La gestión de la información de privacidad es compleja pero la hemos simplificado

Reserva tu demostración

oficina,colegas,tener,discusión informal,durante,reunión,en,conferencia,sala.

Ya sea que lo llamemos gestión de información personal o de privacidad, el tema está creciendo rápidamente como un tema de importancia empresarial. Las amenazas de multas masivas y problemas de reputación están llevando a los clientes a exigir a sus proveedores que cumplan con regulaciones como GDPR y sus homólogos en todo el mundo.

El cumplimiento de los requisitos de privacidad es complejo y además de otros más amplios. gestión de la seguridad de la información (es decir, para otros activos de información (como contratos comerciales, derechos de propiedad intelectual y datos financieros) pueden ser un verdadero desafío. Podemos ayudarlo con varios niveles de cumplimiento de privacidad y también lo ayudaremos a determinar qué nivel de sistema de gestión de información de privacidad (PIMS) podrías necesitar y por qué.

La privacidad es un tema complejo incluso cuando se trata de convenciones de nomenclatura

Si tu la organización es un controlador o un procesador, o ambos, necesita proteger los datos personales de las personas. Los datos personales son cualquier información que se relaciona con un individuo identificado o identificable. Puede cubrir cualquier cosa, desde un nombre y una dirección hasta un registro de compras realizadas y registros médicos confidenciales.

Las normas y métodos de protección de datos personales se están desarrollando rápidamente. Y hay diferentes maneras de describir el datos que estás protegiendo. Por ejemplo:

  • La Oficina del Comisionado de Información (ICO) del Reino Unido los llama “datos personales”
  • El Instituto Británico de Estándares (BSI) lo llama “información personal”
  • La Organización Internacional de Normalización (ISO) lo llama “información de privacidad”

Para simplificar las cosas, normalmente los llamamos datos personales.

Los terceros también difieren en su convención de nomenclatura para los sistemas de gestión, por ejemplo:

Al menos ambos términos específicos se reducen a PIMS, ¡así es como lo llamamos!

Hay muchos beneficios asociados con un PIMS y debería ser algo que ayude a aumentar el valor de la organización, así como a gestionar las amenazas. Beneficios incluidos:

  1. Genera confianza en la capacidad percibida de su empresa para gestionar información personal, tanto para clientes como para empleados
  2. Proporciona mayor seguridad a las partes interesadas
  3. soportes cumplimiento del RGPD y otras regulaciones de privacidad
  4. Mejora la estructura y el enfoque de la gestión de la privacidad de los datos.
  5. Incorpora la gestión de datos personales en la cultura de la organización.
  6. Adopta un enfoque basado en riesgos para la gestión de la privacidad de los datos
  7. Fomenta la mejora continua. para adaptarse a los cambios dentro y fuera de la organización
  8. Una visión más avanzada frente a la competencia es muy útil para conseguir nuevos negocios con clientes poderosos y reacios al riesgo.

Reserva tu demostración

Mira que simple
está con
SGSI.online

Reserve una sesión práctica personalizada según sus necesidades y objetivos.

Reserva tu demostración

Reserve una demostración para ver nuestro PIMS en acción

El número de marcos de privacidad también está aumentando

Hay un número creciente de marcos de privacidad que no ayudan al objetivo de simplificación y, en términos generales, se dividen en 2 tipos:

Marcos de privacidad basados ​​en estándares, por ejemplo

  1. ISO 27701 PIMS (Extensión ISO 27001)
  2. BS 10012 PIMS
  3. Marco de privacidad del NIST

Marcos y regulaciones de privacidad regionales, por ejemplo

  1. Autoridades locales de control de la protección de datos – Directrices
  2. Directrices de privacidad de la OCDE (Organización para la Cooperación y el Desarrollo Económicos)
  3. Marco de privacidad de APEC
  4. Listas de verificación del RGPD del Reino Unido de ICO
  5. Regulaciones estatales, nacionales y nacionales (por ejemplo, POPIA, GDPR, etc.)

¿Cuál es el modelo adecuado para su organización ahora y en el futuro?

Hemos convertido la complejidad en un enfoque simplificado hacia 5 niveles de madurez.

