Ir para o conteúdo principal
GDPR & privacy

GDPR - Certified Data Protection Officer

GDPR - Certified Data Protection Officer. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBExpert5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores e consultores responsáveis pelo planeamento, implementação ou manutenção de um programa de conformidade com o GDPR
  • Data Protection Officers designados ou aspirantes que procuram formalizar e aprofundar a sua experiência operacional
  • Membros de equipas de segurança da informação, gestão de incidentes e continuidade de negócio com responsabilidades relacionadas com a privacidade
  • Especialistas técnicos que se preparam para transitar para uma função dedicada de data protection officer
  • Responsáveis de conformidade e assessores jurídicos envolvidos na proteção de dados pessoais e na gestão do risco regulatório
  • Consultores especializados que aconselham organizações sobre a segurança e o tratamento lícito de dados pessoais

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Principiantes sem qualquer exposição prévia a conceitos de proteção de dados, dado que o curso avança rapidamente para além das definições de base
  • Profissionais que procuram uma introdução geral à cibersegurança sem interesse específico na regulação da privacidade ou na conformidade com o GDPR
  • Indivíduos que procuram formação ampla em governação de TI em vez de conteúdo focado na proteção de dados pessoais
  • Participantes que esperam instrução prática técnica em engenharia de segurança em vez de prática regulatória e operacional de DPO

O que será capaz de fazer

  • 1Interpretar os conceitos, princípios e requisitos fundamentais do GDPR num contexto organizacional
  • 2Mapear as relações entre o GDPR e enquadramentos relacionados como o ISO/IEC 27701, o ISO/IEC 27001 e os NIST Frameworks
  • 3Explicar o processo formal de designação e as responsabilidades operacionais de um Data Protection Officer
  • 4Executar as funções quotidianas de um DPO, incluindo o aconselhamento a unidades de negócio e o tratamento de pedidos dos titulares de dados
  • 5Informar e aconselhar as partes interessadas sobre as obrigações do GDPR e monitorizar a conformidade organizacional contínua
  • 6Conduzir uma análise de um programa de conformidade com o GDPR e identificar lacunas que requerem remediação
  • 7Coordenar eficazmente com as autoridades de supervisão durante auditorias ou investigações de incidentes
  • 8Aplicar componentes práticos do toolkit GDPR para apoiar a melhoria contínua de um programa de proteção de dados

Dia a dia

Dia 1Introdução aos conceitos e princípios do GDPR
  • Princípios fundamentais e bases jurídicas do GDPR

    Os participantes exploram os princípios de base do GDPR, incluindo licitude, limitação da finalidade, minimização de dados e responsabilidade, estabelecendo a linha de base regulatória para o resto do curso.

  • Âmbito, alcance territorial e definições-chave

    Este módulo examina quem e o quê se enquadra no âmbito do GDPR, abrangendo a distinção entre responsável pelo tratamento e subcontratante, as categorias de dados pessoais e a aplicabilidade extraterritorial do regulamento.

  • Relação com outros enquadramentos regulatórios e normas

    Os participantes mapeiam o GDPR em relação ao ISO/IEC 27701, ao ISO/IEC 27001 e aos NIST Frameworks para compreender como as normas de privacidade e segurança se complementam e reforçam mutuamente.

No final do dia

  • Articular as seis bases jurídicas para o tratamento e identificar qual se aplica em cenários organizacionais comuns
  • Distinguir as obrigações do responsável pelo tratamento das do subcontratante e explicar como cada princípio de responsabilidade opera na prática
  • Identificar onde os controlos do ISO/IEC 27701 e do ISO/IEC 27001 apoiam os requisitos de conformidade com o GDPR
Dia 2Designação do DPO e análise do programa de conformidade com o GDPR
  • Quando e como designar um DPO

    Este módulo aborda os critérios de designação obrigatória e voluntária ao abrigo dos Artigos 37.º a 39.º, incluindo as qualidades exigidas ao DPO, a sua posição na organização e os requisitos de publicação.

  • Estruturação de um programa de conformidade com o GDPR

    Os participantes aprendem a delimitar, conceber e documentar um programa de conformidade, identificando as políticas, procedimentos e registos das atividades de tratamento necessários para demonstrar responsabilidade.

  • Funções e responsabilidades das partes responsáveis

    Este módulo examina como a responsabilidade é distribuída entre responsáveis pelo tratamento, contitulares, subcontratantes e subsubcontratantes, clarificando as obrigações contratuais e operacionais a cada nível.

No final do dia

  • Determinar se uma organização é legalmente obrigada a designar um DPO e documentar a fundamentação
  • Redigir o âmbito inicial e os componentes-chave de um programa de conformidade com o GDPR para um cenário organizacional realista
  • Atribuir com precisão as funções de responsabilidade numa cadeia de tratamento de dados multipartidária
Dia 3Operações do DPO
  • Tarefas diárias de aconselhamento e monitorização

    Os participantes examinam as obrigações contínuas do DPO de informar e aconselhar a organização, monitorizar as atividades de conformidade e manter registos adequados sem assumir responsabilidade de gestão.

