Loading (custom)...

ICS CDPP

ICS Certified Data Protection Practitioner

Descrição

Os titulares do certificado ICS Certified Data Protection Practitioner da Irish Computer Society possuem uma compreensão prática da estrutura legal irlandesa de proteção de dados, do Regulamento Geral sobre a Proteção de Dados (GDPR), dos direitos dos titulares dos dados e das responsabilidades das organizações que processam dados pessoais.

 

Capítulo 1 do Exame: Estrutura Legal Irlandesa de Proteção de Dados

Seção 1 do Conteúdo Programático: Fundamentação da Proteção de Dados e Contexto Legislativo

  • 1.1. Compreender a finalidade das leis de privacidade e proteção de dados
  • 1.2. Explicar por que os indivíduos precisam de proteção quando seus dados pessoais são coletados, utilizados, armazenados e divulgados
  • 1.3. Compreender o desenvolvimento da legislação de proteção de dados na Irlanda e na Europa
  • 1.4. Reconhecer a relação entre a legislação irlandesa de proteção de dados e o direito da União Europeia
  • 1.5. Compreender o papel da proteção de dados no equilíbrio entre os direitos individuais e os interesses legítimos das organizações e da sociedade

Seção 2 do Conteúdo Programático: Regulamento Geral sobre a Proteção de Dados (GDPR)

  • 2.1. Explicar o status jurídico e a aplicabilidade direta do GDPR
  • 2.2. Compreender como o GDPR se aplica em todo o Espaço Econômico Europeu
  • 2.3. Distinguir entre um Regulamento da UE e uma Diretiva da UE
  • 2.4. Reconhecer as áreas nas quais o GDPR permite que os Estados-Membros introduzam regras nacionais complementares
  • 2.5. Compreender o âmbito territorial do GDPR
  • 2.6. Reconhecer quando o processamento pode estar fora do âmbito do GDPR, incluindo o processamento para atividades exclusivamente pessoais ou domésticas

Seção 3 do Conteúdo Programático: Principais Termos de Proteção de Dados

  • 3.1. Definir dados pessoais e reconhecer informações relacionadas a uma pessoa identificada ou identificável
  • 3.2. Distinguir entre titular dos dados, controlador, operador, destinatário e terceiro
  • 3.3. Identificar categorias especiais de dados pessoais nos termos do Artigo 9 do GDPR
  • 3.4. Compreender as regras específicas aplicáveis a dados pessoais relacionados a condenações e infrações penais
  • 3.5. Distinguir entre dados anonimizados e pseudonimizados
  • 3.6. Compreender quando registros estruturados em papel fazem parte, ou se destinam a fazer parte, de um sistema de arquivamento
  • 3.7. Reconhecer o significado de processamento, criação de perfis e decisões automatizadas

 

Capítulo 2 do Exame: Governança dos Titulares dos Dados

Seção 4 do Conteúdo Programático: Solicitação de Acesso do Titular dos Dados

  • 4.1. Reconhecer solicitações válidas de acesso do titular dos dados, feitas por escrito ou verbalmente
  • 4.2. Compreender que o solicitante não precisa fazer referência específica ao GDPR
  • 4.3. Aplicar medidas razoáveis e proporcionais de verificação de identidade
  • 4.4. Compreender as informações e os dados pessoais que devem ser fornecidos em resposta a uma solicitação de acesso do titular dos dados
  • 4.5. Identificar informações que normalmente não precisam ser divulgadas em uma resposta a uma solicitação de acesso do titular dos dados
  • 4.6. Aplicar o prazo de resposta de um mês e compreender quando uma prorrogação pode ser permitida
  • 4.7. Reconhecer circunstâncias em que dados pessoais podem ser temporariamente retidos enquanto a identidade ou outra questão legítima é resolvida
  • 4.8. Compreender o direito do indivíduo de apresentar uma reclamação à Data Protection Commission em caso de resposta inadequada

Seção 5 do Conteúdo Programático: Princípios e Conceitos de Proteção de Dados

  • 5.1. Explicar o princípio da licitude, lealdade e transparência
  • 5.2. Compreender a limitação da finalidade e as restrições ao uso de dados pessoais para finalidades incompatíveis
  • 5.3. Aplicar o princípio da minimização de dados
  • 5.4. Explicar a responsabilidade do controlador de garantir que os dados pessoais sejam exatos e, quando necessário, mantidos atualizados
  • 5.5. Aplicar o princípio da limitação da conservação ao estabelecer prazos de retenção
  • 5.6. Compreender os requisitos relacionados à integridade, confidencialidade e segurança
  • 5.7. Explicar o princípio da responsabilização e a exigência de demonstrar conformidade
  • 5.8. Aplicar os princípios de proteção de dados a registros eletrônicos e registros estruturados em papel

