Portafolio de servicios para la

Implementación de un programa de

Protección de Datos Personales

Bajo la Ley 1581 de 2012

PRESENTACIÓN

La protección de los datos personales en Colombia se ha convertido en un proceso de gran importancia en todas las organizaciones y la estricta regulación ha obligado a las compañías a despegar actuaciones para cumplir con los requerimientos legales exigidos por la Superintendencia de Industria y Comercio; muchos piensan que solo se reduce a dos requerimientos: registrar las bases de datos e implementar la política de tratamiento de datos, dejando de un lado el verdadero sentido de aplicación de un programa de gestión de protección de datos personales.

En la actualidad, varias entidades públicas y privadas han sido sancionadas hasta por 2.000 SMLMV y suspensión de actividades que se relacionen con el tratamiento de los datos personales, razón por la cual se ha despertado el interés de las organizaciones en aplicar procesos efectivos que las blinden operativa y económicamente.

Es por esto que la Universidad Piloto de Colombia atendiendo la normatividad en la protección de datos personales y a partir de la experiencia adquirida en la implementación de un programa integral, ofrece como respuesta a las necesidades de las organizaciones, servicios de consultoría y de capacitación que fortalezcan y apoyen la gestión del tratamiento de datos personales para que en el largo plazo se promueva la sostenibilidad y competitividad de las organizaciones.

Los servicios que ofrece la Universidad están desarrollados para cumplir con las obligaciones impuestas por el régimen legal y de todo ello generar conciencia al interior de la organización, el respeto por los derechos de los titulares de la información, la minimización de los riesgos legales, operativos y/o financieros, recomendaciones de controles de seguridad y la competitividad empresarial, factores que cumplen con un rol importante en el proceso de cumplimiento para proteger los datos personales en la organización.

En tal virtud la Universidad Piloto de Colombia en el cumplimiento del requerimiento normativo y con el propósito de contribuir al fortalecimiento de las organizaciones ofrece los siguientes servicios:

Portafolio de servicios

1. Consultoría
CONSULTORÍA:

Implementar un servicio de consultoría que permita a la organización: conocer el estado actual en sus diferentes áreas de tratamiento de datos personales; construir el marco de gobierno e implementar un programa integral de gestión de datos personales.

Para el desarrollo del servicio de consultoría se contemplan las siguientes fases:

FASE 1. DIAGNÓSTICO:

El diagnóstico permitirá reconocer el estado actual de la organización en sus diferentes áreas de tratamiento de datos personales y esta fase ayudará a identificar el nivel de cumplimiento y su grado de madurez de acuerdo con lo establecido en la Ley 1581 de 2012.

FASE 2. CONSTRUCCIÓN DEL MARCO DE GOBIERNO – IMPLEMENTACIÓN DEL SISTEMA DE GESTIÓN DE DATOS PERSONALES:

Con el resultado obtenido en la fase de diagnóstico, se diseñarán todos los procesos que fortalecerán a la organización haciendo que estos se ajusten a su realidad y contexto económico. En esta fase se tendrá en cuenta, desde el cumplimiento normativo, los requerimientos de proceso y procedimiento ajustados a la gestión organizacional y el tratamiento de datos personales.

Implementación: La implementación es el proceso que va más allá del cumplimiento normativo, en el cual, la organización definirá y aplicará un conjunto de buenas prácticas para que todos sus procesos sean eficientes con un alto nivel de madurez en la protección de datos. Dentro de estas buenas prácticas se recomienda adelantar procesos de sensibilización y capacitación con todos los empleados de la organización.

FASE 3. AUDITORÍA (CONTROL Y SEGUIMIENTO):

Una auditoría del programa integral de gestión de datos personales, es la revisión que comprende el análisis de los procesos, procedimientos y sistemas asociados a la protección de datos, con el fin de identificar y describir las diversas vulnerabilidades que se encuentren en la organización, ya sea este desde los servidores, las redes de comunicación, los procesos y procedimientos, y los mismos usuarios.

Con base en los resultados de auditoría, se establecen medidas de prevención y mitigación de riesgos, para que los administradores de protección de información puedan mejorar las condiciones de seguridad.

2. Curso en Protección de Datos Personales
CURSO PROTECCIÓN DE DATOS PERSONALES: DISEÑO E IMPLEMENTACIÓN DE UN PROGRAMA INTEGRAL
En un curso de educación continuada dirigido a profesionales de las áreas jurídicas, operativas, de riesgo o de tecnología de la información, responsables de la implementación del programa de protección de datos dentro de sus organizaciones.

Este curso tiene como propósito socializar lo conceptos normativos relacionados con protección de datos personales, realizar un análisis de la forma de tratamiento y sus obligaciones como posibles riesgos, clasificar la información y con ello los controles a implementar para proteger la información, De igual forma, contribuir en el desarrollo de las destrezas y habilidades en los profesionales para implementar un programa que conlleve al cumplimiento normativo a partir de la implementación de una metodología por fases que permita la ejecución de un programa integral de protección de datos personales en la organización

Duración: 30 horas

Haga click aquí para mayor información.

3. Sensibilización virtual “Todos comprometidos con la privacidad y seguridad de la información”
SENSIBILIZACIÓN VIRTUAL “TODOS COMPROMETIDOS CON LA PRIVACIDAD Y SEGURIDAD DE LA INFORMACIÓN”

A través de un programa de capacitación virtual dirigido a los empleados de su organización como parte de un programa integral de protección de datos personales y en atención a lo establecido en la normatividad, se busca generar una cultura de protección y privacidad de datos a partir del fomento de buenas prácticas en las operaciones cotidianas de los empleados en el tratamiento adecuado de los datos, lo que garantizará la sostenibilidad de los procesos en el largo plazo.

Share