- Normativa General de Protección de Datos
- Privacidad y protección de datos en el panorama internacional
- La Protección de Datos en Europa
- La Protección de Datos en España
- Estándares y buenas prácticas
- El Reglamento UE 2016/679
- Ámbito de aplicación del RGPD
- Definiciones
- Sujetos obligados
- Ejercicio Resuelto. Ámbito de Aplicación
- El binomio derecho/deber en la protección de datos
- Licitud del tratamiento de los datos
- Lealtad y transparencia
- Finalidad del tratamiento de los datos: la limitación
- Minimización de datos
- Exactitud y Conservación de los datos personales
- El consentimiento del interesado en la protección de datos personales
- El consentimiento: otorgamiento y revocación
- El consentimiento informado: finalidad, transparencia, conservación, información y deber de comunicación al interesado
- Eliminación del Consentimiento tácito en el RGPD
- Consentimiento de los niños
- Categorías especiales de datos
- Datos relativos a infracciones y condenas penales
- Tratamiento que no requiere identificación
- Bases jurídicas distintas del consentimiento
- Derechos de las personas respecto a sus Datos Personales
- Transparencia e Información
- Acceso, Rectificación, Supresión (Olvido)
- Oposición
- Decisiones individuales automatizadas
- Portabilidad de los Datos
- Limitación del tratamiento
- Excepciones a los derechos
- Casos específicos
- Ejercicio resuelto. Ejercicio de Derechos por los Ciudadanos
- Las políticas de Protección de Datos
- Posición jurídica de los intervinientes. Responsables, corresponsables, Encargados, subencargado del Tratamiento y sus representantes. Relaciones entre ellos y formalización
- El Registro de Actividades de Tratamiento: identificación y clasificación del tratamiento de datos
- El Principio de Responsabilidad Proactiva
- Privacidad desde el Diseño y por Defecto. Principios fundamentales
- Evaluación de Impacto relativa a la Protección de Datos (EIPD) y consulta previa. Los Tratamientos de Alto Riesgo
- Seguridad de los datos personales. Seguridad técnica y organizativa
- Las Violaciones de la Seguridad. Notificación de Violaciones de Seguridad
- El Delegado de Protección de Datos (DPD). Marco normativo
- Códigos de conducta y certificaciones
- El Movimiento Internacional de Datos
- El sistema de decisiones de adecuación
- Transferencias mediante garantías adecuadas
- Normas Corporativas Vinculantes
- Excepciones
- Autorización de la autoridad de control
- Suspensión temporal
- Cláusulas contractuales
- Autoridades de Control: Aproximación
- Potestades
- Régimen Sancionador
- Comité Europeo de Protección de Datos (CEPD)
- Procedimientos seguidos por la AEPD
- La Tutela Jurisdiccional
- El Derecho de Indemnización
- Introducción. Marco general de la Evaluación y Gestión de Riesgos. Conceptos generales
- Evaluación de Riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante
- Gestión de Riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo asumible
- El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
- Objetivos del Programa de Cumplimiento
- Accountability: La Trazabilidad del Modelo de Cumplimiento
- Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares
- Realización de una Evaluación de Impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas
- La Auditoría de Protección de Datos
- El Proceso de Auditoría. Cuestiones generales y aproximación a la Auditoría. Características básicas de la Auditoría
- Elaboración del Informe de Auditoría. Aspectos básicos e importancia del Informe de Auditoría
- Ejecución y seguimiento de Acciones Correctoras
- Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico
- Servicios de la información
- Servicios excluidos del ámbito de aplicación de la LSSI
- Definiciones de la LSSI
- Sociedad de la Información: Introducción y ámbito normativo
- Los Servicios en la Sociedad de la Información Principio, obligaciones y responsabilidades
- Obligaciones ante los consumidores y usuarios
- Compliance en las redes sociales
- Sistemas de autorregulación y códigos de conducta
- La conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones electrónicas y redes públicas de comunicaciones
