Máster : Master LOPD en Protección de Datos, Privacidad y Acceso a la Información + Titulación Universitaria
Tiempo de estudio:680 horas
Realización:Master Online
Coste: 44396 MXN> 22198 MXN
PARTE 1. PROTECCIÓN DE DATOS
UNIDAD DIDÁCTICA 1. INTRODUCCIÓN
- Introducción
- Definiciones (conceptos básicos)
- ¿Cuál es el objetivo de la lopd?
- ¿A quién afecta la lopd? Ámbito de aplicación
- Ficheros que no regula la lopd
UNIDAD DIDÁCTICA 2. LOS DATOS DE CARÁCTER PERSONAL
- El principio de calidad de los datos
- El derecho de los interesados a la información durante la recogida de datos
- El consentimiento del afectado
- Tipos de datos
- Datos especialmente protegidos
- El deber de secreto
UNIDAD DIDÁCTICA 3. MOVIMIENTO DE DATOS
- La comunicación de los datos a terceros
- El acceso a los datos por cuenta de terceros
- Movimiento internacional de datos
UNIDAD DIDÁCTICA 4. LOS FICHEROS DE TITULARIDAD PRIVADA
- Creación y notificación del fi chero
- ¿Cuándo puedo crear un fichero?
- ¿Debo notificar la creación o existencia de un fichero?
- Clasificación de ficheros
- ¿Qué tipos de cambios que hay que notificar a la aepd?
- Especificaciones sobre algunos tipos de fi cheros
- Los códigos tipo
- La auditoria
UNIDAD DIDÁCTICA 5. EL DOCUMENTO DE SEGURIDAD
- La seguridad de los datos
- El documento de seguridad
- Los niveles de seguridad de los datos
- Contenido mínimo de los documentos de seguridad
UNIDAD DIDÁCTICA 6. LOS FICHEROS DE TITULARIDAD PÚBLICA
- Los ficheros de titularidad pública
UNIDAD DIDÁCTICA 7. LOS DERECHOS DE LAS PERSONAS
- Introducción
- Derecho a ser informado de la recogida y tratamiento de los datos
- Derecho a que le sea recabado su consentimiento
- Derecho de acceso
- Derecho de cancelación
- Derecho de rectificación
- Derecho de oposición
- Derecho de indemnización
- Derecho de consulta en el registro general de protección de datos
- Derecho de impugnación de valoraciones
- Derecho de exclusión de las guías telefónicas
- Derecho a no recibir publicidad no deseada
- Derechos de abonados y usuarios de servicios de telecomunicaciones
- Derechos de los destinatarios de servicios de comunicaciones electrónicas
- Tutela de los derechos
UNIDAD DIDÁCTICA 8. INFRACCIONES Y SANCIONES
- Infracciones leves
- Infracciones graves
- Infracciones muy graves
UNIDAD DIDÁCTICA 9. LA AGENCIA DE PROTECCIÓN DE DATOS
- La agencia española de protección de datos
- La pagina web de la agencia de protección de datos
UNIDAD DIDÁCTICA 10. RECAPITULACIÓN
- ¿Qué es la lopd?
- ¿Por qué se debe aplicar la lopd?
- ¿Qué requisitos hay que llevar a cabo para cumplir la lopd?
