Ir al contenido principal
GDPR & privacy

GDPR - Certified Data Protection Officer

GDPR - Certified Data Protection Officer. Revisa formatos, requisitos, elementos incluidos y condiciones de certificación antes de reservar.

PECBExpert5 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Encaja si eres.

  • Gestores y consultores responsables de planificar, implementar o mantener un programa de cumplimiento del GDPR en la organización
  • Data Protection Officers designados o aspirantes que buscan formalizar y profundizar su experiencia operativa
  • Miembros de los equipos de seguridad de la información, gestión de incidentes y continuidad de negocio con responsabilidades relacionadas con la privacidad
  • Expertos técnicos que se preparan para una transición hacia un rol dedicado de data protection officer
  • Responsables de cumplimiento y asesores jurídicos implicados en la protección de datos personales y la gestión del riesgo regulatorio
  • Consultores expertos que asesoran a organizaciones sobre la seguridad y el tratamiento lícito de datos personales

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • Personas completamente noveles sin ninguna exposición previa a los conceptos de protección de datos, ya que el curso avanza rápidamente más allá de las definiciones fundacionales
  • Profesionales que buscan una introducción general a la ciberseguridad sin interés específico en la regulación de la privacidad o el cumplimiento del GDPR
  • Personas que buscan una formación amplia en gobernanza de TI en lugar de un contenido enfocado en la protección de datos personales
  • Asistentes que esperan formación técnica práctica en ingeniería de seguridad en lugar de práctica regulatoria y operativa del DPO

Qué podrás hacer

  • 1Interpretar los conceptos, principios y requisitos fundamentales del GDPR en un contexto organizativo
  • 2Mapear las relaciones entre el GDPR y marcos relacionados como ISO/IEC 27701, ISO/IEC 27001 y los NIST Frameworks
  • 3Explicar el proceso formal de designación y las responsabilidades operativas de un Data Protection Officer
  • 4Ejecutar las funciones cotidianas de un DPO, incluido el asesoramiento a las unidades de negocio y la atención a las solicitudes de los interesados
  • 5Informar y asesorar a las partes interesadas sobre las obligaciones derivadas del GDPR y supervisar el cumplimiento organizativo continuo
  • 6Realizar un análisis del programa de cumplimiento del GDPR e identificar las brechas que requieren subsanación
  • 7Coordinar eficazmente con las autoridades supervisoras durante auditorías o investigaciones de incidentes
  • 8Aplicar componentes prácticos del kit de herramientas del GDPR para apoyar la mejora continua de un programa de protección de datos

Día a día

Día 1Introducción a los conceptos y principios del GDPR
  • Principios fundamentales del GDPR y bases jurídicas

    Los participantes exploran los principios fundacionales del GDPR, incluidos la licitud, la limitación de la finalidad, la minimización de datos y la responsabilidad proactiva, estableciendo la línea base regulatoria para el resto del curso.

  • Ámbito, alcance territorial y definiciones clave

    Este módulo examina quiénes y qué entran dentro del ámbito del GDPR, abarcando las distinciones entre responsable y encargado del tratamiento, las categorías de datos personales y la aplicabilidad extraterritorial del reglamento.

  • Relación con otros marcos regulatorios y estándares

    Los participantes mapean el GDPR frente a ISO/IEC 27701, ISO/IEC 27001 y los NIST Frameworks para comprender cómo los estándares de privacidad y seguridad se complementan y refuerzan mutuamente.

Al final del día

  • Articular las seis bases jurídicas para el tratamiento e identificar cuál se aplica en los escenarios organizativos más comunes
  • Distinguir las obligaciones del responsable de las del encargado del tratamiento y explicar cómo opera cada principio de responsabilidad proactiva en la práctica
  • Identificar en qué medida los controles de ISO/IEC 27701 e ISO/IEC 27001 apoyan los requisitos de cumplimiento del GDPR
Día 2Designación del DPO y análisis del programa de cumplimiento del GDPR
  • Cuándo y cómo designar un DPO

    Este módulo aborda los criterios de designación obligatoria y voluntaria en virtud de los artículos 37 a 39, incluidas las cualidades requeridas del DPO, su posición en la organización y los requisitos de publicación.

