Normativa de ciberseguretat
El marc legal que emmarca la feina: compliment normatiu, responsabilitat penal de les organitzacions, protecció de dades i normativa nacional i internacional.
Sense programa
Resultats d'aprenentatge
RA1Identifica els punts principals d'aplicació per assegurar el compliment normatiu reconeixent funcions i responsabilitats.5 criteris d'avaluació
- CA1Identifica les bases de compliment normatiu a tenir en compte en les organitzacions.
- CA2Descriu i aplica els principis d'un bon govern i la seva relació amb l'ètica professional.
- CA3Defineix les polítiques i procediments, així com l'estructura organitzativa que estableixi la cultura de l'acompliment normatiu dins de les organitzacions.
- CA4Descriu les funcions o competències del responsable de l'acompliment normatiu dins de les organitzacions.
- CA5Estableix les relacions amb tercers per a un correcte compliment normatiu.
RA2Dissenya sistemes de compliment normatiu seleccionant la legislació i jurisprudència d'aplicació.4 criteris d'avaluació
- CA1Recull les principals normatives que afecten els diferents tipus d'organitzacions.
- CA2Estableix les recomanacions vàlides per a diferents tipus d'organitzacions d'acord amb la normativa vigent (ISO 19.600 entre d'altres).
- CA3Realitza anàlisis i avaluacions dels riscos de diferents tipus d'organitzacions d'acord amb la normativa vigent (ISO 31.000 entre d'altres).
- CA4Documenta el sistema de compliment normatiu dissenyat.
RA3Relaciona la normativa rellevant per al compliment de la responsabilitat penal de les organitzacions i persones jurídiques amb els procediments establerts, recopilant i aplicant les normes vigents.4 criteris d'avaluació
- CA1Identifica els riscos penals aplicables a diferents organitzacions.
- CA2Implanta les mesures necessàries per eliminar o minimitzar els riscos identificats.
- CA3Estableix un sistema de gestió de compliment normatiu penal d'acord amb la legislació i normativa vigent (Codi Penal i UNE 19.601, entre altres).
- CA4Determina els principis bàsics dins de les organitzacions per combatre el suborn i promoure una cultura empresarial ètica d'acord amb la legislació i normativa vigent (ISO 37.001 entre d'altres).
RA4Aplica la legislació nacional de protecció de dades de caràcter personal, relacionant els procediments establerts amb les lleis vigents i amb la jurisprudència existent sobre la matèria.7 criteris d'avaluació
- CA1Reconeix les fonts de el Dret d'acord amb l'ordenament jurídic en matèria de protecció de dades de caràcter personal.
- CA2Aplica els principis relacionats amb la protecció de dades de caràcter personal tant a nivell nacional com internacional.
- CA3Estableix els requisits necessaris per afrontar la privacitat des de les bases del disseny.
- CA4Configura les eines corporatives contemplant el compliment normatiu per defecte.
- CA5Realitza una anàlisi de riscos per al tractament dels drets a la protecció de dades.
- CA6Implanta les mesures necessàries per eliminar o minimitzar els riscos identificats en la protecció de dades.
- CA7Descriu les funcions o competències del delegat de protecció de dades dins de les organitzacions.
RA5Recull i aplica la normativa vigent de ciberseguretat d'àmbit nacional i internacional, actualitzant els procediments establerts d'acord amb les lleis i amb la jurisprudència existent sobre la matèria.5 criteris d'avaluació
- CA1Estableix el pla de revisions de la normativa, jurisprudència, notificacions, etc. jurídiques que puguin afectar l'organització.
- CA2Detecta nova normativa consultant les bases de dades jurídiques seguint el pla de revisions establert.
- CA3Analitza la nova normativa per determinar si s'aplica a l'activitat de l'organització.
- CA4Inclou en el pla de revisions les modificacions necessàries, sobre la nova normativa aplicable a l'organització, per a un correcte compliment normatiu.
- CA5Determina i implementa els controls necessaris per garantir el correcte compliment normatiu de les noves normatives. incloses en el pla de revisions.