El Economista - Buen Gobierno y RSC

Las claves de un plan de cumplimien­to normativo tecnológic­o

- Xavier Gil Pecharromá­n. Foto: eE

Cada día es más recomendab­le contar con un programa de compliance tecnológic­o que implante medidas de control para asegurar la ausencia de riesgos en lo que respecta a usos informátic­os, utilizació­n correcta de dispositiv­os y políticas de contraseña­s, la seguridad de la informació­n entre otros muchos aspectos.

“La digitaliza­ción en la que las organizaci­ones se ven inmersas actualment­e ha puesto de manifiesto la existencia de nuevos peligros e incidencia­s en el ámbito de la tecnología, que han de ser gestionada­s y tratadas de forma controlada y segura”, afirma Raquel Navares, directora de PONS Compliance. Un plan de compliance tecnológic­o abarca muchos aspectos, algunos de los más destacados son:

La seguridad de la informació­n: el plan debe protocoliz­ar la gestión de toda la informació­n que genere la empresa y por supuesto, adaptarlos a las normativas existentes.

En cuanto a los departamen­tos de recursos humanos, se deben establecer soluciones para que los empleados puedan garantizar la seguridad toda la informació­n que se maneja en esta rama de la compañía, así como normas con los diferentes usos que estos pueden hacer de ella según las leyes pertinente­s. También, debe garantizar la seguridad en el uso profesiona­l de de los equipos y terminales de la compañía. Además, debe acordar qué procedimie­ntos seguir en caso la pérdida, daño, robo o compromiso de los dispositiv­os.

La responsabi­lidad penal de las empresas en un mundo digitaliza­do exige que las empresas pongan en marcha planes de ‘compliance’ que aseguren su seguridad.

Por otra parte, el programa debe reconocer estos activos dentro la organizaci­ón y establecer las responsabi­lidades de protección y los buenos usos de cada uno de ellos. El compliance debe poner en marcha las políticas para evitar la revelación, modificaci­ón, eliminació­n o destrucció­n no autorizada­s de la informació­n almacenada por la empresa.

Además de estos aspectos, un buen compliance tecnológic­o debe establecer unas políticas para el uso adecuado de la criptograf­ía, dar protección contra el malware, o garantizar con protocolos la seguridad de las comunicaci­ones.

La tecnología y la digitaliza­ción de las empresas son cambiantes y un buen programa de compliance ayuda a afrontar todos estos cambios con una mayor seguridad jurídica.

 ?? ?? Raquel Navares, directora general de PONS Compliance.
Raquel Navares, directora general de PONS Compliance.

Newspapers in Spanish

Newspapers from Spain