LIBRO DE TEST DELEGADO DE PROTECCIÓN DE DATOS (DPO) DOMINIO III

LIBRO DE TEST DELEGADO DE PROTECCIÓN DE DATOS (DPO) DOMINIO III

PUYOL, J. / FRANCO, C.

89,90 €
IVA incluido
Disponible en 1 semana
Editorial:
TIRANT LO BLANCH
Año de edición:
2020
Materia
Derecho administrativo
ISBN:
978-84-1336-572-5
Edición:
1
89,90 €
IVA incluido
Disponible en 1 semana

Índice general
3. DOMINIO. TÉCNICAS PARA GARANTIZAR EL CUMPLIMIENTO DE LA NORMATIVA DE PROTECCIÓN DE DATOS
3.1. LA AUDITORÍA DE PROTECCIÓN DE DATOS 11
3.1.1. El proceso de auditoría. Cuestiones generales y aproximación a la auditoría. Características básicas de la Auditoría 11
3.1.1.1. Referencias legislativas 11
3.1.1.2. Características básicas 16
3.1.1.3. Otras consideraciones de una auditoría de cumplimiento en protección de datos 17
3.1.1.4. Fases de un proyecto de auditoría 18
3.1.2. Elaboración del informe de auditoría 19
3.1.2.1. Importancia del informe de auditoría 19
3.1.2.2. Aspectos básicos del informe de auditoría 21
a) Inventario. Segunda fase del proyecto 21
b) Verificación. Tercera fase del proyecto 24
c) Contenido. Elaboración del informe final. Cuarta fase del Proyecto 25
d) Criterios orientadores para la evaluación de las medidas correctoras 27
3.1.2.3. Resolución de las lagunas interpretativas 27
a) Aplicación de los principios inspiradores de la reforma 27
b) Ponderación de los principios constitucionales y los bienes jurídicos yuxtapuestos 29
c) Estas técnicas deberán ser aplicadas también respecto de las leyes estatales y otros antecedentes 30
d) Aplicación analógica de otros sectores 30
e) Criterios orientativos de las normas de calidad 31
3.1.3. Ejecución y seguimiento de acciones correctoras 31
3.1.3.1. Introducción 31
3.1.3.2. Propósito 33
3.1.3.3. Correcciones y acciones correctivas 33
3.1.3.3.1. Acción correctiva 33
3.1.3.3.2. No conformidades y correcciones 34
3.1.3.3.3. Acciones correctivas 34
3.1.3.3.4. Aplicación de medidas correctivas 34
3.1.3.4. Validez y gestión documental 35
3.1.3.5. Formulario por cada acción correctiva 36
3.1.3.5.1. Ejemplo de formulario de acción correctiva 36
3.2. Auditoría de sistemas de información 36
3.2.1. La Función de la Auditoría en los Sistemas de información. Conceptos básicos. Estándares y Directrices de Auditoría de SI. 36
3.2.1.1. Introducción 36
3.2.1.2. La Auditoría 37
3.2.1.3. Carácter interdisciplinar de la auditoría informática 38
3.2.1.4. Objetivos 40
3.2.1.5. Pasos para realizar una auditoría informática 41
3.2.1.6. Controles 52
3.2.1.7. Conclusiones 53
3.2.1.8. Anexo 1. Estándares 53
3.2.1.8.1. Ejemplos de diferentes metodologías 53
3.2.2. Control interno y mejora continua. Buenas prácticas. Integración de la auditoría de protección de datos en la auditoría de SI 55
3.2.2.1. Introducción 55
3.2.2.2. Importancia del ciclo de mejora continua 55
