|
|
|
Nº Horas:
consultar |
|
|
|
Titulación:
consultar |
|
|
Convocatoria:
Abierta |
|
|
|
Objetivos: |
|
|
El curso tiene como objetivo dar a conocer al alumno los fundamentos y conceptos generales de la normativa sobre protección de datos personales en España y la seguridad requerida en los sistemas informáticos mediante un estudio en profundidad de los mismos, facilitando así una visión general de los Derechos y Obligaciones recogidos en dicha normativa y ofreciendo una visión práctica de las obligaciones existentes y las medidas de prevención TIC a aplicar.
El Programa permitirá al alumno conocer el nivel de riesgo que implica todo tratamiento de datos de carácter personal, capacitándole para operar y dar soporte TIC a efectos de detectar los riesgos inherentes al tratamiento de datos personales y ofrecer a su organización las soluciones adecuadas.
RESPUESTAS PRÁCTICAS QUE ENCONTRARÁ EN EL CURSO
•¿Cuáles son las novedades más importantes del nuevo Reglamento LOPD y qué reformas introduce en relación al tratamiento informático de datos personales?
•¿Qué formas hay en el nuevo Reglamento para obtener el consentimiento?
•¿Es válida la comunicación electrónica?
•¿Cómo se ejercen los derechos ante los Servicios de Atención al Cliente?
•¿Qué mínimos requisitos TIC deben tener las aplicaciones informáticas de estos servicios de Atención al Cliente?
•¿Quiénes son y qué representan los Encargados de Tratamiento?
•¿Cómo se han de efectuar las transferencias electrónicas internacionales de datos?
•¿En qué consisten las auditorias bienales y cómo se notifican a la AEPD?
•¿Qué profesionales TIC deben participar en las mismas?
•¿Cuál es el régimen de infracciones y sanciones por infringir la LOPD?•¿Cómo instalar y operar con la firma electrónica en la empresa? |
|
|
|
Metodología: |
|
|
Nuestro modelo de formación a distancia se basa en una acción tutorial constante. El alumno estudiará de acuerdo a un plan de trabajo donde se definirán tareas que deberá realizar con el apoyo del equipo académico. Se podrán realizar actividades de desarrollo, casos prácticos, cuestionarios de autocorrección, etc. A través del foro se podrán formular dudas, se darán orientaciones y consejos, y se compartirán experiencias y conocimientos.
Para un buen aprovechamiento del curso, se recomienda conectarse al menos dos veces por semana.
|
|
|
|
Programa: |
|
|
MÓDULO I: INTRODUCCIÓN A LA PROTECCIÓN DE DATOS PERSONALES. REGULACIÓN. 10 H
MÓDULO II: ANÁLISIS PRÁCTICO DE LAS OBLIGACIONES Y REQUISITOS TIC DE LOS FICHEROS. 62h
•Definición de fases en el tratamiento de datos personales.
•Datos de carácter personal.
•Datos especialmente protegidos.
•Ficheros con fines de publicidad.
•Ficheros de información sobre solvencia patrimonial y crédito.
•Cumplimiento de principios.
•Calidad de los datos.
•Información del tratamiento.
•Consentimiento de los afectados en el tratamiento y cesión de datos.
•Cancelación de datos.
•Las fuentes accesibles al público.
•Inscripciones en el Registro General de Protección de Datos.
•Confidencialidad y deber de secreto.
•Cesión o comunicación de datos.
•Comunicación de datos.
•El Acceso a los datos por terceros. La figura del encargado del tratamiento: las cláusulas de contratos y acuerdos entre con terceras empresas.
•La Transferencia Internacional de Datos (TID) por vía electrónica.
•Regulación en la LOPD.
•Instrucción 1/2000, de 1 de diciembre, de la AEPD.
MÓDULO III: EJERCICIO DE LOS DERECHOS DE ACCESO, RECTIFICACIÓN Y CANCELACIÓN. 18H.
•Introducción. Los derechos del interesado como garantía de control sobre sus datos de carácter personal.
•Los derechos de la persona en la Ley Orgánica de Protección de Datos de Carácter Personal.
•Características comunes a los derechos de acceso, rectificación, cancelación y oposición.
•El Derecho de acceso.
•Derecho de rectificación y cancelación.
•Derecho de oposición.
•Límites de los derechos del interesado en los ficheros de titularidad pública.
•Supuestos especiales de ejercicio de derechos.
•Consecuencias derivadas de la no atención al ejercicio de los derechos.