- Introducción a la Propiedad Intelectual
- Marco Legal
- Elementos protegidos de la Propiedad Intelectual
- Organismos Públicos de la Propiedad Intelectual
- Vías de protección de la Propiedad Intelectual
- Medidas relativas a la Propiedad Intelectual para el compliance en la empresa
- Firma Electrónica Tipos y normativa vigente
- Aplicaciones de la firma electrónica
- El contrato electrónico
- La contratación electrónica
- Tipos de contratos electrónicos
- Perfeccionamiento del contrato electrónico
- Ley General para la Defensa de los Consumidores y Usuarios y otras leyes complementarias
- Protección de la salud y seguridad
- Derecho a la información, formación y educación
- Protección de los intereses económicos y legítimos de los consumidores y usuarios
- Concepto de publicidad
- Procesos de comunicación publicitaria
- Técnicas de comunicación publicitaria
- Libertad de expresión
- Libertad de información
- Derecho al honor, intimidad y propia imagen
- Derecho a la intimidad
- Derecho a la propia imagen
- Derecho al honor
- Acciones protectoras
- FCPA
- Committee of Sponsoring Organizations of the treadway Commission (COSO), COSO III
- Sentencing reform Act
- Ley Sarbanes-Oxley
- OCDE. Convenio Anticohecho
- Convenio de las Naciones Unidas contra la corrupción y el sector privado
- Normativa de Italia. Decreto Legislativo nº231, de 8 de junio de 2001
- Normativa de Reino Unido. UKBA
- Normativa de Francia. Ley Sapin II
- Gobierno Corporativo
- El Compliance en la empresa
- Relación del Compliance con otras áreas de la empresa
- Beneficios para mi empresa del Compliance Program
- Ámbito de actuación
- Materias incluídas en un programa de cumplimiento
- Normativa del Sector Farmacéutico UNIDAD FORMATIVA 2. DOMINIO 2. SISTEMAS DE GESTIÓN DEL RIESGO
- Concepto general de riesgo empresarial
- Tipos de riesgos en la empresa
- Identificación de los riesgos en la empresa
- Estudio de los riesgos
- Impacto y probabilidad de los riesgos en la empresa
- Evaluación de los riesgos
- Políticas y procedimientos
- Controles de Procesos
- Controles de Organización
- Código Ético
- Cultura de Cumplimiento
- Concepto de Controles Internos
- Realización de Controles e Implantación
- Plan de Monitorización
- Medidas de Control de acceso físicas y de acceso lógico
- Otras medidas de control
- Descripción General de la Norma ISO 31000 Risk Management
- Términos y definiciones de la norma ISO 31000
- Principios de la norma ISO 31000
- Marco de referencia de la norma ISO 31000
- Procesos de la norma ISO 31000 UNIDAD FORMATIVA 3. DOMINIO 3. SISTEMAS DE GESTIÓN ANTISOBORNO
- Descripción general de la norma ISO 37001
- Términos y definiciones de la norma ISO 37001
- Contexto de la organización según la norma ISO 37001
- Liderazgo en la norma ISO 37001
- Planificación en la norma ISO 37001
- Apoyo según la norma ISO 37001
- Operación en base a la norma ISO 37001
- Evaluación del desempeño según la norma ISO 37001
- Mejora según la norma ISO 37001 UNIDAD FORMATIVA 4. DOMINIO 4. PROFUNDO CONOCIMIENTO EN MATERIA LEGAL NACIONAL E INTERNACIONAL DE LA RESPONSABILIDAD PENAL (O ASIMILADA) DE LA PERSONA JURÍDICA, CRITERIOS DE APLICACIÓN, ATENUACIÓN Y EXONERACIÓN
- Contexto histórico internacional
- Modelos de responsabilidad de la persona jurídica
- Derecho comparado en materia de responsabilidad penal de las personas jurídicas
- Compatibilidad de sanciones penales y administrativas. Principio non bis in ídem
- Concepto de persona jurídica
- Antecedentes e incorporación de la Responsabilidad Penal de las Personas Jurídicas en el Código Penal Español
- Criterios de aplicación, atenuación y exoneración de responsabilidad penal de las personas jurídicas
- Penas aplicables a las personas jurídicas
- Delitos imputables a las personas jurídicas
- Determinación de la pena UNIDAD FORMATIVA 5. DOMINIO 5. SISTEMAS DE GESTIÓN DE COMPLIANCE
- Necesidad de implantar un canal de denuncias en la empresa
- Denuncias internas: Implantación
- Gestión de canal de denuncias internas
- Recepción y gestión de denuncias
- ¿Qué trato se le da a una denuncia?
