Capacitación · Planificación · Sistemas de Gestión ISO
Automotriz Metal-mecánica Química Manufactura
Capacitación Plataforma Nosotros Clientes Blog Contacto Acceso al Portal
ISO/IEC 27001:2022

Protección de Datos Personales en la Nube — ISO/IEC 27018:2025

Duración16 horas (2 días)
EstadoDisponible
Protección de Datos Personales en la Nube — ISO/IEC 27018:2025

A quién va dirigido

Dirigido a responsables de seguridad de la información y de privacidad en organizaciones proveedoras de servicios en la nube que procesan datos personales identificables por cuenta de sus clientes.

Objetivo del curso

Al finalizar el curso, el participante comprenderá los controles de ISO/IEC 27018:2025 aplicables a los proveedores de servicios cloud que actúan como encargados del tratamiento de datos personales, y será capaz de evaluar su cumplimiento dentro del SGSI.

Competencias en formación

  • Explicar el alcance de ISO/IEC 27018:2025 y su relación con ISO/IEC 27001 y 27017
  • Distinguir el rol de encargado del tratamiento en un servicio cloud
  • Identificar controles de consentimiento, finalidad y minimización de datos
  • Evaluar mecanismos de transparencia frente al cliente y al titular de los datos
  • Revisar controles de acceso, retención y eliminación de datos personales
  • Verificar la notificación de incidentes que involucren datos personales

Temario propuesto

  1. Panorama de ISO/IEC 27018:2025 y su relación con ISO/IEC 27001 e ISO/IEC 27017
  2. Roles de encargado y responsable del tratamiento en el entorno cloud
  3. Principios de consentimiento, finalidad y minimización aplicados al proveedor
  4. Controles de acceso y segregación de datos personales
  5. Transparencia, subcontratación y transferencias de datos personales
  6. Retención, devolución y eliminación segura de datos personales
  7. Notificación de incidentes que involucren datos personales
  8. Integración de los controles con el SGSI y con el marco de privacidad aplicable

Método de evaluación

La evaluación consiste en un caso práctico en el que el participante identifica los controles de ISO/IEC 27018:2025 aplicables a un proveedor de servicios cloud y evalúa su nivel de cumplimiento.