EIPD
Guía para garantizar
el cumplimiento Normativo

Cumpla con la ley y evite graves sanciones dando una garantía para sus clientes

EIPD FASE V
CUMPLIMIENTO NORMATIVO

Otro paso importante en la elaboración de un análisis de riesgos para la protección de datos es la revisión de las distintas regulaciones que pueden contener elementos relativos a la privacidad y a la protección de datos que sean aplicables a nuestra organización.

Como punto base evidentemente deberemos revisar el cumplimiento del nuevo Reglamento de Protección de datos RGPD y los desarrollos de la Legislación española previstos en la LOPD.

En segundo lugar no debemos dejar de lado las obligaciones propias de cada sector como pueden ser las legislaciones:

  • Sanitaria.
  • Telecomunicaciones.
  • Disposiciones específicas de la LOPD para:

    • Ficheros de las Fuerzas y Cuerpos de Seguridad.
    • Servicios de solvencia patrimonial y crédito.
    • Datos destinados a la publicidad y prospección comercial.

En el siguiente enlace podemos encontrar información para comprobar el cumplimiento normativo.

Guía para el cumplimiento normativo

NIVEL DE RIESGO


Ahora es el momento de determinar el nivel de riesgo sobre los riesgos identificados par determinar las medidas a adoptar de forma ponderada. Para ello deberemos establecer:

  • 1. NIVELES DE IMPACTO EN LOS DERECHOS FUNDAMENTALESDE LOS AFECTADOS Y EN LA ORGANIZACIÓN

    1. Muy alto.
    2. Alto.
    3. Medio.
    4. Bajo.
    5. Muy bajo.
      También se puede optar por una escala numérica a elección del responsable (por ejemplo, entre 0 y 10).
  • 2. PROBABILIDAD DE MATERIALIZACIÓN DEL RIESGO

    1. Muy alta (81%-100%)
    2. Alta (61%-80%)
    3. Media (41%-60%)
    4. Baja (21%-40%)
    5. Muy baja (0%-20%)

NIVEL DE IMPACTO x PROBABILIDAD DE MATERIALIZACION = NIVEL DE RIESGO

EIPD FASE VI
REALIZACION DEL INFORME

La realización del informe final nos ayuda a presentar las conclusiones del análisis de riesgos.

Al menos debería tener los siguientes apartados:

  • Identificación del proyecto e identificación de responsables.
  • Resumen de resultados más importantes o esenciales.
  • Descripción del método o proceso de evaluación utilizado.
  • Los resultados de la fase I Análisis de la necesidad de la realización del EIPD.
  • Detalle de los flujos de Información de datos personales.
  • Riesgos identificados.
  • Identificación de las partes interesadas y resultados de las consultas.
  • Análisis del cumplimiento normativo.
  • Recomendaciones y enumeración de las medidas adoptadas.

EIPD FASE VII
IMPLANTACION DE RECOMENDACIONES

Corresponde a la dirección de la organización liderar la adopción de las medidas recomendadas por el informe final del análisis de riesgos. Para ello las responsabilidades de la dirección en este sentido son las siguientes.

Dirección en este sentido son las siguientes.

  • Tomar las decisiones necesarias para poner en marcha los cambios o mejoras sugeridos en el informe.
  • Designar responsabilidades para el seguimiento y coordinación de la implantación de las medidas.
  • Prever los mecanismos de control tanto internos como para proveedores externos para garantizar que se implantan las medidas adoptadas.

EIPD FASE VIII
REVISIÓN

La revisión consiste en planificar una verificación periódica de que los riesgos que se han detectado se han abordado correctamente y que no han surgido otros nuevos.

Este proceso de revisión también debe considerar los cambios tanto en el entorno legislativo o en los introducidos en productos y servicios para que sean considerados en el EIPD.

¿Qué obtengo al contratar a INGERTEC?

+20

años en el mercado

+4000

clientes

100%

empresas certificadas a la primera

90%

clientes que repiten

100%

consultores Seniors

Artículos
relacionados

Contacta
con INGERTEC