3.2.2.3. El ciclo de gestión 56
3.2.2.4. Correspondencia entre el sistema de control interno y las fases del modelo PDCA 57
3.2.2.4.1. Fase 1. Plan (Planificar) 57
3.2.2.4.2. Fase 2. Do (Hacer) 57
3.2.2.4.3. Fase 3. Check (Verificar) 58
3.2.2.4.4. Fase 4. Act (Actuar) 58
3.2.2.4.5. Ciclos sucesivos 59
3.2.2.5. La monitorización continua del control 60
3.2.2.5.1. Selección de controles 60
3.2.2.5.2. Diseño de reglas de supervisión automáticas 61
3.2.3. Planificación, ejecución y seguimiento 61
3.2.3.1. Metodología de una auditoría de sistemas 61
3.2.3.1.1. Definición y alcance de los objetivos 62
3.2.3.1.2. Estudio inicial del entorno 62
3.2.3.1.3. Asignación de recursos necesarios 62
3.2.3.1.4. Ejecución de las tareas propias de la auditoría 63
3.2.3.1.5. Elaboración del informe 63
3.2.3.2. Objetivos habituales de una auditoría de sistemas 64
3.2.3.2.1. Análisis de vulnerabilidades 64
3.2.3.2.2. Resolución de las vulnerabilidades 64
3.2.3.2.3. Planificación de respuesta de incidentes 65
3.2.3.2.4. La seguridad como proceso continuo 65
3.3. LA GESTIÓN DE LA SEGURIDAD DE LOS TRATAMIENTOS 65
3.3.1. Esquema Nacional de Seguridad, ISO/IEC 27001:2013 (UNE ISO/IEC 27001:2014: Requisitos de Sistemas de Gestión de Seguridad de la Información, SGSI) 65
3.3.1.1. Esquema Nacional de Seguridad 65
3.3.1.2. Objetivos del ENS 66
3.3.1.3. Contenido del ENS 66
3.3.1.4. Herramientas del ENS 67
3.3.1.5. Sistema de gestión de seguridad de la información 67
3.3.1.6. Objetivos y beneficios de un SGSI 68
3.3.1.7. Plan de implantación del SGSI 68
3.3.1.8. Requisitos y factores de éxito del SGSI 69
3.3.2. Gestión de la Seguridad de los Activos. Seguridad lógica y en los procedimientos. Seguridad aplicada a las TI y a la documentación 70
3.3.2.1. Introducción 70
3.3.2.2. Clasificación de las medidas de seguridad lógicas 70
3.3.2.3. Algunos ejemplos de medidas y procedimientos de seguridad 70
3.3.2.4. Control de Acceso 73
3.3.2.4.1. La gestión de Identidades (IAM) 75
3.3.2.5. Conclusiones 75
3.3.3. Recuperación de desastres y continuidad del negocio. Protección de los activos técnicos y documentales. Planificación y gestión de la Recuperación de Desastres 76
3.3.3.1. Introducción 76
3.3.3.2. Objetivos 76
3.3.3.3. Implementación y mantenimiento-ISO22301 76
3.3.3.4. Contenido de la ISO-22301 77
3.4. OTROS CONOCIMIENTOS 78
3.4.1. El Cloud Computing 78
3.4.1.1. Definición 78
3.4.1.2. Ventajas e inconvenientes 79
3.4.1.3. Tipos de nube 80
3.4.1.3.1. Nube pública 80
3.4.1.3.2. Nube privada 81
3.4.1.3.3. Nube híbrida 81
3.4.1.4. Modalidades de servicio 81
3.4.1.5. Legislación y elementos del contrato 82
3.4.1.6. Cloud Computing y protección de datos 84
3.4.1.7. Situaciones frecuentes 85
3.4.1.7.1. Transferencias internacionales 85
3.4.1.7.2. Calidad de los servicios Cloud 85
