experiencia práctica de adecuación grc y ley 1581 de ...€¦ · experiencia práctica de...

43
0 Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con GESCONSULTOR Iván Darío Marrugo J. GESCONSULTOR Twitter: @imarrugoj © 2014. GESCONSULTOR / GESDATOS Software, S.L. Todos los derechos reservados.

Upload: others

Post on 09-Oct-2020

11 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

0

Experiencia práctica de adecuación GRC y Ley 1581 de

Protección de Datos Personales con

GESCONSULTOR Iván Darío Marrugo J. GESCONSULTOR Twitter: @imarrugoj

© 2014. GESCONSULTOR / GESDATOS Software, S.L. Todos los derechos reservados.

Page 2: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

1

Page 3: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

CONCEPTO G.R.C. (Gobierno, Gestión de Riesgos, Cumplimiento).

2

DEFINICIONES.

GRC es un modelo de gestión que integra las actividades y funciones de Gobierno Corporativo, la Gestión de Riesgos y las responsabilidades de Cumplimiento, con el objetivo de mejorar la capacidad de las Organizaciones para lograr sus objetivos de negocio / servicio.

Es un concepto corporativo, conocido

como Enterprise-GRC o e-GRC.

Un subconjunto de e-GRC es IT-GRC.

Page 4: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

3

La misión de GESCONSULTOR es facilitarle la Gestión, Buen Gobierno y el

Control de:

• Los Procesos de Negocio, ayudando en su optimización y mejora continua a

través de la medición y la visibilidad en los mismos.

• Los Riesgos Corporativos, a fin de asegurar la Continuidad de sus actividades

de Negocio y maximizar su Retorno de Inversión.

• Los Obligaciones Legales, Regulatorias y Contractuales impuestas por

terceras partes.

Para poder contribuir a ello de la mejor forma posible, GESCONSULTOR se ha

diseñado desde la base específicamente teniendo en cuenta las siguientes

premisas:

No debe imponer soluciones tecnológicas concretas, sino que

debe integrarse con la infraestructura de su

Organización para poder medir y analizar el estado en tiempo real.

No debe imponer unos procedimientos o flujos de

trabajo, sino que debe facilitarle que adapte GESCONSULTOR a

su propia organización para agilizar su adopción, maximizar

los resultados y minimizar el impacto de su implantación.

Page 5: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

4

Page 6: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

5

El Sistema de Información GesConsultor GRC – Edición LEPDP contiene las

funcionalidades necesarias para establecer un completo sistema de gestión de este

Marco Normativo, acompañando a la Organización en las actividades de implantación y

evolución del mismo.

GesConsultor GRC dispone de dos capas integradas, complementarias e implantables

de forma diferenciada, cuya suma de funcionalidades ofrece el más amplio universo de

gestión para LEPDP y el resto de Normas implementables.

Page 7: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

6

Comprende todas las actividades necesarias para gestionar el cumplimiento con la LEPDP y el

futuro Reglamento, el cual contenga todas las medidas de seguridad correspondientes en todas

sus fases. Integra sus criterios, controles, medidas, métricas, indicadores, procesos de auditoría,

Análisis de Brechas, etc, constituyendo la plataforma integral para este tipo de proyecto.

Uno de sus valores diferenciales consiste en la implementación de las acciones requeridas para

acreditar el máximo nivel de cumplimiento y su acreditación / auditoría posterior. Con este

enfoque, las medidas se traducen en acciones detalladas, gestionables, trazables y auditables,

en un contexto que permite, adicionalmente, definir hitos y comparaciones en la evolución del

proyecto en base a los mismos.

Este planteamiento, claramente diferenciador, permite conseguir unos niveles inusuales en la

calidad del cumplimiento, pero con unas cargas de trabajo mucho menores ante el nivel de

automatismo y control que aporta el sistema.

Esta capa se integra plenamente con la Capa Operativa (Monitorización, Correlación de Eventos,

Logger, Vulnerabilidades, etc), recibiendo de ésta todos los eventos relevantes para cada

actividad de la Norma que requiera su registro y control.