  • Estructuración de un programa de cumplimiento del GDPR

    Los participantes aprenden a delimitar, diseñar y documentar un programa de cumplimiento, identificando las políticas, los procedimientos y los registros de actividades de tratamiento necesarios para demostrar la responsabilidad proactiva.

  • Roles y responsabilidades de las partes accountables

    Este módulo examina cómo se distribuye la responsabilidad proactiva entre los responsables, los corresponsables, los encargados y los subencargados del tratamiento, clarificando las obligaciones contractuales y operativas en cada nivel.

Al final del día

  • Determinar si una organización tiene la obligación legal de designar un DPO y documentar la justificación
  • Redactar el alcance inicial y los componentes clave de un programa de cumplimiento del GDPR para un escenario organizativo realista
  • Asignar con precisión los roles de responsabilidad proactiva en una cadena de tratamiento de datos con múltiples partes
Día 3Operaciones del DPO
  • Tareas diarias de asesoramiento y supervisión

    Los participantes examinan las obligaciones continuas del DPO de informar y asesorar a la organización, supervisar las actividades de cumplimiento y mantener los registros adecuados sin asumir responsabilidad de gestión.

  • Gestión de los derechos de los interesados

    Este módulo abarca los procedimientos para atender solicitudes de acceso, rectificación, supresión, portabilidad y oposición dentro de los plazos legales, incluidas las vías de escalada para los casos complejos.

  • Evaluaciones de impacto en la privacidad y tratamientos de alto riesgo

    Los participantes practican la realización de Evaluaciones de Impacto relativas a la Protección de Datos (DPIA) para actividades de tratamiento de alto riesgo y aprenden cuándo es necesaria la consulta previa con una autoridad supervisora.

  • Cooperación con las autoridades supervisoras

    Este módulo describe el rol del DPO como punto de contacto con las autoridades supervisoras, abarcando los protocolos de comunicación, la cooperación en auditorías y la gestión de consultas regulatorias.

Al final del día

  • Responder a una solicitud de ejercicio de derechos de un interesado utilizando un proceso estructurado que cumpla los plazos del GDPR
  • Determinar si una actividad de tratamiento requiere una DPIA obligatoria e iniciar el flujo de trabajo de evaluación
  • Preparar la documentación adecuada antes de una consulta o visita de auditoría por parte de una autoridad supervisora
Día 4Supervisión y mejora continua del cumplimiento del GDPR
  • Medidas técnicas y organizativas para la protección de datos

    Los participantes revisan las categorías de controles técnicos, como el cifrado y la seudonimización, y las medidas organizativas, como la formación del personal y las políticas de acceso, que satisfacen las obligaciones del artículo 32.

  • Detección y notificación de violaciones de datos personales

    Este módulo aborda cómo identificar una violación notificable, aplicar la regla de notificación en 72 horas a las autoridades supervisoras y comunicarse con los interesados afectados de forma proporcionada.

  • Auditoría y revisión del programa de cumplimiento

    Los participantes aprenden a planificar y ejecutar revisiones de cumplimiento internas, interpretar los hallazgos de auditoría y traducir los resultados en acciones correctivas que apoyen la mejora continua.

Al final del día

  • Seleccionar las medidas técnicas y organizativas adecuadas, proporcionales al perfil de riesgo de una actividad de tratamiento
  • Aplicar el árbol de decisión de notificación de violaciones para determinar la notificabilidad dentro del plazo de 72 horas
  • Utilizar los hallazgos de auditoría para priorizar y documentar acciones correctivas en un registro de cumplimiento del GDPR
Día 5Práctica del kit de herramientas del GDPR, análisis y preparación para el examen
  • Aplicación práctica del kit de herramientas del GDPR

    Los participantes trabajan con componentes prácticos del kit de herramientas, incluidas plantillas para el registro de actividades de tratamiento, formularios de DPIA y mecanismos de consentimiento, aplicándolos a escenarios organizativos realistas.

