Saltar al contenido

AUTOEVALUACIÓN

¿Qué tan preparada está su organización?

Diez preguntas, unos tres minutos. Mide dos cosas a la vez: protección de datos según la Ley 21.719 y seguridad de la información según ISO/IEC 27001. No pedimos datos de contacto para ver el resultado.

PROTECCIÓN DE DATOS · LEY 21.719

Pregunta 1
¿Tiene un inventario de los datos personales que trata, con su finalidad y dónde se guardan?
Pregunta 2
¿Sabe con qué base legal trata cada tipo de dato: consentimiento, contrato, obligación legal u otra?
Pregunta 3
¿Informa a las personas cómo usa sus datos, con una política o aviso de privacidad vigente?
Pregunta 4
¿Tiene un procedimiento para responder solicitudes de acceso, rectificación, supresión, oposición y portabilidad?
Pregunta 5
¿Tiene contratos con los proveedores que tratan datos personales por cuenta suya?

SEGURIDAD DE LA INFORMACIÓN · ISO/IEC 27001

Pregunta 6
¿Tiene identificados y evaluados sus riesgos de seguridad de la información?
Pregunta 7
¿Tiene políticas de seguridad aprobadas por la dirección y conocidas por el personal?
Pregunta 8
¿Controla quién accede a cada sistema, con doble factor en el correo y las cuentas críticas?
Pregunta 9
¿Tiene un procedimiento para detectar, registrar y reportar incidentes de seguridad?
Pregunta 10
¿Revisa cada año si sus controles funcionan, con una auditoría interna o una revisión por la dirección?