RGPD ISO 27701 Foundation

Curso RGPD ISO 27701 Foundation introduz os princípios de privacidade e proteção de dados e os requisitos da norma ISO/IEC 27701, enquadrando a sua articulação com o RGPD e com sistemas de gestão existentes. A formação estabelece uma base sólida para compreender como estruturar, apoiar e gerir a privacidade da informação em contexto organizacional.

Próximas datas

Datas garantidas.
Formação síncrona, em tempo real. Interação com o formador e o grupo.

26 março 2026
Live Online • próxima edição
8 junho 2026
Live Online • preço base
Duração: 2 dias / 16h
Idioma: disponível em Português ou Inglês
Formação: prática e com estudo de caso
Exame: 1h
NÍVEL PROFISSIONAL — aplicação prática de métodos no contexto profissional

Porque existe este curso

Para criar base prática e linguagem comum em RGPD, ISO/IEC 27701 e gestão da privacidade com estudo de caso.

Muitas organizações enfrentam exigências crescentes de privacidade e proteção de dados, mas iniciam iniciativas de conformidade sem uma base consistente de conceitos, terminologia e entendimento operacional dos requisitos do RGPD e da estrutura e princípios das normas ISO/IEC 27701 e ISO/IEC 27001.

Este curso estabelece um patamar de conhecimento fundamental e aplicável, suportado por sessões teóricas e práticas e por um estudo de caso, permitindo que profissionais de diferentes áreas consigam compreender, aplicar e apoiar a implementação e operação de um programa de privacidade e de um sistema de gestão, bem como enquadrar princípios essenciais de auditoria com base na ISO 19011.

O que este curso lhe permite fazer

Compreender

Dominar conceitos fundamentais de privacidade e proteção de dados e interpretar o RGPD no contexto organizacional.

Aplicar

Aplicar princípios e requisitos em cenário real, através de um estudo de caso, com orientação de alto nível para implementação e operacionalização.

Correlacionar

Relacionar RGPD com as normas ISO/IEC 27701 e ISO/IEC 27001, incluindo referências adicionais relevantes.

Auditar (fundamentos)

Compreender conceitos, princípios e melhores práticas de auditoria de conformidade e de sistemas de gestão, com base na ISO 19011, para apoiar auditorias e melhoria contínua.

Frameworks, normas e melhores práticas trabalhadas ao longo do curso

RGPD — requisitos e aplicação
ISO/IEC 27701:2025 (PIMS/SGIP)
ISO/IEC 27001 (SGSI)
Mapeamento RGPD ↔ ISO/IEC 27701 ↔ ISO/IEC 27001
ISO/IEC 27002
ISO/IEC 29100
Transferências internacionais (SCCs / BCRs)
UE–EUA: Data Privacy Framework (visão geral)
Esquemas de certificação e conformidade
ISO 19011 (princípios de auditoria)
Legislação e regulamentos comparados (visão geral)
Melhores práticas correlacionadas

Valor para a organização

  • Cria base comum e aplicável para equipas envolvidas em privacidade, proteção de dados, segurança da informação e conformidade.
  • Acelera o alinhamento interno sobre requisitos do RGPD e enquadramento ISO/IEC 27701/27001, reduzindo ruído e interpretações divergentes.
  • Suporta a preparação para iniciativas de certificação e auditoria, reforçando entendimento de mapeamentos e práticas relacionadas.
  • Introduz fundamentos de auditoria com base na ISO 19011 para melhor articulação entre equipas internas, auditorias e melhoria contínua.

Introdução

O curso Proteção de Dados RGPD ISO 27701 Foundation é baseado no RGPD e nas normas ISO/IEC 27001 e ISO/IEC 27701, seguindo uma abordagem prática suportada por estudo de caso, onde os participantes são convidados a aplicar conceitos e requisitos de privacidade, proteção de dados e sistemas de gestão num cenário real.

O curso fornece uma visão holística dos conceitos e princípios de privacidade e proteção de dados e da sua aplicabilidade, concentrando-se nos fundamentos e princípios orientadores que sustentam a legislação e as estruturas existentes, incluindo, em detalhe, o RGPD e os conceitos relacionados com a ISO/IEC 27701.

No segundo dia, o curso aprofunda requisitos do RGPD, conceitos relacionados com transferências internacionais de dados e o enquadramento com as normas ISO/IEC 27001 e ISO/IEC 27701, incluindo uma visão de mapeamento de requisitos e referências adicionais relevantes, bem como uma introdução aos conceitos, princípios e melhores práticas de auditoria com base na ISO 19011.

Este curso prepara os participantes para a certificação de pessoas Certified Data Protection GDPR and ISO/IEC 27701 Foundation.

Este Plano de Formação e todos os documentos associados estão protegidos por Direitos de Autor e registados como obra literária no IGAC.