PARTE 2. VIDEOVIGILANCIA, PROTECCIÓN DE DATOS Y SEGURIDAD PRIVADA
UNIDAD DIDÁCTICA 1. LA LOPD. OBJETO, ÁMBITO DE APLICACIÓN. PRINCIPIOS
- Objeto
- Ámbito de aplicación de la LOPD
- Los principios de la protección de datos
UNIDAD DIDÁCTICA 2. DERECHO DE LOS CIUDADANOS
- Derecho de acceso, cancelación, rectificación y oposición
- Derecho de indemnización
- Derecho de información
- Derecho de impugnación
- Derecho de consulta al registro general de protección de datos
- Derecho de exclusión de las guías telefónicas
- Derecho a no recibir publicidad no deseada
- Impugnación de valoraciones
- Tutela de los derechos
UNIDAD DIDÁCTICA 3. VIDEOVIGILANCIA Y LOPD
- Conceptos generales
- Conceptos generales de videovigilancia, videocontrol y videoasistencia
- Preceptos básicos para la videovigilancia
- Marco jurídico de la videovigilancia
- Introducción a la videovigilancia en situaciones públicas
- Procedimiento para la instalación de cámaras de videovigilancia en un hospital público
- Ámbito y situación de videocámaras en las instituciones sanitarias
- Elementos de discusión
UNIDAD DIDÁCTICA 4. TRATAMIENTO DE LA CAPTACIÓN DE IMÁGENES
- Introducción
- Cuándo deben aplicarse las normas sobre protección de datos a los tratamientos de imágenes
- Cómo deben tratarse y captarse las imágenes
- Captación y tratamiento de imágenes con fines de seguridad
- Supuestos específicos
- Otros usos relacionados con la seguridad
UNIDAD DIDÁCTICA 5. VIDEOCÁMARAS CON FINES DE CONTROL EMPRESARIAL
- Fines de control empresarial
- Otros tratamientos
- Derechos de las personas
- Recomendaciones
UNIDAD DIDÁCTICA 6. ADMINISTRACIÓN DE CÁMARAS IP
- Introducción
- Telemonitoreo con cámara Axis 2100
- El sistema de telemonitoreo
- Protocolo para la distribución de vídeo (supuesto práctico)
UNIDAD DIDÁCTICA 7. PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL E INTERNET
- Introducción
- Cookies
- Correo electrónico
ANEXO 1. PREGUNTAS FRECUENTES VIDEOVIGILANCIA
ANEXO 2. DIRECTIVA 2009/136/CE
PARTE 3. SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN UNE-ISO/IEC 27001
MÓDULO 1. LA SEGURIDAD DE LA INFORMACIÓN
UNIDAD DIDÁCTICA 1. NATURALEZA Y DESARROLLO DE LA SEGURIDAD DE LA INFORMACIÓN
- La sociedad de la información
- ¿Qué es la seguridad de la información?
- Importancia de la seguridad de la información
- Principios básicos de seguridad de la información: confidencialidad, integridad y disponibilidad
- Descripción de los riesgos de la seguridad
- Selección de controles
- Factores de éxito en la seguridad de la información
- Principio Básico de Confidencialidad
- Principio Básico de Integridad
- Disponibilidad
UNIDAD DIDÁCTICA 2. NORMATIVA ESENCIAL SOBRE SEGURIDAD DE LA INFORMACIÓN
- Marco legal y jurídico de la seguridad de la información
- Normativa comunitaria sobre seguridad de la información
- Normas sobre gestión de la seguridad de la información: Familia de Normas ISO 27000
- Legislación española sobre seguridad de la información
- Planes de acción para la utilización más segura de Internet
- Estrategias para una sociedad de la información más segura
- Ataques contra los sistemas de información
- La lucha contra los delitos informáticos
- La Agencia Europea de Seguridad de las Redes y de la información (ENISA)
- Familia de Normas ISO 27000
- Norma ISO/IEC - - ó ISO/IEC 27002
- La protección de datos de carácter personal
- La Ley Orgánica - de 13 de diciembre, de Protección de Datos de Carácter Personal
- El Real Decreto - de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica - de 13 de diciembre, de protección de datos de carácter personal
- La Agencia Española de Protección de Datos
- El Real Decreto - de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica
- La Ley - de 22 de junio, de Acceso Electrónico de los Ciudadanos a los Servicios Públicos
- La Ley - de 11 de julio, de servicios de la sociedad de la información y del comercio electrónico
- La Ley - de 3 de noviembre, General de telecomunicaciones
- La Ley - de 19 de diciembre, de firma electrónica
- La Ley de propiedad intelectual
- La Ley de propiedad industrial
UNIDAD DIDÁCTICA 3. BUENAS PRÁCTICAS EN SEGURIDAD DE LA INFORMACIÓN: NORMA ISO/IEC 27002
