencia profesional | Actividades |
|---|---|---|
| Provisional Implementer | Sin experiencia requerida | No pide horas de proyecto |
| Implementer | 2 años de experiencia profesional, 1 de ellos en gestión de privacidad | 200 horas de actividades de proyecto |
| Lead Implementer | 5 años de experiencia profesional, 2 de ellos en gestión de privacidad | 300 horas de actividades de proyecto |
| Senior Lead Implementer | 10 años de experiencia profesional, 7 de ellos en gestión de privacidad | 1,000 horas de actividades de proyecto |
Todas piden además firmar el Código de Ética de PECB.
Preguntas frecuentes
¿Se puede implementar 27701 sin tener ISO 27001?▾
En la práctica no. La norma es una extensión: agrega los requisitos de privacidad sobre un sistema de gestión de seguridad de la información que ya debe existir. Por eso el primer día del curso arranca revisando el alcance del SGSI.
¿Cuál es la diferencia entre responsable y encargado del tratamiento?▾
El responsable decide para qué se usan los datos personales; el encargado los trata por cuenta del responsable. La norma tiene controles distintos para cada papel, y el curso los cubre por separado porque las obligaciones no son las mismas.
Aprobé el examen. ¿Ya soy Lead Implementer?▾
El examen es el mismo para las cuatro credenciales; lo que cambia es la experiencia que acredites. Sin experiencia sales como Provisional Implementer y vas subiendo conforme acumulas años y horas de proyecto.
Los datos del programa oficial —duración, dominios del examen y requisitos de cada credencial— provienen de la página de PECB para este nivel.
Ficha del curso
ISO 27701 Lead Implementer
Modalidad
Idioma
Examen
Incluye
- Examen y trámite de certificación
- Más de 450 páginas de material
- 31 créditos CPD
- Un reintento del examen sin costo, dentro de 12 meses
Otros niveles de ISO 27701
Son certificaciones distintas, no versiones del mismo curso: cambian la agenda, los dominios del examen y a quién van dirigidas.