No hace falta decir que es poco probable que los niveles 1 y 2 demuestren alguna forma de protección o valor para la organización y sus partes interesadas. Podemos ayudarle desde el nivel 3 al 5.

Resumen del nivel 3:
Lista de verificación de garantía de protección de datos de ICO

  • Oficina del Comisionado de Información (ICO): enfoque en el Reino Unido
  • Un kit de herramientas de autoevaluación
  • Ayuda a evaluar el cumplimiento de la Ley de Protección de Datos
  • Aclara los próximos pasos para el proceso de cumplimiento

IDEAL PARA: Comenzar su viaje de cumplimiento de gestión de privacidad/protección de datos de una manera reconocida, estructurada y efectiva.

Nivel 4:
BS10012:2017+A1:2018

Protección de Datos – Especificación para un sistema de gestión de información personal

  • Estándar británico, reconocido mundialmente
  • Sigue la estructura del sistema de gestión ISO.
  • Estándar basado en regulaciones, GDPR y DPA
  • Implementación independiente y autónoma
  • Puede alinearse o certificarse para

IDEAL PARA: Implementar un PIMS basado en regulaciones donde no hay necesidad de un Sistema de Gestión de Seguridad de la Información (ISMS), es decir, no necesita ni tiene intención de implementar ISO 27001.

Nivel 5:
ISO / IEC 27701

Técnicas de seguridad – Extensión a ISO/IEC 27001 e ISO/IEC 27002 para la gestión de información privada – Requisitos y directrices

  • Norma Internacional, reconocida mundialmente
  • Estándar basado en seguridad de la información.
  • Extensión a ISO/IEC 27001, requiere que ISMS incluya ISO 27001
  • Independiente de la regulación, apto para todos
  • Puede alinearse o certificarse para

IDEAL PARA: Implementar un PIMS basado en seguridad de la información. Si tiene un Sistema de gestión de seguridad de la información (SGSI) o está dispuesto a adquirir uno.

Vea el marco ICO integrado en ISMS.online

Nivel 4. BS 10012:2017+A1:2018

Protección de Datos – Especificación para un sistema de gestión de información personal

  • Estándar británico, reconocido mundialmente
  • Sigue la estructura del sistema de gestión ISO.
  • Estándar basado en regulaciones, GDPR y DPA
  • Implementación independiente y autónoma
  • Puede alinearse o certificarse para

IDEAL PARA: Implementar un PIMS basado en regulaciones donde no hay necesidad de un Sistema de Gestión de Seguridad de la Información (ISMS), es decir, no necesita ni tiene intención de implementar ISO 27001.

Vea nuestra solución BS 10012

Nivel 5. ISO/IEC 27701

Técnicas de seguridad – Extensión a ISO/IEC 27001 e ISO/IEC 27002 para la gestión de información privada – Requisitos y directrices

  • Norma Internacional, reconocida mundialmente
  • Estándar basado en seguridad de la información.
  • Extensión a ISO/IEC 27001, requiere que ISMS incluya ISO 27001
  • Independiente de la regulación, apto para todos
  • Puede alinearse o certificarse para

IDEAL PARA: Implementar un PIMS basado en seguridad de la información. Si tiene un Sistema de gestión de seguridad de la información (SGSI) o está dispuesto a adquirir uno.

Vea nuestra solución PIMS ISO 27701

Un conjunto de herramientas únicas de gestión de privacidad

Hemos preconfigurado varias soluciones PIMS para satisfacer sus necesidades con el objetivo de simplificar y facilitar la finalización. Como ocurre con todos los Características de ISMS.online son aptos para su uso, ya sea usted un principiante, un mejorado o un experto, y el PIMS aprovecha nuestra probada funcionalidad ISMS.

Además también podrás:

Registre todas sus actividades de procesamiento de datos

Hacemos que el mapeo de datos sea una tarea sencilla. Es fácil registrarlo y revisarlo todo, agregando los detalles de su organización a nuestra herramienta dinámica preconfigurada Registros de actividad de procesamiento.

