NOTICIAS

ISMS Forum lanza la “Guía de Buenas Prácticas en Auditorías RGPD” en el marco de su primer Foro Digital

 

28 de mayo de 2020. ISMS Forum -International Information Security Community- publica la “Guía de Buenas Prácticas en Auditorías RGPD”,en el marco de  la celebración de la primera edición de su Foro Digital, bajo el título “Cyber Security & Data Protection Online Forum”. Será la coordinadora del estudio, Esmeralda Saracíbar, además miembro del Comité Operativo del Data Privacy Institute; Attorney, Partner and Governnance, Risk & Compliance, Ecix Group, quien se encargará de presentarla durante el congreso online.

El principal objetivo de esta Guía es establecer una serie de pautas generales para los responsables del tratamiento de los datos, en relación con la realización de auditorías de cumplimiento con la normativa vigente de protección de datos, dando respuesta a las dudas más frecuentes, en particular, relativas a la necesidad de llevar a cabo auditorías, las obligaciones que forman parte del alcance de la auditoría y la periodicidad de realización de las mismas.

La Guía se estructura conforme a las fases que se han considerado necesarias en un proyecto de auditoría RGPD. La primera fase consiste en la determinación del alcance y planificación, seguida por la obtención de evidencias. Se analizan las características necesarias para que una evidencia pueda considerarse adecuada para acreditar el cumplimiento con una determinada obligación. Del mismo modo, se introducen los métodos recomendados para la adecuada e imparcial obtención de las evidencias. En lo relativo a la segunda fase de la auditoría RGPD, se exponen los criterios que se consideran relevantes a la hora de valorar las evidencias obtenidas y, por otro lado, se especifican las recomendaciones sobre métodos de cálculo del grado de cumplimiento con las obligaciones del RGPD.

Finalmente, se analizan los requisitos necesarios para la tercera fase de la auditoría RGPD, consistente en la elaboración del Informe de Auditoría y del correspondiente Plan de Acción. Se detallan los elementos necesarios para la elaboración de cada uno de estos documentos, así como las recomendaciones relativas a la comunicación de los resultados de la auditoría a las partes relevantes dentro de la organización.

La presente Guía ha de servir tanto a los Delegados de Protección de Datos como al resto de los profesionales del sector de protección de datos y responsables de cumplimiento normativo, para que puedan lograr un mayor grado de cumplimiento de sus organizaciones en materia de protección de datos a través de una adecuada realización de auditorías RGPD.

La Guía está disponible para su descarga en la web de ISMS Forum: www.ismsforum.es

Sobre ISMS Forum

ISMS Forum Spain es una organización sin ánimo de lucro fundada en enero de 2007 para promover el desarrollo, conocimiento y cultura de la Seguridad de la Información en España y actuar en beneficio de toda la comunidad implicada en el sector. Creada con una vocación plural y abierta, se configura como un foro especializado de debate para empresas, organizaciones públicas y privadas, investigadores y profesionales donde colaborar, compartir experiencias y conocer los últimos avances y desarrollos en materia de Seguridad de la Información. ISMS Forum Spain tiene ya a más de 250 empresas asociadas y más de 1.250 profesionales asociados. La Asociación es ya, por tanto, la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.

Contacto

Cynthia Rica – Responsable de comunicación

crgomez@ismsforum.es

Raquel García – Asistente de comunicación

rgarcia@ismsforum.es

Twitter: @ISMSForum

LinkedIn: ISMS Forum

Teléfono: 91.563.50.62

 

 

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.