Está en la página 1de 2

DEFINICIÓN DEL ALCANCE

ÍTEM ACTIVIDAD
Identificación y clasificación de datos personales
i. Determinación de la información gestionada por la Entidad.
Depuración de la información determinada en el punto previo, hasta
ii. determinar los datos que deben ser clasificados como personales, de
1 acuerdo con la Ley Orgánica de Datos Personales.
Clasificación de los datos personales, considerando las definiciones
iii. incluidas en la Ley correspondiente y su nivel de sensibilidad en lo
referente a seguridad de la información.
Resultado Identificación detallada de todos los tipos de datos personales que son
esperado gestionados por la Entidad.
EJECUCIÓN
ÍTEM ACTIVIDAD
Identificación y formalización de los procesos que afectan a los datos
personales gestionados por la Entidad encargada
Determinación de procesos, de manera que se incluyan de manera clara
i. y específica cada una de las actividades que se realicen, y los
2 responsables de su ejecución.
En el desarrollo de la actividad previa, se debe identificar el tipo de
ii. tratamiento que reciben los datos personales en cuestión, con la
finalidad de determinar su estado tanto al iniciar como al finalizar el
proceso.

Identificación y / o definición de todos los procesos, sean internos o


externos, que afectan al tratamiento y flujo de los datos personales que
Resultado son gestionados por la Entidad.
esperado
Identificación y / o definición de responsables de las actividades, o su
seguimiento, relacionadas con el tratamiento los datos personales.

ÍTEM ACTIVIDAD
Definición de normativas, políticas, procesos y / o procedimientos para el
tratamiento seguro de los datos personales.

3 En consideración de la ley aplicable vigente, en complemento con


normativas de aceptación internacionales, se deben definir las
i. normativas, políticas, procesos y procedimientos de tratamiento efectivo
y seguro de datos personales, las cuales deben incluir:
Resultado
esperado Normativa interna de tratamiento efectivo y seguro de datos personales.
ÓN DEL ALCANCE
TIEMPO ESTIMADO DE EJECUCIÓN RESPONSABLE
80 horas Gerente / Asesor externo
40 horas Gerente / Asesor externo

20 horas Gerente / Asesor externo

20 horas Gerente / Asesor externo

N/A Gerente / Asesor externo

JECUCIÓN
TIEMPO ESTIMADO DE EJECUCIÓN RESPONSABLE
240 horas Gerente / Asesor externo

240 horas Gerente / Asesor externo

120 horas Gerente / Asesor externo

N/A Gerente / Asesor externo

TIEMPO ESTIMADO DE EJECUCIÓN RESPONSABLE


160 horas Gerente / Asesor externo

160 horas Gerente / Asesor externo

N/A Gerente / Asesor externo

También podría gustarte