Cumplimiento fraccional

Responsable de seguridad (CISO), delegado de protección de datos (DPO) y responsable de riesgo y cumplimiento (GRC) por el tiempo que su empresa necesita, sin armar un equipo a tiempo completo. Partimos por lo que hoy le urge y la cobertura crece con su organización.

Necesita quien responda por la seguridad, los datos personales o el cumplimiento, pero no a tiempo completo

Sus clientes, su directorio o un regulador preguntan quién responde por la seguridad de la información, por los datos personales y por el cumplimiento normativo de su empresa.

Hoy esas tareas se reparten entre personas que tienen otro trabajo, y un equipo propio a tiempo completo es más de lo que su empresa necesita.

La Ley 21.719, que reforma la ley chilena de datos personales, y la Ley 21.663, marco de ciberseguridad, suman obligaciones que alguien en su empresa tiene que seguir.

Los frentes que podemos cubrir, según lo que hoy le urge

  • Seguridad de la información · CISO

    El responsable de seguridad de la información dirige el programa de seguridad: ordena los riesgos, coordina la respuesta a incidentes y responde a clientes y auditores.

  • Datos personales · DPO

    El delegado de protección de datos lleva el registro de tratamientos, atiende las solicitudes de los titulares y acompaña las evaluaciones de impacto.

  • Riesgo y cumplimiento normativo · GRC

    El responsable de riesgo y cumplimiento mantiene el mapa de obligaciones de su empresa, sigue su cumplimiento y lleva la gestión de riesgos.

Qué le entregamos

Cada entregable indica su frente; usted los recibe según los frentes que su empresa necesite cubrir.

  • Seguridad · Comité mensual de seguridadUna sesión al mes con su equipo para revisar riesgos, incidentes y avances del plan.
  • Seguridad · Reporte de riesgos e incidentesEl estado de los riesgos y de los incidentes, listo para su directorio.
  • Seguridad · Plan anual y su seguimientoLas prioridades del año, con responsables, y su avance mes a mes.
  • Seguridad · Punto único de contactoUna sola puerta para los clientes, auditores y reguladores que preguntan por la seguridad de su información.
  • Datos personales · Registro de tratamientosQué datos personales trata su empresa, para qué y con quién los comparte, siempre al día.
  • Datos personales · Atención de solicitudes de titularesLas solicitudes de las personas sobre sus datos, respondidas y registradas.
  • Cumplimiento · Mapa de obligaciones y seguimientoLo que exigen a su empresa las leyes y normas que le aplican, con el estado de cada obligación.

Cómo se desarrolla

  1. Conversamos sobre lo que hoy le urge: seguridad, datos personales o cumplimiento.

  2. Revisamos su situación y acordamos con usted las prioridades del plan anual.

  3. Quien lleva cada frente se integra a sus comités y canales, y pasa a ser el punto de contacto de clientes, auditores y reguladores en ese tema.

  4. Cada mes: comité, reporte y seguimiento del plan.

  5. La cobertura crece con su organización: si su empresa necesita cubrir otro frente, lo incorporamos.

Qué define el alcance

  • Los frentes que su empresa necesita cubrir hoy.
  • El tamaño de la organización y los países donde opera.
  • Cuántos sistemas, proveedores y tratamientos de datos entran en el alcance.
  • Las leyes y normas que aplican a su empresa.
  • La frecuencia de comités y reportes que pide su directorio.

Cómo se contrata

Se contrata como una mensualidad fija, ajustada a la cobertura que su empresa necesita.

Conversemos sobre lo que hoy le urge.

En 30 minutos revisamos su situación y le proponemos por dónde empezar.

Agende 30 minutos contacto@gradiente.cl Escríbanos y coordinamos una conversación de 30 minutos