Guía Secunora

Auditoría de protección de datos: evidencias que conviene revisar

Una auditoría útil no pregunta únicamente si existe una política: comprueba muestras, sistemas y comportamiento.

Por qué merece atención

El alcance puede organizarse por procesos de mayor riesgo y combinar entrevistas, documentación, configuración y pruebas.

Riesgos frecuentes

  • RAT desactualizado
  • Contratos que no reflejan la realidad
  • Permisos distintos de la política
  • Formación sin comprobar
  • Acciones anteriores abiertas

Medidas recomendadas

  1. Definir criterios y muestras
  2. Entrevistar a propietarios
  3. Probar derechos e incidentes
  4. Clasificar hallazgos por riesgo
  5. Asignar responsables y fechas

Caso de uso

Aplicación práctica

Tomar una muestra de bajas de personal permite verificar si las cuentas se revocaron realmente en todos los sistemas.

Preguntas para revisar internamente

  • ¿Está documentada la finalidad y la base que permite el tratamiento?
  • ¿Se recogen únicamente los datos necesarios?
  • ¿Los accesos y proveedores están identificados?
  • ¿Existe un plazo de conservación aplicable?
  • ¿Puede la organización demostrar las decisiones adoptadas?

La respuesta no será idéntica para todas las organizaciones. El volumen, sensibilidad, tecnología, sector y efectos sobre las personas determinan la profundidad de las medidas.

Convierte esta obligación en un plan

Solicita información personalizada para aplicar la Ley 21.719 en tu organización.

Solicitar información y presupuesto

Contenido divulgativo basado en la Ley 21.719 y fuentes oficiales. No sustituye asesoría jurídica individualizada.