RGPD ISO 27701 Foundation

Adquira os conhecimentos fundamentais para compreender e apoiar a implementação e operação de conformidade com o RGPD (GDPR) e com os requisitos da Norma Internacional ISO/IEC 27701:2025, através de uma abordagem prática (estudo de caso) aplicada à gestão de privacidade e proteção de dados, incluindo enquadramento com ISO/IEC 27001, mapeamento de requisitos e introdução aos princípios de auditoria com base na ISO 19011.

Próximas datas

Datas garantidas. Formação síncrona, em tempo real. Interação com o formador e o grupo.

12-Fev
Live Online • próxima edição
20-Abr
Live Online • preço base
Duração: 2 dias / 16h
Idioma: disponível em PT ou ENG
Formação: Prática e com estudo de caso
Exame: 1h
NÍVEL PROFISSIONAL – Aplicação prática de métodos no contexto profissional.

Porque existe este curso

Para criar base prática e linguagem comum em RGPD (GDPR), ISO/IEC 27701 e gestão de privacidade com estudo de caso.

Muitas organizações enfrentam exigências crescentes de privacidade e proteção de dados, mas iniciam iniciativas de conformidade sem uma base consistente de conceitos, terminologia e entendimento operacional dos requisitos do RGPD e da estrutura e princípios das normas ISO/IEC 27701 e ISO/IEC 27001.
Este curso estabelece um patamar de conhecimento fundamental e aplicável, suportado por sessões teóricas e práticas e por um estudo de caso, permitindo que profissionais de diferentes áreas consigam compreender, aplicar e apoiar a implementação e operação de um programa de privacidade e de um sistema de gestão (SGSI/SGIP), e enquadrar princípios essenciais de auditoria com base na ISO 19011.

O que este curso lhe permite fazer

Compreender

Dominar conceitos fundamentais de privacidade e proteção de dados e interpretar o RGPD (GDPR) no contexto organizacional.

Aplicar

Aplicar princípios e requisitos em cenário real, através de um estudo de caso, com orientação alto-nível para implementação e operacionalização.

Correlacionar

Relacionar RGPD com as normas ISO/IEC 27701 e ISO/IEC 27001 (incluindo ISO/IEC 27002 e ISO/IEC 29100) e outras referências relevantes.

Auditar (fundamentos)

Compreender conceitos, princípios e melhores práticas de auditoria de conformidade e de sistemas de gestão (GDPR/SGSI/SGIP) com base na ISO 19011, para apoiar auditorias e melhoria contínua.

Frameworks, normas e melhores práticas trabalhadas ao longo do curso

RGPD (GDPR) — requisitos & aplicação
ISO/IEC 27701:2025 (PIMS/SGIP)
ISO/IEC 27001 (SGSI)
Mapeamento RGPD ↔ ISO/IEC 27701 ↔ ISO/IEC 27001
ISO/IEC 27002 (orientação para controlos/PII)
ISO/IEC 29100 (privacy framework)
Transferências internacionais (SCCs/BCRs)
UE–EUA: Data Privacy Framework (visão geral)
Esquemas de certificação & conformidade
ISO 19011 (auditoria: princípios)
Legislação e regulamentos comparados (visão geral)
Melhores práticas correlacionadas

Valor para a organização

  • Cria base comum e aplicável para equipas envolvidas em privacidade, proteção de dados, segurança da informação e conformidade.
  • Acelera o alinhamento interno sobre requisitos do RGPD e enquadramento ISO/IEC 27701/27001, reduzindo ruído e interpretações divergentes.
  • Suporta a preparação para iniciativas de certificação e auditoria (ISO/IEC 27701 e ISO/IEC 27001), reforçando entendimento de mapeamentos e práticas relacionadas.
  • Introduz fundamentos de auditoria (ISO 19011) para melhor articulação entre equipas internas, auditorias e melhoria contínua.

Introdução

O curso Proteção Dados RGPD ISO 27701:2025 Foundation é baseado no RGPD (GDPR) e nas normas ISO/IEC 27001 e ISO/IEC 27701, seguindo uma abordagem prática suportada por estudo de caso, onde os participantes são convidados a aplicar conceitos e requisitos de privacidade, proteção de dados e sistemas de gestão num cenário real.

