¿Se actualiza la matriz legal ante cada nueva normativa relacionada con protección de datos o seguridad de la información?
Table of Contents
Descripción
wolkvox mantiene una Matriz Legal como parte integral de su Sistema de Gestión de Seguridad de la Información (SGSI), diseñada para identificar, documentar y dar seguimiento a todos los requisitos legales aplicables en materia de protección de datos y seguridad de la información. Esta matriz no es estática: se revisa y actualiza periódicamente para incorporar nuevas normativas, modificaciones legislativas o directrices emitidas por autoridades y organismos reguladores. El objetivo es asegurar que la empresa cumpla en todo momento con las obligaciones legales vigentes, minimizando riesgos y garantizando la conformidad en sus operaciones.
Características
Proceso de Actualización de la Matriz Legal
- Monitoreo continuo: Un equipo dedicado supervisa las publicaciones de autoridades locales, nacionales e internacionales (como la Superintendencia de Industria y Comercio en Colombia, la UE con el GDPR, o estándares como ISO 27001 y PCI DSS).
- Revisión periódica: La matriz se actualiza al menos cada seis meses, o de manera inmediata cuando se promulga una nueva normativa relevante para el sector o la operación de wolkvox.
- Fuentes oficiales: Las actualizaciones se basan en boletines oficiales, comunicados de entidades reguladoras y asesoría legal especializada.
Integración con el SGSI
- Evaluación de impacto: Cada nueva normativa se analiza para determinar su aplicabilidad y los cambios necesarios en políticas, procedimientos o controles internos.
- Asignación de responsabilidades: Se designan responsables para implementar las acciones requeridas y se establecen plazos claros para su cumplimiento.
- Documentación y evidencia: Todas las actualizaciones se registran, incluyendo la fecha de aplicación, el alcance y las medidas adoptadas, para facilitar auditorías internas y externas.