正确管理组织中的数据保护必须考虑的行政措施
个人数据保护法 1581 或 PDP 法将信息所有者置于一个位置,使他能够从捕获其数据的组织获得最大程度的关注和最佳服务,这些组织从现在起将承担遵守一系列规定的任务的规则和要求旨在保护宪法规定的隐私权和所有者的良好声誉,并保证正确使用数据库中注册的信息。
由于PDP 法适用于在哥伦比亚设立的所有公司和组织,无论其活动或资本来源如何,因此这些组织需要根据该法的要求进行调整,以优化其流程,以执行上述规定。优化有必要了解优势、劣势、技术和管理工作必须针对的起点和目标。
这是一个理由,似乎可以限定或衡量涉及个人数据处理的每个流程,该理由的重点是:计算要求与公司在能力、政策、标准和程序方面的行为等同的平衡点。 ,估计内部流程完全遵守 PDP 法所需的转换程度。
但应该评估什么?
不同的法规都集中在相同的想法上:有必要评估流程中的 Skype 数据库 管理、控制、协议和可靠性,通过这种方式,一系列活动将能够证明组织是否对传递给其的信息负责。管理并按照法律的指导方针行事。
因此,管理评价将检查:
是否有明确的信息处理政策。
如果所有者被告知其个人数据的使用情况。
在使用前是否请求适当的授权,以及所述个人信息是否得到适当的分类和保护。
负责人员是否经过培训并且有足够的能力在发生事件时采取行动。
是否进行审计等。
另一方面,对控制措施进行评估,以确保信息的处理是充分的,例如,评估备份副本的可用性和持续时间,通过部分数据分析访问信息的过程。官员,后者的身份验证协议,或者是否有防止信息泄露的程序。
正如管理措施一样,也有技术措施,这些评估措施包括防止不当访问信息的协议、对抗恶意代码的过程、对计算机基础设施未经授权的使用的检测、对计算机基础设施过饱和的反应等。数据请求,以及在设备故障、恶意软件攻击、欺诈连接等情况下记录的质量水平。因此,必须严格执行这些类型的评估,以找出公司不同领域的弱点并计划改进。
总之,第 1581 号法律为旨在产生变革的各种行动奠定了基础;变化的范围从销售团队寻找或推销客户的方式,到最终确定员工招聘的方式,再到包括视频、音频、Web 应用程序、订阅程序的通信系统,甚至是像发送电子邮件这样简单的系统。
为了正确管理组织中的数据保护,必须考虑哪些管理措施?
-
- Posts: 1115
- Joined: Tue Dec 24, 2024 4:29 am