AUDITOR E IMPLEMENTADOR DE ISO 27701 PIMS – Sistema de Gestión de Información de Procesos

🌐 CURSO CERTIFICADO | ONLINE SINCRÓNICO 🌐 

DURACIÓN: 15 HORAS TOTALES – INTENSIVO – 5 DÍAS

INICIO DEL CURSO: 05 DE OCTUBRE 2026

Revisa los Horarios Adquiere el curso

¿EN QUÉ CONSISTE EL CURSO?

El programa está diseñado para fortalecer las competencias profesionales en la implementación, auditoría y gestión de sistemas orientados a la privacidad y protección de datos personales. A lo largo de 15 horas intensivas distribuidas en 12 unidades, los participantes adquirirán los conocimientos y habilidades necesarios para establecer, mantener y mejorar un Sistema de Gestión de la Información de Privacidad (PIMS) conforme a las mejores prácticas internacionales. 

El programa se encuentra alineado a las normas ISO/IEC 27701:2022, ISO 29100 (Principios de Privacidad) e ISO 31700 (Privacidad por Diseño), así como a la Ley de Protección de Datos Personales de Chile (2024), garantizando un enfoque integral, normativo y actualizado frente a los desafíos actuales en materia de cumplimiento y gestión de la privacidad.

Contenidos

Estructura de Contenidos - Día 1

Contenidos: 

– Conceptos esenciales de privacidad y protección de datos.
– Relación entre ISO 27001 y 27701.
– Objetivos, estructura y alcance del PIMS. Roles y responsabilidades (Responsable, Encargado, Interesado).
– Principios de privacidad y derechos ARCO+.
– Marco normativo chileno de protección de datos.
– Beneficios y desafíos de implementar un PIMS. 

Material Entregado: 
📘 Guía de fundamentos ISO 27701.
📘 Plantilla de Mapa de Roles de Privacidad.
📘 Matriz “SGSI–PIMS” de integración ISO 27001–27701.
📘 Checklist de cumplimiento legal chileno (Ley 2024).
📘 Ejemplo Alignment: diagnóstico de madurez en privacidad.

Contenidos: 
– Los 11 principios fundamentales de la ISO 29100.
– Consentimiento, minimización, transparencia y rendición de cuentas.
– Aplicación práctica de los principios en procesos y contratos.
– Relación con los artículos 14–22 de la Ley chilena de Protección de Datos.
– Integración de los principios en políticas y procedimientos.
– Evaluación de cumplimiento y responsabilidades del Responsable.
– Comparativa con GDPR y buenas prácticas internacionales.

Material Entregado: 
📘 Matriz de Principios ISO 29100 vs Ley chilena. 
📘 Plantilla “Evaluación de Principios de Privacidad”.
📘 Guía de aplicación práctica por área (RRHH, Marketing, TI).
📘 Ejemplo Alignment: caso de aplicación de minimización de datos..

Contenidos: 
– Identificación del contexto interno y externo de privacidad.
– Factores regulatorios y tecnológicos.
– Partes interesadas: titulares, encargados, autoridades, terceros.
– Determinación del alcance del PIMS y relación con el SGSI.
– Integración con contratos, políticas y procesos existentes.
– Evaluación de madurez inicial y brechas.

Material Entregado:
📘 Plantilla “Análisis de Contexto PIMS”.
📘 Formato de determinación de alcance.
📘 Matriz de partes interesadas y requisitos de privacidad.
📘 Guía Alignment de madurez y brechas en protección de datos.

Contenidos: 
– Identificación de flujos de datos personales.
– Clasificación de datos personales, sensibles y especiales.
– Elaboración del Registro de Actividades de Tratamiento (RAT).
– Identificación de procesos y sistemas que tratan datos.
– Mapeo de transferencias nacionales e internacionales.
– Definición de responsables y encargados del tratamiento.
– Vinculación con obligaciones del artículo 17 de la Ley chilena.

Material Entregado:
📘 Plantilla “Inventario de Datos Personales y RAT”.
📘 Guía de clasificación de datos.
📘 Matriz de flujos y transferencias.
📘 Ejemplo Alignment de mapeo de datos críticos.

Contenidos: 
– Evaluación de impacto en la privacidad (PIA).
– Identificación y valoración de riesgos de privacidad.
– Integración de privacidad por diseño y por defecto.
– Ciclo de vida de los tratamientos y controles preventivos.
– Evaluación de riesgo tecnológico y ético.
– Relación con los principios de la Ley chilena y ISO 29100.
– Plan de mitigación y documentación de medidas.

Material Entregado:
📘 Plantilla “Evaluación de Impacto en la Privacidad (PIA)”.
📘 Plan de Tratamiento de Riesgos de Privacidad.
📘 Guía de Privacidad por Diseño (ISO 31700).
📘 Ejemplo Alignment: PIA aplicado a una plataforma digital.

Contenidos: 
– Revisión de los Anexos A y B (Responsables y Encargados).
– Controles clave sobre consentimiento y derechos del titular.
– Gestión de transferencias internacionales de datos.
– Integración de controles con la Ley chilena y el SGSI.
– Evidencias documentales y métricas de cumplimiento.
– Auditoría y seguimiento de los controles implementados.

