Obligaciones y normas

Qué parte de sus obligaciones resuelve conmigo.

La concienciación la exigen varias normativas y se espera en los contratos. Elija su contexto y vea con claridad qué requisitos cubren la formación y las simulaciones de phishing de secureIT, dónde debe completar algo y qué queda fuera a propósito.

RGPD

Reglamento de la UE

El RGPD exige medidas técnicas y organizativas apropiadas para proteger los datos personales. Un equipo concienciado y formado es una de esas medidas organizativas, y el factor que evita de entrada la mayoría de las brechas de datos.

4 de 5 requisitos los cubre conmigo · 1 siguen en manos de su TI
En resumen
Reglamento General de Protección de Datos – Reglamento (UE) 2016/679
Requisito mínimo
Medidas organizativas apropiadas con personal concienciado y fiable, documentadas de forma demostrable (responsabilidad proactiva).
Base

Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, RGPD) – en particular el artículo 32 (seguridad del tratamiento), el artículo 39, apartado 1, letra b) (concienciación y formación por parte del delegado de protección de datos), así como el artículo 5, apartado 2, y el artículo 24 (responsabilidad proactiva).

Los requisitos en detalle

✓ cubierto
Medidas organizativas con personal concienciado para proteger los datos personales. · art. 32.1

Los cursos de concienciación y las simulaciones de phishing son una medida organizativa apropiada en el sentido del artículo 32.

✓ cubierto
Concienciación y formación del personal que participa en las operaciones de tratamiento. · art. 39.1.b)

Esta concienciación y formación es justo lo que ofrece el servicio, documentación incluida.

◐ en parte
El personal con acceso a los datos los trata de forma consciente y siguiendo instrucciones. · art. 32.4

Contenidos sobre el tratamiento de datos y la ingeniería social; el compromiso formal de confidencialidad lo formaliza usted.

✓ cubierto
Prueba de las medidas adoptadas (responsabilidad proactiva). · art. 5.2 / art. 24

Los justificantes de participación y finalización con sello de tiempo acreditan las medidas de concienciación.

– su TI
Medidas técnicas (cifrado, seudonimización, copias de seguridad, control de acceso). · art. 32.1, letras a) a d)

No forman parte de la concienciación: debe aplicarlas usted o su departamento de TI.

ℹ️ El RGPD se aplica a casi todas las empresas que tratan datos personales, con independencia de su tamaño o sector.

El justificante con un clic

Las empresas generan en el Cockpit una confirmación de la formación realizada, con sello de tiempo y referencia al contexto elegido.

Empezar ahora

Este resumen busca transparencia y no sustituye al asesoramiento jurídico. Si una norma u obligación se aplica a usted, y en qué medida, depende de su sector, su tamaño y sus contratos. Lo que se cubre en cada caso es la parte de concienciación (formación, simulación, justificante), no las medidas técnicas.

Configurado en una hora, formado en una semana.

Cree una cuenta gratuita, registre a su equipo y active el curso. Solo paga al empezar. ¿Prefiere ver primero cómo es un correo de prueba? La autoprueba es gratuita.

Registrar a su equipo Pruébelo usted primero