  • Gestão dos direitos dos titulares de dados

    Este módulo abrange os procedimentos para tratar pedidos de acesso, retificação, apagamento, portabilidade e oposição dentro dos prazos legais, incluindo os caminhos de escalonamento para casos complexos.

  • Avaliações de impacto sobre a privacidade e tratamento de alto risco

    Os participantes praticam a realização de Avaliações de Impacto sobre a Proteção de Dados (DPIAs) para atividades de tratamento de alto risco e aprendem quando é necessária a consulta prévia de uma autoridade de supervisão.

  • Cooperação com as autoridades de supervisão

    Este módulo descreve o papel do DPO como ponto de contacto com as autoridades de supervisão, abrangendo protocolos de comunicação, cooperação em auditorias e tratamento de inquéritos regulatórios.

No final do dia

  • Responder a um pedido de exercício de direitos de um titular de dados utilizando um processo estruturado que cumpra os prazos do GDPR
  • Determinar se uma atividade de tratamento desencadeia uma DPIA obrigatória e iniciar o fluxo de trabalho de avaliação
  • Preparar documentação adequada antes de um inquérito ou visita de auditoria de uma autoridade de supervisão
Dia 4Monitorização e melhoria contínua da conformidade com o GDPR
  • Medidas técnicas e organizacionais de proteção de dados

    Os participantes analisam as categorias de controlos técnicos, como a cifragem e a pseudonimização, e de medidas organizacionais, como a formação do pessoal e as políticas de acesso, que satisfazem as obrigações do Artigo 32.º.

  • Deteção e notificação de violações de dados pessoais

    Este módulo aborda como identificar uma violação sujeita a notificação, aplicar a regra de notificação de 72 horas às autoridades de supervisão e comunicar com os titulares de dados afetados de forma proporcionada.

  • Auditoria e revisão do programa de conformidade

    Os participantes aprendem a planear e executar revisões de conformidade internas, interpretar as conclusões das auditorias e traduzir os resultados em ações corretivas que apoiem a melhoria contínua.

No final do dia

  • Selecionar medidas técnicas e organizacionais proporcionadas ao perfil de risco de uma atividade de tratamento
  • Aplicar a árvore de decisão de notificação de violações para determinar a notificabilidade dentro do prazo de 72 horas
  • Utilizar as conclusões de auditoria para priorizar e documentar ações corretivas num registo de conformidade com o GDPR
Dia 5Prática do toolkit GDPR, análise e preparação para o exame
  • Aplicação do toolkit GDPR na prática

    Os participantes trabalham componentes práticos do toolkit, incluindo modelos de registos de atividades de tratamento, formulários de DPIA e mecanismos de consentimento, aplicando-os a cenários organizacionais realistas.

  • Exercício assistido de revisão do programa de conformidade

    Este módulo utiliza um formato de estudo de caso para ajudar os participantes a identificar lacunas de conformidade, propor etapas de remediação e apresentar conclusões de forma adequada à gestão de topo.

  • Revisão dos domínios do exame e consolidação de conhecimentos

    Os participantes revisitam os três domínios de competência avaliados, abrangendo conceitos de proteção de dados, responsabilidades das partes responsáveis e medidas técnicas e organizacionais, para consolidar a aprendizagem do curso antes do exame.

No final do dia

  • Preencher com rigor um modelo de registos de atividades de tratamento para um cenário organizacional multidepartamental
  • Apresentar uma análise de lacunas e um plano de remediação priorizado resultante de uma revisão completa do programa de conformidade
  • Identificar o domínio de competência visado por cada tipo de questão do exame e aplicar o conhecimento adequado

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução aos conceitos e princípios do GDPR
  • Dia 2: Designação do DPO e análise do programa de conformidade com o GDPR
  • Dia 3: Operações do DPO
  • Dia 4: Monitorização e melhoria contínua da conformidade com o GDPR
  • Dia 5: Exame de certificação
  • Domínio 1: Conceitos de proteção de dados, Regulamento Geral sobre a Proteção de Dados (GDPR) e medidas de conformidade
  • Domínio 2: Funções e responsabilidades das partes responsáveis pela conformidade com o GDPR
  • Domínio 3: Medidas técnicas e organizativas de proteção de dados

Lista de Exames PECB

Regras e Políticas de Exame

Regras e Políticas de Certificação.

