Guidepost Solutions
Nuestro equipo, en colaboración con un socio de ciberseguridad, ejecutó una evaluación exhaustiva de las prácticas actuales relacionadas con la privacidad, la seguridad y la integridad de la información de identificación personal (PII) relacionada con las regulaciones de varios países. Comenzamos con una evaluación de los datos, en lugar de con las regulaciones, lo que simplificó nuestro análisis de cumplimiento para mantenerlo estrictamente relevante para las actividades de la organización. Determinamos cómo se aplican las regulaciones de privacidad de datos aplicables de cada nación, como el Reglamento General de Privacidad de Datos ("GDPR") de la Unión Europea y estatutos y esquemas regulatorios similares, a los procedimientos de procesamiento de datos y datos de la organización.
Nuestro equipo mapeó los flujos de datos y el manejo de PII y creó diagramas de flujo de datos (DFD) que respaldaron la evaluación de los requisitos legales, incluido el GDPR. A continuación, aprovechamos el marco de los DFD y los controles de seguridad críticos (CSC) del Centro para la Seguridad de Internet (CIS) para descubrir cualquier brecha problemática en la privacidad o la seguridad de la información para recomendar acciones correctivas. Los CSC de CIS son un conjunto conciso y priorizado de prácticas cibernéticas creadas para detener los ataques cibernéticos más generalizados y peligrosos de la actualidad.
Este esfuerzo llevó al diseño de un programa de cumplimiento mundial para cubrir todas las actividades de recopilación y manejo de datos de la organización, incluso si eso significa hacer más de lo que se requiere en algunas naciones. Además, creamos un sólido programa de seguridad de la información para mantener el cumplimiento y la preparación para responder a la legislación y regulaciones actuales y futuras.