Brechas de Seguridad
¿Incidente con brechas de seguridad?
Si tu organización ha sufrido un incidente de seguridad que ha comprometido datos personales, es fundamental actuar con rapidez y cumplir con la normativa vigente.
El Reglamento General de Protección de Datos (RGPD) – Reglamento 2016/679, establece en sus artículos 33 y 34 la obligación de:
- Notificar la brecha de seguridad a la Autoridad de Control en un plazo máximo de 72 horas.
- Informar a los afectados, si la brecha supone un riesgo significativo para sus derechos y libertades.
- Analizar el incidente para identificar el origen, impacto y medidas de prevención futuras.
Metodología de aplicación
ESTUDIO PRELIMINAR
Estado inicial basado en entrevistas y documentación aportada.
CONTENCIÓN INMEDIATA Y PRESERVACIÓN DE EVIDENCIAS
Ayudar a la detección de la causa del incidente y el seguramente de evidencias.
MITIGACIÓN
Trabajar en solucionar la vulnerabilidad para prevenir futuros incidentes similares.
RECOPILACIÓN E INVESTIGACIÓN
Estudio exhaustivo basado en el conocimiento y las evidencias adquiridas.
REALIZACIÓN DEL INFORME
Documentación detallada sobre el trabajo realizado.
NOTIFICAR
Notificar a las autoridades pertinentes y a las partes afectadas si fuera necesario.
CONSULTORÍA LEGAL Y TÉCNICA
Asesorar para garantizar el cumplimiento de las obligaciones legales y normativas aplicables
PLAN DE COMUNICACIÓN
Comunicar con la prensa, clientes, accionistas y otros stakeholders sobre el incidente.
RECOMENDACIONES DE MEJORA
Mejora la capacidad de respuesta en caso de futuras brechas.