MÓDULO IV: ASPECTOS DE SEGURIDAD TIC EN LA PROTECCIÓN DE DATOS PERSONALES. 40 H
•Aplicación del Real Decreto del Reglamento de Medidas de Seguridad de los ficheros automatizados que contengan datos de carácter personal.
•Objeto.
•Análisis e Interpretación de conceptos.
•Ámbito de aplicación.
•Medidas de seguridad.
•Medidas de seguridad en Ficheros de datos personales y en ficheros no automatizados.
•Medidas de seguridad en Centros de Tratamiento, locales, equipos, sistemas y programas.
•El Documento de Seguridad:
◦Ámbito de Aplicación.
◦Requisitos formales.
◦Los diferentes niveles de seguridad.
◦Normas de Seguridad.
◦Procedimientos de seguridad.
◦Estructura de los ficheros con datos de carácter personal y descripción de los sistemas de información que tratan.
◦Procedimientos de notificación, gestión y respuesta ante incidencias.
◦Procedimientos de realización de copias de respaldo y recuperación de datos.
◦Funciones y obligaciones del personal.
◦Usuarios y procedimientos de identificación y autenticación.
◦Control sobre los soportes que contengan los ficheros.
MÓDULO V: EL NUEVO REGLAMENTO DE LA LOPD. 10H.
•La necesidad de un nuevo reglamento: R.D. 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal.
•Principales novedades en el reglamento de Desarrollo de la LOPD.
•Experiencias de los dos primeros años en vigor.
MÓDULO VI: LA PROTECCIÓN DE DATOS PERSONALES EN EL SECTOR TIC Y OTROS SECTORES DE ACTIVIDAD. 15H.
•Protección de datos personales en el sector de las comunicaciones electrónicas.
•Protección de datos en Internet y nuevas tecnologías.
•Protección de datos personales en el sector sanitario.
•Protección de datos personales en las administraciones públicas.
•Protección de datos personales en las universidades y Centros educativos públicos.
•Protección de datos personales y Servicios Financieros.
MÓDULO VII: LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS PERSONALES. 10H.
•La Agencia Española de Protección de Datos. Introducción.
•Procedimiento de tutela de derechos.
•Procedimiento Sancionador.
•Otros Procedimientos tramitados por la Agencia Española de Protección de Datos.
MÓDULO VIII: ESTUDIO DE CASOS PRÁCTICOS DE LA LOPD Y LAS TIC. 15H.
•Casos de información y consentimiento.
•Casos de datos y deber de secreto.
•Casos de videovigilancia.
MÓDULO IX. FIRMA ELECTRÓNICA. 20 H.
La firma electrónica. Certificados de personas jurídicas.
•Fundamentos de criptografía aplicada a la firma electrónica.
•Garantía de integridad y autenticidad de origen. En qué se basa.
•Ley 59/2003, de 19 de diciembre, de Firma Electrónica.
•Novedades respecto a los certificados de personas jurídicas. Autenticidad. Confidencialidad.
•Certificados electrónicos reconocidos o cualificados.
•Implantación de la firma electrónica en la PYME.
•Gestión de la firma electrónica.
•Gestión de la validación.
•Excepciones a la validación.
PROYECTO FIN DE CURSO. 20H
|
|
|
|
Requisitos de acceso: |
|
|
CONDICIONES DE ADMISIÓN
Para poder participar en el curso deberán cumplir los siguientes requisitos:
•Ser trabajador en activo de pequeña y mediana empresa ubicada en España y/ o autónomo.
Tendrán prioridad los alumnos mayores de 45 años, mujeres, discapacitados e inmigrantes.
Tendrán prioridad los alumnos de las CC.AA. de Andalucía, Castilla la Mancha, Extremadura, Galicia, Asturias, Ceuta, Melilla, Murcia.
•Para realizar el curso deberá disponerse de un ordenador con conexión a Internet. |
|
|
|
Observaciones: |
|
|
TITULACIÓN
Los alumnos que realicen el Curso de Especialización en "Formación de Experto en Gestión de la Seguridad Informática en la Empresa: Las TIC y la LOPD” y superen todos los requisitos, recibirán el Diploma expedido por Grupo de Capacitación Tecnológica y el MINISTERIO DE INDUSTRIA, TURISMO Y COMERCIO
DURACIÓN DEL CURSO A DISTANCIA
El curso tiene una duración de 220 horas que se desarrollarán a lo largo de cuatro meses, con la atención personalizada del tutor y acceso al Campus Virtual.
Fecha de Inicio: 23 de noviembre de 2010
|
|
|