ISO 27701:2025 – Lead Implementer

990

Nível: Intermédio | 35 horas

Certificação opcional pela PECB

Apresentação

Esta formação tem como objectivo capacitar os participantes para planear, implementar, gerir, manter e melhorar continuamente um Privacy Information Management System (PIMS), de acordo com a norma ISO/IEC 27701. A formação combina conceitos teóricos, boas práticas internacionais e exercícios práticos, preparando os participantes para liderar projectos de implementação da gestão da privacidade da informação e para a obtenção da certificação internacional PECB ISO/IEC 27701 Lead Implementer.

Enquadramento

A protecção da informação pessoal tornou-se uma prioridade estratégica para organizações de todos os sectores, impulsionada por regulamentações como o Regulamento Geral sobre a Protecção de Dados (RGPD) e por uma crescente exigência de clientes e parceiros relativamente à privacidade. A ISO/IEC 27701 complementa a ISO/IEC 27001, acrescentando requisitos e orientações específicas para a implementação de um Privacy Information Management System (PIMS). Este curso enquadra-se na necessidade de formar profissionais capazes de liderar projectos de implementação de sistemas de gestão da privacidade, assegurando a conformidade legal, a gestão do risco e a melhoria contínua dos processos relacionados com o tratamento de dados pessoais.

Destinatários

  • Gestores e consultores de privacidade e protecção de dados
  • Responsáveis pela implementação de um Privacy Information Management System (PIMS)
  • Data Protection Officers (DPO)
  • Responsáveis pela segurança da informação
  • Consultores de sistemas de gestão
  • Responsáveis por compliance e gestão de risco
  • Membros de equipas de implementação de sistemas de gestão da privacidade

Pré-requisitos

  • Conhecimentos fundamentais sobre privacidade da informação.
  • Conhecimentos da norma ISO/IEC 27701 e da ISO/IEC 27001 são recomendados.

Objectivo geral

Capacitar os participantes para planear, implementar, gerir e melhorar continuamente um Privacy Information Management System (PIMS) baseado na ISO/IEC 27701, aplicando metodologias, boas práticas e requisitos internacionais para assegurar uma gestão eficaz da privacidade da informação.

Objectivos específicos

No final da formação os formandos estarão capacitados para:

  • Compreender os princípios fundamentais da gestão da privacidade da informação
  • Interpretar os requisitos da norma ISO/IEC 27701 na perspectiva da implementação
  • Compreender a integração entre a ISO/IEC 27701, a ISO/IEC 27001 e a ISO/IEC 27002
  • Planear um projecto de implementação de um Privacy Information Management System (PIMS)
  • Definir o contexto organizacional e as necessidades das partes interessadas
  • Realizar avaliações e tratamentos de riscos relacionados com a privacidade
  • Implementar controlos específicos para responsáveis pelo tratamento (PII Controllers) e subcontratantes (PII Processors)
  • Gerir informação documentada, comunicação e sensibilização para a privacidade
  • Monitorizar, medir e melhorar continuamente o desempenho do PIMS
  • Preparar a organização para uma auditoria de certificação ISO/IEC 27701

Programa

Dia 1: Introdução à ISO/IEC 27701 e início da implementação de um PIMS

  • Conceitos fundamentais da gestão da privacidade
  • Introdução à ISO/IEC 27701
  • Estrutura e requisitos da norma
  • Contexto da organização
  • Início da implementação de um Privacy Information Management System (PIMS)

Dia 2: Planeamento da implementação de um PIMS

  • Liderança e compromisso
  • Política de privacidade
  • Avaliação e tratamento de riscos de privacidade
  • Objectivos de privacidade
  • Planeamento da implementação
  • Recursos, competências e sensibilização

Dia 3: Implementação de um PIMS

  • Implementação dos processos do PIMS
  • Gestão da informação documentada
  • Implementação dos controlos para PII Controllers e PII Processors
  • Comunicação e gestão operacional
  • Boas práticas de implementação

Dia 4: Monitorização, melhoria contínua e preparação para auditoria

  • Monitorização e medição do desempenho do PIMS
  • Auditorias internas
  • Revisão pela gestão
  • Tratamento de não conformidades
  • Melhoria contínua
  • Preparação para auditoria de certificação

Dia 5: Exame de certificação

  • Revisão dos principais conceitos
  • Esclarecimento de dúvidas
  • Realização do exame de certificação PECB ISO/IEC 27701 Lead Implementer.

Pedido de Informação