Ir para o conteúdo principal
GDPR & privacy

ISO 27701 Lead Implementer

ISO 27701 Lead Implementer. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead Implementer5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Gestores e consultores envolvidos em programas de privacidade e gestão de dados
  • Consultores especializados que pretendam liderar ou orientar projetos de implementação de PIMS
  • Profissionais responsáveis por garantir a conformidade contínua com os requisitos de privacidade de dados
  • Membros de equipas de implementação de projetos PIMS que procuram orientação estruturada

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Indivíduos que procuram um curso orientado para a auditoria em vez de um programa de implementação
  • Quem não tem formação em privacidade ou segurança da informação e pode ter dificuldade em aplicar os conceitos de implementação
  • Profissionais que pretendam apenas uma visão geral de alto nível da regulamentação de privacidade sem conteúdo técnico de sistema de gestão

O que será capaz de fazer

  • 1Descrever os conceitos e princípios fundamentais de um PIMS conforme definido pela ISO/IEC 27701
  • 2Interpretar os requisitos da ISO/IEC 27701 na perspetiva de um implementador de PIMS
  • 3Iniciar e planear um projeto de implementação de PIMS utilizando a Metodologia IMS2 da PECB e as melhores práticas reconhecidas
  • 4Aplicar as melhores práticas para manter e melhorar continuamente um PIMS alinhado com a ISO/IEC 27701
  • 5Interpretar os requisitos aplicáveis durante uma auditoria de certificação ISO/IEC 27701
  • 6Selecionar e implementar controlos de privacidade adequados para tratar os riscos de privacidade de dados identificados
  • 7Coordenar as atividades do projeto PIMS junto das partes interessadas operacionais e de gestão

Dia a dia

Dia 1Introdução à ISO/IEC 27701 e início de uma implementação de PIMS
  • Estrutura da ISO/IEC 27701 e princípios do PIMS

    Os participantes examinam de que forma a ISO/IEC 27701 estende a ISO/IEC 27001 para dar resposta à privacidade e exploram os princípios fundamentais que sustentam um PIMS eficaz.

  • Início de um projeto de implementação de PIMS

    Este módulo aborda a forma de definir o âmbito do PIMS, obter o compromisso da gestão e estabelecer a estrutura inicial do projeto utilizando a Metodologia IMS2 da PECB.

No final do dia

  • Articular o caso de negócio para a implementação de um PIMS baseado na ISO/IEC 27701
  • Definir o âmbito e os objetivos de um projeto de implementação de PIMS
Dia 2Plano de implementação de um PIMS
  • Análise de lacunas e planeamento baseado no risco

    Os participantes aprendem a realizar uma análise de lacunas face aos requisitos da ISO/IEC 27701 e a utilizar os resultados para elaborar um plano de implementação priorizado.

  • Definição de políticas de privacidade e framework de documentação

    Este módulo aborda o desenvolvimento de políticas e procedimentos de privacidade e a estrutura de documentação necessária para suportar a operação do PIMS.

No final do dia

  • Produzir um plano de implementação de PIMS informado pelo risco e alinhado com a ISO/IEC 27701
  • Conceber um framework de documentação que satisfaça os requisitos da norma
Dia 3Implementação de um PIMS
  • Implementação de controlos de privacidade para responsáveis e subcontratantes do tratamento de PII

    Os participantes trabalham os controlos específicos exigidos às organizações que atuam como responsáveis pelo tratamento de PII e como subcontratantes do tratamento de PII, conforme estabelecido nos anexos da ISO/IEC 27701.

  • Sensibilização, formação e procedimentos operacionais

    Este módulo explora a forma de desenvolver programas de sensibilização dos colaboradores e de integrar procedimentos operacionais que apoiem um desempenho consistente do PIMS.

No final do dia

  • Selecionar e implementar os controlos de privacidade adequados da ISO/IEC 27701 para o papel da sua organização
  • Desenvolver procedimentos operacionais e iniciativas de sensibilização que reforcem os objetivos do PIMS
Dia 4Monitorização do PIMS, melhoria contínua e preparação para a auditoria de certificação
  • Monitorização, medição e auditoria interna

    Os participantes examinam como estabelecer métricas de desempenho, conduzir auditorias internas e utilizar a revisão pela gestão para avaliar a eficácia do PIMS.

  • Preparação para uma auditoria de certificação ISO/IEC 27701

    Este módulo explica em que consiste uma auditoria de certificação, como reunir as evidências necessárias e como tratar potenciais não conformidades antes da auditoria externa.

No final do dia

  • Estabelecer um programa de monitorização e medição que demonstre o desempenho do PIMS
  • Preparar o pacote de documentação e evidências da organização para uma auditoria de certificação
Dia 5Consolidação da melhoria contínua e preparação para o exame de certificação
  • Mecanismos de melhoria contínua para um PIMS

    Os participantes reveem a forma de aplicar ações corretivas e preventivas e de promover uma cultura de melhoria contínua ao longo do ciclo de vida do PIMS.

  • Revisão dos domínios de competência do exame

    Uma sessão de consolidação revê todos os sete domínios de competência abrangidos pelo exame da PECB, ajudando os participantes a identificar as áreas que requerem estudo adicional.

