6. Protección de datos, cumplimiento y gestión de seguridad

6.1. ¿De qué va este tema?

Relacionarás las decisiones técnicas del módulo con obligaciones de protección de datos, servicios digitales y gestión de seguridad de la información.

Dedicación orientativa: unas 19 horas, incluido el cierre del curso.

Punto de partida

Retomaremos las decisiones sobre identidad, comunicaciones, acceso, publicación y continuidad trabajadas en los cursos anteriores, incluido Alta disponibilidad, virtualización y continuidad.

Nota

Estructura base en preparación. Las fuentes normativas y los ejemplos se contrastarán con la normativa vigente al desarrollar cada clase.

6.2. Clases

6.2.1. Protección de datos y figuras del tratamiento

  1. Datos personales, tratamiento y principios básicos.

  2. RGPD y Ley Orgánica 3/2018.

  3. Responsable, encargado y otras figuras según el supuesto.

Actividad

6.2.2. Acceso a datos personales y derechos de las personas

  1. Acceso limitado por funciones y medidas técnicas y organizativas.

  2. Derechos de las personas y puesta a disposición de sus datos.

  3. Procedimiento de respuesta y protección de información de terceros.

Actividad

6.2.3. Servicios digitales, comercio electrónico y obligaciones de información

  1. Ámbito de aplicación de la LSSI-CE.

  2. Obligaciones de información y comercio electrónico.

  3. Relación con la publicación técnica de servicios.

Actividad

6.2.4. Gestión de seguridad y aplicación normativa

  1. Riesgos, controles y gestión de seguridad de la información.

  2. ISO/IEC 27001 y Esquema Nacional de Seguridad cuando corresponda.

  3. Cumplimiento en nube, responsabilidades y mejora.

Actividad

Test de autoevaluación

Actividad final integradora

Integración del cumplimiento y de la seguridad