3.4.2. Los Smartphones y la protección de datos 88
3.4.2.1. Introducción 88
3.4.2.2. Evolución de los terminales móviles 88
3.4.2.3. La protección de datos en los Smartphones 89
3.4.2.4. Riesgos relativos a la protección de datos en nuestros Smartphones 90
3.4.2.5. Medidas de seguridad aplicables 90
3.4.3. Internet de las cosas (IoT) 92
3.4.3.1. Introducción 92
3.4.3.2. Legislación vigente 92
3.4.3.3. Monitorización y Perfilado 93
3.4.3.4. RGPD e IoT 93
3.4.4. Big Data y elaboración de perfiles 94
3.4.4.1. Definición 94
3.4.4.1.1. Ventajas, inconvenientes y características 95
3.4.4.1.2. Legislación y elementos del contrato 96
3.4.5. Redes sociales 98
3.4.5.1. Introducción 98
3.4.5.2. Protección de datos en las Redes Sociales 98
3.4.6. Tecnologías de seguimiento de usuario 99
3.4.6.1. Introducción 99
3.4.6.2. Las tecnologías de seguimiento 100
3.4.6.3. Requisitos y procedimientos 100
3.4.7. Blockchain y últimas tecnologías 101
3.4.7.1. Introducción 101
3.4.7.2. Qué es el Blockchain, funcionamiento y ventajas 101
3.4.7.3. El Blockchain vs el RGPD 102
ANEXO
01. Cloud Computing: retos y Oportunidades. ONTSI 107
02. Opinion 05/2012 on Cloud Computing. Grupo de Trabajo del Artículo 29.
Directiva 95/46/CE 451
03. Opinion 2/2015 on C-SIG Code Of Conduct on Cloud Computing 481
04. Guidelines of the use of cloud computing service by de European instituons and bodies 495
05. Los dispositivos móviles 551
06. Dispositivos móviles personales para uso profesional (BYOD). Una guía de aproximación para el empresario. INCIBE 557
07. El Instituto Nacional de Ciberseguridad recuerda que los dispositivos móviles también están en el punto de mira de los ciberdelincuentes. INCIBE 565
08. Guía para proteger y usar de forma segura su móvil. INTECO 569
09. “Del Internet de las cosas al Internet de los cuerpos”. Javier Puyol. Confilegal 591
10. Opinion 8/2014 on the on Recent Developments on the Internet of Things. Grupo de Trabajo del Artículo 29 Directiva 95/46/CE 599
11. CCN-CERT BP/05. Internet de las cosas 625
12. Si usas Big Data que sea respetando la privacidad de tus clientes. INCIBE 651
13. Minería de datos, Big Data y Seguridad. INCIBE 657
14. Thinking in Big (Data) y la seguridad industrial. INCIBE 663
15. WP 251 Guidelines on Automated individual decisión-making and Profiling for the purposes of Regulation 2016/679 669
16. Riesgos de la utilización de redes sociales en la organización. INCIBE 705
17. Ciberseguridad y la identidad online de tu empresa. INCIBE 711
18. Web tracking e identificación de usuarios en Internet. INCIBE 715
19. Construyendo comunicaciones seguras. Blockchain en la industria 4.0. INCIBE 727
20. ¿Protege blockchain mi información personal?. Jesús Díaz Vico. INCIBE 733
21. ¿Qué son los “smart contracts”: cinco preguntas clave. BBVA 739
22. Guía sobre el uso de las Cookies aepd 747

