Gestión de Riesgos de Seguridad en Negocios Digitales
Clase 11 de 25 • Curso de DLP: Prevención de Pérdida de Datos
Resumen
La gestión de riesgos de seguridad es más que un cumplimiento legal, es un valor estratégico. Te permite conocer cómo es el modelo de negocio e identificar los activos de información. Posibles amenazas o vulnerabilidades que te pueden afectar, para luego identificar cuáles son los controles que te ayudarán a gestionar dichas amenazas y vulnerabilidades.
La implementación del GDPR obliga a incorporar técnicas de prevención de Pérdida de Datos, que permiten:
- Clasificar que tipo de información se tiene e identificar dónde y bajo qué condiciones se tienen almacenados datos personales
- Monitorear el flujo de los datos y establecer controles de acceso y/o intercambio
- Borrar o suprimir aquella información que no se requiera o no se necesite
- Restringir y controlar de forma automática el acceso a datos personales por parte de terceros no autorizados
- Generar alertas automáticas y controles de seguridad que protejan los datos
- Restaurar la disponibilidad y el acceso a los datos de forma rápida en caso de incidente físico o técnico