Seção 6 do Conteúdo Programático: Bases Legais para o Processamento de Dados

  • 6.1. Identificar as bases legais disponíveis nos termos do Artigo 6 do GDPR
  • 6.2. Compreender quando o processamento é necessário para a execução de um contrato ou para a adoção de medidas antes da celebração de um contrato
  • 6.3. Explicar quando o processamento é necessário para o cumprimento de uma obrigação legal
  • 6.4. Compreender o processamento realizado no interesse público ou no exercício de autoridade oficial
  • 6.5. Aplicar os testes de necessidade e ponderação associados aos interesses legítimos
  • 6.6. Compreender as limitações aplicáveis às autoridades públicas ao se basearem em interesses legítimos no desempenho de tarefas públicas
  • 6.7. Identificar as condições que podem permitir o processamento de categorias especiais de dados pessoais
  • 6.8. Reconhecer o processamento necessário para obrigações de direito trabalhista, ações judiciais, interesses vitais ou interesse público substancial

Seção 7 do Conteúdo Programático: Consentimento

  • 7.1. Explicar a definição de consentimento segundo o GDPR
  • 7.2. Compreender os requisitos para que o consentimento seja livre, específico, informado e inequívoco
  • 7.3. Reconhecer a necessidade de uma ação afirmativa clara
  • 7.4. Compreender por que o consentimento pode ser inválido quando existe um desequilíbrio de poder
  • 7.5. Explicar por que o consentimento pode ser inadequado em determinadas situações de emprego
  • 7.6. Compreender a obrigação do controlador de demonstrar que foi obtido consentimento válido
  • 7.7. Explicar o direito do indivíduo de retirar o consentimento com a mesma facilidade com que o concedeu
  • 7.8. Distinguir o consentimento de outras bases legais para o processamento

Seção 8 do Conteúdo Programático: Direitos dos Titulares dos Dados

  • 8.1. Identificar os principais direitos disponíveis aos indivíduos nos termos do GDPR
  • 8.2. Compreender os direitos de retificação, apagamento e restrição do processamento
  • 8.3. Explicar o direito de se opor ao processamento, incluindo o processamento para fins de marketing direto
  • 8.4. Identificar quando se aplica o direito à portabilidade dos dados
  • 8.5. Compreender as condições aplicáveis a decisões exclusivamente automatizadas e à criação de perfis
  • 8.6. Explicar o direito de obter informações significativas sobre a lógica envolvida em uma decisão automatizada
  • 8.7. Reconhecer quando um indivíduo pode solicitar intervenção humana ou contestar uma decisão automatizada
  • 8.8. Compreender o direito de solicitar indenização por danos materiais ou imateriais

 

Capítulo 3 do Exame: Responsabilização em Proteção de Dados

Seção 9 do Conteúdo Programático: Transparência na Proteção de Dados

  • 9.1. Explicar a finalidade de um aviso de privacidade
  • 9.2. Identificar as informações que devem ser fornecidas quando os dados pessoais são coletados diretamente de um indivíduo
  • 9.3. Compreender as obrigações de transparência aplicáveis quando os dados pessoais são obtidos de outra fonte
  • 9.4. Aplicar os prazos para o fornecimento das informações de transparência previstas no Artigo 14
  • 9.5. Compreender a exigência de fornecer informações antes da primeira divulgação de dados pessoais obtidos indiretamente
  • 9.6. Reconhecer a importância de informações de privacidade claras, acessíveis e em linguagem simples
  • 9.7. Compreender as informações que devem ser incluídas no Registro das Atividades de Processamento de um controlador
  • 9.8. Explicar a estrutura de responsabilização do GDPR e a eliminação da antiga exigência geral de notificação de processamento

Seção 10 do Conteúdo Programático: Violações de Dados Pessoais

  • 10.1. Reconhecer quando um incidente de segurança constitui uma violação de dados pessoais
  • 10.2. Distinguir entre violações de confidencialidade, integridade e disponibilidade
  • 10.3. Avaliar se uma violação provavelmente resultará em risco aos direitos e liberdades dos indivíduos
  • 10.4. Compreender quando a Data Protection Commission deve ser notificada
  • 10.5. Aplicar a exigência de notificar a autoridade de supervisão sem demora indevida e, quando viável, no prazo de 72 horas
  • 10.6. Compreender quando uma violação também deve ser comunicada aos indivíduos afetados
  • 10.7. Explicar a obrigação do controlador de documentar violações de dados pessoais
  • 10.8. Compreender o dever do operador de notificar o controlador sem demora indevida
  • 10.9. Aplicar as responsabilidades de notificação de violações em acordos entre controladores conjuntos