La presente Obra, trata de proporcionar un instrumento de trabajo práctico y eficaz para aquellos que quieran superar con éxito el Curso de Delegado de Protección de Datos (DPD/DPO). La rigurosidad con que están concebidas las pruebas, exige una alta preparación por parte del alumno, que debe conocer en profundidad el contenido del programa homologado por la AEPD para el acceso a esta nueva titulación, donde prima el conocimiento exhaustivo de la normativa vigente, y en el que es fundamental, por tanto, el conocimiento del Reglamento General de Protección de datos, de la Ley Orgánica 3/2018, de 5 de diciembre, y de aquellas otras normas de carácter complementario, pero que son muy especializadas en este ámbito de actuación. En esta Obra, se ha procedido a elaborar aquellas cuestiones que componen el temario del llamado "DOMINIO 3", y en las que en aras de facilitar la tarea de estudio del futuro DPD/DPO, se ha acompañado a las mismas de una documentación básica, que facilita al mismo, el mejor y más práctica comprensión de aquellas cuestiones que integran este "DOMINIO 3".

Artículos relacionados

  • ADMINISTRACIÓN PÚBLICA O CURSO DE DERECHO ADMINISTRATIVO, LA
    GONZÁLEZ SARAVIA, A.
    Los principios administrativos adquieren ya gran fijeza, y con su auxilio queda lógicamente establecida la doctrina aplicable en cada caso. La Administración abraza una vasta tarea: vigilar las necesidades de los administrados para satisfacerlas: sostener el orden y tranquilidad públicos, pero sin hacer enojosa su vigilancia, ni odiosa su severidad; mejorar los servicios; propo...
    Queda 1 en Stock

    85,03 €

  • EL PODER ADMINISTRATIVO
    LANDIS, J.
    En términos de teoría política, el procedimiento administrativo surge como resultado de la insuficiencia de una simple forma de gobierno tripartita destinada a afrontar problemas modernos. Representa un esfuerzo para adaptar la técnica gubernamental, que todavía se divide en tres partes, a las necesidades modernas y, al mismo tiempo, para preservar los elementos de responsabili...
    Queda 1 en Stock

    16,31 €

  • EL PODER Y EL DERECHO ADMINISTRATIVO DE NUESTRO TIEMPO
    MUÑOZ MACHADO, S.
    Este libro cuenta, con evidente fascinación, cómo se han formado las principales instituciones dispuestas para el control del poder a las que el profesor Muñoz Machado ha dedicado muchos años de investigación, docencia y práctica. Su extensa bibliografía refleja sus amplios y variados intereses intelectuales y la impregnación humanística de toda su obra. La marcada inclinación ...
    Queda 1 en Stock

    29,50 €

  • APLICACIONES PRÁCTICAS DE LA IA EN LA ACTIVIDAD ADMINISTRATIVA Y SU CONTROL JUDI
    HUERGO LARA, A. / DIAZ GONZALEZ, G.
    Este libro aborda los principales retos que plantea actualmente la utilización de la inteligencia artificial (IA) en el entorno administrativo y judicial, de la mano de algunos de los principales expertos en la materia. Así, se analizan las normas aprobadas en España para regularla en el sector público, preguntándose si una norma armonizadora como el Reglamento de Inteligencia ...
    Queda 1 en Stock

    49,50 €

  • LA LEYENDA DE LA RESPONSABILIDAD PATRIMONIAL ESPAÑOLA.
    ESTEVE GIRBÉS, J.
    El sistema de responsabilidad patrimonial en España ha sido objeto de un proceso de mitificación que lo ha llevado a convertirse en «un acertijo, envuelto en un misterio, dentro de un enigma». La causa principal: la atribución de un carácter netamente objetivo al sistema instaurado por la Ley de Expropiación Forzosa en 1954. Este dogma de la objetividad ha calado durante década...
    Queda 1 en Stock

    79,90 €

  • EL RÉGIMEN JURÍDICO DE LA PROTECCIÓN DEL INFORMANTE EN EL SECTOR PÚBLICO: ARQUIT
    MIRANZO DÍAZ, J.
    La obra ofrece un estudio detallado y crítico de la protección de los denunciantes, partiendo del contexto internacional y europeo y analizando asimetrías y contradicciones en la transposición de la normativa española. Examina con profundidad quiénes pueden considerarse informantes y en qué contextos se garantiza su protección, incluyendo relaciones laborales, vínculos indirect...
    Queda 1 en Stock

    34,50 €

Otros libros del autor

  • LIBRO DE TEST. DELEGADO DE PROTECCION DE DATOS (DPO)
    PUYOL, J. / FRANCO, C.
    La presente Obra, trata de proporcionar un instrumento de trabajo práctico y eficaz para aquellos que quieran superar con éxito el Curso de Delegado de Protección de Datos (DPD/DPO). La rigurosidad con que están concebidas las pruebas, exige una alta preparación por parte del alumno, que debe conocer en profundidad el contenido del programa homologado por la AEPD para el acceso...
    Disponible en 1 semana

    99,90 €