- Aproximación a la norma ISO/IEC 27002
- Alcance de la Norma ISO/IEC 27002
- Estructura de la Norma ISO/IEC 27002
- Evaluación y tratamiento de los riesgos de seguridad
- Las cláusulas del control de seguridad
- Las principales categorías de seguridad
- Evaluación de los riesgos de seguridad
- Tratamiento de los riesgos de seguridad
UNIDAD DIDÁCTICA 4. POLÍTICA DE SEGURIDAD, ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Y GESTIÓN DE ACTIVOS
- Política de seguridad de la información
- Organización de la seguridad de la información
- Organización interna de la seguridad de la información
- Grupos o personas externas: el control de acceso a terceros
- Clasificación y control de activos de seguridad de la información
- Responsabilidad por los activos de seguridad de la información
- Clasificación de la información
- Etapas en el desarrollo de una política de seguridad de la información
- Características esenciales de una política de seguridad de la información
- Documento de política de la seguridad de la información
- Revisión de la política de seguridad de la información
- Compromiso de la dirección con la seguridad de la información
- Coordinación de la seguridad de la información
- Asignación de responsabilidad de seguridad de la información
- Autorización de procesos para facilidades procesadoras de la información
- Acuerdos de confidencialidad para la protección de la información
- Contacto con las autoridades y con grupos de interés especial en los incidentes de seguridad
- Revisión independiente de la seguridad de la información
- Identificación de los riesgos de seguridad relacionados con personas externas
- Tratamiento de la seguridad de la información en las relaciones con los clientes
- Tratamiento de la seguridad de la información en acuerdos con terceros
- Inventario de los activos de seguridad de la información
- Propiedad de los activos de seguridad de la información
- Uso aceptable de los activos de seguridad de la información
- Lineamientos de clasificación de la información
- Etiquetado y manejo de información
UNIDAD DIDÁCTICA 5. SEGURIDAD FÍSICA, AMBIENTAL Y DE LOS RECURSOS HUMANOS
- Seguridad de la información ligada a los recursos humanos
- Medidas de seguridad de la información antes del empleo
- Medidas de seguridad de la información durante el empleo
- Seguridad de la información en la finalización de la relación laboral o cambio de puesto de trabajo
- Seguridad de la información ligada a la seguridad física y ambiental o del entorno
- Las áreas seguras
- Los equipos de seguridad
- Establecimiento de roles y responsabilidades de los candidatos
- Investigación de antecedentes de los candidatos para el empleo
- Términos y condiciones del empleo
- Responsabilidades de la gerencia o dirección de la organización
- Conocimiento, educación y capacitación en seguridad de la información
- Incumplimiento de las previsiones relativas a la seguridad de la información: el proceso disciplinario
- Responsabilidades de terminación
- Devolución de los activos
- Cancelación de los derechos de acceso a la información
- El perímetro de seguridad física
- Los controles de ingreso físico
- Seguridad de oficinas, locales, habitaciones y medios
- Protección contra amenazas internas y externas a la información
- El trabajo en áreas aseguradas
- Áreas de carga y descarga
- Seguridad en el emplazamiento y protección de equipos
- Instalaciones de suministro seguras
- Protección del cableado de energía y telecomunicaciones
- Mantenimiento de los equipos
- Seguridad de los equipos fuera de las instalaciones
- Reutilización o retirada segura de equipos
- Retirada de materiales propiedad de la empresa
- Equipo de usuario desatendido
- Política de puesto de trabajo despejado y pantalla limpia
UNIDAD DIDÁCTICA 6. GESTIÓN DE LAS COMUNICACIONES Y OPERACIONES
- Aproximación a la gestión de las comunicaciones y operaciones
- Procedimientos y responsabilidades operacionales
- Gestión de la prestación de servicios de terceras partes
- Planificación y aceptación del sistema
- Protección contra códigos maliciosos y móviles
- Copias de seguridad de la información
- Gestión de la seguridad de la red
