ISO 27701:2025 – Foundation

550

Nível Intermédio | 16 horas

Oferta do Exame de Certificação.

Apresentação

Esta formação proporciona aos participantes os conhecimentos fundamentais sobre um Privacy Information Management System (PIMS), de acordo com a norma ISO/IEC 27701. A formação permite compreender os princípios, requisitos e controlos associados à gestão da privacidade e da informação pessoal (PII), bem como a relação da ISO/IEC 27701 com as normas ISO/IEC 27001 e ISO/IEC 27002.

Enquadramento

Com a crescente preocupação das organizações relativamente à protecção de dados pessoais e ao cumprimento de regulamentos como o RGPD, torna-se essencial implementar sistemas eficazes de gestão da privacidade. A ISO/IEC 27701 é a principal norma internacional para a implementação de um Privacy Information Management System (PIMS), funcionando como extensão da ISO/IEC 27001. Este curso fornece uma visão estruturada sobre a gestão da privacidade, permitindo compreender como proteger informação pessoal, gerir riscos relacionados com a privacidade e demonstrar conformidade com requisitos legais e regulamentares.

Destinatários

  • Profissionais envolvidos na gestão da segurança da informação
  • Responsáveis pela privacidade e protecção de dados
  • Data Protection Officers (DPO)
  • Profissionais de compliance e gestão de risco
  • Consultores de segurança da informação
  • Auditores internos
  • Membros de equipas de segurança da informação
  • Profissionais que pretendam iniciar uma carreira na área da gestão da privacidade

Pré-requisitos

Não existem pré-requisitos formais para frequentar esta formação.

Objectivo geral

Capacitar os participantes para compreender os conceitos, princípios e requisitos fundamentais de um Privacy Information Management System (PIMS), baseado na ISO/IEC 27701, permitindo interpretar os seus requisitos e compreender a sua integração com um Sistema de Gestão da Segurança da Informação (ISMS).

Objectivos específicos

No final da formação os formandos estarão capacitados para:

  • Compreender os princípios fundamentais da gestão da privacidade da informação
  • Conhecer a estrutura e os requisitos da norma ISO/IEC 27701
  • Compreender a relação entre a ISO/IEC 27701, ISO/IEC 27001 e ISO/IEC 27002
  • Identificar os requisitos aplicáveis a responsáveis pelo tratamento e subcontratantes de dados pessoais
  • Conhecer os principais controlos de privacidade previstos na norma
  • Compreender o funcionamento de um Privacy Information Management System (PIMS)
  • Identificar metodologias e boas práticas para implementação e gestão de um PIMS
  • Reconhecer a importância da gestão da privacidade na conformidade com requisitos legais e regulamentares

Programa

Módulo 1: Introdução aos conceitos de Privacy Information Management System (PIMS)

  • Conceitos fundamentais de privacidade da informação
  • Princípios da gestão da privacidade
  • Enquadramento da norma ISO/IEC 27701
  • Relação entre ISO/IEC 27701, ISO/IEC 27001 e ISO/IEC 27002
  • Principais requisitos legais e regulamentares relacionados com a privacidade
  • Papéis e responsabilidades na gestão da informação pessoal (PII)

Módulo 2: Privacy Information Management System (PIMS)

  • Estrutura da ISO/IEC 27701
  • Requisitos de um Privacy Information Management System
  • Requisitos aplicáveis aos responsáveis pelo tratamento (PII Controllers)
  • Requisitos aplicáveis aos subcontratantes (PII Processors)
  • Controlos de privacidade e protecção de dados
  • Integração do PIMS com um Sistema de Gestão da Segurança da Informação (ISMS)
  • Melhoria contínua de um PIMS
  • Preparação para o exame de certificação ISO/IEC 27701 Foundation

Pedido de Informação