  • Ejercicio asistido de revisión del programa de cumplimiento

    Este módulo utiliza un formato de estudio de caso para ayudar a los participantes a identificar brechas de cumplimiento, proponer medidas de subsanación y presentar los hallazgos de manera adecuada para la alta dirección.

  • Revisión de dominios del examen y consolidación de conocimientos

    Los participantes repasan los tres dominios de competencia evaluados, que abarcan los conceptos de protección de datos, las responsabilidades de las partes accountables y las medidas técnicas y organizativas, para consolidar el aprendizaje del curso antes del examen.

Al final del día

  • Completar con precisión una plantilla de registro de actividades de tratamiento para un escenario organizativo con múltiples departamentos
  • Presentar un análisis de brechas y un plan de subsanación priorizado derivado de una revisión completa del programa de cumplimiento
  • Identificar qué dominio de competencia corresponde a cada tipo de pregunta del examen y aplicar los conocimientos adecuados

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

  • Día 1: Introducción a los conceptos y principios del GDPR
  • Día 2: Designación del DPO y análisis del programa de cumplimiento del GDPR
  • Día 3: Operaciones del DPO
  • Día 4: Seguimiento y mejora continua del cumplimiento del GDPR
  • Día 5: Examen de certificación
  • Dominio 1: Conceptos de protección de datos, Reglamento General de Protección de Datos (GDPR) y medidas de cumplimiento
  • Dominio 2: Roles y responsabilidades de las partes responsables del cumplimiento del GDPR
  • Dominio 3: Medidas técnicas y organizativas para la protección de datos

Lista de exámenes PECB

Reglamento y políticas de examen

Reglamento y políticas de certificación.

Los requisitos para las certificaciones PECB de Protección de Datos son:

Para ser consideradas válidas, estas actividades deben seguir las mejores prácticas de protección de datos e incluir lo siguiente:

  1. Asistir en la aplicación de los requisitos del GDPR
  2. Supervisar un programa de cumplimiento del GDPR
  3. Asesorar sobre la evaluación de impacto en la protección de datos
  4. Supervisar un proyecto de protección de datos en relación con el tratamiento de datos personales conforme al GDPR

Nuestros cursos de formación están disponibles en varios formatos para adaptarse a sus necesidades. Tenga en cuenta que el precio varía según el formato seleccionado. Algunas opciones, como las clases en directo o presenciales, pueden requerir un presupuesto personalizado según disponibilidad y logística.

  • Las tasas de certificación y examen están incluidas en el precio del curso de formación.
  • Los participantes recibirán materiales del curso con más de 400 páginas de información, ejemplos prácticos, ejercicios y cuestionarios.
  • Se expedirá a los participantes que hayan asistido al curso una certificación de finalización equivalente a 31 créditos CPD (Continuing Professional Development).
  • Los candidatos que hayan completado el curso pero no superado el examen podrán repetirlo gratuitamente una vez dentro de un período de 12 meses a partir de la fecha inicial del examen.

¿A quién va dirigido?

