GPDR para a área de Tecnologia da Informação

OBJETIVOS

Este curso oferece uma visão integrativa das necessidades de conformidade e segurança cibernética que uma organização deve enfrentar, todas focadas no escopo do Regulamento Europeu de Proteção de Dados ou GDPR. Para isso, do ponto de vista tecnológico, as principais novidades do GDPR serão vistas com relação ao LOPD atual, entendendo como colocar em prática as obrigações exigidas como controladores de dados. Da mesma forma, serão analisadas as obrigações que devem ser exigidas dos fornecedores, podendo assim demonstrar a devida diligência exigida no assunto.

Por outro lado, a metodologia de trabalho da área de Tecnologia da Informação deve ser analisada para comprovar a conformidade em todas as áreas do RGPD. Além disso, veremos como articular a comunicação com o DPO ou o Diretor de Privacidade de Dados, entendendo como vincular suas funções e os responsáveis ​​com os da área de Tecnologia da Informação.

Da mesma forma, os casos serão analisados ​​para saber como colocar em prática os princípios de privacidade por design e defeito, bem como a análise do impacto na privacidade ou PIA. Tudo isso, por sua vez, analisa a inter-relação entre o GDPR e vários padrões internacionais, que permitem provar o bom trabalho da área de Tecnologia da Informação e seu apoio à cultura de conformidade organizacional.


Dirigido a

Diretores de TI. Diretores de segurança da informação. Gerentes de projeto. Engenheiros de Sistemas. Engenheiros de desenvolvimento. Diretores de departamento. Gerentes de qualidade. Responsável pela Metodologia. Responsável pela Subcontratação.

Após a conclusão do curso, os participantes serão capazes de:

  • Entenda como o GDPR e o esboço da LOPD os afetam em suas vidas diárias.
  • Entenda as necessidades comerciais em relação à conformidade com o GDPR.
  • Aprenda a se relacionar com a figura do DPO.
  • Aplique os requisitos do GDPR na análise, projeto, desenvolvimento, operação e manutenção de sistemas, aplicativos, infra-estruturas e serviços.
  • Aplique os princípios de privacidade por projeto e defeito em sistemas, desenvolvimentos, infra-estruturas e serviços.
  • Realize uma análise de impacto sobre a privacidade ou PIA.
  • Entenda os requisitos necessários para transferir para terceiros.

Agenda do curso

MÓDULO 1 - INTEGRAÇÃO DA VISÃO: CONFORMIDADE E CIBERSEGURANÇA

MÓDULO 2 - O QUE HÁ DE NOVO NO REGULAMENTO EUROPEU DE PROTEÇÃO DE DADOS

MÓDULO 3 - OBRIGAÇÕES DO RESPONSÁVEL E RESPONSÁVEL PELO TRATAMENTO

MÓDULO 4 - PRIVACIDADE POR PADRÃO E PROJETO

MÓDULO 5 - ANÁLISE DE IMPACTO NA PRIVACIDADE

MÓDULO 6 - SEGURANÇA: ABORDAGEM BASEADA EM RISCOS

MÓDULO 7 - METODOLOGIA DE ACREDITAÇÃO DE CONFORMIDADE

MÓDULO 8 - DPO E ÁREA TIC