# Gobernanza y Compliance Digital

> Nivel: universitario · 40 horas · Idioma principal: ES

## Descripcion

Marcos de gobierno de la seguridad (ISO 27001, NIST CSF, ENS), protección de datos con principio de minimización extrema, gestión de riesgo y construcción del expediente de compliance con evidencia.

## Objetivos de aprendizaje (evidencia)

- Situar los marcos ISO 27001, NIST CSF y ENS en su papel real
- Aplicar minimización de datos: el usuario como token anónimo
- Construir una matriz de riesgo con tratamiento y dueño
- Producir un expediente de compliance con evidencia verificable

## Evaluacion estilo Harvard

- Participacion y ejercicios semanales: 30%
- Quizzes formativos por semana: 30%
- Proyecto final con evidencia: 40%
- Todo se aprueba demostrando, no adivinando.

## Cronograma

## Semana 1: Marcos: ISO 27001, NIST CSF, ENS

- [LECTURA] Para qué sirve cada marco
- [EJERCICIO] Mapea un control en los tres marcos
## Semana 2: Datos personales y minimización extrema

- [LECTURA] RGPD: base, finalidad, minimización
- [EJERCICIO] Rediseña un formulario sin PII
## Semana 3: Gestión de riesgo con dueño y evidencia

- [LECTURA] Riesgo = probabilidad x impacto x activo
- [EJERCICIO] Matriz de riesgo de la plataforma
## Semana 4: El expediente de compliance

- [LECTURA] Sin evidencia no hay compliance
- [EXAMEN] Expediente evaluado

## Recursos

Ver [recursos.md](recursos.md) — bancos abiertos + Drive do Pobre.