  • Directivos o consultores que buscan preparar y apoyar a una organización en la planificación, implementación y mantenimiento de un programa de cumplimiento basado en el GDPR
  • DPOs e individuos responsables de mantener la conformidad con los requisitos del GDPR
  • Miembros de los equipos de seguridad de la información, gestión de incidentes y continuidad de negocio
  • Expertos técnicos y de cumplimiento que buscan prepararse para el rol de delegado de protección de datos
  • Asesores expertos implicados en la seguridad de los datos personales

Objetivos de aprendizaje

  • Comprender los conceptos del GDPR e interpretar sus requisitos
  • Comprender el contenido y la correlación entre el Reglamento General de Protección de Datos y otros marcos regulatorios y normas aplicables, como ISO/IEC 27701 e ISO/IEC 29134
  • Adquirir la competencia necesaria para desempeñar el rol y las tareas diarias del delegado de protección de datos en una organización
  • Desarrollar la capacidad de informar, asesorar y supervisar el cumplimiento del GDPR y cooperar con la autoridad de control

Enfoque pedagógico

  • Este curso de formación se basa tanto en la teoría como en las mejores prácticas aplicadas en el ejercicio del rol del DPO.
  • Las sesiones teóricas se ilustran con ejercicios prácticos basados en un caso de estudio que incluyen juegos de rol y debates.
  • Se anima a los participantes a interactuar y participar en debates y ejercicios.
  • Los ejercicios prácticos y los cuestionarios son similares al examen de certificación.

Lo que siempre preguntan los compradores

¿Está incluido el examen de certificación con este curso?+

La inclusión del examen depende de la modalidad y de la opción comercial elegidas. Revise el resumen de la reserva o solicite confirmación escrita a Cyber Academy antes de inscribirse.

Completar la formación, aprobar el examen aplicable y cumplir los requisitos de la credencial PECB son pasos distintos.

¿Qué conocimientos previos debo tener antes de asistir a este curso?+

PECB recomienda que los participantes lleguen con una comprensión básica de los conceptos del GDPR y un conocimiento exhaustivo de los requisitos de protección de datos. Los asistentes que hayan trabajado en funciones de cumplimiento, seguridad de la información, asesoría jurídica o privacidad encontrarán generalmente el ritmo adecuado.

El curso no comienza con una introducción al GDPR, por lo que se aconseja a los candidatos completamente nuevos en la regulación de protección de datos que realicen un estudio de preparación autónomo antes de inscribirse. La familiaridad con un estándar relacionado como ISO/IEC 27001 o ISO/IEC 27701 es útil, aunque no es un requisito formal.

¿Qué dominios de competencia cubre el examen PECB para esta certificación?+

Según PECB, el examen evalúa tres dominios: el Dominio 1 abarca los conceptos de protección de datos, el GDPR y las medidas de cumplimiento; el Dominio 2 aborda los roles y responsabilidades de las partes accountables bajo el GDPR; y el Dominio 3 se centra en las medidas técnicas y organizativas para la protección de datos.

El quinto día de este curso de formación incluye una revisión estructurada de los tres dominios para ayudar a los participantes a consolidar sus conocimientos antes de presentarse al examen de forma independiente.

¿Qué actividades profesionales se reconocen para una credencial PECB de protección de datos tras superar el examen?+

PECB indica que las actividades relevantes de protección de datos deben seguir las mejores prácticas e incluir tareas como la asistencia en la aplicación de los requisitos del GDPR y la supervisión de un programa de cumplimiento del GDPR. El volumen y el tipo de experiencia requeridos varían según el nivel de credencial.

Los candidatos deben revisar los requisitos de certificación actuales de PECB directamente en el sitio web de PECB, ya que Cyber Academy no administra el proceso de solicitud de credencial y PECB puede actualizar los requisitos.

¿Cómo aborda este curso la relación del GDPR con ISO/IEC 27701 e ISO/IEC 27001?+

El primer día del programa mapea explícitamente las obligaciones del GDPR frente a ISO/IEC 27701, ISO/IEC 27001 y los NIST Frameworks, ayudando a los participantes a comprender cómo los controles de estos estándares pueden servir como evidencia de cumplimiento de los requisitos de responsabilidad proactiva y seguridad del GDPR.

Esta perspectiva transversal entre marcos es especialmente valiosa para los profesionales de seguridad de la información que ya operan en un entorno certificado según ISO y necesitan integrar la gestión de la privacidad en un sistema de gestión de la seguridad existente.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.