Seção 11 do Conteúdo Programático: Principais Participantes e Suas Funções

  • 11.1. Distinguir entre as responsabilidades dos controladores e dos operadores
  • 11.2. Compreender como controladores conjuntos determinam suas respectivas responsabilidades por meio de um acordo transparente
  • 11.3. Explicar a exigência de que os controladores selecionem operadores que ofereçam garantias suficientes
  • 11.4. Compreender a finalidade e o conteúdo obrigatório de um Contrato de Processamento de Dados
  • 11.5. Reconhecer as obrigações do operador relativas à confidencialidade, segurança e assistência
  • 11.6. Explicar a função, a independência e as atribuições legais do Encarregado de Proteção de Dados
  • 11.7. Identificar quando um controlador ou operador deve nomear um Encarregado de Proteção de Dados
  • 11.8. Compreender os requisitos aplicáveis quando uma organização nomeia voluntariamente um DPO formal
  • 11.9. Distinguir a função consultiva e de monitoramento do DPO da responsabilidade operacional do controlador pela conformidade

 

Capítulo 4 do Exame: Supervisão Regulatória

Seção 12 do Conteúdo Programático: Autoridade de Supervisão

  • 12.1. Compreender a função da Data Protection Commission como autoridade de supervisão da Irlanda
  • 12.2. Identificar os poderes investigativos, corretivos, consultivos e de autorização de uma autoridade de supervisão
  • 12.3. Explicar a responsabilidade da autoridade de supervisão de promover a conscientização e a compreensão públicas sobre os direitos e riscos relacionados à proteção de dados
  • 12.4. Compreender o poder da autoridade de supervisão de exigir informações das organizações
  • 12.5. Reconhecer o poder da autoridade de supervisão de emitir advertências, repreensões, restrições ao processamento e multas administrativas
  • 12.6. Distinguir a regulamentação de proteção de dados das responsabilidades de outros órgãos reguladores nacionais

Seção 13 do Conteúdo Programático: Responsabilidades Organizacionais

  • 13.1. Explicar a responsabilidade do controlador pela conformidade com o GDPR
  • 13.2. Compreender a exigência de implementar medidas técnicas e organizacionais adequadas
  • 13.3. Aplicar a proteção de dados desde a concepção e por padrão
  • 13.4. Desenvolver e aplicar prazos adequados de retenção
  • 13.5. Compreender a importância de políticas, procedimentos e registros documentados
  • 13.6. Explicar a exigência de manter Registros das Atividades de Processamento quando aplicável
  • 13.7. Compreender a necessidade de uma diligência adequada em relação aos operadores e de supervisão contratual
  • 13.8. Aplicar requisitos de confidencialidade e controle de acesso a funcionários e outras pessoas autorizadas
  • 13.9. Compreender as responsabilidades organizacionais relacionadas ao marketing direto e às objeções dos indivíduos

Seção 14 do Conteúdo Programático: Regulamentação e Fiscalização

  • 14.1. Compreender como o GDPR é aplicado pelas autoridades de supervisão e pelos tribunais nacionais
  • 14.2. Explicar o direito dos indivíduos de apresentar uma reclamação à Data Protection Commission
  • 14.3. Compreender a distinção entre fiscalização regulatória e ações civis de indenização
  • 14.4. Reconhecer as circunstâncias em que medidas corretivas e multas administrativas podem ser impostas
  • 14.5. Explicar os fatores considerados ao determinar o nível adequado de uma multa administrativa
  • 14.6. Compreender o tratamento do processamento para fins jornalísticos, acadêmicos, artísticos ou de expressão literária segundo a legislação irlandesa
  • 14.7. Explicar quando determinadas disposições do GDPR podem ser restringidas para proteger a liberdade de expressão e de informação
  • 14.8. Reconhecer infrações relevantes e sanções impostas pelos tribunais nos termos da legislação irlandesa de proteção de dados

 

