El agente de OneTrust: respuesta ante brechas de privacidad en muchísimo menos tiempo
Cuando se produce una brecha, el agente de respuesta ante brechas de privacidad de OneTrust gestiona el lento y complejo proceso de evaluarla, rastrear las ubicaciones y leyes, identificar los requisitos de notificación y configurar los flujos de trabajo de revisión y aprobación.
Así es como funciona el agente, paso a paso, cuando se detecta una brecha:
- Evalúa el ámbito del incidente: el agente recopila información sobre la brecha y se pone en contacto con el responsable de privacidad de la empresa para hacerle saber que el agente ha iniciado una investigación.
- Identifica jurisdicciones: a continuación, el agente identifica las jurisdicciones de las personas afectadas y empieza a asignar las leyes relevantes.
- Evalúa los requisitos normativos: el agente determina las regulaciones de notificación de brechas apropiadas y evalúa los requisitos regulatorios, lo que saca partido de la inteligencia regulatoria de OneTrust que, a su vez, abarca cientos de jurisdicciones a lo largo de todo el mundo.
- Genera directrices: el agente asigna los requisitos de respuesta ante brechas de las regulaciones con el incidente específico, prerrellena un informe del incidente y aporta recomendaciones al responsable de privacidad para que las revise.
- Colabora con el equipo de privacidad: el agente se comunica de manera continua y colabora con el equipo de privacidad a la hora de garantizar que las partes interesadas están informadas y bien coordinadas durante el proceso de corrección de la brecha.
- Crea un registro de auditoría: el agente registra cada paso, decisión y acción que toma, así como los datos normativos que utiliza para generar sus directrices. Esto permite que el equipo de privacidad pueda examinar las recomendaciones del agente y generar documentación lista para las auditorías (tanto internas como externas).
Como has podido ver, con ayuda del agente no tienes que perder el tiempo. Y, encima, se cumplen los requisitos regulatorios sin ningún dolor de cabeza. Las operaciones que antes eran improvisadas, manuales y poco exhaustivas, ahora se pueden mejorar y automatizar.