Transformation Trends
ISO 27701PECB · 5 días

ISO/IEC 27701Lead Implementer

Para quien va a montar el sistema de gestión de privacidad, no a auditarlo. Cinco días que van del alcance y la política hasta la auditoría de certificación.

Curso en español · Examen en españoleLearning disponible en inglés

¿Para quién es este nivel?

  • Quien va a liderar el proyecto de privacidad dentro de su organización
  • Responsables de datos personales y oficiales de cumplimiento
  • Consultores que implementan sistemas de gestión de privacidad para terceros
  • Integrantes del equipo que ya opera un SGSI y va a extenderlo a privacidad

Qué vas a poder hacer al terminar

  • Definir el alcance del SGIP y su declaración de aplicabilidad
  • Traducir los requisitos de privacidad en controles que la organización pueda operar
  • Distinguir e implementar los controles de responsable y los de encargado del tratamiento
  • Medir el sistema, corregirlo y preparar la auditoría de certificación

Requisitos previos

Entendimiento básico de privacidad de la información. Conviene traer también nociones de ISO/IEC 27001, porque 27701 se apoya en ella.

Agenda · 5 días

Ver el temario
  1. Día 1

    La norma y el arranque del proyecto

    • ·Objetivos y estructura del curso
    • ·Normas y marcos regulatorios
    • ·El sistema de gestión de información de la privacidad
    • ·Conceptos de seguridad de la información y privacidad
    • ·Análisis del alcance del SGSI y su declaración de aplicabilidad
    • ·Alcance del SGIP y aprobación de la dirección
    • ·Política de privacidad y apreciación del riesgo
  2. Día 2

    Planear la implementación

    • ·Apreciación del impacto en la privacidad
    • ·Declaración de aplicabilidad del SGIP
    • ·Gestión de la documentación
    • ·Selección de controles
    • ·Implementación de controles
  3. Día 3

    La implementación en sí

    • ·Continuación de la implementación de controles
    • ·Controles específicos para responsables del tratamiento
    • ·Controles específicos para encargados del tratamiento
  4. Día 4

    Seguimiento, mejora continua y preparación para la auditoría

    • ·Concienciación, capacitación y comunicación
    • ·Seguimiento, medición, análisis y revisión por la dirección
    • ·Auditoría interna
    • ·Tratamiento de no conformidades
    • ·Mejora continua
    • ·Preparación para la auditoría de certificación
  5. Día 5

    Examen de certificación

Qué evalúa el examen · 7 dominios

  1. 1Conceptos y principios fundamentales de un sistema de gestión de privacidad
  2. 2Controles y mejores prácticas del SGIP
  3. 3Planificación de la implementación con base en ISO/IEC 27701
  4. 4Implementación del SGIP
  5. 5Evaluación del desempeño, seguimiento y medición
  6. 6Mejora continua del SGIP
  7. 7Preparación para la auditoría de certificación

El examen es uno, las credenciales son cuatro

Todas se obtienen con el mismo examen. Lo que cambia es la experiencia que acredites: con eso PECB decide cuál te emite.

CredencialExperiencia profesionalActividades
Provisional ImplementerSin experiencia requeridaNo pide horas de proyecto
Implementer2 años de experiencia profesional, 1 de ellos en gestión de privacidad200 horas de actividades de proyecto
Lead Implementer5 años de experiencia profesional, 2 de ellos en gestión de privacidad300 horas de actividades de proyecto
Senior Lead Implementer10 años de experiencia profesional, 7 de ellos en gestión de privacidad1,000 horas de actividades de proyecto

Todas piden además firmar el Código de Ética de PECB.

Preguntas frecuentes

¿Se puede implementar 27701 sin tener ISO 27001?

En la práctica no. La norma es una extensión: agrega los requisitos de privacidad sobre un sistema de gestión de seguridad de la información que ya debe existir. Por eso el primer día del curso arranca revisando el alcance del SGSI.

¿Cuál es la diferencia entre responsable y encargado del tratamiento?

El responsable decide para qué se usan los datos personales; el encargado los trata por cuenta del responsable. La norma tiene controles distintos para cada papel, y el curso los cubre por separado porque las obligaciones no son las mismas.

Aprobé el examen. ¿Ya soy Lead Implementer?

El examen es el mismo para las cuatro credenciales; lo que cambia es la experiencia que acredites. Sin experiencia sales como Provisional Implementer y vas subiendo conforme acumulas años y horas de proyecto.

Los datos del programa oficial —duración, dominios del examen y requisitos de cada credencial— provienen de la página de PECB para este nivel.

Ficha del curso

ISO 27701 Lead Implementer

5
días
3
hrs de examen
80
preguntas

Modalidad

En vivoEn línea con PECB Certified Trainer
PresencialEn tu sede, donde estés
GrupoNosotros lo armamos
eLearningEn inglés

Idioma

CursoEspañol
ExamenEspañol

Examen

TipoOpción múltiple
LibroAbierto
AplicaciónEn línea

Incluye

  • Examen y trámite de certificación
  • Más de 450 páginas de material
  • 31 créditos CPD
  • Un reintento del examen sin costo, dentro de 12 meses