EXDESIS GRC es una solución adaptable a cada cliente, que facilita el cumplimiento de las obligaciones de las organizaciones en materia de dato de carácter personal.

Se trata de una solución para asegurar el cumplimiento de las organizaciones, extendible a otros contextos de requerimientos GRC.

La solución gobierna cada workflow que se activa por cada dato personal que la organización ingesta en sus sistemas, aplicando las políticas que al efecto se definan y asegurando el cumplimiento mediante el control efectivo de las tareas que mitigan el riesgo, involucrando en cada caso a los responsables de su aplicación con la correspondiente trazabilidad.

Es una solución adaptable a cada cliente e integrable con otros sistemas de la organización, aspecto clave en la medida que la información que este producto gestiona, está ya registrada en los sistemas transaccionales de las organizaciones, actuando GRC – D como true point de todos los datos de caracter personal que maneja una organización.

 

Cumplimiento Normativo

  • Regulaciones Locales e Internacionales: Asegurar el cumplimiento con las regulaciones locales (como la Ley Orgánica de Protección de Datos Personales – LOPD) e internacionales (como el Reglamento General de Protección de Datos – GDPR).
  • Auditorías y Reportes: Facilitar auditorías internas y externas, y generar reportes de cumplimiento para las autoridades reguladoras.
  • Gestión de Consentimiento: Gestión de los consentimientos de los usuarios para el procesamiento de sus datos personales.
  • Gestión de Incidentes: Identificación, registro y gestión de incidentes relacionados con la privacidad y la seguridad de los datos.

Gestión de Riesgos

  • Identificación de Riesgos: Identificación de riesgos relacionados con la gestión de datos, como riesgos de seguridad, privacidad y cumplimiento normativo.
  • Evaluación de Riesgos: Evaluación del impacto y la probabilidad de riesgos identificados, utilizando metodologías de evaluación de riesgos.
  • Mitigación de Riesgos: Desarrollo e implementación de planes de mitigación para reducir el impacto de los riesgos.
  • Monitoreo Continuo: Monitoreo continuo de los riesgos y revisión periódica de los controles implementados.

Gobernanza de Datos

  • Políticas y Procedimientos: Establecimiento y gestión de políticas y procedimientos para la gestión de datos.
  • Clasificación de Datos: Clasificación y etiquetado de datos según su nivel de sensibilidad y criticidad.
  • Gestión de Calidad de Datos: Monitoreo y mejora de la calidad de los datos, asegurando que los datos sean precisos, completos y consistentes.
  • Roles y Responsabilidades: Definición de roles y responsabilidades para la gestión de datos dentro de la organización.

Consideraciones esenciales para una solución GRC del dato

  • Cumplimiento con Normativas Locales e Internacionales: Asegurar que la solución cumple con las regulaciones locales (como la LOPD) e internacionales (como el GDPR).
  • Integración con Sistemas Existentes: Verifica que la solución se pueda integrar fácilmente con tus sistemas actuales de gestión de datos y TI.
  • Escalabilidad y Flexibilidad: Capacidad de adaptarse a nuevas necesidades Soporte y Actualizaciones: Actualizaciones regulares para adaptarse a cambios normativos y tecnológicos.

GRC-D carga ficheros de personas o recibe mediante su API cada ingesta de datos en la organización

GRC-D planifica para cada dato de cada persona en base al propósitopolíticas, base legal o incidencias ejercicios las acciones llevar a cabo.

GRC-D involucra y siguelos responsables de las acciones a realizar sobre los datos.

GRC-D monitoriza los indicadores de toda la actividad y gestiona el proceso de auditorías​.