Objetivos Gerais

No final deste curso, os participantes serão capazes de:

  • Compreender os conceitos fundamentais de privacidade, proteção de dados e segurança da informação.
  • Conhecer e compreender os requisitos do RGPD e da ISO/IEC 27701, e a correlação entre o RGPD, a ISO/IEC 27701, a ISO/IEC 27001, a ISO/IEC 27002, a ISO/IEC 29100 e outras normas e frameworks regulatórias de gestão da privacidade.
  • Compreender os requisitos para um SGIP ISO/IEC 27701 e o seu processo de implementação e operação.
  • Compreender os conceitos e princípios fundamentais de auditoria tendo por base a norma ISO 19011.
  • Compreender as diversas fontes de requisitos relacionadas com a privacidade e a segurança da informação, por forma a ser capaz de discutir com os pares assuntos relevantes relacionados com a manutenção e melhoria da proteção de dados numa organização.
  • Apoiar a organização no cumprimento do RGPD e na obtenção e manutenção da certificação ISO/IEC 27701.
  • Possuir os conhecimentos necessários para realizar, com sucesso, o exame de certificação Certified Data Protection GDPR and ISO/IEC 27701 Foundation e obter uma certificação pessoal.

Destinatários

  • CxO e decisores que precisam de conhecer o enquadramento europeu de proteção de dados.
  • Profissionais de segurança da informação e privacidade, incluindo consultores e auditores, que necessitam de base sólida em RGPD e ISO/IEC 27001/27701.
  • Profissionais de TI que precisam de compreender requisitos de privacidade e a forma de os suportar tecnicamente.
  • Equipas de conformidade, risco e auditoria que apoiam projetos e auditorias em proteção de dados e segurança da informação.
  • Outros profissionais que pretendam adquirir fundamentos de privacidade e proteção de dados e enquadrar a implementação de SGSI (ISO/IEC 27001) e SGIP/PIMS (ISO/IEC 27701).

Pré-requisitos

Não existem pré-requisitos formais obrigatórios. No entanto, outros requisitos específicos poderão aplicar-se, quando relevante, em função da cotação ou proposta apresentada.

Programa

Introdução ao curso
  • Enquadramento da formação e da certificação
  • Objetivos, estrutura e abordagem pedagógica
  • Estudo de caso e dinâmica de trabalho
Introdução aos conceitos e princípios do RGPD, privacidade e proteção de dados; estruturas e enquadramento UE
  • Conceitos e princípios fundamentais de privacidade e proteção de dados
  • Estrutura do RGPD e enquadramento europeu
  • Privacidade e proteção de dados na UE e estruturas relacionadas
  • Enquadramento para progressão para certificação GDPR e/ou ISO/IEC 27701
Quadro legislativo da UE, ISO/IEC 27701 e ISO/IEC 27001; mapeamentos e auditoria
  • Proteção de dados e a estrutura regulatória da UE
  • RGPD e articulação com as normas ISO/IEC 27701 e ISO/IEC 27001
  • Mapeamento de requisitos entre RGPD, ISO/IEC 27701 e ISO/IEC 27001
  • Introdução aos conceitos e princípios de auditoria baseados na ISO 19011

Exame(s) e Certificação

Exame “Certified Data Protection GDPR and ISO/IEC 27701 Foundation”

O exame abrange os seguintes domínios de competência:

  • Domínio 1: Conceitos e princípios de privacidade e proteção de dados
  • Domínio 2: UE GDPR, ISO/IEC 27701 e estruturas de proteção de dados relacionadas
  • Domínio 3: Conceitos e princípios fundamentais de auditoria baseados na ISO 19011

 

Idioma(s): Português e Inglês.
Duração: 1 hora (60 minutos).
Formato: múltipla escolha.
Número de perguntas: 40 perguntas (10 pontos cada).
Nota de aprovação: 260/400 pontos.
Resultados: Pass or Fail.
Entidade emissora: Behaviour (entidade legal), através do seu serviço de certificação Behaviour Certification Services.
Retake: 1 retake gratuito dentro de um período máximo de 2 meses após o resultado do exame inicial.

Certificação

Após completar com sucesso o exame e aceitar ou assinar o acordo e o Código de Ética aplicáveis, o candidato atinge a credencial Certified Data Protection GDPR and ISO/IEC 27701 Foundation, emitida pela Behaviour (entidade legal), através do seu serviço de certificação Behaviour Certification Services.

Serão emitidos um Certificado e uma Insígnia Digital de Certificação aos participantes que concluam com sucesso o exame de certificação e satisfaçam todos os requisitos da certificação a que se candidatam.

O programa de certificação de pessoas Certified Data Protection GDPR and ISO/IEC 27701 Foundation é desenvolvido e mantido de acordo com a norma internacional ISO/IEC 17024.

Os programas de certificação são válidos apenas para pessoas e a atribuição e manutenção da certificação dependem do resultado do exame, da experiência profissional e do cumprimento do contrato e do Código de Ética aplicáveis.

