Auditoría de protección de datos: evidencias que conviene revisar
Una auditoría útil no pregunta únicamente si existe una política: comprueba muestras, sistemas y comportamiento.
Por qué merece atención
El alcance puede organizarse por procesos de mayor riesgo y combinar entrevistas, documentación, configuración y pruebas.
Riesgos frecuentes
- RAT desactualizado
- Contratos que no reflejan la realidad
- Permisos distintos de la política
- Formación sin comprobar
- Acciones anteriores abiertas
Medidas recomendadas
- Definir criterios y muestras
- Entrevistar a propietarios
- Probar derechos e incidentes
- Clasificar hallazgos por riesgo
- Asignar responsables y fechas
Caso de uso
Tomar una muestra de bajas de personal permite verificar si las cuentas se revocaron realmente en todos los sistemas.
Preguntas para revisar internamente
- ¿Está documentada la finalidad y la base que permite el tratamiento?
- ¿Se recogen únicamente los datos necesarios?
- ¿Los accesos y proveedores están identificados?
- ¿Existe un plazo de conservación aplicable?
- ¿Puede la organización demostrar las decisiones adoptadas?
La respuesta no será idéntica para todas las organizaciones. El volumen, sensibilidad, tecnología, sector y efectos sobre las personas determinan la profundidad de las medidas.
Convierte esta obligación en un plan
Solicita información personalizada para aplicar la Ley 21.719 en tu organización.
Contenido divulgativo basado en la Ley 21.719 y fuentes oficiales. No sustituye asesoría jurídica individualizada.