ISO/IEC 27001:2022
Protección de Datos Personales en la Nube — ISO/IEC 27018:2025
Duración16 horas (2 días)
EstadoDisponible
A quién va dirigido
Dirigido a responsables de seguridad de la información y de privacidad en organizaciones proveedoras de servicios en la nube que procesan datos personales identificables por cuenta de sus clientes.
Objetivo del curso
Al finalizar el curso, el participante comprenderá los controles de ISO/IEC 27018:2025 aplicables a los proveedores de servicios cloud que actúan como encargados del tratamiento de datos personales, y será capaz de evaluar su cumplimiento dentro del SGSI.
Competencias en formación
- Explicar el alcance de ISO/IEC 27018:2025 y su relación con ISO/IEC 27001 y 27017
- Distinguir el rol de encargado del tratamiento en un servicio cloud
- Identificar controles de consentimiento, finalidad y minimización de datos
- Evaluar mecanismos de transparencia frente al cliente y al titular de los datos
- Revisar controles de acceso, retención y eliminación de datos personales
- Verificar la notificación de incidentes que involucren datos personales
Temario propuesto
- Panorama de ISO/IEC 27018:2025 y su relación con ISO/IEC 27001 e ISO/IEC 27017
- Roles de encargado y responsable del tratamiento en el entorno cloud
- Principios de consentimiento, finalidad y minimización aplicados al proveedor
- Controles de acceso y segregación de datos personales
- Transparencia, subcontratación y transferencias de datos personales
- Retención, devolución y eliminación segura de datos personales
- Notificación de incidentes que involucren datos personales
- Integración de los controles con el SGSI y con el marco de privacidad aplicable
Método de evaluación
La evaluación consiste en un caso práctico en el que el participante identifica los controles de ISO/IEC 27018:2025 aplicables a un proveedor de servicios cloud y evalúa su nivel de cumplimiento.