- Gestión de medios
- El intercambio de información
- Los servicios de comercio electrónico
- Supervisión para la detección de actividades no autorizadas
- Documentación de los procesos de operación
- La gestión de cambios en los medios y sistemas de procesamiento de información
- Gestión de capacidades
- Separación de los recursos de desarrollo, prueba y operación para reducir los riesgos de acceso no autorizado
- Política de seguridad de la información en las relaciones con los proveedores
- Requisitos de seguridad en contrato con terceros
- Cadena de suministros de tecnología de la información y de las comunicaciones
- Políticas para la seguridad de la información
- Revisión de las políticas para la seguridad de la información
- Controles contra el código malicioso
- Control contra códigos móviles
- Los controles de red
- La seguridad de los servicios de red
- Segregación en redes
- Gestión de medios removibles o extraíbles
- Eliminación de soportes o medios
- Soportes físicos en tránsito
- La seguridad de la documentación del sistema
- Políticas y procedimientos de intercambio de información
- Acuerdos de intercambio
- Seguridad de los soportes físicos en tránsito
- Mensajería electrónica
- Acuerdos de confidencialidad o no revelación
- Información relativa al comercio electrónico
- Las transacciones en línea
- La seguridad de la información puesta a disposición pública
- Registro de eventos
- Protección de la información de los registros
- Registros del administrador del sistema y del operador
- Sincronización de reloj
UNIDAD DIDÁCTICA 7. EL CONTROL DE ACCESOS A LA INFORMACIÓN
- El control de accesos: generalidades, alcance y objetivos
- Requisitos de negocio para el control de accesos
- Gestión de acceso de usuario
- Responsabilidades del usuario
- Control de acceso a la red
- Control de acceso al sistema operativo
- Control de acceso a las aplicaciones y a la información
- Informática móvil y teletrabajo
- Política de control de acceso
- Registro del usuario
- Gestión o administración de privilegios
- Gestión de contraseñas del usuario
- Revisión de los derechos de acceso de usuario
- El uso de contraseña
- Protección de equipos desatendidos
- Política de puesto de trabajo despejado y pantalla limpia
- La política de uso de los servicios en red
- Autentificación de los usuarios de conexiones externas
- Identificación de equipos en las redes
- Diagnóstico remoto y protección de los puertos de configuración
- Segregación de las redes
- Control de la conexión a la red
- El control de routing o encaminamiento de red
- Procedimientos seguros de inicio de sesión
- Identificación y autentificación del usuario
- El sistema de gestión de contraseñas
- El uso de los recursos del sistema
- La desconexión automática de sesión
- Limitación del tiempo de conexión
- Restricciones del acceso a la información
- Aislamiento de sistemas sensibles
- Los ordenadores portátiles y las comunicaciones móviles
- El teletrabajo
UNIDAD DIDÁCTICA 8. ADQUISICIÓN, DESARROLLO Y MANTENIMIENTO DE LOS SISTEMAS DE INFORMACIÓN
- Objetivos del desarrollo y mantenimiento de sistemas de información
- Requisitos de seguridad de los sistemas de información
- Tratamiento correcto de la información en las aplicaciones
- Controles criptográficos
- Seguridad de los archivos del sistema
- Seguridad de los procesos de desarrollo y soporte
- Gestión de la vulnerabilidad técnica
- Validación de los datos de entrada
- El control de procesamiento interno
- La integridad de los mensajes
- Validación de los datos de salida
- Política de uso de los controles criptográficos
- Gestión de claves
- Control del software en explotación
- Protección de los datos de prueba en el sistema
- El control de acceso al código fuente de los programas
- Procedimientos para el control de cambios
- Revisión técnica de aplicaciones tras efectuar cambios en el sistema operativo
- Restricciones a los cambios en los paquetes de software
- Entorno de desarrollo seguro
- Externalización de software por terceros
UNIDAD DIDÁCTICA 9. GESTIÓN DE INCIDENTES EN LA SEGURIDAD DE LA INFORMACIÓN Y DE LA CONTINUIDAD DEL NEGOCIO
- La gestión de incidentes en la seguridad de la información