Capítulo 5 do Exame: Gestão de Riscos de Proteção de Dados

Seção 15 do Conteúdo Programático: Riscos

  • 15.1. Identificar riscos decorrentes da coleta, utilização, armazenamento, divulgação e exclusão de dados pessoais
  • 15.2. Avaliar a probabilidade e a gravidade dos riscos aos direitos e liberdades dos indivíduos
  • 15.3. Compreender a distinção entre riscos para os indivíduos e riscos comerciais ou reputacionais para uma organização
  • 15.4. Identificar riscos associados a categorias especiais de dados, dados financeiros e outras informações sensíveis
  • 15.5. Aplicar minimização de dados, controles de acesso, pseudonimização e criptografia como medidas de redução de riscos
  • 15.6. Compreender a importância da confidencialidade, integridade, disponibilidade e resiliência
  • 15.7. Explicar a necessidade de restaurar prontamente o acesso aos dados pessoais após um incidente físico ou técnico
  • 15.8. Compreender a importância de testar e avaliar regularmente as medidas de segurança

Seção 16 do Conteúdo Programático: Avaliação de Impacto sobre a Proteção de Dados (DPIA)

  • 16.1. Explicar a finalidade de uma Avaliação de Impacto sobre a Proteção de Dados
  • 16.2. Identificar atividades de processamento que provavelmente resultarão em alto risco aos direitos e liberdades dos indivíduos
  • 16.3. Compreender quando uma DPIA deve ser realizada
  • 16.4. Explicar por que uma DPIA deve ser concluída antes do início do processamento relevante
  • 16.5. Identificar e avaliar riscos durante a concepção e o desenvolvimento de uma atividade de processamento
  • 16.6. Compreender a responsabilidade do controlador pela realização da DPIA
  • 16.7. Explicar a responsabilidade do DPO de fornecer orientação, quando solicitado, e monitorar a realização da DPIA
  • 16.8. Compreender quando pode ser necessária uma consulta prévia à Data Protection Commission

Seção 17 do Conteúdo Programático: Infrações, Multas e Sanções

  • 17.1. Distinguir entre os níveis inferior e superior das multas administrativas previstas no GDPR
  • 17.2. Identificar infrações que podem se enquadrar em cada nível de multa
  • 17.3. Compreender que a multa máxima pode ser baseada em um valor fixo ou em uma porcentagem do faturamento anual mundial, prevalecendo o que for maior
  • 17.4. Explicar por que uma multa administrativa deve ser efetiva, proporcional e dissuasiva
  • 17.5. Compreender a possível responsabilidade de controladores e operadores por infrações ao GDPR
  • 17.6. Reconhecer quando um operador pode ser responsável por agir fora das instruções legais do controlador ou em desacordo com elas
  • 17.7. Compreender a possibilidade de indenização civil por danos materiais e imateriais
  • 17.8. Reconhecer infrações penais e sanções estabelecidas pela legislação irlandesa de proteção de dados

Seção 18 do Conteúdo Programático: Transferência Internacional de Dados

  • 18.1. Compreender quando se aplicam as regras do GDPR relativas a transferências internacionais
  • 18.2. Distinguir transferências dentro do EEE de transferências para países terceiros ou organizações internacionais
  • 18.3. Explicar o efeito de uma decisão de adequação
  • 18.4. Compreender o uso de Cláusulas Contratuais-Padrão e de outras salvaguardas adequadas
  • 18.5. Reconhecer as funções dos controladores e operadores nas transferências internacionais de dados
  • 18.6. Identificar as exceções limitadas disponíveis nos termos do Artigo 49 do GDPR
  • 18.7. Aplicar exceções relacionadas a contratos, ações judiciais, razões importantes de interesse público e interesses vitais
  • 18.8. Compreender a necessidade de avaliar as circunstâncias e os riscos associados a uma transferência internacional proposta

 

Resultados Profissionais

Os profissionais certificados como ICS Certified Data Protection Practitioner são capazes de:

  • Explicar a estrutura jurídica irlandesa e europeia que rege o processamento de dados pessoais
  • Reconhecer dados pessoais, categorias especiais de dados pessoais e as principais funções definidas no GDPR
  • Aplicar os princípios de proteção de dados e identificar uma base legal adequada para o processamento
  • Responder adequadamente a solicitações de acesso do titular dos dados e a outros exercícios dos direitos dos titulares
  • Preparar e manter avisos de privacidade, prazos de retenção, Registros das Atividades de Processamento e Contratos de Processamento de Dados
  • Compreender as responsabilidades de controladores, operadores, controladores conjuntos e Encarregados de Proteção de Dados
  • Identificar e avaliar violações de dados pessoais e aplicar os requisitos de notificação relevantes
  • Apoiar a conformidade organizacional por meio de políticas adequadas, medidas de segurança e documentação de responsabilização
  • Reconhecer quando uma Avaliação de Impacto sobre a Proteção de Dados é necessária e contribuir para a avaliação de atividades de processamento de alto risco
  • Compreender os poderes da Data Protection Commission e as possíveis consequências da não conformidade
  • Identificar salvaguardas e exceções adequadas para transferências internacionais de dados pessoais
  • Aplicar os requisitos irlandeses de proteção de dados a situações práticas envolvendo emprego, marketing direto, saúde, recrutamento e informações de clientes