- Investigación de una denuncia
- Aproximación a la Norma ISO 37301
- Aspectos fundamentales de la Norma ISO 37301
- Contexto de la organización
- Liderazgo
- Planificación
- Apoyo
- Operaciones
- Evaluación del desempeño
- Mejora continua UNIDAD FORMATIVA 6. DOMINIO 6. AUDITORÍA Y TÉCNICAS DE AUDITORÍA ISO PARA SISTEMAS DE GESTIÓN DEL COMPLIANCE
- Introducción y contenido de la norma ISO 19011
- Quién y en qué auditorías se debe usar la ISO 19011
- Términos y definiciones aplicadas a la auditoría de sistemas de gestión
- Principios de la auditoría de sistemas de gestión
- Introducción a la creación del programa de auditoría
- Establecimiento e implementación del programa de auditoría
- Objetivos y alcance del programa y de auditoría
- Establecimiento del programa: Funciones, responsabilidades y competencias del responsable del programa
- Evaluación de los riesgos del programa de auditoría
- Procedimientos y métodos
- Gestión de recursos
- Monitoreo, seguimiento y mejora del programa de auditoría
- Establecimiento y mantenimiento de registros y administración de resultados
- Generalidades en la realización de la auditoría
- Inicio de la auditoría
- Actividades preliminares de la auditoría
- Actividades para llevar a cabo la auditoría
- Preparación y entrega del informe final
- Finalización y seguimiento de la auditoría
- Calidad en el proceso de auditoría
- El auditor de los sistemas de gestión
- Cualificación de la competencia del auditor
- Independencia del auditor
- Funciones y responsabilidades de los auditores UNIDAD FORMATIVA 7. DOMINIO 7. FUNCIONES Y RESPONSABILIDADES DEL COMPLIANCE OFFICER
- Introducción a la figura del Compliance Officer o responsable del cumplimiento
- Formación y experiencia profesional del Compliance Officer
- Titularidad y delegación de deberes
- La responsabilidad penal del Compliance Officer
- La responsabilidad civil del Compliance Officer
- Aproximación a las funciones del Compliance Officer
- Asesoramiento y Formación
- Servicio comunicativo y sensibilización
- Resolución práctica de incidencias e incumplimientos UNIDAD FORMATIVA 8. DOMINIO 8. OTROS CONOCIMIENTOS DEL COMPLIANCE OFFICER
- Introducción al Derecho de la Competencia
- Prácticas restrictivas de la competencia
- El Régimen de Control de Concentraciones
- Ayudas de Estado (State Aid)
- Prevención del abuso de mercado
- Concepto y abuso de mercado
- Comunicación de operaciones sospechosas
- Posibles consecuencias derivadas de infracciones de la normativa sobre competencia
- ¿Por qué y cómo establecer un Competition Compliance Programme?
- Prevención del Blanqueo de Capitales y financiación del terrorismo: Conceptos básicos
- Normativa y organismos en materia de Prevención del Blanqueo de Capitales y Financiación del Terrorismo
- Medidas y procedimientos de diligencia debida
- Sujetos obligados
- Obligaciones de información
- Protección de datos personales: Conceptos básicos
- Principios generales de la protección de datos
- Normativa de referencia en materia de protección de datos
- Introducción. Los derechos en la Era digital
- Derecho a la Neutralidad de Internet
- Derecho de Acceso universal a Internet
- Ejercicio Resuelto: Derecho de Acceso universal a Internet
- Derecho a la Seguridad Digital.
- Derecho a la Educación Digital
- Derecho de Rectificación en Internet
- Derecho a la Actualización de informaciones en medios de comunicación digitales
- Derecho al Olvido en búsquedas de Internet
- Derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral
- Derecho a la desconexión digital en el ámbito laboral
- Derecho a la intimidad frente al uso de dispositivos de video-vigilancia y de grabación de sonido en el lugar de trabajo
- Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral
- Ejercicio resuelto: Geolocalización acorde con la AEPD
- Derechos digitales en la negociación colectiva
- Derecho al olvido en servicios de redes sociales y servicios equivalentes
- Derecho de portabilidad en servicios de redes sociales y servicios equivalentes
- Protección de los menores en Internet
- Protección de datos de los menores en Internet
- Ejercicio resuelto: Tratamiento de datos por Asociaciones de Madres y Padres de Alumnos (AMPA)
- Derecho al testamento digital
- Utilización de medios tecnológicos y datos personales en las actividades electorales
- Políticas de impulso de los Derechos Digitales
- Compra Segura en Internet y Cloud Computing
- Impuestos sobre determinados servicios digitales
- Fingerprinting o Huella Digital del Dispositivo
- Video tutorial: Introducción a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales
- Video tutorial: Esquema normativo de Derechos Digitales
- Sentencias Imprescindibles de Derechos Digitales
- Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI): Ley - de 11 de Julio
- Régimen Sancionador
- Principales Normas de Ordenación del Comercio Electrónico
- El Derecho a la información: concepto y tipo de información administrativa