- Notificación de eventos y puntos débiles en la seguridad de la información
- Gestión de incidentes y mejoras en la seguridad de la información
- Gestión de la continuidad del negocio
- Aspectos de la seguridad de la información en la gestión de la continuidad del negocio
- Notificación de los eventos en la seguridad de la información
- Notificación de puntos débiles de la seguridad
- Responsabilidades y procedimientos
- Aprendizaje de los incidentes de seguridad de la información
- Recopilación de evidencias
- Inclusión de la seguridad de la información en el proceso de gestión de la continuidad del negocio
- Continuidad del negocio y evaluación de riesgos
- Desarrollo e implantación de planes de continuidad del negocio que incluyan la seguridad de la información
- Marco de referencia para la planificación de la continuidad del negocio
- Pruebas, mantenimiento y reevaluación de los planes de continuidad
UNIDAD DIDÁCTICA 10. CUMPLIMIENTO DE LAS PREVISIONES LEGALES Y TÉCNICAS
- Cumplimiento de los requisitos legales
- Cumplimiento de las políticas y estándares de seguridad, y cumplimiento técnico
- Consideraciones de la auditoría de los sistemas de información
- Normativa aplicable
- Derechos de propiedad intelectual
- Protección de registros organizacionales
- Privacidad de la información personal
- Prevención del mal uso de los medios de procesamiento de la información
- Regulación de los controles criptográficos
- Cumplimiento de las políticas y estándares de seguridad
- Verificación del cumplimiento técnico
- Controles de auditoría de los sistemas de información
- Protección de las herramientas de auditoría de los sistemas de información
MÓDULO 2. EL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
UNIDAD DIDÁCTICA 11. LA NORMA UNE-EN-ISO/IEC 27001:2017
- Objeto y ámbito de aplicación
- Relación con la Norma ISO/IEC 1799:2017
- Definiciones y términos de referencia
- Beneficios aportados por un sistema de seguridad de la información
- Introducción a los sistemas de gestión de seguridad de la información
- Enfoque por procesos
- Compatibilidad con otros sistemas de gestión
UNIDAD DIDÁCTICA 12. LOS SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
- La gestión de la seguridad de la información
- Creación y gestión de sistemas de seguridad de la información
- Requisitos de la documentación
- Creación
- Implementación
- Supervisión
- Mantenimiento
- Generalidades
- Control de documentos
- Control de registros
UNIDAD DIDÁCTICA 13. RESPONSABILIDAD DE LA DIRECCIÓN
- Compromiso de la dirección
- Gestión de los recursos
- Establecimiento y planificación de una política de gestión de la seguridad
- Organización de la seguridad
- Provisión de los recursos
- Concienciación, formación y captación
- Gestión de soportes y documentos
- Control de acceso a los sistemas
- Copias de seguridad de la información
- Elaboración de políticas de seguridad
- Proceso de elaboración
- Revisión de las políticas de seguridad
UNIDAD DIDÁCTICA 14. AUDITORÍA DEL SISTEMA DE GESTIÓN DE LA INFORMACIÓN POR LA DIRECCIÓN
- El porqué de la auditoría
- La auditoría interna
- El proceso de certificación
- Concepto
- Justificación
- Funciones
- Planificación del programa de auditoría
- La certificación
- Etapas para la realización de la certificación
- Ventajas e inconvenientes de la certificación
UNIDAD DIDÁCTICA 15. REVISIÓN POR LA DIRECCIÓN Y MEJORA DEL SISTEMA DE GESTIÓN DE LA INFORMACIÓN
- Revisión del sistema de gestión de la información por la dirección
- Mejora del sistema de gestión de la seguridad de la información
- Generalidades relativas a la revisión de la gestión de la información
- Datos iniciales de la revisión del sistema de gestión de la seguridad de la información
- Resultados de la revisión del sistema de gestión de la seguridad de la información
- Mejora continua de la seguridad de la información
- Acciones correctivas del sistema de gestión de la seguridad de la información
- Acciones preventivas frente a problemas potenciales del sistema de gestión de la seguridad de la información
PARTE 4. GESTIÓN Y SEGUIMIENTO DE BASES DE DATOS ESPECIALIZADAS Y ARCHIVOS DE INFORMACIÓN.
