EIPD Guía para garantizar el cumplimiento Normativo

Cumpla con la ley y evite graves sanciones dando una garantía para sus clientes

AUTOPRESUPUESTO ONLINE
NOSOTROS TE LLAMAMOS
CONTÁCTANOS
REFERENCIAS INGERTEC
DÓNDE ESTAMOS

EIPD FASE V CUMPLIMIENTO NORMATIVO

Otro paso importante en la elaboración de un análisis de riesgos para la protección de datos es la revisión de las distintas regulaciones que pueden contener elementos relativos a la privacidad y a la protección de datos que sean aplicables a nuestra organización

Como punto base evidentemente deberemos revisar el cumplimiento del nuevo Reglamento de Protección de datos RGPD y los desarrollos de la Legislación española previstos en la LOPD

En segundo lugar no debemos dejar de lado las obligaciones propias de cada sector como pueden ser las legislaciones:

  • Sanitaria
  • Telecomunicaciones
  • Disposiciones específicas de la LOPD para
    • Ficheros de las Fuerzas y Cuerpos de Seguridad
    • Servicios de solvencia patrimonial y crédito
    • Datos destinados a la publicidad y prospección comercial

En el siguiente enlace podemos encontrar información para comprobar el cumplimiento normativo

NIVEL DE RIESGO

Ahora es el momento de determinar el nivel de riesgo sobre los riesgos identificados par determinar las medidas a adoptar de forma ponderada. Para ello deberemos establecer:

  • 1.- NIVELES DE IMPACTO EN LOS DERECHOS FUNDAMENTALESDE LOS AFECTADOS Y EN LA ORGANIZACIÓN
    • 1. Muy alto
    • 2. Alto
    • 3. Medio
    • 4. Bajo
    • 5. Muy bajo
      También se puede optar por una escala numérica a elección del responsable (por ejemplo, entre 0 y 10)
  • 2.- PROBABILIDAD DE MATERIALIZACIÓN DEL RIESGO
    • 1. Muy alta (81%-100%)
    • 2. Alta (61%-80%)
    • 3. Media (41%-60%)
    • 4. Baja (21%-40%)
    • 5. Muy baja (0%-20%)

NIVEL DE IMPACTO x PROBABILIDAD DE MATERIALIZACION = NVEL DE RIESGO

EIPD FASE VI REALIZACION DEL INFORME

La realización del informe final nos ayuda a presentar las conclusiones del análisis de riesgos

Al menos debería tener los siguientes apartados:

  • Identificación del proyecto e identificación de responsables
  • Resumen de resultados más importantes o esenciales
  • Descripción del método o proceso de evaluación utilizado
  • Los resultados de la fase I Análisis de la necesidad de la realización del EIPD
  • Detalle de los flujos de Información de datos personales
  • Riesgos identificados
  • Identificación de las partes interesadas y resultados de las consultas
  • Análisis del cumplimiento normativo
  • Recomendaciones y enumeración de las medidas adop¬tadas

EIPD FASE VII IMPLANTACION DE RECOMENDACIONES

Corresponde a la dirección de la organización liderar la adopción de las medidas recomendadas por el informe final del análisis de riesgos. Para ello las responsabilidades de la dirección en este sentido son las siguientes

Dirección en este sentido son las siguientes

  • Tomar las decisiones necesarias para poner en marcha los cambios o mejoras sugeridos en el informe
  • Designar responsabilidades para el seguimiento y coordinación de la implantación de las medidas
  • Prever los mecanismos de control tanto internos como para proveedores externos para garantizar que se implantan las medidas adoptadas

EIPD FASE VIII REVISIÓN

La revisión consiste en planificar una verificación periódica de que los riesgos que se han detectado se han abordado correctamente y que no han surgido otros nuevos.

Este proceso de revisión también debe considerar los cambios tanto en el entorno legislativo o en los introducidos en productos y servicios para que sean considerados en el EIPD

¿Qué obtengo al contratar a INGERTEC

valor1

+ de 20 años
de experiencia

valor2

100% de empresas
certificadas a la primera

valor3

9 de cada 10 clientes
vuelven a contratarnos

valor4
Rápidos y eficientes.
Cumplimos con los plazos.
Contamos con la confianza de
Colaboramos con