- La Sociedad de la Información en la Administración Pública
- Actuaciones que responden a la modernización de la atención en las Administraciones Públicas
- Ventanilla única
- Portal de información Administrativa
- Elaboración y Actualización de Guías de Servicios
- Teléfonos de información administrativa
- Puntos de información administrativa
- Medición de la satisfacción del ciudadano en la prestación del servicio
- Sistema de Quejas y Sugerencias
- Medición de la satisfacción del ciudadano
- La implantación de un registro telemático único
- Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas
- Funcionamiento Electrónico del Sector Público
- Sede Electrónica y Portal Internet
- Sistema de identificación de las Administraciones Públicas
- Actuación Administrativa Automatizada. Sistema de firma
- Firma electrónica del personal al servicio de las Administraciones Públicas
- Intercambio electrónico de datos en entornos cerrados de comunicación
- Aseguramiento e interoperabilidad de la firma electrónica
- Archivo electrónico de documentos
- Funcionamiento Electrónico de la Administración. Herramientas Disponibles
- Normativa sobre Telecomunicaciones
- Ley de 9 de mayo, General sobre Telecomunicaciones
- Objeto y Ámbito de Aplicación
- Objetivos y Principios de la Normativa
- Servicios Públicos
- Privacidad y seguridad de la información: marco legal y jurídico
- Gestión de sistemas de seguridad de la información y ciberinteligencia: introducción y conceptos básicos
- Normativa esencial sobre el sistema de gestión de la seguridad de la información (SGSI)
- Política de seguridad: Análisis y gestión de riesgos
- Auditoría de seguridad informática
- La sociedad de la información
- Seguridad de la información: Diseño, desarrollo e implantación
- Factores de éxito en la seguridad de la información
- Vídeo tutorial: relación entre la ciberseguridad y el Big Data
- Estándares y Normas Internacionales sobre los SGSI
- Normativa aplicable a los SGSI
- Plan de implantación del SGSI
- Análisis de riesgos
- Gestión de riesgos
- Criterios Generales en la Auditoría de Seguridad de la Informática
- Aplicación de la normativa de protección de datos de carácter personal
- Herramientas para la auditoría de sistemas
- Descripción de los aspectos sobre cortafuego en auditorías de sistemas de información
- Guías para la ejecución de las distintas fases de la auditoría de sistemas de información
- Seguridad a nivel físico
- Seguridad a nivel de enlace
- Seguridad a nivel de red
- Seguridad a nivel de transporte
- Seguridad a nivel de aplicación UNIDAD FORMATIVA 2. CIBERSEGURIDAD: GESTIÓN DE INCIDENTES DE SEGURIDAD INFORMÁTICA
- Conceptos generales de gestión de incidentes, detección de intrusiones y su prevención
- Identificación y caracterización de los datos de funcionamiento del sistema
- Arquitecturas más frecuentes de los IDS
- Relación de los distintos tipos de IDS/IPS por ubicación y funcionalidad
- Criterios de seguridad para el establecimiento de la ubicación de los IDS/IPS
- Análisis previo
- Definición de políticas de corte de intentos de intrusión en los IDS/IPS
- Análisis de los eventos registrados por el IDS/IPS
- Relación de los registros de auditoría del IDS/IPS
- Establecimiento de los niveles requeridos de actualización, monitorización y pruebas del IDS/IPS
- Sistemas de detección y contención de Malware
- Herramientas de control de Malware
- Criterios de seguridad para la configuración de las herramientas de protección frente a Malware
- Determinación de los requerimientos y técnicas de actualización de las herramientas de protección frente a Malware
- Relación de los registros de auditoría de las herramientas de protección frente a Malware
- Establecimiento de la monitorización y pruebas de las herramientas de protección frente a Malware
- Análisis de Malware mediante desensambladores y entornos de ejecución controlada
- Procedimiento de recolección de información relacionada con incidentes de seguridad
- Exposición de las distintas técnicas y herramientas utilizadas para el análisis y correlación de información y eventos de seguridad
- Proceso de verificación de la intrusión
- Naturaleza y funciones de los organismos de gestión de incidentes tipo CERT nacionales e internacionales
- Establecimiento de las responsabilidades
- Categorización de los incidentes derivados de intentos de intrusión
- Establecimiento del proceso de detección y herramientas de registro de incidentes
- Establecimiento del nivel de intervención requerido en función del impacto previsible
- Establecimiento del proceso de resolución y recuperación de los sistemas
- Proceso para la comunicación del incidente a terceros
- Conceptos generales y objetivos del análisis forense
- Exposición del Principio de Lockard
- Guía para la recogida de evidencias electrónicas
- Guía para el análisis de las evidencias electrónicas recogidas
- Guía para la selección de las herramientas de análisis forense