GESTIÓN Y PROTECCIÓN DE DATOS · SEGURIDAD DE LA INFORMACIÓN
Datos en orden. Seguridad demostrable.
Gobierno y protección de datos, ISO/IEC 27001 y cumplimiento de la Ley 21.719, con la evidencia a la vista en tableros. Un solo equipo para ordenar, proteger y demostrar.
MARCOS CON LOS QUE TRABAJAMOS
- Ley 21.719
- Gobierno de datos
- ISO/IEC 27001:2022
- Ley 21.663
- Microsoft 365
CONTEXTO
Sus datos ya son un activo y una obligación.
Las organizaciones deciden con datos dispersos en planillas y sistemas que no conversan. Al mismo tiempo, la ley les exige saber qué datos tratan y demostrar cómo los protegen. Ordenar los datos resuelve las dos cosas.
-
Ley 21.719
Protección de datos personales
Saber qué datos personales trata, para qué y cómo los protege, con una agencia que fiscaliza.
-
Ley 21.663
Marco de ciberseguridad
Gestionar los riesgos de ciberseguridad, con obligaciones reforzadas para los operadores de importancia vital.
-
ISO/IEC 27001:2022
Sistema de gestión certificable
El estándar internacional para demostrar ante clientes y auditores que su seguridad funciona.
SERVICIOS
Dos áreas, un solo equipo.
Celeste para los datos, verde para la seguridad. El mismo inventario de datos sirve para decidir, para proteger y para cumplir la ley.
GESTIÓN Y PROTECCIÓN DE DATOS
SEGURIDAD DE LA INFORMACIÓN
Programa ISO/IEC 27001 → Lo acompañamos para que su equipo implemente el sistema de gestión en 6 meses, listo para certificar.CAPACITACIÓN
- Ley 21.719: protección de datos personales
- Gobierno y protección de datos para equipos
- Ciberseguridad y Ley 21.663 para equipos
CÓMO TRABAJAMOS
Del desorden a la evidencia, en cuatro pasos.
-
1. Diagnóstico
Medimos dónde están sus datos y sus brechas frente a la norma.
-
2. Orden
Definimos responsables, reglas y prioridades.
-
3. Implementación con evidencia
Tableros, controles y registros que funcionan desde el primer mes.
-
4. Medición y mejora
Indicadores y auditoría interna para sostenerlo en el tiempo.
NUESTRA DIFERENCIA
No entregamos carpetas. Entregamos cumplimiento que se puede medir.
Los estudios jurídicos redactan políticas y las consultoras tradicionales entregan documentos. Nosotros hacemos la parte operativa: el registro de tratamientos, los controles y un tablero con la evidencia de cada uno. La parte legal la cubre nuestro abogado aliado.
Tablero SGSI · Anexo A, 93 controles
Datos de ejemplo- Cumple · 51
- Brecha parcial · 26
- No cumple · 10
- Sin evaluar · 6
REUNIÓN DE DIAGNÓSTICO
¿Sabe qué datos tiene su organización, quién responde por ellos y si puede demostrar que están protegidos?
Solicite una reunión de diagnóstico de 30 minutos, sin costo. Al término, le indicamos por dónde comenzar.