Un espacio seguro para Solicitudes de Acceso de Sujetos

Tendrás que demostrar lo bien que te las arreglas Solicitudes de acceso de sujetos. Nuestro espacio SAR seguro lo mantiene todo en un solo lugar, respaldándolo con informes e información automatizados.

Potentes herramientas de evaluación y gestión de riesgos

Hemos creado un banco de riesgos integrado y una variedad de otras herramientas prácticas que ayudarán con cada parte del proceso de evaluación y gestión de riesgos.

Plantillas simples de evaluación de privacidad

Es fácil configurar y ejecutar diferentes tipos de evaluaciones de privacidad, desde evaluaciones de impacto de la protección de datos hasta evaluaciones de preparación regulatoria o de cumplimiento.

Gestión de infracciones eficaz y receptiva

Estarás listo cuando suceda lo peor. Hacemos que sea fácil planificar y comunicar su flujo de trabajo de incumplimiento, y documentar y aprender de todos y cada uno de los incidentes.

Además de una gama de otras herramientas especialmente creadas

Nuestras personas probadas y herramientas de gestión del progreso

Supervisión y colaboración de proyectos altamente eficientes

Nuestro espacio de trabajo facilita la colaboración y simplifica el seguimiento del progreso, con un proceso de aprobación sencillo y revisiones automatizadas integradas de serie.

Herramientas opcionales de gestión de la cadena de suministro

Podemos ayudarle a demostrar que tiene el control de su cadena de suministro, cubriendo todo, desde contratos y contactos hasta gestión y seguimiento de relaciones y desempeño.

Ayuda y apoyo para involucrar a tu gente

Su personal debe estar en el centro de su solución GDPR. Nuestras herramientas opcionales de comunicación y participación pueden ayudarle a incorporarlos y mantenerlos en cumplimiento.

Construya el caso de negocio para su SGSI

Consigue tu guía

El camino comprobado hacia el éxito de ISO 27001

Construido con todo lo que necesita para tener éxito con facilidad y listo para usar nada más sacarlo de la caja, ¡no requiere capacitación!
Políticas internas

Políticas y controles perfectos

Colabora, crea y demuestra fácilmente que estás al tanto de tu documentación en todo momento

Más información
gestión de riesgos

Gestión de riesgos sencilla

Aborde sin esfuerzo amenazas y oportunidades e informe dinámicamente sobre el rendimiento

Más información
Informes

Medición e informes automatizados

Tome mejores decisiones y demuestre que tiene el control con paneles, KPI e informes relacionados.

Más información
Auditorías

Auditorías, acciones y revisiones

Simplifique el trabajo de acciones correctivas, mejoras, auditorías y revisiones de gestión

Más información
Enlace

Trabajo de mapeo y vinculación

Ilumine las relaciones críticas y vincule elegantemente áreas como activos, riesgos, controles y proveedores.

Más información
Activos

Fácil gestión de activos

Seleccione activos del Banco de Activos y cree su Inventario de Activos con facilidad

Más información
Integración perfecta

Integración rápida y perfecta

Integraciones listas para usar con sus otros sistemas comerciales clave para simplificar su cumplimiento

Más información
Normas-Reglamentos

Otras normas y reglamentos

Agregue claramente otras áreas de cumplimiento que afecten a su organización para lograr aún más

Más información
Cumplimiento

Garantía de cumplimiento del personal

Involucrar al personal, proveedores y otras personas con un cumplimiento dinámico de extremo a extremo en todo momento

Más información
de la Cadena de suministro

Gestión de la cadena de suministro

Gestionar la debida diligencia, contratos, contactos y relaciones a lo largo de su ciclo de vida.

Más información
Partes interesadas

Gestión de Interesados

Mapee y gestione visualmente las partes interesadas para garantizar que sus necesidades se aborden claramente

Más información
Privacidad

Fuerte privacidad y seguridad

Fuerte privacidad por diseño y controles de seguridad para satisfacer sus necesidades y expectativas

Más información
 

El 100% de nuestros usuarios obtienen la certificación ISO 27001 por primera vez

Comience su viaje hoy
Mira cómo podemos ayudarte

ISMS.online ahora es compatible con ISO 42001, el primer sistema de gestión de IA del mundo. Haga clic para saber más