Componentes Clave en Aseguramiento, Análisis de Riesgos y Evaluación de la Gestión en la Protección de los Datos Personales

Este artículo invita a una reflexión sobre la gestión integral de los datos que proporcionan las personas y que permite identificarlos y el impacto que requiere para las empresas receptoras el garantizar su protección, por medio de un adecuado manejo de privacidad y seguridad dentro del contexto col...

Full description

Autores:
Pineda Cano, Laura
Larrota Lazo, Luz Marina
Tipo de recurso:
Fecha de publicación:
2023
Institución:
Universidad Libre
Repositorio:
RIU - Repositorio Institucional UniLibre
Idioma:
OAI Identifier:
oai:repository.unilibre.edu.co:10901/27632
Acceso en línea:
https://hdl.handle.net/10901/27632
Palabra clave:
Evaluación de riesgos
Gestión de datos personales
Protección de datos
Tratamiento de información personal
Risk assessment
Personal data management
Data protection
Processing of personal information
Rights
License
http://purl.org/coar/access_right/c_abf2
Description
Summary:Este artículo invita a una reflexión sobre la gestión integral de los datos que proporcionan las personas y que permite identificarlos y el impacto que requiere para las empresas receptoras el garantizar su protección, por medio de un adecuado manejo de privacidad y seguridad dentro del contexto colombiano. Se destaca el apoyo que prestan las firmas expertas en el tratamiento de datos, en particular se presenta un análisis de las prácticas que desarrolla la firma Log Tec Consulting Group, consultora experta en orientar, evaluar y diseñar programas de gestión de datos que cubren desde la evaluación inicial de la situación real de la empresa, desarrollo de políticas y procedimientos, evaluación de riesgos y análisis de vulnerabilidades, capacitación a empleados y aplicación de auditorías. Posteriormente se presenta una propuesta metodológica para la protección de bases de información y análisis de riesgos, herramienta que busca orientar a las empresas en la gestión adecuada de datos personales, la cual incluye la evaluación de infraestructura tecnológica y cumplimiento normativo, así como la identificación de fortalezas y oportunidades. Este artículo parte del desarrollo de la gestión de los datos en Colombia y ofrece algunas recomendaciones prácticas en su optimización. Además, contribuye a comprender la importancia de alinearse con la normativa existente y gestionar los riesgos inherentes al tratamiento de datos.