Normativas Internacionales y Cumplimiento
La compliance internacional alinea privacidad, ciberseguridad, seguridad física y cadena de suministro. Objetivo: mitigar riesgo y sanciones, asegurar continuidad y confianza en varios mercados.
Protección de datos (RGPD)
- Bases legales: consentimiento, contrato, obligación legal, interés vital/público, interés legítimo.
- Principios: licitud, transparencia, minimización, limitación de finalidad, exactitud, integridad, responsabilidad proactiva.
- Obligaciones: registro de tratamientos, EIPD en alto riesgo, DPO cuando proceda, derechos de los interesados.
- Brechas: notificación en 72 horas cuando aplique; aviso a interesados si hay alto riesgo.
Transferencias internacionales
- Decisiones de adecuación: jurisdicciones/acuerdos con protección suficiente.
- Cláusulas Contractuales Tipo (SCC): para países sin adecuación.
- Binding Corporate Rules: políticas intra-grupo aprobadas por autoridades.
Ciberseguridad horizontal (NIS2)
- Requisitos mínimos para “entidades esenciales e importantes”.
- Gestión de riesgos, medidas técnicas/organizativas, reporte de incidentes, auditorías y sanciones.
Sector financiero (DORA)
- Resiliencia operativa TIC para banca, seguros y firmas de inversión.
- Gestión de riesgos, pruebas, reporte de incidentes, terceros críticos.
Estándares y marcos
- ISO/IEC 27001: requisitos del SGSI y mejora continua.
- NIST CSF 2.0: Govern, Identify, Protect, Detect, Respond, Recover.
Seguridad marítima
- SOLAS XI-2 / Código ISPS: requisitos para buques, puertos e interfaz buque/puerto.
Cadena de suministro y aduanas
- AEO UE: operador económico autorizado para seguridad y facilitación.
Gobernanza y operación
- Roles: Responsable, Encargado, DPO, CISO.
- Políticas: clasificación de datos, control de acceso, retención, respuesta a incidentes.
- KPI y auditorías: pruebas periódicas, formación, registro de incidentes y mejora continua.
