Treinamento - Interpretação da Norma ABNT NBR ISO/IEC 27701:2019
Sobre o treinamento

Sobre o treinamento

Treinamento técnico voltado à interpretação dos requisitos para gestão da privacidade da informação integrada ao SGSI.

Este treinamento tem como objetivo capacitar profissionais para a correta interpretação da Norma ABNT NBR ISO/IEC 27701:2019, que estabelece diretrizes para a implementação, manutenção e melhoria de um Sistema de Gestão de Privacidade da Informação (SGPI), integrado ao Sistema de Gestão de Segurança da Informação (SGSI) baseado na ABNT NBR ISO/IEC 27001.

Com abordagem técnica, estruturada e orientada à aplicação prática, o treinamento permite que os participantes compreendam os requisitos adicionais de privacidade, os papéis de controlador e operador, e a integração entre segurança da informação, privacidade e proteção de dados pessoais, apoiando o atendimento a requisitos legais e regulatórios, como a LGPD.

A ABNT NBR ISO/IEC 27701:2019 é referência internacional para organizações que buscam governança em privacidade, padronização de processos, gestão de riscos à privacidade e evidências auditáveis em auditorias internas, de certificação e avaliações de conformidade.

ESTRUTURA DA NORMA
ABNT NBR ISO/IEC 27701:2019

Durante o treinamento, a norma é apresentada de forma clara e integrada, contemplando:

Extensão do SGSI para privacidade da informação

Requisitos aplicáveis a controladores e operadores de dados pessoais

Relação entre privacidade, segurança da informação e gestão de riscos

Detalhes sobre o treinamento

Conteúdo programático

Durante o treinamento, são abordados os seguintes temas:

  • Objetivo, escopo e campo de aplicação da ABNT NBR ISO/IEC 27701:2019;
  • Relação entre ISO/IEC 27001, ISO/IEC 27002 e ISO/IEC 27701;
  • Conceitos fundamentais de privacidade e proteção de dados pessoais;
  • Papéis, responsabilidades e partes interessadas;
  • Requisitos adicionais para controladores de dados pessoais;
  • Requisitos adicionais para operadores de dados pessoais;
  • Integração da privacidade ao processo de gestão de riscos;
  • Controles de privacidade e sua relação com a ISO/IEC 27002;
  • Documentação, políticas e registros do SGPI;
  • Atendimento a requisitos legais e regulatórios (ex.: LGPD);
  • Monitoramento, auditoria interna e análise crítica pela direção;
  • Não conformidades, ações corretivas e melhoria contínua;
  • Principais falhas observadas em auditorias de privacidade;
  • Boas práticas para governança e conformidade em privacidade.
Carga horária

Duração: 16 horas.

Diferencial do treinamento

Diferencial do treinamento

O treinamento é conduzido por profissionais com experiência prática em SGSI, privacidade da informação, gestão de riscos e auditoria, proporcionando uma visão aplicada de como interpretar corretamente a ABNT NBR ISO/IEC 27701:2019, estruturar um Sistema de Gestão de Privacidade robusto e demonstrar conformidade técnica e legal.

Fale conosco

Entre em Contato

Em breve retornaremos o contato *Campos obrigatórios