Cumplimiento fraccional
Responsable de seguridad (CISO), delegado de protección de datos (DPO) y responsable de riesgo y cumplimiento (GRC) por el tiempo que su empresa necesita, sin armar un equipo a tiempo completo. Partimos por lo que hoy le urge y la cobertura crece con su organización.
Necesita quien responda por la seguridad, los datos personales o el cumplimiento, pero no a tiempo completo
Sus clientes, su directorio o un regulador preguntan quién responde por la seguridad de la información, por los datos personales y por el cumplimiento normativo de su empresa.
Hoy esas tareas se reparten entre personas que tienen otro trabajo, y un equipo propio a tiempo completo es más de lo que su empresa necesita.
La Ley 21.719, que reforma la ley chilena de datos personales, y la Ley 21.663, marco de ciberseguridad, suman obligaciones que alguien en su empresa tiene que seguir.
Los frentes que podemos cubrir, según lo que hoy le urge
-
Seguridad de la información · CISO
El responsable de seguridad de la información dirige el programa de seguridad: ordena los riesgos, coordina la respuesta a incidentes y responde a clientes y auditores.
-
Datos personales · DPO
El delegado de protección de datos lleva el registro de tratamientos, atiende las solicitudes de los titulares y acompaña las evaluaciones de impacto.
-
Riesgo y cumplimiento normativo · GRC
El responsable de riesgo y cumplimiento mantiene el mapa de obligaciones de su empresa, sigue su cumplimiento y lleva la gestión de riesgos.
Qué le entregamos
Cada entregable indica su frente; usted los recibe según los frentes que su empresa necesite cubrir.
- Seguridad · Comité mensual de seguridadUna sesión al mes con su equipo para revisar riesgos, incidentes y avances del plan.
- Seguridad · Reporte de riesgos e incidentesEl estado de los riesgos y de los incidentes, listo para su directorio.
- Seguridad · Plan anual y su seguimientoLas prioridades del año, con responsables, y su avance mes a mes.
- Seguridad · Punto único de contactoUna sola puerta para los clientes, auditores y reguladores que preguntan por la seguridad de su información.
- Datos personales · Registro de tratamientosQué datos personales trata su empresa, para qué y con quién los comparte, siempre al día.
- Datos personales · Atención de solicitudes de titularesLas solicitudes de las personas sobre sus datos, respondidas y registradas.
- Cumplimiento · Mapa de obligaciones y seguimientoLo que exigen a su empresa las leyes y normas que le aplican, con el estado de cada obligación.
Cómo se desarrolla
-
Conversamos sobre lo que hoy le urge: seguridad, datos personales o cumplimiento.
-
Revisamos su situación y acordamos con usted las prioridades del plan anual.
-
Quien lleva cada frente se integra a sus comités y canales, y pasa a ser el punto de contacto de clientes, auditores y reguladores en ese tema.
-
Cada mes: comité, reporte y seguimiento del plan.
-
La cobertura crece con su organización: si su empresa necesita cubrir otro frente, lo incorporamos.
Qué define el alcance
- Los frentes que su empresa necesita cubrir hoy.
- El tamaño de la organización y los países donde opera.
- Cuántos sistemas, proveedores y tratamientos de datos entran en el alcance.
- Las leyes y normas que aplican a su empresa.
- La frecuencia de comités y reportes que pide su directorio.
Cómo se contrata
Se contrata como una mensualidad fija, ajustada a la cobertura que su empresa necesita.
Referencias
- Ley 21.719
- Ley 21.663
- Ley 29733 (Perú)
- ISO/IEC 27001:2022
Servicios relacionados
Línea GRC
Brecha frente a la Ley 21.719 y la Ley 29733, evaluaciones de impacto e implementación.
Datos personales
Línea Ciberseguridad
Diagnóstico, plan e implementación de lo que exige la Ley 21.663, y preparación para reportar incidentes en plazo.
Ley Marco de Ciberseguridad
Línea GRC
Evaluación de riesgos (ISO/IEC 27005 / ISO 31000) y gestión del riesgo de proveedores.
Riesgos y terceros
Conversemos sobre lo que hoy le urge.
En 30 minutos revisamos su situación y le proponemos por dónde empezar.