Caso o profissional não cumpra o contrato ou o Código de Ética, a certificação não é atribuída ou é revogada.

Outras Informações

Informações Gerais
  • Formação disponível em Português ou Inglês.
  • Recursos materiais da formação em Português ou Inglês, com acesso online, de acordo com as condições adjudicadas.
  • Certificado digital de Frequência de Formação Behaviour com 16 créditos CPD/CPE.
  • Exame de Certificação online, em Português ou Inglês. O exame pode ser realizado até 2 meses a contar da data de início do curso.
  • Se o candidato não for aprovado no exame, tem direito a uma nova tentativa gratuita dentro de um período máximo de 2 meses a contar da data de lançamento da nota do exame inicial.
  • Diploma digital de Certificação e Insígnia Digital de Certificação após aprovação no exame e conclusão do processo de candidatura. Este processo não tem qualquer custo associado.
Formador(es)

Os formadores são consultores e auditores com experiência em regulamentos e legislação de proteção de dados, e na família das normas ISO/IEC 27000, com particular enfoque nas normas ISO/IEC 27701, ISO/IEC 27001, ISO/IEC 29100 e referências relacionadas.

Benefícios

Ver benefícios
  • O RGPD é uma estrutura regulatória adotada na Europa e utilizada mundialmente por organizações que processam dados de titulares na UE.
  • As normas ISO/IEC 27701 e ISO/IEC 27001 são auditáveis e estabelecem requisitos para implementar um Sistema de Gestão de Informações Privadas (SGIP/PIMS) e um Sistema de Gestão de Segurança da Informação (SGSI/ISMS).
  • O curso assenta no modelo pedagógico BEHAVIOUR, com programa de certificação pessoal de acordo com a norma ISO/IEC 17024.
  • Preparação objetiva para o exame Certified Data Protection GDPR and ISO/IEC 27701 Foundation.
  • O exame é monitorizado por um administrador oficial da BEHAVIOUR.
  • Em caso de reprovação, existe 1 retake gratuito no prazo máximo de 2 meses após o resultado do exame inicial.

Logística

Informações úteis
  • Live Online (tempo síncrono): 09h30–13h00 e 14h00–17h30 (hora de Lisboa), com intervalos curtos
  • Presencial (tempo síncrono): 09h30–13h00 e 14h00–17h30 (hora de Lisboa), com intervalos curtos
  • 14 horas de formação síncrona, distribuídas por 2 dias consecutivos
  • 2 horas estimadas de trabalho autónomo orientado, destinadas à consolidação de conteúdos e preparação para o exame
  • Requisitos: computador com internet estável, browser atualizado, leitor PDF e áudio/vídeo
Hotéis Lisboa

Saiba onde pode ficar em Lisboa, perto da Behaviour, nas formações presenciais.

Perguntas Frequentes

Respostas objetivas a dúvidas adicionais sobre o enquadramento e a utilidade do curso.

Este curso é adequado para quem está a começar em privacidade e proteção de dados?

Sim. O curso foi concebido para estabelecer uma base sólida e estruturada, permitindo compreender conceitos, requisitos e articulações essenciais entre o RGPD, a ISO/IEC 27701 e referências relacionadas.

Este curso é indicado apenas para DPOs?

Não. Embora seja relevante para funções ligadas à proteção de dados, o curso é também útil para profissionais de segurança da informação, conformidade, risco, auditoria, TI, gestão e outras funções que interagem com temas de privacidade.

O foco do curso está apenas na teoria?

Não. O curso combina enquadramento conceptual com uma abordagem prática, suportada por estudo de caso, para facilitar a compreensão e a aplicação dos temas em contexto organizacional.

Este curso é útil para organizações que ainda estão numa fase inicial de estruturação da privacidade?

Sim. O curso pode servir como ponto de partida para criar base comum, clarificar conceitos, alinhar equipas e preparar a organização para iniciativas futuras mais estruturadas em matéria de privacidade e proteção de dados.

Este curso ajuda a perceber melhor a relação entre privacidade e segurança da informação?

Sim. O curso contribui para compreender a articulação entre privacidade, proteção de dados e segurança da informação, incluindo o enquadramento entre o RGPD, a ISO/IEC 27701 e a ISO/IEC 27001.

Para dúvidas gerais sobre inscrição, modalidades, exames, certificação e recertificação, consulte as FAQs BEHAVIOUR®.

Inscrição

Preencha o formulário para se inscrever na edição pretendida. Verifique as próximas datas.

Nome pessoa contacto
=

Formação assegurada por entidade formadora certificada pela DGERT (processos e qualidade). Ver enquadramento DGERT.

Pedir mais informações

Se pretende enquadramento do curso no seu contexto profissional ou organizacional, contacte-nos e indicaremos o percurso adequado.

Pedir Informações

Empresas: pedir proposta

Para inscrições de equipa, indicamos condições de volume e proposta ajustada à necessidade organizacional.

Pedir Proposta