
Nuestro parter OneTrust cumple 5 años consolidada como plataforma líder en gestión de datos y privacidad
Desde OptimumTIC supimos
reconocer las ventajas y cualidades que nos podía ofrecer dicha plataforma, evaluando
la misma en todos los aspectos al igual que hacemos con otras del mercado, y es
por ello que, somos partners prácticamente desde sus inicios, hace más de
cuatro años y también clientes.
La plataforma cuenta con más de 10.000
clientes actualmente y su modo de trabajo ha ido incrementando a lo largo de
los años, ofreciendo actualmente hasta siete módulos de trabajo distintos. En
OptimumTIC la implementamos tanto de manera propia como a nuestros clientes, factor
que nos permite ofrecer los máximos niveles de calidad en nuestros servicios,
ya que conocemos la herramienta en profundidad y nos permite optimizar también
la solución cuando la vendemos a clientes, ya que somos Partner certificado de
OneTrust.
A modo de celebración de estos cinco
años, desde OptimumTIC nos gustaría hacer un repaso por los módulos de trabajo
que nos ofrece la plataforma y las ventajas que podemos conseguir gracias a su implementación.
Estos módulos son:
- Gestión de la privacidad: Este
módulo permite medir el estado de adecuación a la normativa vigente en
protección de datos, en este caso, y a nivel español y europeo, las normativas
vigentes son la RGPD a nivel Europeo y la LOPDGDD a nivel español. Además, este
módulo permite identificar las no conformidades con el fin de adoptar medidas
para corregir y mejorar en materia de privacidad y protección de datos. Este
proceso se realiza mediante unas normativas que ayudan a medir el nivel de
adecuación, después, la plataforma ofrece un listado de GAPs y recomendaciones
mediante las cueles implementamos las mejoras desde OptimumTIC y finalmente,
realizamos un exhaustivo seguimiento.
- Gestión de preferencias y
consentimiento: Diversos artículos de la RGPD se dirigen al consentimiento, para
que este sea válido, el consentimiento debe ser libre, específico, informado,
inequívoco y expresado mediante una declaración o acción clara afirmativa. En
este módulo OneTrust permite gestionar los consentimientos de los públicos de
las organizaciones gestionando así elementos como las cookies de las páginas
web, ofreciendo la implementación y gestión de éstas consiguiendo los máximos
estándares de cumplimiento normativo.
- Gestión de riesgos (GRC): Este
módulo permite agilizar las auditorías internas de GRC mediante una amplia
biblioteca de controles, visibilidad de las pruebas de los controles y estado y
el flujo de trabajo, facilitando así la interacción y colaboración entre
departamentos. De esta manera podemos cuantificar riesgos y aplicar la
metodología pertinente.
- Gestión del riesgo de proveedores: Dentro
de este módulo se encuentran las soluciones de gestión estructuradas en tres
bloques, por un lado, la gestión del riesgo de los proveedores mediante la
automatización inteligente del flujo de trabajo gracias a la tecnología
OneTrust Athenea. Por otro lado, encontramos el bloque de intercambio de
riesgos de terceros, dónde se encuentra una comunidad de evaluaciones de riesgo
de proveedores, cosa que permite un análisis de riesgos rápido, realizado con
el respaldo de OneTrust DtaGuidance. Por último, contamos con el bloque de
automatización de respuestas a cuestionarios, el cual cuenta con un software
para que los proveedores respondan automáticamente a los cuestionarios de
seguridad, privacidad y due diligence. Todo ello permite gestionar los
proveedores bajo los máximos estándares de seguridad de la información.
- Gobierno de datos: Este
módulo permite conocer todas las características de los datos de la
organización, pudiendo conocer cómo se emplean, quién los gestiona y qué
políticas se les aplica. Además, permite estructurar y analizar los datos con
el fin de crear una gobernanza de datos que aporte valor a la organización, de
manera que se puedan crear glosarios y diccionarios y a la vez, permitir la
administración de datos y la aplicación de políticas.
- OneTrust ESG: El módulo de
ASG (ESG por sus siglas en inglés – Environmental, Social and
Corporate Governance) funciona como soporte y ayuda a la Dirección de
Compras y Finanzas, para Responsables de Sostenibilidad en el proceso de
análisis de riesgos para la toma de decisiones en relación con las inversiones
futuras entre otros riesgos y cumplimientos a cubrir. Con OneTrust ESG se
pueden obtener los riesgos internos y externos, y estar al día con las más
recientes actualizaciones de normativas, directrices y tendencias de ASG de
forma automática. La recopilación de datos es ágil, visual, funcional y
transversal, y como resultado se obtienen informes de manera centralizada para
la junta directiva incluyendo cuadros de mando que representan el éxito y
eficacia de las iniciativas ASG llevadas a cabo en la organización y
demostrando la sostenibilidad de los proyectos.
- Ética y compliance: Este
módulo permite informar de incidentes y gestionar eficientemente los casos y el
flujo de trabajo de las diversas investigaciones. Asimismo, previene conflictos
de interés mediante la supervisión de solicitudes y divulgación de la
información. Permite emplear metodologías y evaluaciones de riesgo flexibles
para evaluar de forma ética las actividades de tratamiento de datos e
identificar, rastrear y mitigar riesgos.
Gracias a todos estos módulos podemos mantener
una gestión eficiente de la privacidad, la seguridad y la gobernanza de datos,
adaptando las soluciones y los módulos a las necesidades de nuestros clientes.
Además, dichas soluciones son llevadas a cabo por técnicos de compliance,
abogados y criminólogos certificados en OneTrust.
Si desea más información sobre nuestros
servicios o productos, puede contactar con nosotros sin compromiso a través de
nuestra página web: www.optimumtic.com o escribiéndonos a info@optimumtic.com