GESCONSULTOR GRC - CAPA DE GESTION / NORMATIVA

Page 8: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

7

VISION GESTION / OPERACIÓN

Page 9: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

8

VISION GESTION / OPERACIÓN

Page 10: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

MODELO VISUAL DE ACTIVOS Y DEPENDENCIAS

Page 11: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

10

Page 12: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

CENTRO DE TRABAJO ISO 27001

Page 13: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

GUÍA PASO A PASO PARA USUARIOS NO EXPERTOS

Page 14: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

CUESTIONARIOS DE VALORACIÓN CONFORME A GUÍAS

Page 15: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

COMPLETA INTEGRACIÓN CON PILAR: IMPORT. Y EXPORT.

Page 16: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

ANÁLISIS DE RIESGOS PREDEFINIDOS MUY SENCILLOS

Page 17: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

DECLARACIÓN DE APLICABILIDAD 100% AUTOMÁTICA

Page 18: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

INFORME DEL PLAN DE ADECUACIÓN AUTOMATIZADO

Page 19: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

18

Page 20: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

CENTRO DE TRABAJO LEPD - PRIVACIDAD

Page 21: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

IDENTIFICACION Y REGISTRO DE BASES DE DATOS

Page 22: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

IDENTIFICACION SISTEMAS DE TRATAMIENTO

Page 23: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

PROCEDIMIENTOS OBLIGATORIOS DOCUMENTADOS

Page 24: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

IDENTIFICACION RESPONSABLES Y USUARIOS

Page 25: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

GENERACION AUTOMATICA DOCUMENTO SEGURIDAD

Page 26: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

MODULO EJERCICIO DE DERECHOS

Page 27: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

MODULO EJERCICIO DE DERECHOS

Page 28: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

27

GESCONSULTOR GRC - CAPA OPERATIVA

Page 29: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

28

Page 30: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

29

CMDB CON INVENTARIADO AUTOMÁTICO

Page 31: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

30

Nuevos TICKETS sencillos, potentes y 100% ITIL

Page 32: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

MONITORIZACIÓN CONTINUA DE LOS SISTEMAS

Page 33: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

MONITORIZACIÓN DE REDES Y RECURSOS

Page 34: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

MONITORIZACIÓN DE AMENAZAS (S.I.E.M.)

Page 35: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

MONITORIZACIÓN DE AMENAZAS (S.I.E.M.)

Page 36: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

MONITORIZACIÓN DE VULNERABILIDADES

Page 37: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

EVIDENCIA ELECTRÓNICA: LOGS FIRMADOS DIGITALMENTE (LOGGER)

Page 38: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

CUADROS DE MANDO E INDICADORES

Page 39: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

B.I.A. – CONTINUIDAD DE NEGOCIO

Page 40: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

IDENTIFICACIÓN VISUAL DE ACTIVOS CRÍTICOS

Page 41: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

Disponer de una Plataforma Global

Un enfoque global… pero progresivo.

Integración con sus soluciones actuales.

Modelo para la Administración Local más

experimentado.

Modelos disponibles para otras AA.PP.

Modelo de Activos y Dependencias que

reflejan más de un 80% del trabajo.

En muy pocas jornadas:

• Introduzca sus particularidades en el

Modelo de Activos.

• Revise Análisis Diferencial y Riesgos.

40

EN RESUMEN …

Avance hacia una Solución Integral, Integrada e Integrable:

CMDB, Tickets, Monitorización, …

Page 42: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

41

Pueden ayudarle con ENS SERVER®,

GESCONSULTOR o ALIENVAULT:

Page 43: Experiencia práctica de adecuación GRC y Ley 1581 de ...€¦ · Experiencia práctica de adecuación GRC y Ley 1581 de Protección de Datos Personales con ... Esta capa se integra

MUCHAS GRACIAS

@gesdatosc

@gesconsultor

@imarrugoj

www.gesconsultor.com