UNIDAD DIDÁCTICA 1. ORGANIZACIÓN DE ARCHIVOS EN CENTROS DE COORDINACIÓN DE EMERGENCIAS.
- Material y equipo de archivado.
- Tipos de archivos utilizados en centros de coordinación de emergencias, características principales.
- Procedimientos generales de gestión del archivo.
- Técnicas de archivado. Necesidades de codificación. Estimación de espacio de un archivo.
- Seguridad de archivos. Normativa de aplicación
UNIDAD DIDÁCTICA 2. MANEJO Y GESTIÓN DE BASES DE DATOS DEL SISTEMA GESTOR DE EMERGENCIAS.
- Bases de datos de los sistemas gestores de emergencia. Estructura, función y características principales.
- Gestión de bases de datos en centros de coordinación de emergencias. Procedimientos de acceso, gestión y explotación.
- Utilidades de las bases de datos de los centros de coordinación de emergencias: Informes y estadísticas básicas.
- Normativa de seguridad y control de datos.
UNIDAD DIDÁCTICA 3. HISTORIA CLÍNICA EN CENTROS DE COORDINACIÓN DE EMERGENCIAS.
- Definición.
- Estructura.
- Funciones.
- Tipos.
- Procedimientos generales de gestión de bases de datos de historias clínicas.
- Normativa y legislación básica de seguridad y control de datos.
UNIDAD DIDÁCTICA 4. CODIFICACIÓN DIAGNÓSTICA EN CENTROS DE COORDINACIÓN DE EMERGENCIAS Y GESTIÓN DE BASES DE DATOS.
- Concepto de codificación diagnóstica. Conjunto Mínimo Básico de Datos (C.M.B.D)
- Clasificación de enfermedades y lesiones.
- Clasificación de procedimientos quirúrgicos y no quirúrgicos.
- Procedimiento de codificación: Clasificación Internacional de Enfermedades (CIE). Control de calidad de codificación de diagnósticos.
UNIDAD DIDÁCTICA 5. EPIDEMOLOGÍA Y ESTADÍSTICA BÁSICA EN CENTROS DE COORDINACIÓN DE EMERGENCIAS.
- Concepto de epidemiología: prevalencia e incidencia.
- Epidemia y pandemia.
- Enfermedades de declaración obligatoria.