O curso fornece uma visão holística dos conceitos e princípios de privacidade e proteção de dados e sua aplicabilidade, concentrando-se nos fundamentos e princípios orientadores que sustentam a legislação e estruturas existentes, incluindo, em detalhe, o RGPD e os conceitos relacionados à ISO/IEC 27701.

No segundo dia, o curso aprofunda requisitos do RGPD, conceitos relacionados com transferências internacionais de dados e o enquadramento com as normas ISO/IEC 27001 e ISO/IEC 27701, incluindo uma visão de mapeamento de requisitos e referências adicionais relevantes, bem como uma introdução aos conceitos, princípios e melhores práticas de auditoria com base na ISO 19011.

Este curso prepara os participantes para a certificação de pessoas Certified Data Protection GDPR and ISO/IEC 27701 Foundation.

Este Plano de Formação e todos os documentos associados estão protegidos por Direitos de Autor e registados como obra literária no IGAC.

Objectivos Gerais

No final deste curso os participantes serão capazes de:

  • Compreender os conceitos fundamentais de privacidade, proteção de dados e segurança da informação.
  • Conhecer e compreender os requisitos do RGPD e da ISO/IEC 27701, e a correlação entre o RGPD, a ISO/IEC 27701, a ISO/IEC 27001, a ISO/IEC 27002, a ISO/IEC 29100 e outras normas e frameworks regulatórias de gestão da privacidade.
  • Compreender os requisitos para um SGIP ISO/IEC 27701 (ou SGPD) e o seu processo de implementação e operação.
  • Compreender os conceitos e princípios fundamentais de auditoria tendo por base a norma ISO 19011.
  • Compreender as diversas fontes de requisitos relacionados à privacidade e segurança da informação por forma a ser capaz de discutir com os pares no que respeita a assuntos relevantes relacionados com a manutenção e melhoria da proteção de dados numa organização.
  • Apoiar a organização no cumprimento do RGPD e na obtenção e manutenção da certificação ISO/IEC 27701.
  • Possuir os conhecimentos necessários para realizar, com sucesso, o exame de certificação “Certified Data Protection GDPR and ISO/IEC 27701 Foundation” e obter uma certificação pessoal.

Destinatários

  • CxO e decisores que precisam de conhecer o enquadramento UE de proteção de dados.
  • Profissionais de segurança da informação e privacidade (incl. consultores/auditores) que necessitam de base sólida em RGPD e ISO/IEC 27001/27701.
  • Profissionais de TI que precisam de compreender requisitos de privacidade e como suportá-los tecnicamente.
  • Equipas de conformidade, risco e auditoria que apoiam projetos e auditorias em proteção de dados/segurança.
  • Qualquer profissional que pretenda adquirir fundamentos de privacidade e proteção de dados e enquadrar a implementação de SGSI (ISO/IEC 27001) e SGIP/PIMS (ISO/IEC 27701).

Pré-requisitos

Não existem pré-requisitos formais obrigatórios. No entanto, outros requisitos específicos poderão aplicar-se, quando relevante, em função da cotação/proposta apresentada (consulte a proposta).

Programa

Introdução ao curso
Introdução aos conceitos e princípios do RGPD, privacidade e proteção de dados; estruturas (frameworks) e enquadramento UE
  • Conceitos e princípios fundamentais de privacidade e proteção de dados
  • Avançar para a certificação GDPR e/ou ISO/IEC 27701
  • Privacidade e proteção de dados na UE e estruturas relacionadas
Quadro legislativo da UE, ISO/IEC 27701 e ISO/IEC 27001; mapeamentos e auditoria
  • Proteção de dados e a estrutura da UE, o RGPD
  • Proteção de dados e as normas ISO/IEC 27701 e ISO/IEC 27001
  • Mapeamento dos requisitos das ISO/IEC 27701, ISO/IEC 27001 e do RGPD
  • Introdução aos conceitos e princípios de auditoria baseados na ISO 19011

Exame(s) e Certificação

Exame “Certified Data Protection GDPR and ISO/IEC 27701 Foundation”

O exame abrange os seguintes domínios de competência:

  • Domínio 1: Conceitos e princípios de privacidade e proteção de dados
  • Domínio 2: UE GDPR, ISO/IEC 27701 e estruturas de proteção de dados relacionadas
  • Domínio 3: Conceitos e princípios fundamentais de auditoria baseados na ISO 19011

 

Idioma(s): Português e Inglês.
Duração: 1 hora (60 minutos).
Formato: Múltipla-escolha.
Número de perguntas: 40 perguntas (10 pontos cada).
Nota de aprovação: 260/400 pontos.
Resultados: “Pass or Fail”
Retake: 1 retake gratuito dentro de um período máximo de 2 meses após o resultado do exame inicial.