No final do dia

  • Conceber um ciclo de melhoria contínua que mantenha o PIMS eficaz ao longo do tempo
  • Mapear as lacunas de conhecimento pessoal nos sete domínios de competência do exame antes de realizar a avaliação

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à ISO/IEC 27701 e iniciação de um PIMS
  • Dia 2: Planeamento da implementação de um PIMS
  • Dia 3: Implementação de um PIMS
  • Dia 4: Monitorização do PIMS, melhoria contínua e preparação para a auditoria de certificação
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de um Sistema de Gestão de Informação de Privacidade (PIMS)
  • Domínio 2: Controlos e boas práticas de um Sistema de Gestão de Informação de Privacidade
  • Domínio 3: Planeamento de uma implementação de PIMS com base na ISO/IEC 27701
  • Domínio 4: Implementação de um PIMS com base na ISO/IEC 27701
  • Domínio 5: Avaliação de desempenho, monitorização e medição de um PIMS com base na ISO/IEC 27701
  • Domínio 6: Melhoria contínua de um PIMS com base na ISO/IEC 27701
  • Domínio 7: Preparação para uma auditoria de certificação de PIMS

Lista de Exames PECB

Regras e Políticas de Exame

Regras e Políticas de Certificação

  1. Elaboração de um plano PIMS
  2. Iniciação de uma implementação de PIMS
  3. Implementação de um PIMS
  4. Monitorização e gestão de uma implementação de PIMS
  5. Execução de medidas de melhoria contínua

Os nossos cursos de formação estão disponíveis em vários formatos para se adequarem às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas em direto ou presenciais, podem requerer um orçamento personalizado com base na disponibilidade e na logística.

  • As taxas de certificação e de exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso, com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida aos participantes que tenham concluído o curso uma declaração de conclusão equivalente a 31 créditos CPD (Continuing Professional Development).
  • Caso os candidatos não obtenham aprovação no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

A quem se destina?

  • Gestores e consultores envolvidos na gestão de privacidade e dados
  • Consultores especializados que pretendam dominar a implementação de um Sistema de Gestão de Informação de Privacidade
  • Indivíduos responsáveis e accountable pela Informação Pessoal Identificável (PII) nas organizações
  • Indivíduos responsáveis por garantir a conformidade com os requisitos dos regimes de privacidade de dados
  • Membros da equipa PIMS

Objetivos de aprendizagem

  • Dominar os conceitos, abordagens, métodos e técnicas utilizados na implementação e gestão eficaz de um PIMS.
  • Conhecer a correlação entre a ISO/IEC 27701, a ISO/IEC 27001, a ISO/IEC 27002 e outras normas e quadros regulatórios.
  • Compreender o funcionamento de um PIMS com base na ISO/IEC 27701 e os seus principais processos.
  • Aprender a interpretar os requisitos da ISO/IEC 27701 no contexto específico de uma organização.
  • Desenvolver a competência para apoiar uma organização no planeamento, implementação, gestão, monitorização e manutenção eficazes de um PIMS.

Abordagem pedagógica

  • Este curso de formação baseia-se tanto na teoria como nas boas práticas utilizadas na implementação de PIMS.
  • As sessões teóricas são ilustradas com exemplos baseados em estudos de caso.
  • Os exercícios práticos baseiam-se num estudo de caso que inclui role playing e discussões.
  • Os testes de prática são semelhantes ao Exame de Certificação

Os compradores perguntam sempre

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Quais são os domínios de competência abrangidos pelo exame PECB ISO/IEC 27701 Lead Implementer?+

De acordo com a PECB, o exame abrange sete domínios: princípios e conceitos fundamentais de um PIMS, início da implementação do PIMS, planeamento de uma implementação de PIMS, implementação de um PIMS, monitorização e medição, melhoria contínua e preparação para uma auditoria de certificação PIMS.

Para detalhes sobre o formato do exame, idiomas e agendamento, consulte a Lista de Exames e as Regras e Políticas de Exames oficiais da PECB.

O que é a Metodologia IMS2 da PECB e por que razão é utilizada neste curso?+

A Metodologia IMS2 da PECB é uma abordagem estruturada desenvolvida pela PECB para orientar projetos de implementação de sistemas de gestão. O curso utiliza-a para proporcionar aos participantes um processo prático e repetível para planear e executar uma implementação de PIMS.

A utilização de uma metodologia reconhecida ajuda as equipas de implementação a manter a consistência, gerir os riscos do projeto e produzir os outputs documentados exigidos pela ISO/IEC 27701.

Este curso abrange os requisitos tanto para responsáveis como para subcontratantes do tratamento de PII?+

Sim. A ISO/IEC 27701 inclui anexos separados para organizações que atuam como responsáveis pelo tratamento de PII e para as que atuam como subcontratantes do tratamento de PII. O conteúdo de implementação aborda ambos os papéis, para que os participantes possam aplicar os controlos relevantes consoante a forma como a sua organização trata informações de identificação pessoal.

Em que difere este curso Lead Implementer do curso ISO/IEC 27701 Lead Auditor?+

O curso Lead Implementer centra-se na forma de construir, operar e melhorar um PIMS dentro de uma organização, incluindo a definição do âmbito, a implementação de controlos, a monitorização e a preparação para a auditoria de certificação. O curso Lead Auditor centra-se na forma de avaliar e auditar de forma independente um PIMS quanto à sua conformidade.

Os profissionais cuja função consiste em conceber ou gerir programas de privacidade encontrarão o curso Lead Implementer mais diretamente aplicável, enquanto os que auditam ou avaliam sistemas de gestão da privacidade beneficiarão mais do curso Lead Auditor.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.