Material Entregado:
📘 Catálogo Alignment de controles ISO 27701.
📘 Plantilla “Plan de Implementación de Controles PIMS”.
📘 Formato de Registro de Evidencias.
📘 Checklist de cumplimiento por rol (Responsable/Encargado).
📘 Ejemplo Alignment: control de transferencias internacionales.

Contenidos: 
– Derecho de acceso, rectificación, cancelación y oposición.
– Derechos de portabilidad, anonimización y olvido.
– Procedimientos internos para la gestión de solicitudes.
– Validación de identidad y tiempos de respuesta.
– Registro de solicitudes y comunicación con titulares.
– Notificación a terceros y coordinación con encargados.
– Cumplimiento con los artículos 20–22 de la Ley chilena. 

Material Entegrado: 
📘 Procedimiento “Gestión de Derechos ARCO+”.
📘 Plantilla de solicitud de ejercicio de derechos.
📘 Registro de solicitudes y respuestas.
📘 Guía Alignment de atención transparente al titular.
📘 Ejemplo práctico de flujo ARCO+.

Contenidos:
– Tipos de incidentes de privacidad (filtración, pérdida, uso indebido).
– Procedimiento de detección, análisis y respuesta.
– Umbrales de notificación a la autoridad y titulares.
– Coordinación con CSIRT y el Comité de Privacidad.
– Registro y documentación de incidentes.
– Lecciones aprendidas y prevención futura.

Material Entregado:
📘 Procedimiento “Gestión de Incidentes de Privacidad”.
📘 Plantilla de registro y clasificación de incidentes.
📘 Formato de notificación oficial a la autoridad.
📘 Checklist de revisión post-incidente.
📘 Guía Alignment de coordinación interdepartamental.

Contenidos: 
– Gestión documental (versiones, evidencias, control).
– Plan de capacitación y concienciación en privacidad.
– Matriz de competencias por rol. Plan de comunicación interna y externa.
– Asignación de recursos humanos, tecnológicos y financieros.
– Cultura organizacional y madurez en privacidad.

Material Entregado:
📘 Manual de Control Documental PIMS.
📘 Plan Anual de Capacitación en Privacidad.
📘 Matriz de Competencias y Roles.
📘 Plantilla de Plan de Comunicaciones.
📘 Guía Alignment de Cultura de Privacidad.

Contenidos: 
– Auditoría interna y revisión del PIMS. Indicadores de cumplimiento y madurez.
– Gestión de hallazgos y acciones correctivas.
– Revisión por la dirección y retroalimentación.
– Preparación para auditoría externa.
– Integración de resultados en la mejora continua.

Material Entregado:
📘 Checklist de Auditoría PIMS.
📘 Plantilla de Informe de Auditoría.
📘 Plan de Acciones Correctivas.
📘 Matriz de Madurez de Privacidad.
📘 Guía Alignment de mejora continua y cumplimiento legal.

Contenidos: 
– Escenario práctico: filtración de datos personales por un proveedor externo.
– Activación del Comité de Privacidad y roles ejecutivos.
– Comunicación con la autoridad, titulares y prensa.
– Coordinación con el CSIRT nacional y áreas técnicas.
– Evaluación de decisiones y tiempos de respuesta.
– Elaboración del informe post-crisis y plan de mejora. 

Material Entregado:
📘 Guion “Simulación de Crisis de Privacidad”.
📘 Plantilla de registro de decisiones ejecutivas.
📘 Formato de notificación a la autoridad.
📘 Minuta de Comité de Crisis.
📘 Plantilla de Informe Post-Crisis.
📘 Ejemplo Alignment: caso de brecha de datos en proveedor cloud.

Contenidos: 
– Estructura del Manual PIMS Alignment (propósito, alcance, roles, controles).
– Integración con la Ley de Protección de Datos y SGSI.
– Declaración de Aplicabilidad (SoA).
– Consolidación de políticas y procedimientos.
– Evaluación final de madurez y roadmap de mejora.
– Presentación ejecutiva del Manual y cierre del programa.

Material Entregado:
📘 Plantilla editable “Manual Ejecutivo de Privacidad”.
📘 Declaración de Aplicabilidad (SoA) PIMS.
📘 Plantilla de Análisis GAP final.
📘 Roadmap de madurez 2025–2027.
📘 Guía Alignment de presentación ejecutiva.

Al Finalizar el Programa Podrá

Docente a Cargo

CARLOS LOBOS DE MEDINA

INGENIERO CIVIL EN INFORMÁTICA
Y MAGISTER EN INFORMÁTICA (C)
DE LA UNIVERSIDAD DE SANTIAGO DE CHILE.

Diplomado en Auditoria de Sistemas y Pos Titulado en Seguridad Computacional de la Universidad de Chile.

Paga Aquí

Valor Promocional (2x)
Adquiere 2 cursos intensivos por
$550.000 CLP

Obtén la Promoción

Valor Promocional (3x)
Adquiere 3 cursos intensivos por
$750.000 CLP

Obtén la Promoción

Valores Promocionales – Septiembre

$300.000
Este producto tiene múltiples variantes. Las opciones se pueden elegir en la página de producto
-8%
El precio original era: $600.000.El precio actual es: $550.000.
Este producto tiene múltiples variantes. Las opciones se pueden elegir en la página de producto
-17%
El precio original era: $900.000.El precio actual es: $750.000.