Os requisitos para as Certificações PECB em Proteção de Dados são:

Para serem consideradas válidas, estas atividades devem seguir as melhores práticas de proteção de dados e incluir o seguinte:

  1. Assistir na aplicação dos requisitos do GDPR
  2. Monitorizar um programa de conformidade com o GDPR
  3. Prestar aconselhamento sobre a avaliação de impacto na proteção de dados
  4. Monitorizar um projeto de proteção de dados no que respeita ao tratamento de dados pessoais em conformidade com o GDPR

Os nossos cursos de formação estão disponíveis em vários formatos de entrega para responder às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como as aulas presenciais ou em direto, podem exigir uma proposta personalizada consoante a disponibilidade e a logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação.
  • Os participantes receberão materiais de formação com mais de 400 páginas de informação, exemplos práticos, exercícios e questionários.
  • Será emitido aos participantes que tenham frequentado o curso um atestado de conclusão no valor de 31 créditos CPD (Continuing Professional Development).
  • Os candidatos que tenham concluído o curso mas reprovado no exame podem repetir o exame uma vez gratuitamente no prazo de 12 meses a contar da data inicial do exame.

A quem se destina?

  • Gestores ou consultores que pretendam preparar e apoiar uma organização no planeamento, implementação e manutenção de um programa de conformidade com o GDPR
  • DPOs e indivíduos responsáveis por manter a conformidade com os requisitos do GDPR
  • Membros das equipas de segurança da informação, gestão de incidentes e continuidade de negócio
  • Especialistas técnicos e de conformidade que pretendam preparar-se para o papel de responsável pela proteção de dados
  • Consultores especializados envolvidos na segurança de dados pessoais

Objetivos de aprendizagem

  • Compreender os conceitos do GDPR e interpretar os seus requisitos
  • Compreender o conteúdo e a correlação entre o Regulamento Geral sobre a Proteção de Dados e outros quadros regulatórios e normas aplicáveis, como ISO/IEC 27701 e ISO/IEC 29134
  • Adquirir competência para desempenhar o papel e as tarefas diárias do responsável pela proteção de dados numa organização
  • Desenvolver a capacidade de informar, aconselhar e monitorizar a conformidade com o GDPR e cooperar com a autoridade de controlo

Abordagem pedagógica

  • Este curso de formação baseia-se tanto na teoria como nas melhores práticas utilizadas no exercício do papel do DPO.
  • As sessões teóricas são ilustradas com exercícios práticos baseados num caso de estudo, que incluem simulação de papéis e discussões.
  • Os participantes são encorajados a interagir e a participar em discussões e exercícios.
  • Os exercícios práticos e os questionários são semelhantes ao exame de certificação.

Os compradores perguntam sempre

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Que conhecimentos prévios devo ter antes de frequentar este curso?+

A PECB recomenda que os participantes cheguem com uma compreensão de base dos conceitos de GDPR e conhecimento abrangente dos requisitos de proteção de dados. Os participantes que tenham trabalhado em funções de conformidade, segurança da informação, jurídica ou de consultoria em privacidade encontrarão, em geral, um ritmo confortável.

O curso não começa com uma introdução ao GDPR, pelo que os candidatos completamente novos na regulação de proteção de dados são aconselhados a realizar autoestudo preparatório antes de se inscreverem. A familiaridade com uma norma relacionada como o ISO/IEC 27001 ou o ISO/IEC 27701 é útil, mas não é formalmente exigida.

Que domínios de competência abrange o exame PECB para esta certificação?+

De acordo com a PECB, o exame avalia três domínios: o Domínio 1 abrange os conceitos de proteção de dados, o GDPR e as medidas de conformidade; o Domínio 2 aborda as funções e responsabilidades das partes responsáveis ao abrigo do GDPR; e o Domínio 3 incide sobre as medidas técnicas e organizacionais de proteção de dados.

O quinto dia deste curso de formação inclui uma revisão estruturada dos três domínios para ajudar os participantes a consolidar os seus conhecimentos antes de realizarem o exame de forma independente.

Que atividades profissionais são reconhecidas para uma credencial PECB Data Protection após a aprovação no exame?+

A PECB indica que as atividades relevantes de proteção de dados devem seguir as melhores práticas e incluir trabalhos como a assistência na aplicação dos requisitos do GDPR e a monitorização de um programa de conformidade com o GDPR. O volume e o tipo específicos de experiência exigidos variam consoante o nível da credencial.

Os candidatos devem consultar os requisitos de certificação PECB atuais diretamente no sítio da PECB, dado que a Cyber Academy não administra o processo de candidatura à credencial e os requisitos podem ser atualizados pela PECB.

Como aborda este curso a relação do GDPR com o ISO/IEC 27701 e o ISO/IEC 27001?+

O primeiro dia do programa mapeia explicitamente as obrigações do GDPR em relação ao ISO/IEC 27701, ao ISO/IEC 27001 e aos NIST Frameworks, ajudando os participantes a compreender como os controlos dessas normas podem servir de evidência de conformidade com os requisitos de responsabilidade e segurança do GDPR.

Esta perspetiva transversal entre enquadramentos é particularmente valiosa para profissionais de segurança da informação que já operam num ambiente certificado por ISO e necessitam de integrar a gestão da privacidade num sistema de gestão de segurança existente.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.