Certificação

Após completar com sucesso o exame e assinar o acordo/Código de Ética, o candidato atinge a credencial Certified Data Protection GDPR and ISO/IEC 27701 Foundation.

Serão emitidos um Certificado e uma Insígnia digital de Certificação (i.e., “badge”) aos participantes que, com sucesso, concluam o exame de certificação e satisfaçam todos os requisitos da certificação a que se candidatam.

O programa de certificação de pessoas “Certified Data Protection GDPR and ISO/IEC 27701 Foundation” é desenvolvido e mantido de acordo com os requisitos da norma internacional ISO/IEC 17024.

Os programas de certificação são válidos apenas para pessoas (não empresas) e a certificação e manutenção depende do resultado do exame, da experiência profissional e do comprometimento e cumprimento do contrato/código de ética. Caso o profissional não cumpra o contrato/código de ética, a certificação não é atribuída ou é revogada.

Outras Informações

Informações Gerais
  • Formação na língua portuguesa ou inglesa.
  • Recursos materiais da formação online e em Inglês, com acesso online, e de acordo com as condições adjudicadas.
  • Certificado digital de Frequência de Formação Behaviour com 16 créditos CPD/CPE.
  • Exame de Certificação online, em Português ou Inglês. O exame pode ser realizado até 2 meses, a contar da data de início do curso.
  • Se o candidato não for aprovado no exame, tem o direito a uma nova tentativa gratuita dentro de um período máximo de 2 meses, a contar da data de lançamento da nota do exame inicial.
  • Diploma digital de Certificação e Insígnia digital de Certificação, após passagem com sucesso no exame e conclusão do processo de candidatura. Este processo não tem qualquer custo associado.
Formador(es)
Os formadores são consultores e auditores com experiência em regulamentos e legislação de proteção de dados, e na família das normas ISO/IEC 27000, com particular enfoque nas normas ISO/IEC 27701, ISO/IEC 27001, ISO/IEC 29100 e normas relacionadas.

Benefícios

Ver benefícios
  • O RGPD (GDPR) é uma estrutura regulatória adotada na Europa e utilizada mundialmente por organizações que processam dados de titulares na UE.
  • As normas ISO/IEC 27701 e ISO/IEC 27001 são auditáveis e estabelecem requisitos para implementar um Sistema de Gestão de Informações Privadas (SGIP/PIMS) e um Sistema de Gestão de Segurança da Informação (SGSI/ISMS).
  • O curso assenta no modelo pedagógico BEHAVIOUR, com programa de certificação pessoal de acordo com a norma ISO/IEC 17024.
  • Preparação objetiva para o exame Certified Data Protection GDPR and ISO/IEC 27701 Foundation (múltipla-escolha).
  • O exame é monitorizado por um administrador oficial da BEHAVIOUR.
  • Em caso de reprovação, existe 1 retake gratuito no prazo máximo de 2 meses após o resultado do exame inicial.

Logística

Informações úteis
  • Live Online (tempo síncrono): 9:30–17:30 (Lisboa, GMT 0), com pausa de almoço e intervalos curtos
  • Presencial (tempo síncrono): 9:30–17:30 (Lisboa, GMT 0), com pausa de almoço e intervalos curtos
  • Duração: 14h de sessões síncronas + 2h de trabalho autónomo orientado (exercícios e consolidação de conteúdos)
  • Requisitos: computador com internet estável, browser, leitor PDF, áudio/vídeo
Hotéis Lisboa
Saiba onde pode ficar em Lisboa, perto da Behaviour, nas formações presenciais.

Inscrição

Preencha o formulário para se inscrever na edição pretendida. Verifique as próximas datas.


Nome pessoa contacto

Pedir mais informações

Se pretende enquadramento do curso no seu contexto (profissional ou organizacional), contacte-nos e indicaremos o percurso adequado.
Pedir Informações

Empresas: pedir proposta

Para inscrições de equipa, indicamos condições de volume e proposta ajustada à necessidade organizacional.
Pedir Proposta