PARTE 5. AUDITORÍA DE LA LOPD
UNIDAD DIDÁCTICA 1. EL REGLAMENTO EUROPEO 2016/679 DE PROTECCIÓN DE DATOS
- Marco normativo
- La perspectiva internacional en la protección de datos
- La protección de datos en la UE
- La protección de datos desde una perspectiva nacional
- Estándares y buenas prácticas
- Delimitación del Reglamento UE 2016/679
- Terminología en la Protección de Datos
- Aspectos subjetivos
- Antecedentes
- Propuesta de reforma de la Directiva 95/46/CE
- Exclusiones del ámbito de aplicación material
- Ámbito de aplicación territorial
- Otras definiciones
- Derecho de acceso
- Derecho de rectificación
- Derecho de oposición
- Derecho de cancelación
- "Derecho al olvido" y eliminación de fotos y vídeos de Internet
UNIDAD DIDÁCTICA 2. FICHEROS
- Los ficheros de datos en la sociedad actual
- Ficheros y tratamiento de datos
- Ficheros con datos de carácter personal
- Ficheros de titularidad pública y privada
- Ficheros automatizados y no automatizados
- Notificación de los ficheros
- Niveles de seguridad de los ficheros
- Códigos tipo
- Ficheros más usuales
- Ficheros de titularidad pública
- Ficheros de titularidad privada
- Disposiciones comunes a ambos tipos de ficheros
- Ficheros automatizados
- Ficheros no automatizados
- La historia clínica
- Videovigilancia
UNIDAD DIDÁCTICA 3. TRATAMIENTO DE UN FICHERO EN DATOS DE CARÁCTER PERSONAL
- Notificación de los ficheros
- Niveles de seguridad de los ficheros
- Códigos tipo
- Ficheros más usuales
UNIDAD DIDÁCTICA 4. LAS MEDIDAS DE SEGURIDAD
- El documento de seguridad
- Las medidas necesarias para garantizar el nivel de seguridad exigido
- Información y obligaciones del personal
- Procedimientos de respuesta ante las incidencias
- Procedimientos de revisión
- Contenido del documento de seguridad
- Anexos al documento de seguridad
- Funciones y obligación del personal
- Consecuencias del incumplimiento de seguridad
- Automatizados
UNIDAD DIDÁCTICA 5. LA EVALUACIÓN DE IMPACTO EN LA PROTECCIÓN DE DATOS
- Introducción
- ¿Qué entendemos por ?Riesgo??
- ¿Qué debemos entender por ?aproximación basada en el riesgo??
- Delimitación del término ?Evaluación de Impacto? en la protección de datos de carácter personal
- La obligación de la EIPD en la protección de datos
- Contenido de la EIPD
- La Consulta Previa
- Fases de la EIPD
- La metodología de la EIPD
- La necesidad de la EIPD
- El Grupo encargado de la EIPD
- Identificación del riesgo
- Consulta a los afectados
- Gestión de los riesgos detectados
- Análisis del cumplimiento de la normativa
- La redacción y publicación del informe
UNIDAD DIDÁCTICA 6. LA AUDITORÍA
- Las auditorías de protección de datos
- La auditoría de seguridad
- Diferencias entre auditoría interna y auditoría externa
- El informe de auditoría
- Qué revisar y cuándo rectificar
UNIDAD DIDÁCTICA 7. EL PROCESO DE AUDITORÍA
- Cuestiones generales y aproximación a la auditoría
- El auditor/a
- Ejecución de una auditoria de protección de datos personales
- Pruebas y evidencias de la Auditoría Pruebas
- Novedades introducidas por el RGPD en materia de Auditorías de Protección de Datos
- Aspectos básicos de la auditoría de protección de datos
- Características básicas de la Auditoría
- Funciones y responsabilidades de los auditores
- Comportamiento ético durante la auditoría
UNIDAD DIDÁCTICA 8. ELABORACIÓN DEL INFORME DE AUDITORÍA
- Importancia del informe de auditoría
- Aspectos básicos del informe de la Auditoría
- Terminación de la Auditoría y seguimiento de acciones correctoras
UNIDAD DIDÁCTICA 9. VIDEOVIGILANCIA
- Conceptos generales
- Marco jurídico de la videovigilancia
- Reglas para el tratamiento y captación de imágenes
- Captación y tratamiento de imágenes con fines de seguridad
- Derecho de las personas en el ámbito de la videovigilancia
- Inscripción de ficheros
- Deber de informar
- Contrato de acceso a los datos por cuenta de terceros
- Medidas de seguridad
- Cancelación de oficio de las imágenes
- Empresas de seguridad
UNIDAD DIDÁCTICA 10. PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL E INTERNET
- Introducción
- Cookies
- Correo electrónico
- Redes sociales
- Riesgos asociados a la utilización de redes sociales
- Política de privacidad en Facebook
UNIDAD DIDÁCTICA
- INFRACCIONES Y SANCIONES
- Régimen sancionador en materia de protección de datos
- Responsables
- Tipos de infracciones
- Tipos de sanciones
- Procedimiento sancionador
- Novedades introducidas por el RGPD en materia de sanciones