De forma geral, o profissional certificado como ICS Certified Data Protection Practitioner possui os conhecimentos necessários para apoiar a conformidade prática com o GDPR, identificar e gerenciar riscos de proteção de dados, responder a solicitações relacionadas aos direitos dos indivíduos e contribuir para o processamento responsável de dados pessoais dentro de uma organização.

Público-alvo

A certificação ICS Certified Data Protection Practitioner é destinada a profissionais que lidam com dados pessoais, apoiam a conformidade com a proteção de dados ou precisam de uma compreensão prática do GDPR e da legislação irlandesa de proteção de dados.

É relevante para profissionais que atuam nas áreas de proteção de dados, privacidade, conformidade, jurídico, recursos humanos, segurança da informação, gestão de riscos, governança, marketing, atendimento ao cliente, gestão de registros e operações empresariais.

Isso inclui funções como Encarregados de Proteção de Dados, responsáveis por proteção de dados, profissionais de compliance, assessores jurídicos, profissionais de RH, profissionais de segurança da informação, gestores de registros, gerentes de projetos, analistas de negócios, gestores de departamento e colaboradores responsáveis pelo processamento de dados pessoais ou pelo atendimento a solicitações de titulares dos dados.

A certificação também é adequada para consultores, profissionais do setor público, proprietários de empresas e profissionais que orientam organizações em questões de privacidade, governança, riscos ou conformidade regulatória.

É indicada para qualquer pessoa que queira desenvolver uma sólida compreensão prática dos princípios de proteção de dados, do processamento lícito, dos direitos dos indivíduos, da responsabilização das organizações, das violações de dados pessoais, das Avaliações de Impacto sobre a Proteção de Dados e das transferências internacionais de dados.

Os titulares do certificado ICS Certified Data Protection Practitioner podem demonstrar que possuem os conhecimentos necessários para apoiar o processamento responsável de dados pessoais e contribuir de forma eficaz para a conformidade com o GDPR dentro de uma organização.

Requisitos

Não há pré-requisitos formais para realizar o exame ICS Certified Data Protection Practitioner. No entanto, recomenda-se que os candidatos tenham interesse em proteção de dados, privacidade, conformidade regulatória ou no tratamento responsável de dados pessoais.

Também é altamente recomendável que os candidatos:

  • Tenham alguma experiência prática no trabalho com dados pessoais em áreas como compliance, jurídico, recursos humanos, segurança da informação, marketing, atendimento ao cliente, gestão de registros ou operações empresariais.
  • Possuam conhecimentos básicos sobre o Regulamento Geral sobre a Proteção de Dados (GDPR) e o papel da legislação irlandesa de proteção de dados.
  • Concluam um curso de treinamento ICS Certified Data Protection Practitioner oferecido por um provedor de treinamento reconhecido.

Experiência profissional relevante é útil, mas não essencial. A certificação é adequada tanto para candidatos que estão iniciando na área de proteção de dados quanto para profissionais experientes que desejam formalizar e demonstrar seus conhecimentos sobre os requisitos do GDPR e a aplicação prática da proteção de dados.

A obtenção do certificado ICS Certified Data Protection Practitioner oferece uma base sólida para profissionais que desejam assumir maiores responsabilidades nas áreas de proteção de dados, privacidade, governança, conformidade ou gestão de riscos.

Syllabus e exemplos de exame em breve!

Syllabus e exemplos de exame em breve!

Marque o seu Exame

brightest private exams

Exame Privado

(Brightest Private Exam)

Exames eletrônicos para indivíduos administrados por um especialista da Pearson VUE em tempo real via webcam (agora também disponível para o ISTQB).

brightest-center-exam

Exame num Centro

(Brightest Center Exam)

Exame eletrônico para indivíduos em qualquer um dos 5200+ Centros de Teste com registro simplificado através do website Pearson VUE.

brightest green exam

Exame Verde

(Brightest Green Exam)

Exames eletrônicos para grupos de pelo menos 6 participantes, em seis idiomas diferentes e em qualquer parte do mundo.

brightest paper exam

Exame em Papel

(Brightest Paper Exam)

A experiência clássica de exame para grupos de pelo menos 6 participantes em um número crescente de idiomas.