6. Protección de datos, cumplimiento y gestión de seguridad¶
6.1. ¿De qué va este tema?¶
Relacionarás las decisiones técnicas del módulo con obligaciones de protección de datos, servicios digitales y gestión de seguridad de la información.
Dedicación orientativa: unas 19 horas, incluido el cierre del curso.
Punto de partida
Retomaremos las decisiones sobre identidad, comunicaciones, acceso, publicación y continuidad trabajadas en los cursos anteriores, incluido Alta disponibilidad, virtualización y continuidad.
Nota
Estructura base en preparación. Las fuentes normativas y los ejemplos se contrastarán con la normativa vigente al desarrollar cada clase.
6.2. Clases¶
6.2.1. Protección de datos y figuras del tratamiento¶
Datos personales, tratamiento y principios básicos.
RGPD y Ley Orgánica 3/2018.
Responsable, encargado y otras figuras según el supuesto.
Actividad
6.2.2. Acceso a datos personales y derechos de las personas¶
Acceso limitado por funciones y medidas técnicas y organizativas.
Derechos de las personas y puesta a disposición de sus datos.
Procedimiento de respuesta y protección de información de terceros.
Actividad
6.2.3. Servicios digitales, comercio electrónico y obligaciones de información¶
Ámbito de aplicación de la LSSI-CE.
Obligaciones de información y comercio electrónico.
Relación con la publicación técnica de servicios.
Actividad
6.2.4. Gestión de seguridad y aplicación normativa¶
Riesgos, controles y gestión de seguridad de la información.
ISO/IEC 27001 y Esquema Nacional de Seguridad cuando corresponda.
Cumplimiento en nube, responsabilidades y mejora.
Actividad
Test de autoevaluación
Actividad final integradora
Integración del cumplimiento y de la seguridad